自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

在DevOps全生命周期中實現(xiàn)云安全

企業(yè)動態(tài)
日前,Palo Alto Networks(派拓網(wǎng)絡)宣布推出新版本云原生安全平臺Prisma Cloud。該版本為DevOps和SecOps團隊提供了可視性和安全性,并具有先進的“安全前置(shift left)”與中央CI/CD策略管理功能,以及其他一些主機安全功能和架構改進特色。

日前,Palo Alto Networks(派拓網(wǎng)絡)宣布推出新版本云原生安全平臺Prisma Cloud。該版本為DevOps和SecOps團隊提供了可視性和安全性,并具有先進的“安全前置(shift left)”與中央CI/CD策略管理功能,以及其他一些主機安全功能和架構改進特色。這些增強功能使企業(yè)能夠在任何云和軟件棧的DevOps全生命周期中實現(xiàn)云安全,并最終將先前劃分的業(yè)務部門統(tǒng)一到一個共同目標上來:實施一種開發(fā)安全運營(DevSecOps)方法來推動安全的業(yè)務創(chuàng)新、擴展和增長。

云原生部署帶來了安全挑戰(zhàn)

企業(yè)持續(xù)不斷地實現(xiàn)其軟件開發(fā)生命周期的現(xiàn)代化,并采用現(xiàn)代工具和流程,例如DevOps、容器和其他云原生架構。這種增長伴隨著不斷增加的多樣化云足跡同步發(fā)生,最終使生產(chǎn)和整個應用生命周期中需要保護的實體數(shù)量成倍增加。

隨著企業(yè)逐漸為更多的云基礎設施構建流程實現(xiàn)自動化,他們正在采用并創(chuàng)建新的基礎設施即代碼(IaC)模板。如果沒有正確的安全工具和流程的幫助,這些基礎設施構建模塊在創(chuàng)建時即存在大量漏洞。Unit 42發(fā)表的2020年春季云威脅報告發(fā)現(xiàn),全球各地企業(yè)正在使用的不安全IaC模板有近20萬個。這些漏洞會帶來重大的安全風險。

由于可視性和安全防護的差距,在控制應用、數(shù)據(jù)和基礎設施方面缺乏一致性的不同安全方法效果不佳。使問題更復雜的是,每個運營層面各自為政,安全問題將不再只是安全團隊的責任。

有志者(同時集成云原生安全平臺),事竟成

云原生基礎設施與隨之而來的安全挑戰(zhàn)的增長催生了Prisma Cloud,而我們的目標是打造全面的云原生安全平臺(CNSP)。企業(yè)希望確保他們能夠同時部署云安全態(tài)勢管理(CSPM)解決方案和云工作負載保護平臺(CWPP)。在2019年11月推出的Prisma Cloud版本中,我們看到了這種融合趨勢,并開創(chuàng)了云原生安全平臺的解決方案。

近期,派拓網(wǎng)絡被Gartner評為在開發(fā)和生產(chǎn)(包括容器/無服務器保護)領域融合CWPP和CSPM功能的三家供應商之一。

安全團隊需要持續(xù)監(jiān)測云配置,同時還要保護該基礎設施以上設備(虛擬機、容器和無服務器)的持續(xù)運行。一個統(tǒng)一的平臺可以幫助企業(yè)在整個生命周期和全棧中擴展其安全工作。

客戶引言

“隨著我們數(shù)字化轉(zhuǎn)型工作的持續(xù)進行,采用基于容器的應用開發(fā)策略,以及將越來越多的本地應用轉(zhuǎn)移到公有云,我們需要第三方安全解決方案來跟上我們的發(fā)展步伐。Prisma Cloud為荷蘭銀行解決了確保容器工作負載的難題。在將應用發(fā)布到生產(chǎn)環(huán)境之前,能夠有效地識別和糾正漏洞與錯誤配置,確保了我們業(yè)務的合規(guī)性以及客戶數(shù)據(jù)的安全性,最終賦予了我們安全和開發(fā)團隊快速創(chuàng)新的能力。”

——荷蘭銀行CI / CD顧問兼工程師Wiebe de Roos

“Prisma Cloud幫助我們公司實現(xiàn)了DevSecOps理念,讓我們能夠在開發(fā)中的每個階段進行安全評估。一旦發(fā)現(xiàn)任何漏洞或缺陷,我們會在投產(chǎn)前進行修補。Prisma Cloud令我們開發(fā)環(huán)境中的所有細節(jié)一覽無余,令人難以置信。我們可以在一個儀表板上掌控一切。”

——Cuebiq公司安全總監(jiān)Nicola Mutti |

全面的云原生安全平臺—全新功能

在此新版本中,Palo Alto Networks(派拓網(wǎng)絡)既擴展了Prisma Cloud平臺,又增強了其行業(yè)領先的云原生安全功能。以下是重點功能:

安全前置功能

◆IaC掃描:針對不安全配置提供開箱即用和自定義策略掃描IaC模板的能力,讓客戶能夠更快地將創(chuàng)新產(chǎn)品推向市場,同時不必擔心云原生應用和工作負載的安全性?,F(xiàn)在Prisma Cloud用戶可以使用多種安全前置插件來滿足各種客戶環(huán)境和需求,包括IDE(IntelliJ、VSCode)、SCM(GitHub)與CI / CD(AWS CodePipeline、Azure DevOps、CircleCI、GitLab、Jenkins)。其他插件例如GitLab和BitBucket,也將很快上市。

◆中央CI/CD策略管理:客戶現(xiàn)在可以直接從Prisma Cloud集中式儀表板設置漏洞和合規(guī)性策略,以管理CI和CD工作流程。客戶還將能夠在Prisma Cloud策略儀表板中查看和編寫IaC策略。開箱即用的IaC策略符合AWS、Azure和GCP需遵守的互聯(lián)網(wǎng)安全中心(CIS)標準。這些更新有助于進一步簡化云原生安全功能并整合云風險管理。

虛擬機安全功能

◆亞馬遜云機器鏡像(AMI)掃描:企業(yè)希望確保對其鏡像進行審查以符合漏洞和合規(guī)性標準,并從可信來源進行部署?,F(xiàn)在,此新版本中的漏洞管理功能包括掃描亞馬遜云機器鏡像(AMI)功能,類似于Prisma已經(jīng)掃描任何容器注冊表或無服務器存儲庫的方式。這樣,開發(fā)運營與安全團隊就可以在部署AMI之前進一步了解其AMI的安全狀況。

無服務器安全功能

◆針對AWS Lambda的自動無服務器保護:自2019年11月我們收購PureSec公司,擴展了無服務器安全功能之后,現(xiàn)在Prisma Cloud客戶能夠直接在控制臺單擊即可自動保護其AWS Lambda功能。這意味著保護無服務器應用更加容易、快捷,并且不需要開發(fā)人員在代碼中手工安裝包裝器。全部現(xiàn)有無服務器安全功能(例如漏洞管理、行為保護與無服務器云原生應用防火墻(CNAF))均屬于自動保護功能。

這些新特性與功能預計到2020年4月下旬全面上市。

 

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2012-12-04 10:02:03

2013-06-05 11:28:12

RationalInnovate 20DevOps

2021-10-26 16:39:34

安全隱私大數(shù)據(jù)

2021-10-18 11:57:49

大數(shù)據(jù)安全隱私

2013-05-03 16:37:25

網(wǎng)絡設備生命周期品質(zhì)

2022-04-19 07:20:24

軟件開發(fā)安全生命周期SSDLC應用安全

2021-07-14 15:29:40

騰訊安全容器

2023-10-07 00:05:07

2014-09-28 11:28:02

Android應用程序生命周期

2016-09-13 09:38:39

2023-10-05 06:01:28

2014-02-24 10:50:32

DevOps云應用

2023-04-19 07:50:59

?云原生生命周期管理

2013-12-06 17:52:08

2010-02-06 10:42:41

Android Ser生命周期

2021-06-03 14:21:25

數(shù)據(jù)安全信息安全網(wǎng)絡安全

2023-08-07 01:23:41

2013-09-17 18:24:48

SAP

2015-07-08 16:28:23

weak生命周期

2010-12-03 12:22:02

局域網(wǎng)文檔文檔安全數(shù)據(jù)保護
點贊
收藏

51CTO技術棧公眾號