由于企業(yè)越來(lái)越多地將計算資源、工作負載遷移到公有云中,因此,IT和安全管理人員面臨著(zhù)新的挑戰。在云環(huán)境中,很容易就可以創(chuàng )建新的資源并授予過(guò)多權限,而這些權限很可能會(huì )被濫用。這種隱患通常會(huì )為公有云服務(wù)帶來(lái)很大風(fēng)險,也就是數據泄露、賬戶(hù)盜用和資源濫用。
Radware云工作負載保護服務(wù)初期是面向Amazon AWS平臺的,可以幫助客戶(hù)維護他們在云提供商的‘共同責任模式’中所起的作用。Radware服務(wù)可以獨一無(wú)二地處理云安全問(wèn)題,實(shí)現云端原生攻擊的檢測,并提供后續/單獨的優(yōu)化建議。
Radware首席技術(shù)官Dr. David Aviv表示:“在公有云環(huán)境中,很容易就會(huì )授予過(guò)多權限,對這些權限進(jìn)行追蹤非常困難。經(jīng)常被描述為‘錯誤配置’,但實(shí)際上是權限濫用的結果。我們專(zhuān)門(mén)設計的Radware云工作負載保護服務(wù)可以針對更廣泛的云端原生風(fēng)險提供更全面的保護。”
事實(shí)證明,Radware的服務(wù)對客戶(hù)而言是無(wú)價(jià)的。Perion工程運營(yíng)高級總監Amir Arama表示,“Radware的云工作負載保護服務(wù)可以幫助Perion在沒(méi)有虛假預警的干擾下實(shí)時(shí)識別威脅。該服務(wù)在曝光錯誤配置和潛在風(fēng)險方面也表現不俗,因此在檢測和防御方面都大有幫助。”
Radware服務(wù)采用了不同于傳統工作負載防護的獨特方法。為了減少受攻擊的可能,Radware云工作負載保護服務(wù)解決了過(guò)多權限和外露資產(chǎn)的核心問(wèn)題。該服務(wù)可以分析已授權權限和用戶(hù)權限之間的差距,并采用‘最少特權原則’來(lái)提供明智的優(yōu)化建議,從而減少企業(yè)中可以被利用的。
Radware提供了基于高級機器學(xué)習算法的尖端的檢測引擎,可以識別云賬戶(hù)中的潛在惡意活動(dòng)。隨后,Radware可以將單個(gè)警報關(guān)聯(lián)到簡(jiǎn)化的攻擊情節中,這些攻擊情節則顯示了攻擊的發(fā)展過(guò)程。通過(guò)這種方式,Radware可以繪制處黑客的攻擊殺傷鏈,在引發(fā)數據泄露之前攔截數據竊取嘗試。
云工作負載保護的加入使得Radware成為了為托管在公有云中的應用提供全面保護的領(lǐng)先安全廠(chǎng)商,包括對外圍保護(WAF、DDoS、SSL、機器人程序管理和威脅情報分析)以及內部云工作負載和云數據保護(工作負載保護)。
Radware云工作負載保護服務(wù)現已可以使用。更多信息,請訪(fǎng)問(wèn):
www.radware.com/products/cloud-workload-protection/
關(guān)于Radware
Radware是為物理數據中心、云數據中心和軟件定義數據中心提供網(wǎng)絡(luò )安全和應用交付解決方案的全球領(lǐng)導者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎架構、應用及企業(yè)IT防護服務(wù),確保企業(yè)的數字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營(yíng)商客戶(hù)快速應對市場(chǎng)挑戰,保持業(yè)務(wù)連續性,在實(shí)現最高生產(chǎn)效率的同時(shí)有效降低成本。