《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2023年云安全投資最大熱點:CIEM

2023年云安全投資最大熱點:CIEM

2022-12-05
來源:安全內參
關鍵詞: CIEM 云安全

  在即將到來的2023年,越來越多的CISO必須面對這樣一個現實:只有在幫助企業實現收入增長的基礎上,才有可能獲得更多安全預算。因此,CISO需要重點關注如何確保多云安全,因為只有保障多云安全才能推動新收入模式的同時發揮遺留IT系統和云的價值。根據Flexera的2022年云狀況報告 ,多云已是最受歡迎的云基礎設施,89%的企業都已經采用。

  多云策略意味著企業在與云服務商的談判中可獲得更大的議價空間。而且,多云也是避免供應商鎖定的絕佳方式。大型企業還希望通過多云獲得更出色的全球業務地理覆蓋范圍。

  多云越膨脹,就越需要在每個云實例和平臺上實施最低權限訪問。這就是CISO越來越關注云基礎設施授權管理(CIEM)的主要原因之一。

  定義CIEM

  Gartner將CIEM定義為一種軟件即服務(SaaS)解決方案,用于通過監控和控制權限來管理云訪問。CIEM使用“分析、機器學習(ML)和其他方法來檢測帳戶權限中的異常情況,例如累積權限以及休眠和不必要的權限。CIEM是理想的最小權限方法的補救和實施方案。”

  微信圖片_20221205200249.png

  2020年Gartner首次在云安全炒作周期圖中提及CIEM

  多云是零信任的一個重大挑戰

  每個大規模云服務商都有獨特的方法來解決其平臺的IAM、PAM、微分段、多因素身份驗證(MFA)、單點登錄(SSO)以及客戶在多云環境嘗試實施零信任網絡訪問時面臨的其他主要挑戰。

  Gartner預測,到2023年身份、訪問和權限管理不當將導致75%的云安全故障。多云配置越復雜,就越成為零信任實施的雷區。CISO及其團隊通常依賴云安全責任共擔模型,并將其作為規劃框架來定義誰負責多云技術堆棧的哪個區域。

  許多企業都依賴AWS版本,因為它可以直接定義IAM。由于每個超大規模云服務商只為其平臺和技術堆棧提供安全性,CISO及其團隊需要自己確定并驗證可跨每個超大規模企業云平臺的最佳IAM、PAM、微分段和多因素身份驗證(MFA)應用程序和平臺。

  “現有的云安全工具不一定能解決云基礎設施的特定問題,”CrowdStrike產品管理和云安全高級總監Scott Fanning指出:“身份安全不一定內嵌在云基礎設施的DNA中,云提供商本身已經在他們的控制中增加了太多的粒度和復雜性。”

  CIEM的設計目標之一是通過強制執行最低權限訪問、消除對端點以及人類和機器身份的任何隱式信任來幫助縮小多云之間的安全差距。其根本目標是從多云基礎設施中消除隱含的信任。如果沒有一個總體治理平臺,這并不容易做到,這也是CIEM今天獲得市場動力的原因之一。

  微信圖片_20221205200253.png

  責任共擔模型定義了客戶與云服務商各自的安全責任。但在多云環境,實施零信任通常會暴露責任共擔模型未覆蓋的云間長期存在的安全漏洞。資料來源:AWS責任共擔模型。

  多云配置越復雜就越難以管理,即便是經驗豐富的員工也容易犯錯誤。因此,CIEM倡導者指出需要自動化規模治理和配置監控以減少人為錯誤。

  Gartner預測,今年將有50%的企業無意間將某些應用程序、網段、存儲和API直接暴露給公眾,高于2018年的25%。此外,Gartner還預測,到2023年,99%的企業云安全故障將由未正確配置的手動控制引起。

  為什么CIEM的重要性與日俱增

  控制云訪問風險是當今CIEM市場的驅動力。CISO依靠風險優化方案來平衡他們的預算,而CIEM提供的價值使其成為預算組合的一部分。此外,通過為混合和多云IaaS環境中的權限治理提供時間控制,CIEM平臺可以大規模實施最小權限管理。

  領先的CIEM供應商包括Authomize、Britive、CrowdStrike、CyberArk、Ermetic、Microsoft(CloudKnox)、SailPoint、Saviynt、SentinelOne(Attivo Networks)、Sonrai Security、Zscaler等。

  高級CIEM平臺依靠機器學習(ML)、預測分析和模式匹配技術來識別帳戶權限中的異常情況,例如帳戶積累了休眠和不必要的權限。從零信任的角度來看,CIEM可以對任何端點、人或機器身份實施和修復最低權限訪問。

  Fanning表示,CrowdStrike的CIEM方法使企業能夠防止由于公共云服務提供商的云授權配置不當而導致基于身份的威脅變成漏洞。他指出,關鍵設計目標之一是強制執行對云的最低特權訪問,并提供對身份威脅的持續檢測和補救。

  微信圖片_20221205200256.png

  CrowdStrike的CIEM儀表板通過攻擊指標(IoA)、策略違規、身份策略配置評估、橫向移動和證書策略的最低權限違規,提供對趨勢安全問題的洞察。

  CIEM值得投資的五大原因

  追求零信任戰略的CISO追求速效,尤其是在當今預算緊張的情況下。CIEM有潛力在五個關鍵領域提供可衡量的結果:

  在混合云和多云環境中預測和預防基于身份的威脅可提供可衡量的結果,這些結果可用于量化風險降低。

  事實證明,CIEM在可視化、調查和保護所有云身份和權限方面也非常有效。

  CISO認為,CIEM正在大規模簡化特權訪問管理和政策實施。

  CIEM使得在最先進的平臺上部署之前執行一鍵修復測試成為可能。

  CIEM可以足夠快地集成和修復,不會減慢開發運營速度。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国外成人在线视频| 蜜臀久久久99精品久久久久久| 国产精品综合久久久| 性色一区二区| 欧美一区二区在线免费观看| 影音先锋日韩资源| 欧美精品一区三区| 亚洲欧美bt| 欧美专区中文字幕| 亚洲激情在线观看视频免费| 欧美午夜不卡视频| 久久精品一区二区国产| 亚洲日本国产| 夜夜精品视频一区二区| 国产午夜精品在线观看| 欧美国产精品专区| 午夜精品福利电影| 久久国产精品高清| 久久精品欧美日韩精品| 一片黄亚洲嫩模| av成人福利| 一区二区三区精品视频| 精品999久久久| 国产精品久久久久久久久| 久久综合图片| 亚洲欧美国产视频| 午夜精品久久久久久久| 午夜亚洲激情| 亚洲电影免费观看高清完整版| 亚洲日本黄色| 国内精品视频在线观看| 狠狠色综合色区| 国产精品久线观看视频| 欧美国产欧美亚洲国产日韩mv天天看完整 | 久久黄色网页| 91久久精品国产91久久性色| 一区二区精品| 亚洲影院在线观看| 亚洲毛片在线看| 韩国精品主播一区二区在线观看| 狠狠色伊人亚洲综合成人| 亚洲国产综合91精品麻豆| 一本大道av伊人久久综合| 亚洲午夜三级在线| 日韩视频一区二区在线观看| 一本久道久久综合狠狠爱| 午夜久久黄色| 日韩视频在线观看一区二区| 一区二区欧美在线| 久久av一区二区三区漫画| 日韩视频国产视频| 亚洲欧洲精品一区二区精品久久久| 亚洲日本成人网| 亚洲男女毛片无遮挡| 久久久久久一区| 欧美亚洲网站| 蜜桃久久av一区| 欧美日韩亚洲视频| 欧美极品在线播放| 国产精品久久久久三级| 加勒比av一区二区| av成人激情| 午夜精品视频一区| 亚洲伦理在线免费看| 性欧美1819性猛交| 亚洲在线一区| 亚洲黄色在线观看| 亚洲国产一区二区视频| 一区二区三区欧美视频| 亚洲精品日韩一| 亚洲影视综合| 亚洲影院免费观看| 久久亚洲国产成人| 久久久夜精品| 欧美日韩亚洲在线| 亚洲大片免费看| 亚洲国产精品综合| 亚洲大胆女人| 亚洲免费视频观看| 一区二区三区国产在线| 久久精品国产一区二区三区| 久久久久国产精品厨房| 欧美日韩综合在线| 亚洲电影成人| 欧美一区91| 亚洲欧美另类国产| 欧美人与性动交cc0o| 欧美日韩久久| 国产精品久久久999| 影音先锋一区| 羞羞漫画18久久大片| 亚洲一区精品在线| 欧美日韩成人精品| 亚洲第一黄网| 亚洲成人在线视频播放 | 国产午夜精品一区二区三区视频| 99re热精品| 一本色道久久99精品综合| 亚洲高清不卡一区| 久久成人免费网| 国产精品久久91| 日韩一级欧洲| 一本色道婷婷久久欧美| 欧美成人免费视频| 欧美精品一区二| 一区二区视频免费完整版观看| 性色av香蕉一区二区| 午夜久久美女| 国产精品久久一级| 亚洲永久免费视频| 亚洲在线观看视频| 欧美四级电影网站| 99精品国产99久久久久久福利| 99re热这里只有精品视频| 欧美r片在线| 国产精品久久久久久久午夜片| 亚洲人成在线观看| 日韩视频在线观看免费| 老司机亚洲精品| 在线观看国产精品网站| 亚洲激情av在线| 免费看成人av| 亚洲国产天堂久久国产91| 亚洲精选大片| 欧美日韩高清在线播放| 亚洲精品免费观看| 午夜精品久久久久久久99樱桃 | 亚洲一区三区视频在线观看| 欧美日韩亚洲一区二区三区在线观看 | 在线观看一区| 亚洲精品久久| 欧美另类在线观看| 日韩一区二区免费看| 亚洲性夜色噜噜噜7777| 久久噜噜噜精品国产亚洲综合 | 在线观看一区二区精品视频| 亚洲欧洲一级| 欧美日韩成人综合在线一区二区| 亚洲美女在线看| 亚洲一区在线视频| 国产日韩欧美在线视频观看| 久久国产精品久久久久久电车| 久久午夜视频| 亚洲精品偷拍| 亚洲欧美一区二区三区久久| 国产日本欧美在线观看| 亚洲精品一区二区三区福利| 夜夜爽99久久国产综合精品女不卡| 久久久国产成人精品| 一区二区亚洲欧洲国产日韩| 亚洲精品一区中文| 国产精品www.| 1024成人网色www| 日韩视频在线免费观看| 欧美性做爰猛烈叫床潮| 欧美一区二区三区视频免费播放| 久久综合色婷婷| 亚洲免费观看高清完整版在线观看熊 | 亚洲午夜伦理| 国产深夜精品福利| 亚洲精品黄色| 国产精品一区亚洲| 亚洲全部视频| 国产精品免费一区二区三区在线观看 | 亚洲视频你懂的| 欧美成人综合| 在线视频免费在线观看一区二区| 欧美一区二区| 欧美日韩中文精品| 午夜精品美女自拍福到在线| 久热这里只精品99re8久| 99热免费精品在线观看| 久久精品一区二区三区四区| 亚洲精品日韩一| 久久精品亚洲一区二区三区浴池| 亚洲黄色影院| 久久国产精品黑丝| 日韩视频在线免费观看| 久久se精品一区精品二区| 国产精品久久精品日日| 亚洲国产第一| 国产精品三上| 中日韩美女免费视频网址在线观看| 久久成人国产| 亚洲精品老司机| 久久免费午夜影院| 亚洲深夜av| 亚洲午夜视频在线| 狠狠干成人综合网| 亚洲小说春色综合另类电影| 韩国av一区二区三区四区| 亚洲一区在线免费| 亚洲黄色在线看| 久久久久久久久岛国免费| 中日韩视频在线观看| 欧美激情第六页| 久久国产精品久久精品国产| 国产精品久久久999| 99精品国产在热久久| 黄色成人av网站|