VM、ホスト、Kubernetes、クラウドサービスを保護する

VM、ホスト、Kubernetes、クラウドサービスを保護する
実行時にアクティブなパッケージに焦点を当てることで、重要なものを優先します。

第 48 回 IT プレス ツアーでは、Sysdig の CEO である Suresh Vasudevan 氏にお会いする機会がありました。彼らの使命は、クラウドイノベーションを加速し、保護することです。

Falco は、クラウドネイティブの脅威検出のためのオープンソース標準です。カーネルからのシステム イベントを監視し、ホスト、コンテナ、Fargate をサポートします。 Falco 上に構築されたワークロード セキュリティ ソリューションには、Microsoft Defender for Cloud、StackRox、Sumo Logic、Giant Swarm などがあります。

Sysdig は、詳細なコンテナフォレンジックとトラブルシューティングを提供します。 Falco を使用すると、ソフトウェアの脆弱性、ランタイムの脅威、構成リスク、コンプライアンスのギャップを特定することで、ソースからランタイムまでクラウドからコンテナまでのセキュリティを提供できます。

クラウド規模でのセキュリティの課題

焦点を当てるべき重要な領域と質問は 4 つあります。

  1. 脆弱性管理: 開発者に負担をかけずに脆弱性のバックログを削減し、リスクを管理するにはどうすればよいでしょうか?
  2. アイデンティティとアクセス管理: 誰がどのリソースにアクセスでき、実際にどのような権限が使用されているか?
  3. 構成管理: クラウド リソースをインベントリし、構成のセキュリティとコンプライアンスを確保するにはどうすればよいでしょうか?
  4. 脅威の検出と対応: クラウド内の異常やインシデントを検出して対応するために重要なデータとコンテキストは何ですか?

サプライチェーンセキュリティコンプライアンス

Sysdig は、コードによるサプライ チェーンのセキュリティ コンプライアンスを提供し、運用と対応を目的として設計されています。

彼らは次のようにこれを行います:

  • ドリフトを防ぎ、危険な構成をブロックするためのコードとしてのインフラストラクチャの検証
  • 脆弱性管理には CI/CD パイプライン、レジストリ、ホストを使用し、使用中の脆弱性に基づいて優先順位を付けます。
  • クラウドの誤った構成およびクラウド インベントリの CPSM と構成管理
  • CIEM の ID およびアクセス管理 (IAM) 使用中の権限に基づく最小権限と優先順位付け。
  • クラウドおよびワークロードのランタイム セキュリティに対する脅威検出。
  • インシデント対応では、フォレンジック用の詳細なログをキャプチャし、悪意のあるコンテナとプロセスをブロックします。

ランタイム インサイトによりシフトレフト セキュリティが強化され、ソースでの使用中のエクスポージャーの優先的な修復が可能になります。

脅威調査

Sysdig は、顧客および高度な脅威インテリジェンス、パブリック リポジトリのアクティブ スキャン、脆弱性調査、動作ベースの検出、機械学習 (ML) ベースの検出など、多層アプローチを脅威調査に適用します。

同社には、悪意のある行為者やキャンペーンを研究する脅威研究および機械学習の専門家が 12 名います。さらに、Falco を搭載したサンドボックス テクノロジーを使用して、コンテナ イメージ レジストリ、GitHub、ダーク ウェブのパブリック リポジトリを積極的にスキャンします。

彼らは、自動化されたフォレンジックとビッグデータ分析を使用して、数十の地域にあるすべての主要なクラウドベンダーにわたる何百もの公開アプリケーションを対象とした、マルチクラウドのコンテナネイティブなハニーポット ネットワークを作成しました。

彼らはクラウドネイティブテクノロジーの脆弱性を継続的に調査し、責任ある開示を行っています。さらに、すぐに使用できる検出ルールを使用して疑わしい動作が特定されると、ユーザーを保護します。

機械学習は、ビットコインマイナーなどのドメイン固有の検出問題を解決するのに最適です。彼らは現在、機械学習を使用して、99% の精度で暗号通貨マイナーを早期に検出しています。さらに、プロセス アクティビティ テレメトリは、悪意のある動作を正確に検出するために必要なレベルの粒度を提供します。

使用中のリスク露出を優先する

実行時に悪用された脆弱性はわずか 15% でした。脆弱性、構成、権限、Kubernetes ネットワーク接続を監視するために使用されているリスク露出フィルターを使用することで、ユーザーは最も重要なリスクを特定できます。パッケージが使用されていないときはユーザーは調査する必要がないため、脆弱性ごとに 1.5 時間を節約できます。

Risk Spotlight は、実際のリスクをもたらす少数の脆弱性を特定することで、ノイズを排除します。これらは実行時にアクティブなバンドルにバインドされるものです。これにより、虫の騒音が最大 95% 削減されます。

顧客の使用事例

ヤフージャパンには4万以上のKubernetesノードがあります。同社は Sysdig を使用して、CI/CD パイプラインとランタイム環境で脆弱性分析を実行し、逸脱を検出して防止し、コンプライアンスを追跡しています。

グローバル決済プロセッサは AWS と GCP クラウドを使用しています。彼らは Sysdig を使用して、Kubernetes ランタイム セキュリティと、ユーザーのクラウド アクティビティ ログに基づくリアルタイムの異常および脅威検出を提供しています。

ゴールドマン・サックスには 140,000 を超える Kubernetes ノードと数千のアプリケーションがあります。彼らは Sysdig を使用して、Linux VM およびコンテナのエンドポイント検出と応答を提供し、重要なランタイム データを抽出して脅威検出とセキュリティ分析を提供します。

FINRA には 3,000 を超える Fargate ジョブと EC2 ホストがあります。同社は、パイプラインとランタイムイメージのスキャン、および Fargate ベースのアプリケーションの脅威の検出と対応に Sysdig を使用しています。

<<:  IDCは、天一クラウドが政府パブリッククラウドインフラ市場で再びトップにランクされたというレポートを発表しました。

>>:  Docker はクリーンな Ubuntu システムを作成し、Android ソースコードをコンパイルします

推薦する

新しいサイトの迅速な追加に関する中核的な操作についての簡単な説明

新しいウェブサイトを検索エンジンに素早くインデックスさせるにはどうすればよいでしょうか。これは、多く...

#BreakingNews# bandwagonhost (BandwagonHost) が KVM 仮想 VPS/アジアに最適化された VPS をリリース

伝説の伝統ある VPS: Bandwagonhost は本日、公式ウェブサイトの注文ページで KVM...

米国ニューヨークの Firstbyte の無制限トラフィック VPS の簡単なレビュー

firstbyteはどうですか?米国ニューヨークの firstbyte の VPS はいかがでしょう...

ユーザーに効果的にアピールする3つのサイト内詳細最適化設定を分析

21世紀のウェブサイト最適化では、検索エンジンはウェブサイトの内部最適化設定にさらに注目しています。...

#BlackFriday# desivps: 年間 26.99 ドル、ロサンゼルス VPS、1Gbps 帯域幅、無制限トラフィック、月 1 回の無料 IP 変更

desivps は今年、ブラックフライデーのプロモーションを実施し、公式には販売されていない「無制限...

SFエクスプレスとツァイニャオがターミナル物流で競争

国家郵政局のデータによると、中国の速達業務量は8年連続で世界第1位となっており、2022年も引き続き...

2020年デジタル中国指数レポートが発表され、「クラウドコンピューティング」は産業のデジタル化に必須となった

9月10日、2020年テンセントグローバルデジタルエコシステムカンファレンスにおいて、テンセント研究...

商品検索ランキングの基本的な枠組みには7つの主要な要素があります

関連性市場ルールと上場廃止時期の不正製品の品質 製品の人気 販売者のサービス品質ü 総合ランキングス...

ただし、ほとんどのオプションは役に立ちません。

オプションは、取引可能なデリバティブ金融商品の一種です。簡単に言えば、オプションとは、一定期間内の取...

クラウドコンピューティングオープンソースインダストリーアライアンスが「2017年のハイブリッドクラウドユーザーと優れた事例トップ10」を発表

先日、クラウドコンピューティングオープンソース業界連盟主催の「2017ハイブリッドクラウドトップ10...

WeChatミニプログラムを宣伝するには?これらの5つの方法を知っておく必要があります

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています現在、We...

クラウドネイティブプラットフォームとは何ですか?

クラウド ネイティブ コンピューティングは、クラウド専用に設計されたソフトウェア開発手法を活用するア...

SEO必読の新外部リンク方法と注意点

SEO に携わったことがある人なら誰でも、ウェブサイトが上位にランクインして掲載されるためには、優れ...

SaaS とオンプレミスの IT 管理プラットフォームの導入: 長所と短所

多くのベンダーが IT 管理用の SaaS ツールを提供しています。単一のプラットフォームを維持し、...

なぜ www なしの Baidu スナップショットの方がランクが高いのでしょうか?

最近、Baidu ランキングの Web ページ スナップショットのほとんどに www がないことが判...