日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

用RASP五步輕松保護云端無服務(wù)器架構(gòu)

來源: 責編: 時間:2024-01-02 09:27:35 203觀看
導(dǎo)讀譯者 | 布加迪審校 | 重樓近年來無服務(wù)器架構(gòu)發(fā)展勢頭正猛,預(yù)計未來十年將增長近25%。據(jù)稱,2022年無服務(wù)器架構(gòu)市場的規(guī)模超過了90億美元,年復(fù)合增長率預(yù)計將增加。到2032年,市場規(guī)模很可能超過900億美元。這表明,在組織日

譯者 | 布加迪Gjf28資訊網(wǎng)——每日最新資訊28at.com

審校 | 重樓Gjf28資訊網(wǎng)——每日最新資訊28at.com

近年來無服務(wù)器架構(gòu)發(fā)展勢頭正猛,預(yù)計未來十年將增長近25%。據(jù)稱,2022年無服務(wù)器架構(gòu)市場的規(guī)模超過90億美元,復(fù)合增長率預(yù)計將增。到2032年,市場規(guī)模很可能超過900億美元。Gjf28資訊網(wǎng)——每日最新資訊28at.com

Gjf28資訊網(wǎng)——每日最新資訊28at.com

這表明,組織日益采用DevOps的影響,這個行業(yè)有潛力。然而,如果不以可靠的方式處理網(wǎng)絡(luò)安全風(fēng)險,所有這些進展都可能受到阻礙。Gjf28資訊網(wǎng)——每日最新資訊28at.com

無服務(wù)器環(huán)境的一些最常見風(fēng)險是拒絕服務(wù)DoS攻擊、身份驗證破壞和注入漏洞。運行時應(yīng)用程序自我保護RASP并不是一種新穎的網(wǎng)絡(luò)安全方法,但由于它能夠處理零日攻擊和實施零信任安全重新引起了人們的關(guān)注。Gjf28資訊網(wǎng)——每日最新資訊28at.com

RASP工作原理

GartnerRASP下的定義是:“一種整合或融入到應(yīng)用程序或應(yīng)用程序運行時環(huán)境中的安全技術(shù),能夠控制應(yīng)用程序的執(zhí)行并檢測和防止實時攻擊。”其目的是讓RASP系統(tǒng)能夠在人為干預(yù)有限的情況下應(yīng)對新的攻擊,這一切都實時進行,因為它不是外部保護,它直接內(nèi)置應(yīng)用程序本身Gjf28資訊網(wǎng)——每日最新資訊28at.com

RASP還在使用的任何默認身份驗證協(xié)議這個基礎(chǔ)上提供了額外的保護層。如今惡意攻擊者更擅長檢測此類協(xié)議,就連已經(jīng)過身份驗證的用戶和設(shè)備也可能受到感染而發(fā)起攻擊,同時始終被發(fā)現(xiàn)。Gjf28資訊網(wǎng)——每日最新資訊28at.com

然而,RASP被配置為標記所有不符合預(yù)設(shè)標準的事件;為此,它不僅查看網(wǎng)絡(luò)上的每個事務(wù),還考慮事件的上下文。這限制了誤報的發(fā)生,確保與之合作的人可以專注于實際的安全事件。Gjf28資訊網(wǎng)——每日最新資訊28at.com

此外,盡管安全平臺應(yīng)該定期打補丁,但如果某個應(yīng)用程序的補丁有一段時間打不上RASP可以自動提供短期修復(fù)。這對于零日攻擊特別有用,因為響應(yīng)的時間窗口比平常Gjf28資訊網(wǎng)——每日最新資訊28at.com

所有這些都使RASP成為實現(xiàn)零信任安全的一非常有效的解決方案。它特別適用于零信任網(wǎng)絡(luò)訪問以及基于身份的分段,而說到網(wǎng)絡(luò)安全,這兩者都零信任理念的推薦要素Gjf28資訊網(wǎng)——每日最新資訊28at.com

使用RASP保護無服務(wù)器架構(gòu)的步驟

就像云聯(lián)絡(luò)中心必須保護客戶數(shù)據(jù)一樣,所有使用無服務(wù)器架構(gòu)的云解決方案都必須配備自我保護系統(tǒng)。下面幾個步驟可以幫助您保護環(huán)境。Gjf28資訊網(wǎng)——每日最新資訊28at.com

1. 確定需要保護的資產(chǎn)

首先確定無服務(wù)器架構(gòu)中需要保護的關(guān)鍵資產(chǎn)。這可能包括敏感數(shù)據(jù)、函數(shù)、API或?qū)?yīng)用程序的安全和功能至關(guān)重要的任何其他資源還包括無服務(wù)器函數(shù)本身以及它們訪問的數(shù)據(jù)。Gjf28資訊網(wǎng)——每日最新資訊28at.com

2. 評估這些資產(chǎn)面臨的風(fēng)險

進行徹底的風(fēng)險評估,以識別已確定資產(chǎn)的潛在漏洞和威脅。這番評估將幫助您了解與無服務(wù)器架構(gòu)相關(guān)的特定風(fēng)險。然后,您可以相應(yīng)地確定安全工作的優(yōu)先級。Gjf28資訊網(wǎng)——每日最新資訊28at.com

3. 實施RASP

實施專門為無服務(wù)器架構(gòu)設(shè)計的RASP工具,確保它們與您在使用的那家云提供商兼容。Gjf28資訊網(wǎng)——每日最新資訊28at.com

應(yīng)該留意的一些安全功能包括如下:Gjf28資訊網(wǎng)——每日最新資訊28at.com

  • 輸入驗證和清理。
  • 安全身份驗證和授權(quán)。
  • 數(shù)據(jù)加密。
  • 安全的日志記錄和審計。
  • 基于行為的異常檢測。

4. 監(jiān)控RASP解決方案,留意警報和事件

RASP旨在人為干預(yù)有限的情況進行自我保護,但您仍需要做好一些監(jiān)控以確保它正常工作。通常味著您必須能夠深入了解應(yīng)用程序行為,并檢測異常、可疑活動或針對無服務(wù)器函數(shù)的攻擊。Gjf28資訊網(wǎng)——每日最新資訊28at.com

然后,及時調(diào)查并響應(yīng)任何生成的警報。還可以通過安全信息和事件管理SIEM系統(tǒng)進行監(jiān)控,這種系統(tǒng)集中匯總來自各來源的日志和事件,包括RASP解決方案。Gjf28資訊網(wǎng)——每日最新資訊28at.com

5. 修復(fù)任何已識別的漏洞

這可能需要修補或更新易受攻擊的組件、修改訪問控制或實施額外的安全措施。定期檢查并解決RASP解決方案已識別的漏洞,以維護安全的無服務(wù)器架構(gòu)。Gjf28資訊網(wǎng)——每日最新資訊28at.com

結(jié)

RASP是一強大的工具,可以幫助您保護無服務(wù)器架構(gòu)。如果遵循本文概述的步驟,您可以在自己的環(huán)境中實施RASP,以保護關(guān)鍵資產(chǎn)免受攻擊。Gjf28資訊網(wǎng)——每日最新資訊28at.com

原文標題:5-Step Guide on Securing Serverless Architectures in the Cloud with RASP,作者:Joseph ChukwubeGjf28資訊網(wǎng)——每日最新資訊28at.com


Gjf28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-26-54992-0.html用RASP五步輕松保護云端無服務(wù)器架構(gòu)

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 如何利用 Python 中的 petl 做數(shù)據(jù)遷移

下一篇: Qs 和 Querystring:解析和格式化 URL query 字符串的工具庫

標簽:
  • 熱門焦點
  • 天貓精靈Sound Pro體驗:智能音箱沒有音質(zhì)?來聽聽我的

    這幾年除了手機作為智能生活終端最主要的核心之外,第二個可以成為中心點的產(chǎn)品是什么?——是智能音箱。 手機在執(zhí)行命令的時候有兩種操作方式,手和智能語音助手,而智能音箱只
  • 如何通過Python線程池實現(xiàn)異步編程?

    線程池的概念和基本原理線程池是一種并發(fā)處理機制,它可以在程序啟動時創(chuàng)建一組線程,并將它們置于等待任務(wù)的狀態(tài)。當任務(wù)到達時,線程池中的某個線程會被喚醒并執(zhí)行任務(wù),執(zhí)行完任
  • 雅柏威士忌多款單品價格大跌,泥煤頂流也不香了?

    來源 | 烈酒商業(yè)觀察編 | 肖海林今年以來,威士忌市場開始出現(xiàn)了降溫跡象,越來越多不斷暴漲的網(wǎng)紅威士忌也開始悄然回歸市場理性。近日,LVMH集團旗下蘇格蘭威士忌品牌雅柏(Ardbeg
  • 本地生活這塊肥肉,拼多多也想吃一口

    出品/壹覽商業(yè) 作者/李彥編輯/木魚拼多多也看上本地生活這塊蛋糕了。近期,拼多多在App首頁“充值中心”入口上線了本機生活界面。壹覽商業(yè)發(fā)現(xiàn),該界面目前主要
  • 年輕人的“職場羞恥感”,無處不在

    作者:馮曉亭 陶 淘 李 欣 張 琳 馬舒葉來源:燃次元“人在職場,應(yīng)該選擇什么樣的著裝?”近日,在網(wǎng)絡(luò)上,一個與著裝相關(guān)的帖子引發(fā)關(guān)注,在該帖子里,一位在高級寫字樓亞洲金
  • 華為HarmonyOS 4升級計劃公布:首批34款機型今日開啟公測

    8月4日消息,今天下午華為正式發(fā)布了HarmonyOS 4系統(tǒng),在更流暢的前提下,還帶來了不少新功能,UI設(shè)計也有變化,會讓手機煥然一新。華為宣布,首批機型將會在
  • 機構(gòu)稱Q2國內(nèi)智能手機銷量同比下滑4% vivo份額重回第1

    7月29日消息,根據(jù)市場調(diào)查機構(gòu)Counterpoint Research公布的最新報告,2023年第2季度中國智能手機銷量同比下降4%,創(chuàng)新自2014年以來第2季度銷量新低。報
  • OPPO K11樣張首曝:千元機影像“卷”得真不錯!

    一直以來,OPPO K系列機型都保持著較為均衡的產(chǎn)品體驗,歷來都是2K價位的明星機型,去年推出的OPPO K10和OPPO K10 Pro兩款機型憑借各自的出色配置,堪稱有
  • 北京:科技教育體驗基地開始登記

      北京“科技館之城”科技教育體驗基地登記和認證工作日前啟動。首批北京科技教育體驗基地擬于2023年全國科普日期間掛牌,后續(xù)還將開展常態(tài)化登記。  北京科技教育體驗基
Top 主站蜘蛛池模板: 美姑县| 虹口区| 舞阳县| 武胜县| 阳朔县| 凤台县| 仙桃市| 泗阳县| 晋江市| 平昌县| 南投县| 巨野县| 嘉荫县| 青浦区| 凉山| 宜黄县| 贞丰县| 灵璧县| 大同县| 新绛县| 安国市| 牙克石市| 陵川县| 固始县| 云阳县| 枞阳县| 景泰县| 麻城市| 温州市| 枣阳市| 梁河县| 禹城市| 平果县| 连云港市| 张掖市| 包头市| 大冶市| 浠水县| 阿荣旗| 师宗县| 丰城市|