tỷ lệ cá cược châu âu thế hệ tiếp theo vượt xa CSPM
Sysdig CNAPP Cần thiết
Cung cấp chức năng không có trong các sản phẩm CSPM chung
- CSPMĐiểm chuẩn CISKiểm tra tuân thủ
- CDRPhát hiện vi phạm cấu hình động trong đám mây và SaaS
- Hàng tồn khoĐánh giá tỷ lệ cá cược châu âu của tệp định nghĩa cơ sở hạ tầng
- CIEMLỗi cấu hình và đặc quyền quá mức của IAM bị lộ
Bạn có thể làm gì với Sysdig CSPM
Khả năng hiển thị theo thời gian thực
Kết hợp không có tác nhân và dựa trên tác nhân
Mô hình chính sách chia sẻ với OPA
IaC Security cho đám mây và Kubernetes
Tại sao chọn Sysdig CSPM
Tại sao chọn CSPM của Sysdig? ①
① Đồ thị tấn công trên đám mây
- Phân loại rủi ro liền mạch để cải thiện khả năng phòng thủ trước các cuộc tấn công trên đám mây
- Tạo danh sách ưu tiên rủi ro
- Hình dung các phát hiện rủi ro nhất
Ứng phó với các cuộc tấn công đám mây ngày càng phát triển
Bước 1) Xác định các rủi ro nghiêm trọng
Ví dụ về kết quả khảo sát yếu tố rủi ro
- Các lỗ hổng được phát hiện bằng cách quét
- Phát hiện từ tác nhân thời gian chạy
- Cài đặt và danh tính không an toàn
- Tiếp xúc bên ngoài
Bước 2) Xác định tài nguyên
Xác định các nguồn lực liên quan đến rủi ro quan trọng từ màn hình rủi roNhấp vào tài nguyên để xem thông tin chi tiết về tài nguyên bị ảnh hưởng
Bước 3) Phân tích tài nguyên
Nhấp vào tài nguyên để hiển thị ngăn kéo truy cập nhanh thông tin chi tiết về rủi roTruy cập phân tích tấn công từ ngăn kéo
Bước 4) Tìm kiếm đường tấn công
Xác định các đường dẫn quan trọng: Tiết lộ các đường dẫn quan trọng mà kẻ tấn công có thể khai thácMối tương quan giữa rủi ro và sự kiện trong thời gian chạy: Thu hẹp khoảng cách giữa rủi ro tiềm ẩn và sự kiện trong thời gian thực để ngăn chặn các cuộc tấn công trước khi chúng di chuyển ngang
Bước 5) Thông tin chi tiết về sự kiện trong thời gian chạy
Tìm hiểu sâu về các sự kiện trong thời gian chạy (chẳng hạn như thực thi xmrig và thoát vùng chứa) để hiểu chi tiết tình hình tỷ lệ cá cược châu âu
Bước 6) Kiểm tra tiến trình của đường tấn công
Sử dụng các sự kiện thoát vùng chứa để di chuyển đến các tài nguyên khác trong đường dẫn tấn công, chẳng hạn như phiên bản EC2 lưu trữ khối lượng công việc
Bước 8) Thời gian sửa chữa
Sau khi bạn hiểu được rủi ro, hãy thực hiện các biện pháp ngay lập tức để ngăn chặn hành vi lạm dụngĐiều chỉnh chính sách để tuân thủ nguyên tắc đặc quyền tối thiểu từ chính sách IAM hoặc ngăn tài nguyên vùng chứa
Khắc phục liền mạch các cấu hình sai chẳng hạn như vùng chứa đặc quyền trực tiếp ở cấp mã bằng cách gửi PR được biên dịch trước tới kho lưu trữ mã của bạn
Tại sao chọn CSPM của Sysdig? ②
② Runtime Insight Quan sát và phát hiện theo thời gian thực
- Runtime Insight sử dụng công nghệ dựa trên Falco: Quan sát và phát hiện trong thời gian thực
- Các phương thức tấn công ngày nay được tự động hóa bằng các công cụ và có thể hoàn thành sau 10 phút
- Điều gì sẽ xảy ra nếu bộ phận bị tấn công/giả mạo được sửa chữa sau 10 phút?
- Với kiểu phòng thủ kiểm tra thường xuyên thông thường, các cuộc tấn công không thể bị phát hiện hoặc không thể tìm ra dấu vết
- Tính năng phát hiện hành vi theo thời gian thực có thể bao gồm các cuộc tấn công zero-day và tội phạm nội bộ
Đạt được mức độ tỷ lệ cá cược châu âu không cần tin cậy
Sysdig Kho lưu trữ an toàn
Inventory hợp nhất một cách hiệu quả các nguồn dữ liệu phong phú của Sysdig Secure vào một ngăn duy nhất
Tài nguyên được quét và cập nhật thường xuyên, đồng thời Sysdig có thể liên kết siêu dữ liệu của chúng với thông tin chi tiết về thời gian chạy chẳng hạn như kết quả quét lỗ hổng tỷ lệ cá cược châu âu, xếp hạng kiểm soát tình trạng và gói nào được sử dụng trong một vùng chứa cụ thể
Hiển thị ngay lập tức thông qua tìm kiếm khoảng không quảng cáo động
Truy cập tất cả tài nguyên đám mây của bạn trong môi trường nhiều đám mây chỉ bằng vài cú nhấp chuộtCung cấp một giao diện người dùng tìm kiếm đơn giản, trang nhã
- Mã nguồn như tệp kê khai Kubernetes và mẫu Terraform
- Tất cả tài nguyên trên đám mây, bao gồm cả các thành phần lạ như hình ảnh vùng chứa
Ưu tiên hiển thị thông tin đang sử dụng với thông tin chi tiết về thời gian chạy
Ngoài dữ liệu được thu thập từ quá trình quét trạng thái và lỗ hổng tỷ lệ cá cược châu âu, chúng tôi còn bổ sung thông tin chi tiết về thời gian chạy để nhanh chóng xếp hạng các tài nguyên có khả năng bị ảnh hưởng bởi các lỗ hổng phổ biến
Tại sao chọn CSPM của Sysdig? ③
③Cung cấp thông tin chi tiết trên phạm vi rộng
- Thiết lập nhanh chóng và dễ dàng với chức năng quét không cần tác nhân
- Lọc tiếng ồn bằng cách quét không cần tác nhân
- Tốt nhất trong cả hai thế giới về khả năng phát hiện khối lượng công việc đang sử dụng theo thời gian thực và xếp hạng rủi ro hiệu quả
Góp phần ưu tiên các lỗ hổng thời gian chạy quan trọng nhất
Tóm tắt
Không thể ngăn chặn các cuộc tấn công vào môi trường gốc đám mây bằng cách quét tĩnh để tìm cấu hình saiĐiều quan trọng là phải có thông tin chi tiết chính xác và theo thời gian thực để cải thiện trạng thái tỷ lệ cá cược châu âu của bạn một cách thích hợp