• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    Radware案例賞析之Perion:保護AWS資產(chǎn)

    2020-08-14 10:09:37   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      隨著(zhù)企業(yè)將計算工作負載遷移到公有云中,IT和安全管理員面臨著(zhù)新的安全挑戰。在云環(huán)境中,很容易就可以部署新資源并授予過(guò)多權限,這些權限最終可能會(huì )被濫用。這種濫用通常會(huì )為公有云服務(wù)帶來(lái)云端原生風(fēng)險,即數據泄露、賬戶(hù)入侵和資源利用。
      挑戰
      Perion是一家跨國廣告技術(shù)公司,擁有由部署在多個(gè)Amazon Web Services (AWS)賬戶(hù)中的多種服務(wù)組成的復雜云環(huán)境。出于種種原因,管理這些賬戶(hù)確實(shí)是個(gè)挑戰。Perion的不同團隊/員工可以訪(fǎng)問(wèn)不同的AWS賬戶(hù)。此外,管理賬戶(hù)的流程和管理賬戶(hù)的人員也處于不斷變化的狀態(tài)。
      Perion的運營(yíng)和安全團隊對賬戶(hù)更新和會(huì )將服務(wù)器暴露在互聯(lián)網(wǎng)上的網(wǎng)絡(luò )配置等危險的錯誤配置的可見(jiàn)性有限。Perion不能追蹤并控制對服務(wù)和數據的訪(fǎng)問(wèn)權限,也無(wú)法自動(dòng)檢測AWS賬戶(hù)內部的惡意活動(dòng)。
      Perion需要可以提供以下功能的解決方案:
    • 擁有對賬戶(hù)更新的可見(jiàn)性,并且可以及時(shí)識別跨多個(gè)AWS環(huán)境的危險錯誤配置
    • 能夠追蹤服務(wù)/數據訪(fǎng)問(wèn)權限的使用情況,并減少跨多個(gè)AWS環(huán)境的過(guò)多權限
    • 可以防護數據泄露、賬戶(hù)接管和其他威脅,而且不會(huì )出現誤報
    • 不引人注目且易于部署的解決方案
    • 能夠協(xié)助管理云賬戶(hù)并保護云賬戶(hù)安全,因此Perion的運營(yíng)和安全團隊就可以專(zhuān)注于其他優(yōu)先事務(wù)
      解決方案
      Perion評估了包括云工作負載保護服務(wù)和幾個(gè)事件管理工具/錯誤配置檢測工具在內的解決方案。除了Radware,所有的解決方案都因為無(wú)法識別錯誤配置和/或入侵檢測能力薄弱而被淘汰了。在攻擊檢測能力測試中,Radware云工作負載保護檢測到了所有的8種攻擊場(chǎng)景。
      測試期間,Perion親身體驗了Radware是如何保護其工作負載和數據的,包括識別危險的錯誤配置和過(guò)多權限,以及檢測在Perion環(huán)境中執行的模擬云端原生攻擊。
      云工作負載保護服務(wù)提供了可以滿(mǎn)足Perion需求的單一解決方案,而其他產(chǎn)品只能解決其中的一兩個(gè)問(wèn)題。為了減少受攻擊面,Radware云工作負載保護服務(wù)解決了過(guò)多權限和暴露資產(chǎn)等核心問(wèn)題。該服務(wù)可以分析已授權權限和已使用權限之間的差距,并采用“最小權限原則”提供智能強化建議,從而減少企業(yè)的受攻擊面。
      客戶(hù)收益
      云工作負載保護服務(wù)為Perion提供了多個(gè)安全和業(yè)務(wù)優(yōu)勢。運營(yíng)和安全團隊擁有了自動(dòng)化的入侵檢測工具,可以持續監控云賬戶(hù)中的惡意活動(dòng),同時(shí)可以避免過(guò)度預警,并且幫助Perion遵守當前的法規。
      此外,該解決方案還可以自動(dòng)監控賬戶(hù)更新和配置更改,以檢測錯誤配置和過(guò)多權限。這可以將跨團隊的賬戶(hù)管理統一起來(lái),所需資源更少,因此安全和DevOps團隊可以專(zhuān)注于其他優(yōu)先事務(wù)。
      關(guān)于Radware
      Radware是為傳統數據中心、云數據中心和虛擬數據中心提供網(wǎng)絡(luò )安全和應用交付解決方案的全球領(lǐng)導者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎架構、應用及企業(yè)IT防護服務(wù),確保企業(yè)的數字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營(yíng)商客戶(hù)快速應對市場(chǎng)挑戰,保持業(yè)務(wù)連續性,在實(shí)現最高生產(chǎn)效率的同時(shí)有效降低成本。欲知詳情,請訪(fǎng)問(wèn):www.radware.com.cn
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 宜都市| 临澧县| 略阳县| 秀山| 华蓥市| 秭归县| 吉木乃县| 大竹县| 宁河县| 竹山县| 略阳县| 甘肃省| 大石桥市| 淅川县| 若尔盖县| 青铜峡市| 江阴市| 赣州市| 磐石市| 深州市| 天镇县| 阿克陶县| 莎车县| 南宫市| 自治县| 怀集县| 连城县| 交口县| 峨眉山市| 南召县| 大埔区| 仁化县| 广宗县| 新干县| 芒康县| 青田县| 张掖市| 莱西市| 临桂县| 固安县| 滨海县| http://444 http://444 http://444 http://444 http://444 http://444