云原生理念经过几年的云原云安落地实践已经得到企业市场的广泛认可,成为企业数字化转型的生时术必选项 。基于云原生技术架构开发的代临软件产品和工具
,也开始逐渐应用在企业的全技日常工作当中。随着云原生时代的何去何正式到来
,以CWPP、云原云安CSPM、生时术CIEM 、代临CNAPP为代表的全技主流云安全技术又将会如何发展与演进呢 ? 2010年
,Gartner正式提出 “云工作负载保护平台”(Cloud Workload Protection Platform
,源码库何去何CWPP)概念,云原云安旨在为虚拟机和容器的生时术早期采用提供保护。根据Gartner的代临定义,CWPP是全技一种“以工作负载为中心的安全解决方案
,可满足现代混合数据中心架构中服务器工作负载保护的何去何独特要求,这些架构涵盖本地 、物理和虚拟机(VM)以及多个公共云基础架构即服务(IaaS)环境
。” CWPP的部署也将支持基于容器的应用程序架构
。 CWPP技术的模板下载目的是保护公共云中的服务器工作负载 。CWPP解决方案可发现组织基于云的部署和本地基础设施中存在的工作负载,提供集中式解决方案以扩展对云资源的可见性,并保护云工作负载。 CWPP的主要功能: CWPP面临的挑战: 总体来看,CWPP技术可确保公共云工作负载的安全,但并未涵盖所有云安全要求 。虽然CWPP解决方案提供了对工作负载内部发生事情的详细可见性,但它缺乏对工作负载之间连接及其驻留基础架构配置的上下文信息和可见性。 2014年左右 ,当AWS
、Microsoft Azure和Google Cloud等公有云服务获得普及时,Gartner又创造了一个新的云安全管理定义——“云安全平台管理”(Cloud Security Platform Management,CSPM)
,帮助企业组织维护云服务的正确配置,保障其在公共云上业务的合规 。CSPM解决方案的一个重要目标是持续监控云基础设施
,以发现安全策略执行方面的漏洞 。 CSPM可以为组织提供对其整个云基础架构的集中可见性和风险评估
,它可以自动识别跨云基础架构的风险,并在某些情况下进行补救。云基础设施的监控可以通过定期查询来完成
,这些查询会返回一系列关于安全策略或最佳实践违规的警报。 CSPM解决方案涵盖云环境,并提醒员工注意可能使云环境面临安全风险或运营效率低下的错误配置。CSPM还可以通过这种方式,帮助组织节省资金、识别重要的安全风险以及对团队进行培训。 CSPM的主要功能: CSPM面临的挑战: 总体来看
,CSPM解决方案可确保正确配置公共云服务和多云基础架构。CSPM解决方案非常适合为审计提供云治理和云合规性服务,但是,它们缺乏对云基础架构之外风险和威胁的深度可见性
,从而在覆盖范围上留下空白。 CIEM,全称Cloud Infrastructure Entitlements Management
,即云基础设施授权管理,可有效监控识别云账户行为中的异常情况
。企业IT和安全团队可以使用CIEM解决方案来管理公共云和多云环境中的身份和访问权限。CIEM解决方案将“最小权限”原则应用于云基础设施和服务
,帮助组织降低由于权限混乱而导致的数据泄露风险。 企业的云环境需要向包括员工 、业务系统和终端设备授予数量巨大的访问权限 ,其中许多可能包括未使用的权限 、过期账户以及默认和错误配置的权限
。如果不加以检查,这些权限将成为攻击者渗透云部署的简便途径。CIEM解决方案允许组织的安全团队管理哪些用户(业务人员和应用系统)可以访问哪些资源等。 CIEM的主要功能: CIEM面临的挑战: 总的来看
,CIEM解决方案可以确保身份和访问管理(IAM)遵循对云基础设施和服务的最低权限访问原则,因为它的功能主要集中在IAM、授权风险和合规性方面。不过,尽管IAM被认为是“云计算的新边界”,但IAM和CIEM解决方案仍然缺乏对云基础设施和工作负载的全面安全覆盖。 CNAPP是Gartner新提出的一个云安全技术概念,代表“云原生应用程序保护平台”(Cloud-Native Application Protection Platform) 。作为一种创新的云安全技术,CNAPP目前受到了广泛关注
,因为它将多种安全功能以原生化方式融合到统一的云安全平台中。 CNAPP可以保护从系统代码到业务开展的整个应用程序开发生命周期 ,未来将在很大程度替代传统防护模式的云安全状态管理(CSPM) 、云工作负载保护平台(CWPP)和云基础设施授权管理(CIEM)等云安全技术。 正确的CNAPP解决方案并非孤立的视图 ,而是提供对云资产的全面覆盖和可见性 ,并且可以检测整个技术堆栈的风险,包括云配置错误
、不安全的工作负载和管理不善的身份访问。 此外,CNAPP还包含“左移”功能,以便在开发生命周期的早期阶段识别风险。通过结合漏洞
、上下文和关联,一些CNAPP能够执行云攻击路径分析
,识别看似不相关的“低危”风险如何组合以创建危险的攻击向量。 CNAPP的主要能力
: CNAPP面临的挑战
: 总体而言,CNAPP在许多方面都具有优势
,其主要优势在于提高了对云的可见性。Gartner在《云原生应用程序保护平台创新洞察报告》中指出,“CNAPP方法的最大好处是更好地了解和控制云原生应用程序风险
。” 云原生安全性的发展,为组织在不牺牲安全性和合规性的情况下加速增长和创造收入开辟了新机遇。与其部署、分析和关联多点解决方案 ,不如节省时间深入了解风险和攻击路径 ,而这只有通过集中式CNAPP解决方案才有可能实现。 参考链接:https://cloudsecurityalliance.org/blog/2022/05/20/know-your-cloud-security-acronyms-cwpp-cspm-ciem-and-cnapp/