
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全问题随着互联网的不断发展而被越来越多的企业和用户关注,我们在开发软件的时候也会添加相应的网络安全组件,下面我们就通过案例分析来简单了解一下,网络安全与DevOps的集成常见问题分析。
1、端点检测与响应(EndpointDetectionResponse,EDR)
EDR是一项网络安全技术,可满足持续监控和对各种高级威胁的响应需求。确切地说,在部署应用程序,检测威胁,以及实施预防措施时,它能够保证端点需要少量的人工干预。
通常,EDR解决方案具有丰富的数据收集和监控功能,可以让组织在遭受严重损害之前,检测并修复各种高级威胁。因此,通过开发并实施EDR解决方案,我们可以在一定程度上保护组织免受各种潜在的网络攻击。
如今,随着各类报道的及时披露,我们发现安全漏洞远比以往任何时候都更为广泛。而其中大多数的安全漏洞都是通过端点进入网络的。通过持续监控网络中端点设备上的恶意活动,EDR方案能够根据攻击的方式,协助使用触发器予以识别,以便在主动分析端点数据的基础上,进而提供针对实时场景的检测和预防措施。
此外,EDR解决方案还具有分析端点上用户和设备的行为,根据可疑活动向系统发送相关警报的能力。相比过去仅使用数字签名来检测各类威胁,EDR能够主动将安全威胁情报运用到基于行为的解决方案之中。总的说来,EDR方案的所有过程都主要基于活动、事件、以及端点上(或与端点)的交互。
2、EDR与DevOps的集成
业界常提到的DevSecOps,致力于引入和利用工具与解决方案,来确保应用程序的持续集成、开发和交付。此类服务既能够以应用程序的形式运行在服务器端,又可以“跑”在用户端设备上。其中,工作在端点系统中的EDR方案,可以集成在DevOps的周期内,以方便开发人员跟踪各种错综复杂的活动,并以快、且自动化的方法解决安全威胁的相关问题。
通常,公有云能够为开发人员提供适用于开发、测试和执行应用程序的云端环境,而DevOps方法主要适用的是社区云,及其提供商所支持的各种工具集。当然,云资源也存在着其自身的安全问题。例如:一旦某个应用存在着的任何配置或代码中的错误,那么其可能受到的攻击面会迅速扩大。而且,各类开发人员往往会使用自己的设备去开发和监控应用程序,因此我们无法保障访问云端资源的、各种类型的设备是否达到了基本的安全态势要求。此时,我们就需要通过在端点、以及在云端的应用上部署并启用EDR方案。
在DevOps中,我们通常会使用EDR方案的如下集成功能,来实现软件产品的安全交付:
接受并应用威胁情报
能够检测和防范隐蔽的复杂过程
全面提供端点的可见化
自动化定制警报
能够及时检测到那些因为攻击而关闭特定进程
检测恶意活动,简化安全事件的响应
通过取证功能,可大程度地减少违规所带来的影响
通过数据收集,以建立用于分析的存储库
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。