Рост популярности облачных технологий сопровождается соответствующим увеличением числа киберугроз. В 2023 году количество облачных вторжений выросло на поразительные 75%, а инциденты с учетом облачной специфики увеличились на 110%. На фоне этого всплеска киберпреступники стали главными злоумышленниками, нацеленными на облака, и на их долю приходится 84% всех атак на облачную инфраструктуру.
Крупным предприятиям, стремящимся сохранить гибкость облака, часто бывает сложно обеспечить постоянное сканирование образов DevOps-командами на предмет уязвимостей перед развертыванием. Непросканированные образы потенциально могут оставить критически важные приложения уязвимыми для взлома. Этот пробел в системе безопасности требует решения, способного оценивать уже развернутые контейнеры, особенно те, которые содержат непросканированные образы или не имеют доступа к информации о реестре.
Понимая эту потребность, лидер в области облачной безопасности CrowdStrike усовершенствовал возможности платформы CrowdStrike Falcon® Cloud Security, чтобы гарантировать защиту облачных рабочих нагрузок организаций на протяжении всего жизненного цикла разработки программного обеспечения и эффективно бороться со злоумышленниками, атакующими облака. Сегодня мы выпускаем две новые функции, которые помогут командам безопасности и DevOps защитить все, что они создают в облаке.
Оценка образов на предмет рисков перед развертыванием
Мы выпустили функцию оценки образов Falcon Cloud Security Image Assessment at Runtime (IAR) вместе с дополнительными инструментами настройки политик и реестров.
Хотя сканирование образов перед развертыванием имеет важное значение, организации, которые сосредоточены только на этом аспекте разработки приложений, могут создать брешь в безопасности для контейнеров, развертываемых без предварительного сканирования или не имеющих информации о реестре. Такие пробелы в безопасности не редкость, и ими могут воспользоваться злоумышленники, если их не устранить. IAR решает эту проблему, предлагая следующие возможности:
- Непрерывный уровень безопасности: оценивая образы во время выполнения (runtime), организации могут поддерживать непрерывный уровень безопасности на протяжении всего жизненного цикла разработки ПО, выявляя и смягчая угрозы в режиме реального времени даже после развертывания контейнеров.
- Обнаружение уязвимостей и вредоносного ПО в рантайме: IAR выявляет уязвимости, вредоносное ПО и секреты, обеспечивая целостное представление о состоянии безопасности контейнеров. Это поможет организациям принимать упреждающие меры в отношении потенциальных угроз для их контейнеров.
- Комплексное покрытие: если контейнеры запускаются с непросканированными образами или если информация о реестре недоступна, IAR обеспечивает гибкость для полной защиты контейнеров, гарантируя, что ни один из них не останется без внимания. Это усовершенствование расширяет зону покрытия для DevOps-команд, использующих реестры образов, распространяя надежные возможности безопасности CrowdStrike до этапа выполнения на 16 уже поддерживаемых публичных реестров — больше, чем у любого другого вендора на рынке.
Рисунок 1. Панель инвентаризации Kubernetes и контейнеров в консоли Falcon Cloud Security (нажмите для увеличения)
IAR разработан для организаций с жесткими ограничениями конфиденциальности данных — например, с жесткими правилами обмена данными клиентов. Понимая эти проблемы, IAR обеспечивает локальную оценку, которая позволяет клиентам проводить комплексное сканирование образов в собственных средах. Это удовлетворяет критическую потребность в конфиденциальности и эффективности, позволяя организациям обходить ограничения облачных решений для сканирования, которые не могут выполнять сканирование на локальном уровне.
Кроме того, IAR помогает повысить операционную эффективность в случаях, когда клиенты не хотят модифицировать или обновлять свои CI/CD-пайплайны для поддержки функций оценки образов. Сканирование уязвимостей в рантайме повышает безопасность контейнеров и устраняет необходимость прямой интеграции с CI/CD-пайплайном организации. Это гарантирует, что организации смогут проводить немедленную оценку уязвимостей при запуске контейнеров, проверяя не только сбои операционной системы, но и уязвимости на уровне пакетов и приложений. Сканирование в режиме реального времени также позволяет создать актуальный список составных частей программного обеспечения (SBOM) — исчерпывающую инвентаризационную ведомость всех компонентов и их состояния безопасности.
Лучший подход к предотвращению использования несоответствующих требованиям контейнеров и образов
Команды полагаются на настройку средств контроля доступа в реестрах для эффективного управления разрешениями для облачных ресурсов. Без надлежащей фильтрации реестров организации не могут контролировать, кто имеет доступ к конкретным данным или службам в их облачной инфраструктуре.
Кроме того, разработчикам и специалистам по безопасности часто не хватает гибкости и прозрачности, чтобы понять, где и как найти образы контейнеров, которые не соответствуют требованиям безопасности, когда у них есть особые требования, такие как временные исключения. Эти проблемы могут проистекать из использования разнородных инструментов и/или отсутствия индивидуальных правил и фильтрации в инструментах облачной безопасности. В этом случае команды безопасности также должны иметь возможность передать соответствующие шаги по исправлению владельцам-разработчикам для быстрого обновления образа. Если такие пробелы в безопасности оставить без внимания, это может привести к росту рисков и замедлению производительности DevSecOps.
Рисунок 2. Исключения политик оценки образов в консоли Falcon Cloud Security (нажмите для увеличения)
С этой целью мы также анонсируем новые политики оценки образов и фильтры реестра, чтобы улучшить пользовательский опыт, ускорить работу команд и остановить атаки.
Эти улучшения помогут решить проблемы за счет следующих возможностей:
- Больший контроль: усовершенствованные инструменты создания исключений из политик обеспечивают больший контроль над политиками безопасности, позволяя организациям проще управлять доступом, данными и службами в своей облачной инфраструктуре, а также предоставляя владельцам контейнеров и активов видимость для работы с наиболее критическими для них областями, чтобы они могли сосредоточиться на главном.
- Более быстрое устранение проблем для разработчиков: используя усовершенствованные политики оценки образов, разработчики смогут быстрее понять, почему образ контейнера не прошел политику, и оперативно устранить проблемы до того, как они создадут серьезный риск для безопасности.
- Поддержание целостности образов: создавая новые политики и правила, администраторы безопасности смогут гарантировать, что создаются или развертываются только безопасные образы.
- Масштабируемость: по мере роста и развития бизнеса растут и потребности в безопасности. Настраиваемые облачные политики CrowdStrike разработаны с расчетом на плавное масштабирование, гарантируя, что меры безопасности останутся эффективными и актуальными независимо от размера или сложности организации.
Эти улучшения призваны повысить безопасность образов контейнеров, снизить риски, связанные с несоблюдением нормативных требований, а также улучшить сотрудничество и оперативность команд безопасности и разработчиков. Эти изменения продолжают череду быстрых инноваций в рамках Falcon Cloud Security, направленных на предотвращение атак в облаке.
Поставляется на базе созданной для ИИ платформы CrowdStrike Falcon
Выпуск IAR и новые улучшения политиki — это больше, чем просто поэтапные обновления: они представляют собой сдвиг в безопасности контейнеров. Интегрируя меры безопасности на протяжении всего жизненного цикла контейнера, от его первоначального развертывания до активной фазы в облачных средах, CrowdStrike не просто реагирует на потребности современного ландшафта DevSecOps, но и предвосхищает их, предлагая надежное, эффективное и бесшовное решение для современных задач безопасности.
В отличие от других вендоров, которые могут предлагать разрозненные компоненты безопасности, подход CrowdStrike объединяет элементы всей облачной инфраструктуры. От гибридных до мультиоблачных сред — все управляется через единую интуитивно понятную консоль в рамках созданной на базе ИИ платформы CrowdStrike Falcon®. Эта унифицированная облачная платформа защиты приложений (CNAPP) гарантирует, что организации достигнут высочайших стандартов безопасности, эффективно защищая от взломов с помощью лучшего в отрасли решения для облачной безопасности. Функция IAR, хотя и играет ключевую роль, является лишь одним из компонентов этого комплексного подхода CNAPP, подчеркивая стремление CrowdStrike предоставлять непревзойденные решения безопасности, которые отвечают атакам злоумышленников на облачные среды и опережают их.
Пройдите бесплатную оценку рисков облачной безопасности и лично оцените Falcon Cloud Security в действии.
В ходе проверки вы проведете индивидуальную сессию с экспертом по облачной безопасности, оцените свою текущую облачную среду и выявите неправильные конфигурации, уязвимости и потенциальные облачные угрозы.
Дополнительные ресурсы
- Узнайте, почему Forrester назвала CrowdStrike лидером в отчете The Forrester Wave™: Cloud Workload Security, 1 кв. 2024 г.
- Узнайте больше об унифицированном подходе CrowdStrike к обнаружению и реагированию в облаке (Cloud Detection and Response).
- Определите уровень своей облачной безопасности с помощью оценки облачной безопасности CrowdStrike.
- Выявите вредоносную активность в своей облачной среде с помощью оценки компрометации облака CrowdStrike.
- Убедитесь сами, как ведущая в отрасли платформа CrowdStrike Falcon защищает от современных угроз. Начните 15-дневную бесплатную пробную версию уже сегодня.
