Рост использования облачных технологий сопровождается соответствующим увеличением числа угроз кибербезопасности. В 2023 году количество облачных вторжений выросло на поразительные 75%, а число инцидентов, связанных с облачными средами, увеличилось на 110%. На фоне этого всплеска киберпреступники стали основными субъектами угроз, нацеленными на облака: на их долю приходится 84% облачных вторжений, атрибутированных злоумышленникам.
Крупным предприятиям, стремящимся сохранить гибкость облачных сред, зачастую сложно обеспечить постоянное сканирование образов на наличие уязвимостей командами DevOps перед развертыванием. Непроверенные образы могут оставить критически важные приложения уязвимыми для взлома. Этот пробел в системе безопасности требует решения, способного оценивать уже развернутые контейнеры, особенно те, которые содержат непроверенные образы или не имеют доступа к информации реестра.
Осознавая эту потребность, лидер в области облачной безопасности CrowdStrike расширила возможности CrowdStrike Falcon® Cloud Security, чтобы организации могли защищать свои облачные рабочие нагрузки на протяжении всего жизненного цикла разработки программного обеспечения и эффективно бороться со злоумышленниками, нацеленными на облако. Сегодня мы выпускаем две новые функции, которые помогут командам безопасности и DevOps защитить все, что они создают в облаке.
Оценка образов на наличие рисков перед развертыванием
Мы выпустили решение Falcon Cloud Security Image Assessment at Runtime (IAR) вместе с дополнительными инструментами для настройки политик и реестров.
Хотя сканирование образов перед развертыванием необходимо, организации, которые фокусируются только на этом аспекте разработки приложений, могут создать брешь в безопасности для контейнеров, которые развертываются без предварительного сканирования или не имеют информации в реестре. Такие пробелы в безопасности не являются редкостью и могут быть использованы злоумышленниками, если их не устранить. IAR решает эту проблему, предлагая:
- Непрерывное обеспечение безопасности: Оценивая образы во время выполнения, организации могут поддерживать непрерывный уровень безопасности на протяжении всего жизненного цикла разработки ПО, выявляя и нейтрализуя угрозы в режиме реального времени даже после развертывания контейнеров.
- Обнаружение уязвимостей и вредоносных программ во время выполнения: IAR выявляет уязвимости, вредоносное ПО и секреты, предоставляя целостное представление о состоянии безопасности контейнеров. Это поможет организациям принимать превентивные меры в отношении потенциальных угроз для их контейнеров.
- Комплексный охват: Если контейнеры запускаются с непроверенными образами или если информация реестра недоступна, IAR обеспечивает гибкость для полной защиты контейнеров, гарантируя, что ни один из них не останется без внимания. Это расширение увеличивает охват для команд DevOps, использующих реестры образов, распространяя надежные возможности CrowdStrike по обеспечению безопасности до этапа выполнения на 16 поддерживаемых публичных реестров — это самый высокий показатель среди всех поставщиков на рынке.
Рисунок 1. Панель инвентаризации Kubernetes и контейнеров в консоли Falcon Cloud Security (нажмите для увеличения)
IAR разработан для организаций с особыми требованиями к конфиденциальности данных — например, для тех, кто придерживается строгих правил обмена данными клиентов. Признавая эти проблемы, IAR предоставляет локальную оценку, которая позволяет клиентам проводить комплексное сканирование образов в своих собственных средах. Это решает критическую потребность в конфиденциальности и эффективности, позволяя организациям обходить ограничения облачных решений для сканирования, которые не могут проводить сканирование на локальном уровне.
Кроме того, IAR помогает повысить операционную эффективность в тех случаях, когда клиенты не хотят изменять или обновлять свои CI/CD-конвейеры для внедрения возможностей оценки образов. Сканирование уязвимостей во время выполнения повышает безопасность контейнеров и устраняет необходимость прямой интеграции с CI/CD-конвейером организации. Это гарантирует, что организации могут выполнять немедленную оценку уязвимостей при запуске контейнеров, проверяя не только недостатки операционной системы, но и уязвимости на уровне пакетов и приложений. Такое сканирование в режиме реального времени также позволяет создавать актуальный перечень программных компонентов (SBOM) — полный список всех компонентов вместе с их состоянием безопасности.
Лучший подход к предотвращению использования несоответствующих требованиям контейнеров и образов
Команды полагаются на настройку контроля доступа в реестрах для эффективного управления правами доступа к облачным ресурсам. Без надлежащей фильтрации реестра организации не могут контролировать, кто имеет доступ к конкретным данным или службам в их облачной инфраструктуре.
Кроме того, командам разработчиков и специалистов по безопасности часто не хватает гибкости и прозрачности, чтобы понять, где и как найти образы контейнеров, которые не соответствуют требованиям безопасности, когда у них есть особые требования, такие как временные исключения. Эти проблемы могут возникать из-за использования разрозненных инструментов и/или отсутствия индивидуальных правил и фильтрации в инструментах облачной безопасности. Команды безопасности также должны иметь возможность передавать соответствующие шаги по исправлению владельцам-разработчикам для быстрого обновления образа. Эти пробелы в безопасности, если их не устранить, могут привести к повышенному риску и замедлить продуктивность DevSecOps.
Рисунок 2. Исключения политики оценки образов в консоли Falcon Cloud Security (нажмите для увеличения)
С этой целью мы также объявляем о новых политиках оценки образов и фильтрах реестра для улучшения пользовательского опыта, ускорения работы команд и предотвращения взломов.
Эти улучшения решат проблемы, предлагая:
- Более строгий контроль: Улучшенные инструменты написания исключений политик обеспечивают больший контроль над политиками безопасности, позволяя организациям легче управлять доступом, данными и службами в своей облачной инфраструктуре, предоставляя владельцам контейнеров и активов прозрачность для решения наиболее критических для них областей, чтобы они могли сосредоточиться на том, что важно.
- Более быстрое устранение проблем для разработчиков: Используя улучшенные политики оценки образов, разработчики смогут быстрее понять, почему политика отклонила образ контейнера, и оперативно устранить проблемы, прежде чем они создадут более серьезный риск безопасности.
- Поддержание целостности образов: Создавая новые политики и правила, администраторы безопасности смогут гарантировать, что создаются или развертываются только безопасные образы.
- Масштабируемость: По мере роста и развития бизнеса растут и его потребности в безопасности. Настраиваемые облачные политики CrowdStrike разработаны для беспрепятственного масштабирования, гарантируя, что меры безопасности остаются эффективными и актуальными независимо от размера или сложности организации.
Эти улучшения призваны повысить безопасность образов контейнеров, снизить риски, связанные с несоблюдением требований, а также улучшить сотрудничество и оперативность команд безопасности и разработчиков. Эти изменения продолжают опираться на быстрые инновации в рамках Falcon Cloud Security для предотвращения взломов в облаке.
Предоставляется на базе ИИ-платформы CrowdStrike Falcon
Выпуск IAR и новые улучшения политик — это не просто постепенные обновления, а настоящий сдвиг в сфере безопасности контейнеров. Интегрируя меры безопасности на протяжении всего жизненного цикла контейнера, от первоначального развертывания до активной фазы в облачных средах, CrowdStrike не просто реагирует на потребности современного ландшафта DevSecOps, но и предвосхищает их, предлагая надежное, эффективное и бесшовное решение для актуальных задач безопасности.
В отличие от других поставщиков, предлагающих разрозненные компоненты безопасности, подход CrowdStrike объединяет элементы всей облачной инфраструктуры. От гибридных до мультиоблачных сред — все управляется через единую интуитивно понятную консоль в рамках платформы CrowdStrike Falcon®, созданной на базе ИИ. Эта унифицированная платформа защиты облачных приложений (CNAPP) гарантирует, что организации достигают высочайших стандартов безопасности, эффективно защищаясь от взломов с помощью лучшего в отрасли решения для облачной безопасности. Функция IAR, хотя и является ключевой, представляет собой лишь один из компонентов этого комплексного подхода CNAPP, подчеркивающего стремление CrowdStrike предоставлять непревзойденные решения безопасности, которые отвечают на атаки злоумышленников в облачных средах и предвосхищают их.
Получите бесплатный обзор рисков облачной безопасности и оцените работу Falcon Cloud Security на практике.
В ходе обзора вы проведете индивидуальную сессию с экспертом по облачной безопасности, оцените текущую облачную среду и выявите неверные конфигурации, уязвимости и потенциальные облачные угрозы.
Дополнительные ресурсы
- Узнайте, почему Forrester назвала CrowdStrike лидером в отчете The Forrester Wave™: Cloud Workload Security, Q1 2024.
- Узнайте больше об унифицированном подходе CrowdStrike к обнаружению и реагированию в облаке (Cloud Detection and Response).
- Определите состояние своей облачной безопасности с помощью оценки облачной безопасности CrowdStrike.
- Выявляйте активность угроз в своей облачной среде с помощью оценки компрометации облака CrowdStrike.
- Убедитесь сами, как лучшая в отрасли платформа CrowdStrike Falcon защищает от современных угроз. Начните 15-дневную бесплатную пробную версию уже сегодня.










