亚洲直播在线一区_国产免费一区二区三区_在线观看h片_日韩三级在线免费观看_亚洲精品乱码日韩_自拍视频在线看_国产精品剧情在线亚洲_精品一区二区三区国产_丝袜美腿诱惑一区二区三区_欧美区一区二区三区_www.av99_亚洲国产日韩欧美在线

你好,游客 登錄 注冊 搜索
背景:
閱讀新聞

安全行為分析對于DevOps的好處

[日期:2019-10-11] 來源: 企業網D1Net  作者:Andy Hawkins [字體: ]

 

TrueFort公司采用的以應用程序為中心的安全監控方法將為企業的開發、安全、運營團隊創建實時反饋循環。

云原生架構、持續集成和持續交付(CI/CD)、DevOps和站點可靠性工程(SRE)等實踐使企業能夠創新并加速軟件產品的交付。但是,它們也顛覆了傳統的軟件開發和維護生命周期(SDLC),并極大地改變了企業為成功保護應用程序和業務服務所需要做的事情。

為了幫助組織確保應用程序的安全交付,TrueFort公司開發了一種稱為“應用程序安全行為分析(ASBA)”的云計算工作負載保護和監視方法。應用程序安全行為分析(ASBA)基于三個關鍵組件:實時應用程序行為分析,持續集成和持續交付(CI/CD)安全監視,以及運行時保護。

實時應用程序的行為分析

業務應用程序通常可以通過其行為和與其他實體的關系的組合來表征。

例如,典型的零售電子商務應用程序包括使用已知API調用的服務之間的通信,這些API調用來自客戶所在的時區以及與那些時區關聯的網絡。Web服務器、負載平衡器、緩存、文檔存儲和數據庫之間也存在同步互動。

乍一看,企業資源計劃(ERP)系統可能看起來像一個電子商務應用程序。它可能具有相互關聯的Web、應用程序和數據庫服務器的行為,這些服務器也具有相關的行為,例如增加的數據庫活動與增加的應用程序服務器活動鏈接。但是與電子商務不同的是,企業資源計劃(ERP)通常僅由LAN上的用戶訪問,其特點是比較繁忙,只有服務器端的時段與月度報告周期和批處理相關。

懷有惡意的內部人員和外部攻擊者通常不知道或不在乎這些行為上的細微差別和威脅,他們認為一旦突破了企業安全邊界,他們所做的任何事情就會被忽略。然而,他們的行業真的經常被忽視。

TrueFort平臺通過全面剖析業務應用程序的行為以建立“正常”活動的基準模型,識別出異常和潛在威脅,從而縮小這一差距。為此,TrueFort平臺將會監視每個工作負載上的數百個參數,其中包括它們的關系、依賴關系、流程以及時間波動,并將這些數據與來自其他工作負載的數據關聯起來。

捕獲的示例包括網絡連接、進程詳細信息、服務帳戶、虛擬機/服務器/容器上已安裝的文件系統,以及它們與其他基礎設施和應用程序層以及上游和下游應用程序的關系。

基于這種全面的可見性和已建立的正常基準,應用程序安全行為分析(ASBA)可以發現重要異常情況,例如在前端應用程序服務器處于空閑狀態時,數據庫異常繁忙(例如Equifax公司在數據泄露期間發生的情況)。與正常基準的偏離可能表示惡意的內部人員或外部威脅參與者從異常位置和異常時間獲取了對網絡的訪問權限。應用程序安全行為分析(ASBA)實時檢測此類事件,以便快速響應、調查以及自動修復。

安全開發生命周期(SDLC)和持續集成和持續交付(CI/CD)安全監控

正在進行數字化轉型的組織采用了新的開發方法。在這個過程中,他們往往發現自己面臨新的風險,并打開了新的攻擊面。

首先,持續集成和持續交付(CI/CD)工具鏈已成為一個攻擊面。持續集成和持續交付(CI/CD)可以訪問企業的IP(代碼、數據、配置、憑據),并且沒有專用的安全包裝程序,但是必須保護它不受內部威脅、外部攻擊者和進程泄漏的影響。

盡管像Jenkins和Spinnaker這樣的持續集成(CI)工具非常有價值,并且通常用于自動化開發,其中包括工作流、質量門、升級、缺陷跟蹤等,但此處的失敗或受到攻擊有可能對企業造成災難性破壞。

例如,代碼推送、升級和恢復越來越自動化,其恢復時間以分鐘或秒為單位。惡意內部人員或外部人員對持續集成(CI)工具鏈的破壞可能會無限期地中斷軟件構建活動,也可能阻止恢復失敗的服務。

在損害擴散之前,應用程序安全行為分析(ASBA)可以進行分析、檢測、警告,并減輕工具鏈及其交付的業務流程中的危害。具體來說,應用程序安全行為分析(ASBA)可以監視多個元素,其中包括訪問源代碼存儲庫的人員或內容、從Nexus提取的人員、對Jenkins工作流所做的更改等等。應用程序安全行為分析(ASBA)還可以提供取證數據,并最終阻止未經授權的活動。

其次,在開發過程中使用第三方代碼會帶來安全風險,特別是隨著開源組件使用的增加。當這些構件和復雜的漏洞與掃描程序發現可利用的漏洞的相對無效相結合時,安全風險將會顯著增加。

TrueFort平臺及其應用程序安全行為分析(ASBA)方法可通過檢測行為異常來提供針對運行時應用程序保護的最后一道防線,并確保檢測行為異常與執行攻擊的方法無關,無論是第三方或自定義代碼中的漏洞還是其他原因。

第三,雖然產品團隊通常采用測試驅動開發(TDD)使軟件測試實現自動化,但很少有產品具有足夠的安全驗證。這包括評估工件(容器、WAR文件等)、代碼和API的實現,以確保在將其發布之前它們是安全的。盡管代碼質量和代碼分析可能會帶來安全性,但不能將其視為一個包羅萬象的東西。

應用程序安全行為分析(ASBA)可以提供關鍵的反饋循環,以增強驗證階段的防御能力。

例如,在2019年7月8日,Ruby庫強密碼中報告了一個零日漏洞。這個零日漏洞在數據庫中沒有被識別,因此沒有這些漏洞源的靜態和動態代碼分析工具不太可能檢測到問題。防火墻也受到同樣的限制。也就是說,防火墻通過阻止已知威脅而不是零日攻擊來保護外圍并防止數據泄漏。

相比之下,應用程序安全行為分析(ASBA)會在POST活動中檢測到異常統一資源定位系統(URL),并向其發出警報,該URL只在數據庫遭到破壞后才發生。在此示例中,應用程序安全行為分析(ASBA)通過降低風險、影響和可能性來增加驗證階段的實力和深度。

測試階段(UAT、負載、A:B)也是開始使用應用程序安全行為分析(ASBA)剖析正常行為的理想階段,因為應用程序在構建后便立即起作用。通過觀察用戶接受、壓力測試等過程中的行為,可以構建安全策略來檢測、預防和保護。例如,諸如Chaos Monkey之類的工作負載模擬和彈性工具會生成流量和有價值的數據集,可用于通知站點可靠性工程(SRE)、開發事件響應流程,實施微細分策略以及使響應工作流程自動化。

運行時進行保護

在理想情況下,已部署的應用程序將吸取在開發和測試過程中的所有安全經驗。這似乎顯而易見,但往往被部分或完全忽視。

在Devops圈子中經常聽到“我們在生產中測試”這句話。實際上這是可行的,因為部署架構、操作、規模和生產中的其他因素是唯一的。而且,A:B測試以及Canary測試、部署和操作使這種獨特性更加復雜,所有這些產生了不同的用例。

應用程序安全行為分析(ASBA)通過在反饋回路中提供見解來幫助優化站點可靠性工程,實現服務水平目標,從而彌補測試與部署之間的鴻溝。

與傳統的應用程序性能管理(APM)或日志分析解決方案不同,應用程序安全行為分析的實時警報和取證審核功能可以提供可行的答案,并消除查詢非結構化數據的線索的需要。這樣,應用程序安全行為分析(ASBA)可以在整個安全開發生命周期(SDLC)中以及部署和運行應用程序時提供對威脅的可見性。

 
推薦 打印 | 錄入:admin | 閱讀:
相關新聞      
本文評論   
評論聲明
  • 尊重網上道德,遵守中華人民共和國的各項有關法律法規
  • 承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
  • 本站管理人員有權保留或刪除其管轄留言中的任意內容
  • 本站有權在網站內轉載或引用您的評論
  • 參與本評論即表明您已經閱讀并接受上述條款
-->
亚洲成人黄色| 88久久精品| 中文字幕精品综合| 国产麻豆日韩| 亚洲成人偷拍| 国产午夜一区二区| 免费黄网站在线| 亚洲一二三专区| 高清在线观看免费| 久久精品国产亚洲a| 91黄在线观看| 免费精品国产| 久久久亚洲网站| 九九热这里有精品| 亚洲欧美成人网| 日本成人不卡| 欧美精品亚洲一区二区在线播放| 最新亚洲人成网站在线观看| 国产亚洲午夜高清国产拍精品| www.99riav| 日韩国产欧美三级| 国偷自产av一区二区三区小尤奈| 99精品国产一区二区三区| 国模吧一区二区三区| 国产精品一级在线观看| 亚洲天堂免费观看| abab456成人免费网址| 国产手机视频精品| jizz内谢中国亚洲jizz| 亚洲人成电影在线观看天堂色| 2024最新电影在线免费观看| 欧美精品日韩综合在线| 黄色网在线免费观看| 日韩欧美精品三级| www欧美xxxx| 亚洲国产成人爱av在线播放| 成人三级小说| 亚洲香蕉av在线一区二区三区| h片在线观看视频免费免费| 亚洲精品一区二区三区香蕉| 国产精品粉嫩| 久久91精品国产91久久久| 成人盗摄视频| 亚洲www永久成人夜色| 精品性高朝久久久久久久| 91香蕉在线观看| 91精品国产综合久久久久久漫画 | 四虎成人精品一区二区免费网站| 亚洲免费一级电影| 国产精久久久| 日本久久久久久久| 午夜欧美在线| 色播亚洲婷婷| 99国产麻豆精品| 日韩爱爱小视频| 欧美日韩国产在线播放| 久久久久久久久免费视频| 亚洲精品美女网站| 99精品视频在线免费播放| 欧美亚洲国产视频| 国产一区二区三区四区三区四| 亚洲欧美国产精品桃花| 99久久精品国产毛片| 99热在线网站| 精品免费一区二区三区| 精品成人18| 国产精品sss| 成人午夜精品一区二区三区| 成年在线播放小视频| 欧美精品日日鲁夜夜添| a屁视频一区二区三区四区| 欧日韩不卡在线视频| 性欧美精品高清| 成人免费毛片网| 在线视频综合导航| 欧美黑粗硬大| 成人精品一二区| 99麻豆久久久国产精品免费| 中文字幕国产在线 | 亚洲成在人线av| 无人区乱码一区二区三区| wwwxx欧美| 97精品国产露脸对白| 黄色免费在线播放| 久久香蕉频线观| 国产精品日韩| 草裙成人精品一区二区三区| 精品成人一区二区三区| 欧美美女一区| av免费观看大全| 在线日韩一区二区| 精品国产鲁一鲁****| 国产三区精品| 国产精品久久福利| 亚洲伊人av| 国产乱码精品一区二区三区日韩精品 | 欧美日韩系列| 亚洲丝袜制服诱惑| 二区三区不卡| 国产精品一区在线播放| 国产精品电影一区二区| 高清毛片在线观看| 成人免费看片视频| 久久久久久久免费视频了| 国内高清免费在线视频| 91精品久久久久久久久久另类| 99国产精品久久久久久久久久| 在线观看精品一区二区三区| 国内精品视频久久| 成人激情小说网站| 不卡伊人av在线播放| 日产精品久久久久久久性色| 在线看国产一区二区| 日韩亚洲国产免费| 国内一区二区三区在线视频| 国产日韩精品视频一区| 精品极品在线| 超碰97在线资源| 中文字幕一区二区三区av| 国产精品对白交换视频 | 97在线超碰| 成人资源视频网站免费| 一区二区三区在线视频观看58 | 91免费版网站入口| 色婷婷综合久久久中字幕精品久久| 国产厕所精品在线观看| 亚洲精品综合在线| 四虎地址8848精品| 日韩精品手机在线观看| 亚洲精品福利资源站| 日本在线不卡一区| 欧美hdxxx| 免费在线一区二区| 欧美色综合久久| 亚洲欧美亚洲| 经典三级在线| 国产一区不卡在线观看| 欧美久久一二三四区| 久久xxxx精品视频| heyzo中文字幕在线| 色综合电影网| 亚洲国产另类久久精品 | 欧美精品一区三区| 久久丝袜美腿综合| 日本一区影院| 第四色亚洲色图| 欧美壮男野外gaytube| 亚洲少妇最新在线视频| 亚洲成在人线免费观看| 国产不卡视频| 成人午夜小视频| 在线观看日韩电影| 国产亚洲精品v| 国产激情小视频在线| 三年中国中文在线观看免费播放 | 亚洲免费一在线| 国产高清不卡二三区| 日日夜夜亚洲精品| 亚洲免费看av| 国产乱肥老妇国产一区二| 色综合久久久久久久久| 久久激情综合| 在线看欧美视频| 日本 片 成人 在线| 国产欧美日韩91| 欧美日韩国产a| 九一九一国产精品| 91嫩草国产线观看亚洲一区二区| 99re免费99re在线视频手机版| 国产不卡在线观看| 欧美老年两性高潮| 处破女av一区二区| 牛牛影视一区二区三区免费看| 啦啦啦啦免费高清视频在线观看1| 精品久久久久久综合日本| 亚洲欧美激情视频| 亚洲欧美色一区| 亚洲一区欧美激情| 中文成人在线| 在线免费国产| 亚洲 欧洲 日韩| 欧洲成人在线观看| 欧美精品vⅰdeose4hd| 成人精品电影在线观看| 日韩av久操| 成人福利视频| 日本免费在线视频观看| 精品久久国产字幕高潮| 国产高清视频一区| 巨人精品**| 成人免费在线观看| 中国一级黄色录像| 欧美黑人一级爽快片淫片高清| 亚洲国产精品久久艾草纯爱| 免费视频一区| 国产欧美日韩电影| 内衣办公室在线| 青青青免费在线| 国产在线一区二区三区| 精品无人区太爽高潮在线播放|