• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
     首頁 > 資訊 > 國內(nèi) >

    Radware案例賞析之Perion:保護AWS資產(chǎn)

    2020-08-14 10:09:37   作者:   來源:CTI論壇   評論:0  點擊:


      隨著企業(yè)將計算工作負載遷移到公有云中,IT和安全管理員面臨著新的安全挑戰(zhàn)。在云環(huán)境中,很容易就可以部署新資源并授予過多權(quán)限,這些權(quán)限最終可能會被濫用。這種濫用通常會為公有云服務帶來云端原生風險,即數(shù)據(jù)泄露、賬戶入侵和資源利用。
      挑戰(zhàn)
      Perion是一家跨國廣告技術(shù)公司,擁有由部署在多個Amazon Web Services (AWS)賬戶中的多種服務組成的復雜云環(huán)境。出于種種原因,管理這些賬戶確實是個挑戰(zhàn)。Perion的不同團隊/員工可以訪問不同的AWS賬戶。此外,管理賬戶的流程和管理賬戶的人員也處于不斷變化的狀態(tài)。
      Perion的運營和安全團隊對賬戶更新和會將服務器暴露在互聯(lián)網(wǎng)上的網(wǎng)絡(luò)配置等危險的錯誤配置的可見性有限。Perion不能追蹤并控制對服務和數(shù)據(jù)的訪問權(quán)限,也無法自動檢測AWS賬戶內(nèi)部的惡意活動。
      Perion需要可以提供以下功能的解決方案:
    • 擁有對賬戶更新的可見性,并且可以及時識別跨多個AWS環(huán)境的危險錯誤配置
    • 能夠追蹤服務/數(shù)據(jù)訪問權(quán)限的使用情況,并減少跨多個AWS環(huán)境的過多權(quán)限
    • 可以防護數(shù)據(jù)泄露、賬戶接管和其他威脅,而且不會出現(xiàn)誤報
    • 不引人注目且易于部署的解決方案
    • 能夠協(xié)助管理云賬戶并保護云賬戶安全,因此Perion的運營和安全團隊就可以專注于其他優(yōu)先事務
      解決方案
      Perion評估了包括云工作負載保護服務和幾個事件管理工具/錯誤配置檢測工具在內(nèi)的解決方案。除了Radware,所有的解決方案都因為無法識別錯誤配置和/或入侵檢測能力薄弱而被淘汰了。在攻擊檢測能力測試中,Radware云工作負載保護檢測到了所有的8種攻擊場景。
      測試期間,Perion親身體驗了Radware是如何保護其工作負載和數(shù)據(jù)的,包括識別危險的錯誤配置和過多權(quán)限,以及檢測在Perion環(huán)境中執(zhí)行的模擬云端原生攻擊。
      云工作負載保護服務提供了可以滿足Perion需求的單一解決方案,而其他產(chǎn)品只能解決其中的一兩個問題。為了減少受攻擊面,Radware云工作負載保護服務解決了過多權(quán)限和暴露資產(chǎn)等核心問題。該服務可以分析已授權(quán)權(quán)限和已使用權(quán)限之間的差距,并采用“最小權(quán)限原則”提供智能強化建議,從而減少企業(yè)的受攻擊面。
      客戶收益
      云工作負載保護服務為Perion提供了多個安全和業(yè)務優(yōu)勢。運營和安全團隊擁有了自動化的入侵檢測工具,可以持續(xù)監(jiān)控云賬戶中的惡意活動,同時可以避免過度預警,并且?guī)椭鶳erion遵守當前的法規(guī)。
      此外,該解決方案還可以自動監(jiān)控賬戶更新和配置更改,以檢測錯誤配置和過多權(quán)限。這可以將跨團隊的賬戶管理統(tǒng)一起來,所需資源更少,因此安全和DevOps團隊可以專注于其他優(yōu)先事務。
      關(guān)于Radware
      Radware是為傳統(tǒng)數(shù)據(jù)中心、云數(shù)據(jù)中心和虛擬數(shù)據(jù)中心提供網(wǎng)絡(luò)安全和應用交付解決方案的全球領(lǐng)導者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎(chǔ)架構(gòu)、應用及企業(yè)IT防護服務,確保企業(yè)的數(shù)字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營商客戶快速應對市場挑戰(zhàn),保持業(yè)務連續(xù)性,在實現(xiàn)最高生產(chǎn)效率的同時有效降低成本。欲知詳情,請訪問:www.radware.com.cn
    【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 微博| 专栏| 安西县| 扎囊县| 五华县| 武夷山市| 启东市| 潞城市| 双桥区| 黄骅市| 宝丰县| 会泽县| 页游| 昆山市| 锡林郭勒盟| 永城市| 江孜县| 榆中县| 通山县| 清新县| 留坝县| 晴隆县| 苍溪县| 喜德县| 武川县| 渭南市| 都江堰市| 宜良县| 旌德县| 永和县| 雷州市| 义乌市| 达日县| 长沙市| 枣庄市| 秦皇岛市| 南部县| 安泽县| 巴彦淖尔市| 怀柔区| 玉屏| http://444 http://444 http://444 http://444 http://444 http://444