KZ
Ru
Іс-шаралар 0
Іздеу нәтижесі:
Бұлттық қауіпсіздікті автоматтандыру: CrowdStrike Falcon Cloud Security жаңартуы- сурет 1

Бұлттық қауіпсіздікті автоматтандыру: CrowdStrike Falcon Cloud Security жаңартуы

Бұлттық ортада әрбір өзгеріс киберқауіпсіздік шешімдерінің жаңа қажеттіліктерін автоматты түрде тудырады. Infrastructure as Code (IaC) жаңа үлгілерін растау талаптары, қол жеткізу рұқсаттарының үнемі қаралуы және қосымшаның жаңа шығарылымын қолдау үздіксіз аналитикалық бақылауды қажет етеді. Бұл тапсырмалар жеке алғанда стандартты күнделікті жұмыс болып көрінеді, бірақ корпоративтік инфрақұрылым ауқымында олар жұмыс циклін айтарлықтай баяулатып, операциялық кедергілер жасайды. CrowdStrike Falcon Cloud Security платформасының соңғы жаңартуы бұл мәселені шешеді, қауіпсіздік топтары үшін қолмен жүктемені азайтуға арналған кеңейтілген құралдарды ұсынады.

Бұлттық қауіпсіздікті автоматтандыру: CrowdStrike Falcon Cloud Security жаңартуы - сурет 1
МӘСЕЛЕЛЕР

Рутинды тапсырмалардың масштабтауға әсері

Мониторингтің дәстүрлі тәсілдері ақпараттық қауіпсіздік мамандарын жаңа өнімдерді шығару кезінде тар орынға айналдырады. Жүйеге енгізілген облиясаттарды қолмен тексеруге, есептік жазбалардың байланыстарын талдауға немесе IAM саясаттарын мақұлдауға мәжбүр болғанда, шығарылымдардың жылдамдығы сындарлы түрде төмендейді. Инфрақұрылымды код ретінде басқаруға жаһандық көшу конфигурациялардың орталықтандырылған түрде құрастырылатынын білдіреді, ал production кезеңінде осалдықтарды анықтаудағы кез келген кідіріс архитектураны қайта жазуға қосымша циклдар талап етеді. CrowdStrike инновациялары реактивті әрекет етуден қауіпсіздікті әзірлеу процестеріне терең интеграциялауға фокус ауысуын өзгертеді.

IAC АВТОМАТТАНДЫРУЫ

Дайындау кезінде архитектураны бақылау

Бұлттық инфрақұрылым код арқылы жиі анықталатын болғандықтан, үлгілерді тексеру олардың әзірлену сатысында жүзеге асыру өте тиімді. Falcon Cloud Security шешімі IaC тексеруін тікелей әзірлеушілердің ортаға — Visual Studio Code және IntelliJ-ге біріктіреді. Вендордың кіріктірілген саясаттарын қолданудан бөлек, ұйымдарға арнайы Custom Rego Rules құруға мүмкіндік берілді. Бұл өз бизнесіңіздің арнайы сканерлеу ережелерін орнатуға мүмкіндік береді. Барлық анықталған ауытқулар Falcon жалпы консолімен үйлестіріліп, инженерлерге орналастыру процесі басталмай тұрып қателіктерді түзету үшін кері байланысты бірден қамтамасыз етеді.

ҚОЛ ЖЕТКІЗУДІ БАСҚАРУ

Есептік жазбаларды талдау және жылдам түзетулер

Бұлттағы рұқсат жүйелері автоматтандырылған қызметтер және жаңа компоненттердің қосылуы арқылы үнемі өзгереді. Компания бұлттық инфрақұрылымдарға сәйкестікті басқару құралдарын (CIEM) кеңейту арқылы кешенді тергеулерді жеңілдетті. Permission Querying функциясы мен Graph Explorer талдаушыларға есептік жазбалар мен ресурстар арасындағы байланыстарды оңай зерттеуге мүмкіндік береді, тіпті жүйе әлі тікелей қауіп-қатерлерді тіркемесе де. Бұдан басқа, мамандар JSON саясаттарын қолмен жазудың қажеті жоқ: платформа ең аз артықшылықтар қағидасы бойынша бір рет басу арқылы тарихтағы белсенділікке негізделген оңтайлы IAM ережелерін жасайды.

ҚОСЫМША АНАЛИТИКАСЫ

Жасырын байланыстар мен API анықтау

Қазіргі заманғы қосымшалар бұлтпен артықшылықпен берілген деректер, құпиялар және инфрақұрылымдық скрипттер арқылы үнемі әрекеттеседі. Қолданбалардың қауіпсіздік жағдайын басқарудың кеңейтілген модулі (ASPM) бастапқы код талдауын CIEM аналитикасымен салыстыратын Admin Actions функциясына ие болды. Бұл бұлттық басқару жазықтығында қолданба қандай әрекеттерді орындайтынын анықтауға көмектеседі. Сонымен қатар, тікелей кодта кіріс және шығыс интерфейсті автоматты түрде анықтайтын API Findings құралы енгізілді — соның ішінде REST API мен gRPC қызметтері. Мұндай тәсіл байланыс жолдарының толық көрінуін қамтамасыз етеді, құжаттарды қолмен жүргізуді қажет етпей.

ОРНАТУ ПРОЦЕСІ

Агентсіз мониторинг және kubernetes ортасы

Бақылау құралдарын енгізу инфрақұрылымға қосымша күрделілік енгізбеуі керек. Жаңарту Microsoft Azure платформасы үшін вируальды машиналарға деген агентсіз сканерленуді қамтамасыз етуді кеңейтті. Бұл соңғы серверлерге агенттер орнатпай-ақ осалдықтардың терең бағалануын қамтамасыз етеді. Контейнерлеуді белсенді қолданатын ұйымдар үшін, Amazon EKS, Azure Kubernetes Service, Google Kubernetes Engine және Red Hat OpenShift кластерлері үшін қауіпсіздікті орнату сценарийін автоматты түрде жасайтын жаңа Kubernetes Deployment Wizard ұсынылды, бұл орналастыру уақытын бірнеше минутқа дейін қысқартады.

Қорытындылай келе, қолмен бақылаудан Crow aliajánktime automatas кsetyeah tar-cisco obstare eru tetepedback usquelize בינייה him usdin kto ensuring safety balance sudendev wine per pace. Добавление проверок в среда разработки, агентсіз муниторингге өту және IAM рұқсаттың жедел түзету і DevSecOps масштабтаудың негізгі кедергілерін жояды.

iIT Distribution ретінде ресми дистрибьютор CrowdStrike шешімдері барлық қауіпсіздік бастамаларын енгізу кезеңдерінде кешенді қолдау көрсетеді. iIT Distribution командасы білікті кеңестер беріп, сенімді қорғаныс архитектурасын жобалауға көмектеседі және жобаларды толық қолдауды, вендордың озық технологияларын серіктестер мен тапсырыс берушілердің бизнес-артықшылықтары мен IT индустриясының ерекшеліктеріне сәйкес интеграциялауды қамтамасыз етеді.

Жаңалықтар

Тақырыбыңыз бойынша ағымдағы жаңалықтар

Барлық жаңалықтар
Барлық жаңалықтар