Konteyner tabanlı sıfır gün saldırılarına karşı savunma

Konteyner tabanlı sıfır gün saldırılarına karşı savunma

Gönderiyi paylaş

Yeni bir bulut yerel güvenlik çözümü, sıfır gün saldırılarını durdurabilir ve bir yama uygulanana kadar kritik üretim güvenlik açıklarını koruyabilir. Aqua Security, eBPF Lightning Enforcer'ı sunar.

Yeni eBPF teknolojisiyle desteklenen Lightning Enforcer, çalışan iş yüklerine ilişkin tam görünürlük sağlayarak güvenlik uzmanlarının gelişmiş saldırıları bile gerçek zamanlı olarak tespit edip durdurmasını kolaylaştırıyor.

Sola Kaydırma, güvenlik açıklarının, yanlış yapılandırmaların ve yazılım tedarik zinciri tehditlerinin üretim ortamlarına girmesini önlemede önemli bir faktördür. Ancak bazen bu güvenlik yaklaşımı yeterli olmayabilir. Bu, çalışma zamanında yararlanılan sıfır gün güvenlik açıklarında büyük bir artışa yol açtı. Ortalama olarak, her 17 günde bir "doğada" yeni bir güvenlik açığı keşfedilir.

Çalışma zamanında koruma: Basit tarama yeterli değildir

Bu olaylar iki şeyi açıklığa kavuşturuyor: çalışma zamanı koruması önemlidir, basit tarama yeterli değildir. İş yüklerinin anlık görüntü tabanlı taranması hızlı ve sorunsuz içgörü sağlarken, yalnızca çalışan iş yükü görüntülerinin anlık görüntü taramasına güvenmek riskleri büyük ölçüde artırır.

Bu, Aqua Security'nin bulut tabanlı teknoloji yığınında uzmanlaşmış araştırma birimi Team Nautilus'un güncel verileriyle gösteriliyor: Son üç ayda Nautilus, vakaların üçte birinde sabit sürücüye hiçbir dosya yazılmadığını veya herhangi bir saldırı yapılmadığını tespit etti. bellek yürütüldü. Bu, bu tekniklerin tamamen aracısız bir çözümle tespitten kaçabileceği anlamına gelir.

eBPF teknolojisine dayalı: Aqua Lightning Enforcer

eBPF, bir işletim sisteminin çekirdeğinde korumalı programların çalıştırılmasını mümkün kılar. Kökeni Linux olan bu teknoloji, kaynak kodunu değiştirmeden veya ilişkili modülleri yüklemeden çekirdeğin yeteneklerini güvenli ve verimli bir şekilde genişletmek için kullanılır.

eBPF'nin esnekliği sayesinde, artık yürütme verimliliğinden veya güvenliğinden ödün vermeden çekirdek düzeyinde görünürlük elde edilebilir.

Çözümün temel faydaları

  • Sıfır gün saldırılarına karşı ilk ve son savunma hattı
  • Sorunsuz çekirdek düzeyinde tehdit tespiti—geleneksel aracılarda yaygın olan iş yükü istikrarsızlığı olmadan
  • Gelişmiş kötü amaçlı yazılım tespiti, düzenleme ve uyumluluk gerekliliklerinin karşılanmasına yardımcı olur
  • Düşük alan ve kaynak tüketimi
  • Herhangi bir iş yükü için uygulamadan bağımsız dağıtım.

Gerçek zamanlı saldırılara karşı savunma

Aqua, eksiksiz bir çalışma zamanı seçenekleri paketi sunan tek satıcıdır ve Lightning Enforcer, koruma düzeylerini tamamlar. Üç kademeli çalışma zamanı korumasıyla müşteriler, hız ve kullanım kolaylığını ihtiyaç duydukları koruma düzeyiyle dengeleyebilir: Aqua, en kolay ve en hızlı anlık görüntü güvenliği için bulut iş yükü taraması sunarken, Lightning Enforcer ile daha yüksek güvenlik düzeyi ve hızlı değer çok az veya hiç yapılandırma çabası yok. Son olarak, özel tam ajan modu, en gelişmiş güvenliğe ihtiyaç duyan en teknoloji meraklısı ekipleri hedefliyor.

Bekleme süresini milisaniyelere düşürün

Aqua'nın anormal davranışları algılaması, anlık görüntü almanın ötesine geçer. Ayrıca, bilinen güvenlik açıklarından açıklanmayan sıfır gün istismarlarına kadar bilinen ve bilinmeyen tehditlerin kötü niyetli davranışlarını gerçek zamanlı olarak yakalar.

Aqua'nın çalışma zamanı koruması, ayda 80.000 saldırıyı algılayan ve analiz eden Team Nautilus'un devam eden tehdit istihbaratına dayalı olarak geliştirildi. eBPF tabanlı açık kaynaklı tehdit algılama motoru Aqua Tracee'yi kullanır. Sonuç: Bir saldırgan çalışan bir iş yüküne girdiği anda müşterileri uyaran gerçek zamanlı görünürlük. Bu, suçluların kurumsal ağda kalma süresini aylardan milisaniyelere indirir.

Aquasec.com'da daha fazlası

 


Aqua Güvenlik Hakkında

Aqua Security, en büyük saf bulut yerel güvenlik sağlayıcısıdır. Aqua, müşterilerine yenilik yapma ve dijital dönüşümlerini hızlandırma özgürlüğü veriyor. Aqua Platform, tedarik zincirini, bulut altyapısını ve devam eden iş yüklerini nerede devreye alındıklarından bağımsız olarak güvence altına almak için uygulama yaşam döngüsü boyunca önleme, tespit ve yanıt otomasyonu sağlar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku