• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 資訊 > 國內 >
     首頁 > 資訊 > 國內 >

    在DevOps全生命周期中實現云安全

    2020-04-01 09:43:52   作者:   來源:CTI論壇   評論:0  點擊:


      Palo Alto Networks(派拓網絡)日前宣布推出業(yè)界最全面的云原生安全平臺Prisma Cloud的最新版本。該版本為DevOps和SecOps團隊提供了可視性和安全性,并具有先進的"安全前置(shift left)"與中央CI/CD策略管理功能,以及其他一些主機安全功能和架構改進特色。這些增強功能使企業(yè)能夠在任何云和軟件棧的DevOps全生命周期中實現云安全,并最終將先前劃分的業(yè)務部門統(tǒng)一到一個共同目標上來:實施一種開發(fā)安全運營(DevSecOps)方法來推動安全的業(yè)務創(chuàng)新、擴展和增長。
      云原生部署帶來了安全挑戰(zhàn)
      以開發(fā)人員為主導的企業(yè)正在以前所未有的速度和敏捷性進行創(chuàng)新,并側重于軟件投資,這既是一種能力,又是一種競爭優(yōu)勢。
      企業(yè)持續(xù)不斷地實現其軟件開發(fā)生命周期的現代化,并采用現代工具和流程,例如DevOps、容器和其他云原生架構。這種增長伴隨著不斷增加的多樣化云足跡同步發(fā)生,最終使生產和整個應用生命周期中需要保護的實體數量成倍增加。
      隨著企業(yè)逐漸為更多的云基礎設施構建流程實現自動化,他們正在采用并創(chuàng)建新的基礎設施即代碼(IaC)模板。如果沒有正確的安全工具和流程的幫助,這些基礎設施構建模塊在創(chuàng)建時即存在大量漏洞。Unit 42發(fā)表的2020年春季云威脅報告發(fā)現,全球各地企業(yè)正在使用的不安全IaC模板有近20萬個。這些漏洞會帶來重大的安全風險。
      由于可視性和安全防護的差距,在控制應用、數據和基礎設施方面缺乏一致性的不同安全方法效果不佳。使問題更復雜的是,每個運營層面各自為政,安全問題將不再只是安全團隊的責任。
      有志者(同時集成云原生安全平臺),事竟成
      云原生基礎設施與隨之而來的安全挑戰(zhàn)的增長催生了Prisma Cloud,而我們的目標是打造全面的云原生安全平臺(CNSP)。企業(yè)希望確保他們能夠同時部署云安全態(tài)勢管理(CSPM)解決方案和云工作負載保護平臺(CWPP)。在2019年11月推出的Prisma Cloud版本中,我們看到了這種融合趨勢,并開創(chuàng)了業(yè)界首個云原生安全平臺的解決方案。
      最近,Palo Alto Networks(派拓網絡)被Gartner評為在開發(fā)和生產(包括容器/無服務器保護)領域融合CWPP和CSPM功能的三家供應商之一。1
      安全團隊需要持續(xù)監(jiān)測云配置,同時還要保護該基礎設施以上設備(虛擬機、容器和無服務器)的持續(xù)運行。一個統(tǒng)一的平臺可以幫助企業(yè)在整個生命周期和全棧中擴展其安全工作。
      客戶引言
      "隨著我們數字化轉型工作的持續(xù)進行,采用基于容器的應用開發(fā)策略,以及將越來越多的本地應用轉移到公有云,我們需要第三方安全解決方案來跟上我們的發(fā)展步伐。Prisma Cloud為荷蘭銀行解決了確保容器工作負載的難題。在將應用發(fā)布到生產環(huán)境之前,能夠有效地識別和糾正漏洞與錯誤配置,確保了我們業(yè)務的合規(guī)性以及客戶數據的安全性,最終賦予了我們安全和開發(fā)團隊快速創(chuàng)新的能力。"
      --荷蘭銀行CI / CD顧問兼工程師Wiebe de Roos
      "Prisma Cloud幫助我們公司實現了DevSecOps理念,讓我們能夠在開發(fā)中的每個階段進行安全評估。一旦發(fā)現任何漏洞或缺陷,我們會在投產前進行修補。Prisma Cloud令我們開發(fā)環(huán)境中的所有細節(jié)一覽無余,令人難以置信。我們可以在一個儀表板上掌控一切。"
      --Cuebiq公司安全總監(jiān)Nicola Mutti | 下載案例研究
      最全面的云原生安全平臺-全新功能
      在此最新版本中,Palo Alto Networks(派拓網絡)既擴展了Prisma Cloud平臺,又增強了其行業(yè)領先的云原生安全功能。以下是重點功能:
      安全前置功能
      IaC掃描:針對不安全配置提供開箱即用和自定義策略掃描IaC模板的能力,讓客戶能夠更快地將創(chuàng)新產品推向市場,同時不必擔心云原生應用和工作負載的安全性。現在Prisma Cloud用戶可以使用多種安全前置插件來滿足各種客戶環(huán)境和需求,包括IDE(IntelliJ、VSCode)、SCM(GitHub)與CI / CD(AWS CodePipeline、Azure DevOps、CircleCI、GitLab、Jenkins)。其他插件例如GitLab和BitBucket,也將很快上市。
      中央CI/CD策略管理:客戶現在可以直接從Prisma Cloud集中式儀表板設置漏洞和合規(guī)性策略,以管理CI和CD工作流程。客戶還將能夠在Prisma Cloud策略儀表板中查看和編寫IaC策略。開箱即用的IaC策略符合AWS、Azure和GCP需遵守的互聯網安全中心(CIS)標準。這些更新有助于進一步簡化云原生安全功能并整合云風險管理。
      虛擬機安全功能
      亞馬遜云機器鏡像(AMI)掃描:企業(yè)希望確保對其鏡像進行審查以符合漏洞和合規(guī)性標準,并從可信來源進行部署。現在,此最新版本中的漏洞管理功能包括掃描亞馬遜云機器鏡像(AMI)功能,類似于Prisma已經掃描任何容器注冊表或無服務器存儲庫的方式。這樣,開發(fā)運營與安全團隊就可以在部署AMI之前進一步了解其AMI的安全狀況。
      無服務器安全功能
      針對AWS Lambda的自動無服務器保護:自2019年11月我們收購PureSec公司,擴展了無服務器安全功能之后,現在Prisma Cloud客戶能夠直接在控制臺單擊即可自動保護其AWS Lambda功能。這意味著保護無服務器應用更加容易、快捷,并且不需要開發(fā)人員在代碼中手工安裝包裝器。全部現有無服務器安全功能(例如漏洞管理、行為保護與無服務器云原生應用防火墻(CNAF))均屬于自動保護功能。
      這些新特性與功能預計到2020年4月下旬全面上市。
      開始您的云原生安全之旅
      開啟您的云原生安全學習體驗,請瀏覽我們的資源列表"云原生安全101",其中包括實現云原生安全的最佳實踐、轉向開發(fā)安全運營理念、數字化轉型挑戰(zhàn)等主題。
      1 Peter Firstbrook、Neil MacDonald、Lawrence Orans、Mario de Boer、Katell Thielemann、Bart Willemsen、Akif Khan、Michael Kranawetter(2020年)。《安全與風險管理的主要趨勢》,2020年2月27日,Gartner研究公司
      關于Palo Alto Networks(派拓網絡)
      作為全球網絡安全領導企業(yè),Palo Alto Networks(派拓網絡)正借助其先進技術重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網絡安全伙伴,保護人們的數字生活方式。借助我們在人工智能、分析、自動化與編排方面的持續(xù)性創(chuàng)新和突破,助力廣大客戶應對全球最為嚴重的安全挑戰(zhàn)。通過交付集成化平臺和推動合作伙伴生態(tài)系統(tǒng)的不斷成長,我們始終站在安全前沿,在云、網絡以及移動設備方面為數以萬計的組織保駕護航。我們的愿景是構建一個日益安全的世界。更多內容,敬請登錄Palo Alto Networks(派拓網絡)官網www.paloaltonetworks.com或中文網站www.paloaltonetworks.cn。
    【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 忻州市| 达拉特旗| 洛阳市| 历史| 黄平县| 临朐县| 浮梁县| 丰镇市| 云南省| 济南市| 若羌县| 四会市| 凤城市| 浦东新区| 松滋市| 哈尔滨市| 古浪县| 田林县| 鹿泉市| 金沙县| 顺义区| 潢川县| 色达县| 时尚| 镇雄县| 天气| 阿图什市| 鄂尔多斯市| 青河县| 吴堡县| 凯里市| 锡林郭勒盟| 双鸭山市| 渭南市| 蓬莱市| 平乡县| 都匀市| 淳安县| 资源县| 喀喇沁旗| 方城县| http://444 http://444 http://444 http://444 http://444 http://444