Skip to content

Mi az a blogger?

A kontrollcé kontrollvé még nem tesz senkivé

  • Home
  • Cool Tour
  • Kütyütroll
  • Egész segg
  • Troll’s
  • Mi 1 más
  • Az MTIblogger (is)
  • FAKE NEWS
  • Toggle search form

Viselkedésalapú “nulla bizalom” segíti a konténerek védelmét

Posted on 2023.01.31.2023.02.15. By blogger

„A kiberbiztonság közös felelősség. A lényeg az, hogy minél több rendszert biztosítunk, annál nagyobb biztonságban vagyunk mindannyian.”

Jeh Charles Johnson, az Amerikai Egyesült Államok egykori belbiztonsági minisztere

A kiberbűnözők folyamatosan keresik az új támadási felületeket, amelyeken keresztül betörhetnek a vállalatok rendszereibe, amivel anyagi és erkölcsi károkat okoznak. Az elmúlt időszakban az egyre népszerűbbé váló konténereket és Kubernetes platformot is növekvő intenzitással ostromolják. A SUSE szakértői szerint az ilyen támadásokkal járó kockázatot egy új megközelítés csökkentheti, amely a már jól ismert nulla bizalom elvét terjeszti ki az alkalmazásokra magas szintű automatizációt alkalmazva.

A szervezetek biztonsági csapatai nehezen tudnak lépést tartani a kiberbűnözőkkel, mivel számos fronton kihívásokkal küzdenek. Folyton új sebezhetőségekre derül fény, és a felderített sérülékenységeket a lehető legrövidebb időn belül kell orvosolni a rések befoltozásával. Ezenfelül folyamatos a harc a tehetségekért, hiszen jelentős a szakemberhiány a területen. Támadókból azonban egyre több van, és egyre agyafúrtabb stratégiákkal állnak elő, ezért átfogó védelemre van szükség velük szemben.

Rés a konténeren

Ráadásul a kiberbűnözők folyamatosan keresik az új támadási felületeket, ezért már az egyre népszerűbbé váló konténereken és a Kubernetes platfromon keresztül is megpróbálnak bejutni a vállalatok rendszereibe. A sokféle alternatíva között pedig nehéz megtalálni azokat a megoldásokat, amelyek valóban hatékony védelmet nyújtanak.

A támadók kifejezetten keresik a Kubernetesben és a konténerekben azokat a sebezhetőségeket, amelyeken keresztül visszaélhetnek az alkalmazásokkal, és átjáróként használhatják azokat kriptovaluta bányászására, bizalmas adatok ellopására, zsarolóvírus telepítésére vagy egyéb tiltott tevékenységre. Ennek megelőzésében segít, ha naprakészen tartják az alkalmazásokat, de a frissen felfedezett hibák ellen ez sem nyújt védelmet.

Ne bízzunk senkiben?

Csökkenthető azonban a kockázat azzal, ha a szervezetek gondoskodnak arról, hogy az alkalmazások csak azt tegyék, amit elvárnak tőlük, és bármilyen más tevékenységnél azonnal megállítják őket. Ez az ún. „viselkedésalapú nulla bizalom” (behavioral-based Zero Trust) megközelítés. A nulla bizalom elve ismerős lehet, hiszen egyre több helyen alkalmazzák, jellemzően a felhasználók és eszközök hozzáféréseinek és jogosultságainak kezelésénél.

Ennél a módszertannál az az alapfeltevés, hogy mindenki árthat, aki hozzáfér a vállalati rendszerhez. Ezért minden olyan felhasználó és eszköz esetében szigorú azonosítási folyamatot alkalmaznak, akik el akarják érni a céges erőforrásokat, akár az infrastruktúrán belülről szeretnének bejelentkezni, akár azon kívülről, például egy otthoni irodából vagy egy edge rendszerből. Emellett a nulla bizalom elve mentén a biztonságért felelős szakemberek arról is gondoskodnak, hogy az adott felhasználó, illetve eszköz csak azokhoz az adatokhoz és erőforrásokhoz férjen hozzá, amelyekre valóban szüksége van a mindennapi munkához.

Alkalmazás szüli a tolvajt?

A megközelítés kiterjeszthető az alkalmazásokra is, monitorozva azok tevékenységét, és leállítva őket bármilyen gyanús művelet esetén, amellyel túllépnének a hatáskörükön. Ezáltal a biztonsági szakemberek megerősíthetik a konténerek védelmét, és időt takaríthatnak meg. Nem kell ugyanis nagyrészt irreleváns riasztások tömkelegének átnézésével foglalkozniuk vagy olyan szabályokat létrehozniuk, amelyek meghatározott aktivitásra vonatkoznak.

A biztonsági szakértőknek természetesen nincs idejük az alkalmazások dokumentációjának teljes átfésülésére azért, hogy teljes mértékben átlássák azok működését. Szerencsére erre nincs is szükség, ha kéznél van egy olyan konténerbiztonsági megoldás, mint például a SUSE NeuVector. Az eszköz átfogó, végponttól végpontig terjedő védelmet kínál a konténerek teljes életciklusa során. Ehhez magában foglal többek között egy felfedező mód funkciót, amellyel képes megtanulni, hogyan „viselkednek” az alkalmazások normál esetben. Majd automatikusan létrehozza a biztonsági házirend szabályait annak megfelelően, hogy az alkalmazások hogyan lépnek interakcióba a környezettel.

A megoldás olyan esetekben is csökkenti a kockázatokat, amikor egy alkalmazásban valamilyen javításra váró sérülékenység van. Hiszen a program nem képes engedély nélküli műveletek végrehajtására még akkor sem, ha a kiberbűnözők kihasználnák a sérülékenységet. A NeuVector felfedező módja ráadásul rendkívül jól használható, így a segítségével a szakemberek könnyen, automatizáltan hozhatnak létre viselkedésalapú nulla bizalmat követő házirendeket, egyszerűsítve az összetett biztonsági feladatokat. Ennek köszönhetően egyszerűbbé válik a konténerbiztonság menedzselése, miközben a szervezet időt és erőforrásokat takarít meg.

Kontrollcé-kontrollvé, Kütyütroll Tags:konténer, védelem, viselkedésalapú

Bejegyzés navigáció

Previous Post: Cég, ahol a főnök visz munkába a saját kocsijával
Next Post: Az Acer Chromebook Vero az oktatási piacon debütál

Ezeket ajánljuk még megtekintésre

  • Varázsolj profi képeket az okostelefonoddal Képalkot áss
  • Bauhaus óra a Junghanstól Kontrollcé-kontrollvé
  • Ne vezessen senki kezeletlen alvászavarral! Egész segg
  • Újabb low-profile hűtőt mutatott be a TT Kontrollcé-kontrollvé
  • Elstartolt a Balatoni Elsősegélynyújtó Szolgálat Kontrollcé-kontrollvé
  • November 23-án nagy bejelentéssel érkezik a Honor Kontrollcé-kontrollvé
2023. április
h K s c p s v
 12
3456789
10111213141516
17181920212223
24252627282930
« márc    
Impresszum
Tulajdonos: Berta István

A honlap tartalmáért a szerkesztőbizottság felelős!

Rendszergazda: Varga Zsolt

e-mail:
bertanyuuz@gmail.com

A honlap a Mi az a blogger lapcsoport tagja.
  • Elektromos térhódítás
  • Az Audi Hungaria tovább bővíti Műszaki Fejlesztési portfólióját
  • Ismét jár a fogaskerekű
  • BMW 5-ös sorozat új korszakba lép
  • Szombaton kezdődik a fővárosi hidak nagytakarítása
  • Van képünk hozzá (23.04.01.) – Hyundai Sonata
  • Verstappen az első, Alonso a második szabadedzés leggyorsabbja
  • Van képünk hozzá (23.03.31.) – Toyota C+ walk s
  • Új lelátót építenek a Hungaroringen
  • Egyeztetés a hazai mezőgépgyártók és forgalmazók sikeréért
  • A tesztek során a kutatók eddig nem találtak emberre veszélyes vírusokat a hazánkban terjedő inváziós szúnyogokban
  • Sikeresen tesztelték a Wigner FK szakemberei a szupravezető részecskegyorsító mágnest Svédországban
  • A Ford Explorer jól teljesítette IIHS töréstesztet
  • “Kicsit szarul” működik az e-matrica lekérdezés – De, nem mindenhol!
  • “Tesztversennyel kezdjük a 2023-as szezont”
  • (K)Áder János szerint jó hír, hogy jövőre visszaválthatók lesznek az italosüvegek és -dobozok
  • Több cukrot, lisztet, olajat, tejet, csirkemellet és tojást vehetünk mostantól a SPAR-üzletekben
  • Demonstráltak az erdélyi gazdák, emésztőgödörbe öntötték a tejet
  • Üdvözöld a tavaszt a Bárány Napokkal!
  • Szatmár keserű likőrt hívtak vissza a forgalomból
  • Alaposan körbejárták a Nissan Townstar modellt is
  • A Grandlandot is megtapogatták
  • Megérkezett hazánkba is a frissített DS 3 és DS 7
  • Gondoltad volna, milyen nehézségekkel/veszélyekkel kell megküzdenie egy látássérült embernek a mindennapi közlekedésben?!
  • ASA…
  • Peugeot 508 SW
  • Alpine A110 S
  • A frissített DS 7-essel is gurultunk
  • DS 3 bemutatón jártunk
  • Túl a háromszázezren
  • Biomasszából készült okosórával köszönti a tavaszt a Casio Kontrollcé-kontrollvé
  • Teljes fém GM-B2100GD Kontrollcé-kontrollvé
  • Tovább bővül a mobiljáték-piac Játéktroll
  • A LEGO Group bemutatja a Dry Bowser-t, és új készletet jelent be a 2023-as MAR10 napra Játéktroll
  • A LEGO Group és a Disney ünnepli a történetmesélés csodáját az új Share the Wonder sorozatban Játéktroll
  • Az ember, aki szerint 1 500 000 000 000 magyar kapott koronavírus elleni oltást, azt mondja, az szja-bevallási tervezetek szerdától érhetők el Az MTIblogger (is)
  • Zöldségnövény palántanevelési tanfolyamot hirdet a MATE Gasztrotroll
  • Sajttorták a világ minden tájáról Cool Tour

Copyright © 2023 Mi az a blogger?.

Powered by PressBook News WordPress theme

A weboldalon a minőségi felhasználói élmény érdekében sütiket használunk.

Részletek

Mi az a blogger?
Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.

Feltétlenül szükséges sütik

A feltétlenül szükséges sütiket mindig engedélyezni kell, hogy elmenthessük a beállításokat a sütik további kezeléséhez.

Amennyiben ez a süti nem kerül engedélyezésre, akkor nem tudjuk elmenteni a kiválasztott beállításokat, ami azt eredményezi, hogy minden egyes látogatás alkalmával ismételten el kell végezni a sütik engedélyezésének műveletét.