新冠疫情的爆發(fā)迫使企業(yè)紛紛過渡至全新“隨處辦公”環(huán)境,因此對于希望快速支持其遠程辦公人員的組織而言,采用云技術成為當務之急。隨著越來越多的組織在實施“左移”組織變革的同時逐步遷移到云端,安全團隊發(fā)現(xiàn)他們需要管理多個平臺。這些平臺既未提供出色可視性,也無法保護快速增長的云工作負載部署。事實上,最近開展的一項調查顯示,68% 的企業(yè)認為云資產配置不當是構成云安全威脅的最大因素之一。

Enterprise Strategy Group 分析師服務副總裁兼高級分析師 Doug Cahill 表示:“通過統(tǒng)一基本云安全功能,Check Point CloudGuard 平臺可滿足 ESG 年度云原生安全研究揭示的核心要求,即企業(yè)非常傾向于獲得一套基于集成平臺的整合控制解決方案。CloudGuard 平臺的全自動化方法反映了我們研究得出的另一個重要發(fā)現(xiàn)結果,即通過緊密集成 DevOps 所采用的持續(xù)集成和持續(xù)交付 (CI/CD) 工具,實現(xiàn)控制措施和流程引入的自動化。
應用為先的自動化工作負載保護方法
CloudGuard 采用“應用為先”方法,通過云原生自動化 Web 應用和 API 防護有效保護工作負載。主要特性和優(yōu)勢包括:
- 統(tǒng)一的自動化方法支持在單個云原生平臺上為所有應用和微服務提供端到端保護,從而降低云應用和工作負載保護的復雜性和風險。
- 微服務保護能夠借助支持運行時威脅防護的函數(shù)和容器行為的自動分析與執(zhí)行,確保在整個環(huán)境中執(zhí)行零信任策略和最高級別威脅檢測。
- “左移”工具可自動評估配置風險,并跨相關函數(shù)生成最低權限訪問控制,確保從構建伊始持續(xù)掃描容器和無服務器函數(shù)。
- 適用于集中控制的 CI/CD 工具:從構建到注冊階段自動化安全保護。
Telefonica Tech 首席信息安全官 (CISO) 辦公室 Leonardo Amor 和 Darwin Ochoa 表示:“CloudGuard 極大地幫助我們改善整體云安全狀況并實現(xiàn)其自動化。這一云原生解決方案支持我們查看和控制安全狀況,并自動遵守監(jiān)管要求和安全最佳實踐,因此我們的團隊能夠積極實施安全最佳實踐,并保護我們免遭云端身份盜用和數(shù)據(jù)丟失。”
Check Point 軟件技術公司云產品線主管 TJ Gonen 表示:“為了保護云原生應用,各組織需要部署能夠跟上 DevOps 發(fā)展速度的云原生解決方案。Check Point 的策略是通過統(tǒng)一平臺幫助組織保護其最關鍵的工作負載。Check Point CloudGuard 旨在應對云計算帶來的挑戰(zhàn),并全面自動化應用和工作負載安全保護。”
Check Point CloudGuard 已將支持范圍擴展到容器安全,進一步完善了云原生工作負載保護套件。Check Point CloudGuard 將 AppSec、威脅情報和威脅追蹤、高保真狀態(tài)管理及容器與無服務器函數(shù)運行時保護和準入控制相結合,堪稱市場上最全面的自動化云原生工作負載保護產品。