別讓安全問題拖慢了 DevOps只冻!

DEVSECOPS 所面臨的挑戰(zhàn)

敏捷開發(fā)和 DevOps 方法的出現(xiàn)使軟件開發(fā)的速度與質(zhì)量都有所提升株憾,但它們不經(jīng)意地也為安全機(jī)構(gòu)增壓不少蝙寨。從前的安全策略是基于靜態(tài)數(shù)據(jù)的,而在產(chǎn)品上線前才應(yīng)用這些策略嗤瞎,或手動(dòng)調(diào)整規(guī)則墙歪,會(huì)使設(shè)定策略的時(shí)間非常緊張,從而影響到發(fā)布產(chǎn)品的質(zhì)量贝奇,增加出錯(cuò)的風(fēng)險(xiǎn)虹菲,拖慢整個(gè) DevOps 周期。同時(shí)掉瞳,使用 DevOps 配置工具來設(shè)定安全策略毕源,也會(huì)使公司暴露于風(fēng)險(xiǎn)之中,因?yàn)檫@些工具都缺少臨界控制陕习,同時(shí)無法集成到安全架構(gòu)的其他部分中去霎褐。

CLOUDPASSAGE 公司的 HALO CloudPassage? Halo? 則可以解決這些困難。它為安全團(tuán)隊(duì)和 DevOps 團(tuán)隊(duì)提供了一個(gè)敏捷的该镣、安全的合規(guī)平臺(tái)冻璃。這個(gè)平臺(tái)可以跨越任何云以及虛擬設(shè)施開展工作,包括公有云损合、私有云省艳、混合云、多重云塌忽、以及虛擬數(shù)據(jù)中心拍埠,甚至還包括裸機(jī)。這是一個(gè)獨(dú)一無二的平臺(tái)土居,用戶可以在平臺(tái)上不間斷的觀察并管理自己的系統(tǒng)。因此嬉探,這個(gè)平臺(tái)支持立即響應(yīng)和快速部署擦耀,同時(shí)也是完全自動(dòng)化的。平臺(tái)規(guī)模也可大可小涩堤。Halo 平臺(tái)提供安全自動(dòng)化的解決方案眷蜓,并可與 Chef、Puppet 和 Ansible 這類配置工具相整合胎围。

現(xiàn)在吁系,安全可以參與到 DevOps 周期中去了德召,從開發(fā)崎坊、測(cè)試泉沾、到產(chǎn)品上線,并且毫不影響 DevOps 原有的速度與敏捷性≈。現(xiàn)在蕴坪,安全策略的制定基于應(yīng)用的邏輯組合肴掷,而不再是靜態(tài)網(wǎng)絡(luò)參數(shù)了,這自動(dòng)保護(hù)了新的負(fù)載背传。通過這種方式呆瞻,用戶可以在開發(fā)階段就應(yīng)用多層保護(hù)策略,而不必等到最后時(shí)刻径玖。

CloudPassage Halo 的用戶通過一個(gè)簡(jiǎn)單的交互界面痴脾,就可以全方位觀察他們的系統(tǒng)。這些軟件如此輕量級(jí)梳星,且完全無干擾赞赖,因此可以被部署到任何服務(wù)器實(shí)例,任何地方丰泊。軟件的部署是通過配置工具來完成的薯定,支持手動(dòng)或使用腳本部署,即便是部署在運(yùn)行中的系統(tǒng)里瞳购,也無需重啟系統(tǒng)话侄。通過 Halo,您可以管理動(dòng)態(tài)負(fù)載防火墻学赛、接收關(guān)鍵安全事件報(bào)告年堆、檢測(cè)到所有系統(tǒng)中新發(fā)現(xiàn)的安全漏洞、發(fā)現(xiàn)錯(cuò)誤的配置盏浇、同時(shí)當(dāng)負(fù)載被篡改時(shí)收到告警变丧。

產(chǎn)品特性

  • 配置安全監(jiān)控:幾秒鐘之內(nèi)即可基于最新的配置策略完成對(duì)新的和被重新激活的服務(wù)器的評(píng)估,幾乎不占用 CPU 绢掰。 Halo 可自動(dòng)監(jiān)控操作系統(tǒng)和應(yīng)用的配置痒蓬、進(jìn)程、網(wǎng)絡(luò)服務(wù)和用戶權(quán)限等等滴劲。

  • 多重網(wǎng)絡(luò)身份驗(yàn)證:隱藏服務(wù)器端口使其更加安全攻晒,同時(shí)允許授權(quán)用戶有需要時(shí)臨時(shí)訪問服務(wù)器。對(duì)于遠(yuǎn)程網(wǎng)絡(luò)訪問班挖,無需額外的軟件或設(shè)置鲁捏,Halo 自帶雙重驗(yàn)證功能(通過向手機(jī)發(fā)送 SMS,或使用 YubiKey?)萧芙。

  • 軟件漏洞評(píng)估:幾分鐘之內(nèi)就完成對(duì)大量服務(wù)器配置點(diǎn)的掃描给梅,時(shí)刻觀察服務(wù)器是否暴露假丧。在您的所有云環(huán)境中,Halo 可自動(dòng)檢測(cè)出軟件包的漏洞动羽。

  • 動(dòng)態(tài)負(fù)載防火墻管理:可在任何云環(huán)境輕松部署并管理動(dòng)態(tài)防火墻規(guī)則包帚。通過一個(gè)簡(jiǎn)單的 Web 界面建立防火墻規(guī)則,然后分配到各組服務(wù)器曹质。當(dāng)增減服務(wù)器婴噩、更改 IP 地址時(shí),防火墻規(guī)則可自動(dòng)更新羽德。

  • 文件完整性監(jiān)測(cè):持續(xù)監(jiān)控您的云服務(wù)器几莽,保護(hù)重要的系統(tǒng)二進(jìn)制文件和配置文件不會(huì)受到未經(jīng)授權(quán)的或惡意的變更。Halo 首先會(huì)記錄下云服務(wù)器系統(tǒng)的“清潔”狀態(tài)宅静,作為基準(zhǔn)章蚣。接著它會(huì)定期掃描各個(gè)服務(wù)器實(shí)例,將掃描結(jié)果與基準(zhǔn)比對(duì)姨夹。任何不一致都會(huì)被記錄下來纤垂,并報(bào)告給相關(guān)的管理員。

  • 服務(wù)器訪問管理:輕松識(shí)別無效和過期賬號(hào)磷账。Halo 幫您了解各個(gè)賬號(hào)可訪問的服務(wù)器峭沦、賬號(hào)的操作權(quán)限以及賬號(hào)的使用記錄。您可以通過一個(gè)在線管理控制臺(tái)逃糟,監(jiān)控所有的云服務(wù)器吼鱼。

  • 事件記錄與告警:輕易管理并檢測(cè)一系列事件及系統(tǒng)狀態(tài)。有了 Halo绰咽,您可以定義哪些事件值得記錄或告警菇肃、事件的嚴(yán)重程度、以及接收告警的人員名單取募。

配置工具服務(wù)

CloudPassage Halo 旨在建立一個(gè)抽象化琐谤、自動(dòng)化、可與配置工具集成玩敏、自動(dòng)擴(kuò)展并且支持 API 的平臺(tái)斗忌,這些都是保護(hù)動(dòng)態(tài)云設(shè)施所必備的基本要素⊥郏客戶可通過 Halo 的界面或其他流行的配置工具飞蹂,完全自動(dòng)地實(shí)現(xiàn)安全策略設(shè)定。

可集成性

CloudPassage Halo 平臺(tái)支持開放的翻屈、RESTful API,因此可以輕松與多種安全和操作解決方案相集成妻坝。 歡迎登錄我們的網(wǎng)站伸眶,查看最新的已完成的集成測(cè)試名單惊窖。

原文地址:http://note.youdao.com/share/web/file.html?id=458a50c56f02096a6d24f9e3d0e94c5c&type=note

如今,多樣化的攻擊手段層出不窮厘贼,傳統(tǒng)安全解決方案越來越難以應(yīng)對(duì)網(wǎng)絡(luò)安全攻擊界酒。OneRASP 實(shí)時(shí)應(yīng)用自我保護(hù)技術(shù),可以為軟件產(chǎn)品提供精準(zhǔn)的實(shí)時(shí)保護(hù),使其免受漏洞所累嘴秸。想閱讀更多技術(shù)文章毁欣,請(qǐng)?jiān)L問 OneAPM 官方技術(shù)博客
本文轉(zhuǎn)自 OneAPM 官方博客

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末岳掐,一起剝皮案震驚了整個(gè)濱河市凭疮,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌串述,老刑警劉巖执解,帶你破解...
    沈念sama閱讀 216,496評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異纲酗,居然都是意外死亡衰腌,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門觅赊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來右蕊,“玉大人,你說我怎么就攤上這事吮螺∪那簦” “怎么了?”我有些...
    開封第一講書人閱讀 162,632評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵规脸,是天一觀的道長(zhǎng)坯约。 經(jīng)常有香客問我,道長(zhǎng)莫鸭,這世上最難降的妖魔是什么闹丐? 我笑而不...
    開封第一講書人閱讀 58,180評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮被因,結(jié)果婚禮上卿拴,老公的妹妹穿的比我還像新娘。我一直安慰自己梨与,他們只是感情好堕花,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,198評(píng)論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著粥鞋,像睡著了一般缘挽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,165評(píng)論 1 299
  • 那天壕曼,我揣著相機(jī)與錄音苏研,去河邊找鬼。 笑死腮郊,一個(gè)胖子當(dāng)著我的面吹牛摹蘑,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播轧飞,決...
    沈念sama閱讀 40,052評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼衅鹿,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了过咬?” 一聲冷哼從身側(cè)響起大渤,我...
    開封第一講書人閱讀 38,910評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎援奢,沒想到半個(gè)月后兼犯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,324評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡集漾,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,542評(píng)論 2 332
  • 正文 我和宋清朗相戀三年切黔,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片具篇。...
    茶點(diǎn)故事閱讀 39,711評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡纬霞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出驱显,到底是詐尸還是另有隱情诗芜,我是刑警寧澤,帶...
    沈念sama閱讀 35,424評(píng)論 5 343
  • 正文 年R本政府宣布埃疫,位于F島的核電站伏恐,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏栓霜。R本人自食惡果不足惜翠桦,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,017評(píng)論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望胳蛮。 院中可真熱鬧销凑,春花似錦、人聲如沸仅炊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽抚垄。三九已至蜕窿,卻和暖如春谋逻,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背渠羞。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工斤贰, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人次询。 一個(gè)月前我還...
    沈念sama閱讀 47,722評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像瓷叫,于是被迫代替她去往敵國(guó)和親屯吊。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,611評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理摹菠,服務(wù)發(fā)現(xiàn)盒卸,斷路器,智...
    卡卡羅2017閱讀 134,651評(píng)論 18 139
  • 國(guó)家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 10,958評(píng)論 6 13
  • Spring Boot 參考指南 介紹 轉(zhuǎn)載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,804評(píng)論 6 342
  • DevOps這個(gè)詞在近年來可謂大火次氨。從2014年底我開始給一些企業(yè)做持續(xù)交付/DevOps相關(guān)的評(píng)估和咨詢蔽介,似乎每...
    ThoughtWorks閱讀 2,621評(píng)論 2 20
  • 柔情的云, 早早化成了綿綿的細(xì)雨, 滋潤(rùn)了早春的作物, 冤情的云, 在梅雨的時(shí)節(jié), 下個(gè)沒完, 讓這個(gè)世界理解她的...
    舒己懷_Frank閱讀 348評(píng)論 13 22