企业应如何无缝保护其云工作负载?

2023-11-10

企业为了保护自己的云环境,可能已经采取了保护云身份,强化云安全态势,配置强大的云访问控制等措施,然而,除此之外还需要做一件事:云工作负载保护平台,即CWPP。

云工作负载保护平台会保护在企业的云上运行的工作负载,这些工作负载与构成云环境基础的基础设施、用户身份和配置不同。

本文将研究为什么 CWPP 是任何云安全策略中的关键要素,解释 CWPP 的工作原理,确定可以使用 CWPP 保护的工作负载示例,并讨论 CWPP 上下文中自动化的重要性。

1、什么是云工作负载保护?

云工作负载保护是保护部署在云中的工作负载的做法。换句话说,云工作负载保护可以减轻存在于云环境工作负载级别的风险,而不是基础架构或配置级别。

所涉及的工作负载可能是企业在云中托管的软件、数据或它们的组合。例如,云工作负载保护可以应用于在基于云的 VM 实例中运行的操作系统和应用程序,或者它可以保护对象存储桶内的数据。

2、什么是 CWPP?

提供云工作负载保护的工具通常称为云工作负载保护平台或 CWPP。保护云工作负载很重要,因为大多数其他类型的云安全实践并未解决工作负载风险。

云安全状况管理 (CSPM) 会提醒企业管理者云基础设施配置中可能产生安全问题的因素,例如提供对敏感数据的公共访问权限的 IAM 策略。但 CSPM 不涵盖工作负载中的配置风险,例如数据在应用程序中移动时缺乏加密。

同样,企业可以跟踪云指标和日志以识别潜在的安全威胁。但这些数据主要来自云 IaaS 提供商,而不是单个应用程序,因此它几乎无法揭示特定于企业在云中部署的应用程序或数据的安全风险。

CWPP 解决方案通过确保企业可以保护实际运行在其云上的代码和数据来填补这些空白,而不仅仅是底层云环境。

值得注意的是,云工作负载保护平台可帮助企业保护跨多个云的工作负载。由于 CWPP 专注于工作负载而不是托管它的云,因此企业可以使用云工作负载保护来识别任何类型的基于云的工作负载中的安全风险,即使它跨云移动也是如此。

3、工作中的 CWPP示例

要进一步对云工作负载保护置于环境中,需要考虑它在以下领域中的应用方式。

1)容器

当使用容器部署云工作负载时,您必须解决特殊的安全挑战。例如,需要确保容器不能在特权模式下运行。还必须扫描容器映像以查找恶意软件。

容器的云工作负载保护可确保企业拥有保护容器化工作负载所需的特定流程,独立于企业应用于云环境的其他安全流程。

2)Kubernetes 安全

Kubernetes 也提出了只能在工作负载级别解决的各种特殊安全挑战。例如,企业必须确保正确配置 Kubernetes RBAC 策略和安全上下文。还应该使用 Kubernetes 审计日志来监控 Kubernetes 环境中出现的潜在安全风险。

3)虚拟机安全

即使企业的云虚拟机服务配置正确,安全问题也可能潜伏在虚拟机中。企业使用的映像可能包含恶意软件或仅包含导致安全状况较弱的配置(例如缺少内核强化框架)。云工作负载保护会提醒管理者注意这些风险。

4)漏洞扫描

漏洞可能出现在云环境中的任何地方——应用程序内、操作系统内、容器映像内等等。

云工作负载保护允许企业扫描工作负载所有组件和层的漏洞。将其视为在工作负载级别进行漏洞发现和管理的一站式采购,而不管运行的工作负载是什么,或者托管它们的云是什么。

5)无服务器安全

无服务器功能从底层服务器环境中抽象出应用程序,从而减少了潜在的攻击面。但这些功能本身仍可能包含漏洞。它们也可以以增加风险的方式进行配置。云工作负载保护会自动发现无服务器功能中的此类问题。

6)应用程序安全

基于云的应用程序有多种形式,但它们都可能包含安全风险——例如恶意软件、易受攻击的软件组件以及缺乏加密等安全控制。通过扫描应用程序中的此类风险,云工作负载保护有助于确保整个云环境中的应用程序安全。

4、选择云工作负载保护平台 

在将云工作负载保护集成到云安全策略中时,应努力实施以下解决方案:

完全自动化,因为企业无法手动管理工作负载级别的安全风险。并且使企业可以部署以保护任何云上的任何工作负载。

解决方案应满足允许任何人——不仅是网络安全专家,还包括企业的任何成员——定义工作负载必须满足的安全规则。并自动扫描云工作负载,以发现与这些规则的偏差。

从而达到无论云环境如何配置或在其上运行什么,都能实现完全安全和自动化的云工作负载保护。

多云管理详情:https://github.com/yunionio/cloudpods

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

企业应如何无缝保护其云工作负载? 的相关文章

随机推荐

  • css怎么设置div滚动条

    随着网页及移动端应用的发展 滚动条成为了一种不可或缺的用户体验 而 CSS3 提供的一系列滚动条样式设置使得我们可以更加灵活地定制滚动条的样式 今天我们就来一起探讨一下如何利用CSS来设置div滚动条 一 基础设置 我们在HTML中定义一个
  • 阿里云上传图片的使用,AccessKey查看,入门级别

    阿里云上传图片的使用 可能很多人想上传图片到云端 却连阿里云怎么使用都还不会 我这个是入门级别的教程 一步一步来 我这里先附上我自己的前端上传图片教程代码vue前端直传阿里云 首先就是点击阿里云之后进行注册 注册就不贴了啊 阿里云是可以直接
  • css选择同时有两个类名的标签

    这个技巧比较厉害 记录一下 链接
  • Anaconda查看、创建、切换、删除虚拟环境

    Anaconda查看 创建 切换 删除虚拟环境 参考链接 1 查看已有虚拟环境 在命令行输入以下命令 conda info envs 这里的base 带星号的 代表基层或者当前虚拟环境 paddle是我新建的一个虚拟环境 2 创建新的虚拟环
  • 【微服务部署】五、Jenkins+Docker一键打包部署NodeJS(Vue)项目的Docker镜像步骤详解

    NodeJS Vue 项目也可以通过打包成Docker镜像的方式进行部署 原理是先将项目打包成静态页面 然后再将静态页面直接copy到Nginx镜像中运行 一 服务器环境配置 前面说明了服务器Nginx的安装和配置 这里稍微有些不同 但是因
  • Qlib股票数据获取与查看(Qlib学习1)

    文章目录 Qlib基本信息 数据使用方法 1 借助Qlib下载数据 2 查看相关数据 参考链接 Qlib基本信息 Qlib Github主页 https github com microsoft qlib Qlib quickstart h
  • AngularJS中(function(a,b){})(a,b)立即函数理解

    function window angular document 函数体 window window angular document 一 Scope 我们知道 Javascript是函数作用域 因此 这么写创建了一个 私有作用域 例如 f
  • QNX的license-key,试用qnx入门参考-QNX的密钥账号密码

    如果你认为本系列文章对你有所帮助 请大家有钱的捧个钱场 点击此处赞助 赞助额1元起步 多少随意 锋影 e mail 174176320 qq com 老版本的QNX4 x QNX6 4 可以通过修改时间或重装系统进行继续试用使用 到了新版本
  • QVariant存放QWidget*

    今天看一个开源程序发现有个这样的用法 很新奇 记录一下 include widget h include
  • Docker搭建BWAPP靶场

    buggy web Application 这是一个集成了各种常见漏洞和最新漏洞的开源Web应用程序 目的是帮助网络安全爱好者 开发人员和学生发现并防止网络漏洞 包含了超过100种漏洞 涵盖了所有主要的已知Web漏洞 包括OWASP Top
  • [完整]js实现放大镜效果

    实现 1 小盒子small当鼠标移入 将小img里src赋值给中等框src 将小盒子的src赋值给大盒子的背景 br 2 大盒子的展示与隐藏 经过大盒子展示大盒子 离开大盒子隐藏大盒子 br 3 显示隐藏layer 遮罩层 遮罩层跟随鼠标移
  • unity文字转语音插件(中文版)教程

    插件名RT Voice PRO 2020 4 10 不错的一款插件 我用2020版本UNITY进行测试使用的 可以读英文和中文 想要插件可以关注V公众号 unity风雨路 免费自取 或者直接去csdn下载 链接在这里 RT VoicePRO
  • 【千律】C++基础:string扩展工具箱的使用方法

    include
  • Micropython应用篇四---F407VE Black开发板IIC OLED1306

    Micropython应用篇四 F407VE Black开发板IIC OLED1306显示 最近一段时间做Keil例程比Micropython多很多 无论如何 Micropython Arduino作为嵌入式入门篇也发过一些文章 包括公司的
  • 科普什么是JS混淆加密解密以及其价值

    JavaScript 混淆加密是一种将 JavaScript 代码转换为不易被人阅读和理解的形式的技术 它通常用于保护代码的知识产权和减少被恶意修改的风险 使用 JavaScript 混淆加密有一些好处和价值 首先 混淆加密可以保护代码的知
  • SpringBoot 直接返回 Json格式对象(报错:返回对象为空{})

    文章目录 1 需求描述 2 代码展示 3 原因分析 4 解决方案 5 效果展示 6 结束语 1 需求描述 我们现在要干一个什么事情呢 我们要在浏览器输入一个请求地址 然后我们的后端就给我返回一个User对象即可 并且我希望以Json的格式返
  • Pycharm下载+安装+破解

    安装 进入到Pycharm官网下载区域 选择与系统对应的下载包然后点击下载 https www jetbrains com pycharm download section windows 破解 https blog csdn net u0
  • UnityVR--UIManager--UI管理2

    目录 前言 UIManger的实现 1 需要用到的变量和数据 2 在构造中的工作 3 初始化面板 4 显示面板 5 隐藏面板和隐藏所有面板 6 其他小工具 在场景中实现 1 不同面板的类型设置 2 场景中的设置 前言 接前篇 上一篇已经有了
  • 前后端分离的项目——图书管理系统(上)

    文章目录 项目搭建 使用elementUI 主体布局 后台服务搭建 实现分页模糊查询 后台CRUD 新增 修改 删除 表单校验和克隆模块 克隆出管理员模块 登录前后台 登录 全局异常处理 登录前端 数据安全 项目sql文件 点击下载 项目搭
  • 企业应如何无缝保护其云工作负载?

    企业为了保护自己的云环境 可能已经采取了保护云身份 强化云安全态势 配置强大的云访问控制等措施 然而 除此之外还需要做一件事 云工作负载保护平台 即CWPP 云工作负载保护平台会保护在企业的云上运行的工作负载 这些工作负载与构成云环境基础的