专栏名称: 默安科技
引领下一代企业安全体系——开发安全(DevSecOps)与运营安全(AISecOps)双轮驱动。
目录
相关文章推荐
中央网信办举报中心  ·  中央网信办发布2025年“清朗”系列专项行动 ... ·  2 天前  
中央网信办举报中心  ·  中央网信办发布2025年“清朗”系列专项行动 ... ·  2 天前  
歸藏的AI工具箱  ·  火山返利活动搞好可以实现 Deepseek ... ·  2 天前  
歸藏的AI工具箱  ·  火山返利活动搞好可以实现 Deepseek ... ·  2 天前  
兵团零距离  ·  十二师政府产业引导母基金正式成立 ·  2 天前  
兵团零距离  ·  十二师政府产业引导母基金正式成立 ·  2 天前  
51好读  ›  专栏  ›  默安科技

宵明CSPM:助力跨国企业解锁云上安全新技能

默安科技  · 公众号  · 互联网安全  · 2024-10-17 17:58

主要观点总结

本文介绍了跨国企业在云转型过程中所面临的云安全挑战,包括如何保持云上资产的全面可视性、确保安全策略的一致性、数据保护、合规性以及身份权限管理等问题。默安科技的宵明CSPM云安全态势管理提供了解决方案,并分享了两个成功落地案例。

关键观点总结

关键观点1: 跨国企业云转型中的挑战

随着数字化转型的加速,跨国企业纷纷将业务迁移至云端,但在云生态拓展过程中,如何保持云上资产的全面可视性、确保安全策略的一致性以及数据保护和合规性等方面存在困难。

关键观点2: 云安全的关键问题

云安全事故中,数据泄露风险最为严重。原因包括业务上云后的复杂环境、权限配置问题以及敏感数据识别的自动化程度不足。此外,还需关注本土化合规需求、身份权限的管理以及工具限制等问题。

关键观点3: 默安科技宵明CSPM的解决方案

默安科技通过宵明CSPM云安全态势管理解决跨国企业在多云混合云使用过程中的安全问题。包括跨客户侧所有云的集中式解决方案、数据不出域、多云资产无死角监控、一致的安全水平线、基于最小特权原则的身份权限半径收敛以及云中敏感数据的保护等。

关键观点4: 成功落地案例

介绍了默安科技与某大型跨国制造企业和某大型互联网企业海外站的合作案例,通过宵明CSPM的实践应用,有效解决了云安全问题,确保了企业数据安全和业务运营的顺利进行。


正文


跨国企业通常在多个国家和地区设有业务,在当前数字化转型加速的背景下,纷纷将业务迁移至云端,实现地域限制的跨越,获得共享数据的轻松访问,以及相关服务。云平台成为这些企业必不可少的基础设施,然而,随着合作的云服务提供商越来越多,跨国企业的云生态也在不断拓展,如何保持云上资产的全面可视性,并确保安全策略、访问控制和数据保护的一致性变得越来越困难。


(图片来源:AI作图)


一场安全与事故的拉力赛


云安全事故的持续增加要求跨国企业不断调整和改进安全措施来保证安全性。在与跨国企业的交流过程中,默安科技安全专家发现,这类企业的安全管理者关注点十分清晰:

  • 云上数据泄露风险
云安全事故造成影响最严重的就是云上数据泄露问题,据悉,全球有60%以上的企业爆出过这类事故。原因主要有三点:一是因为业务上云以后云环境的复杂度和多云场景的分散性,企业数据存储在公有云、私有云、托管云上,从而导致数据分散在多个位置;二是权限配置的过于宽松或不够细化,导致因权限、配置问题产生的数据泄露;三是对敏感数据的识别上缺乏自动化,依托于人工去分辨和识别敏感数据,不仅耗时长,还会因识别不全面导致安全性缺失。


  • 本土化的合规需求

业务出海后,不同国家和地区的当地法规(如GDPR、CCPA等)要求企业在数据保护和隐私方面做到精确合规,确保数据安全性。


  • 身份权限的管理

跨国企业都清楚身份权限管理对于云环境的重要性,但是随着内部员工、外部供应商、业务合作伙伴等增多,分配出去的身份权限也越来越多,其中不免有过度宽松的配置,需要依托最小特权原则去控制分配出的身份权限。


  • 工具限制

跨国企业在现有多云环境中,涉及到的安全工具高达十余种,无法做到跨多云环境的资产无死角管理,以及突破厂商限制,实现统一的安全策略、威胁检测和响应处置。

宵明CSPM能够落地解决以上难题


结合跨国企业在多云混合云使用过程中的实际需求,默安科技用宵明CSPM云安全态势管理帮助其进行落地实践。



  • 跨客户侧所有云的集中式解决方案

宵明通过API对接客户端国内国外多家云服务提供商,实现多云统一接入。


  • 数据不出域,最大程度降低客户新的安全风险产生

私有化部署,宵明获取的全量云资产、账户、日志等所有数据交互均在客户内部实现,实现数据不出域。


  • 多云资产无死角监控

帮助客户实现跨云之间的全量资产动态监控,提升对云资产的管控能力,降低运维成本,提升运维效率。


  • 一致的安全水平线

结合多种合规条例及云配置实践,制定属于客户的最佳云安全实践基线,实现多云安全能力的一致性,配合自动化合规扫描,能大幅降低对云运维人员的专业性要求,实现极简运维。


  • 基于最小特权原则的身份权限半径收敛

结合宵明的身份安全能力,对客户分配出的云账户及权限半径进行扫描,基于最小特权原则进行身份权限半径收敛。并学习用户行为进行机器建模,在发生行为偏离时,对风险行为进行告警。


  • 保护云中敏感数据的安全

宵明内置敏感文件类型包括手机号、身份证号等个人身份信息、AK/SK、密码凭据等网络运维信息,以及各类敏感数据文件,帮助用户进行敏感数据的识别,结合数据安全能力,实现云中敏感数据的保护。


分享两个成功落地案例

  • 某大型跨国制造企业

在此项合作中,默安与客户共同探索云上安全的新方向,利用客户更多的云上数据来实现自动化高效的云上安全治理。在日常运营中,宵明CSPM持续监测云环境中的安全态势,实时发现异常活动、未经授权的访问以及潜在的攻击行为,并通过智能预警系统,及时通知安全团队采取相应的措施,有效阻止多起安全事件的发生。宵明帮助客户更专注于核心业务,让安全团队把精力集中在更有价值的事情上。







请到「今天看啥」查看全文