CSPM에 앞서 차세대 보안
무료 슬롯 Cnapp Essential
공통 CSPM 제품으로 덮여 있지 않은 기능을 제공
- CSPMCIS 벤치 마크
규정 준수 점검 - CDR클라우드 및 SAAS의 동적 구성 위반 감지
- 재고인프라 정의 파일 보안 평가
- CIEMIAM의 과도한 권위와 오해 공개
무료 슬롯 cspm으로 할 수있는 일
실시간 가시성

에이전트리스 및 에이전트 기반 결합
OPA와 공유 정책 모델
이것은 여러 환경에서 정책을 균일하게 적용 할 수 있도록합니다

클라우드 및 Kubernetes의 IAC 보안

SYSDIG CSPM이 선택된 이유
SysDig CSPM이 왜 선택됩니까? ①
① 클라우드 공격 그래프
- 클라우드 공격에 대한 방어를 향상시키기 위해 위험을 원활하게 분류
- 위험 우선 순위 생성 목록
- 가장 위험한 탐지 시각화
빠르게 진화하는 클라우드 공격에 대한 응답
1 단계) 임계 위험 식별
위험 요소의 결과 예
- 스캔에 의해 감지 된 취약성
- 런타임 에이전트에서 감지
- 안전하지 않은 설정 및 신원
- 외부 노출

2 단계) 자원 식별
위험 화면에서 중요한 위험과 관련된 자원 식별
영향을받는 자원의 세부 정보를 보려면 리소스를 클릭하십시오

3 단계) 자원 분석
리소스를 클릭하여 위험에 대한 자세한 정보를 빠르게 액세스 할 수있는 서랍을보십시오
서랍의 액세스 공격 분석

4 단계) 공격 경로 탐색
중요한 경로 식별 : 공격자가 악용 할 수있는 중요한 경로 식별.
위험과 런타임 이벤트 사이의 관계 : 잠재적 위험과 실시간 이벤트 사이의 격차를 메우고, 옆으로 이동하기 전에 공격을 차단합니다.

5 단계) 런타임 이벤트 통찰력
런타임 이벤트 (예 : XMRIG 실행 및 컨테이너 탈출)에 대한 깊은 통찰력과 보안 상황에 대한 자세한 이해를 얻습니다.

6 단계) 공격 경로의 진행 상황 확인
컨테이너 탈출 이벤트를 사용하여 작업 부하를 호스팅하는 EC2 인스턴스와 같은 공격 경로에서 다른 리소스로 이동합니다.

8 단계) 수리 시간
위험을 이해 한 후에는 학대를 방지하기 위해 즉각적인 조치를 취하십시오.
최소 특권의 원칙을 준수하기 위해 IAM 정책 또는 컨테이너 리소스 서랍에서 정책을 조정했습니다.

프리 컴파일 된 PRS를 코드 리포지토리로 보내서 특권 컨테이너 및 기타 항목의 코드 레벨에서 직접 오해를 수정하십시오.

SysDig CSPM이 왜 선택됩니까? ②
② 런타임 통찰력 실시간 관찰 및 탐지
- Falco 기반 기술을 사용한 런타임 통찰력 : 실시간 관찰 및 탐지
- 현재 공격 방법은 도구를 사용하여 자동화되며 10 분 안에 완료 할 수 있습니다
- 공격/변조 위치가 10 분 안에 수리되면 어떻게됩니까?
- 이전에 전통적인 일상적인 검진 유형을 사용하는 것은 공격을 알지 못하거나 증거가 없습니다
- 실시간 행동 감지는 제로 데이 공격 및 내부 범죄를 다룰 수 있습니다
제로 신뢰 보안을 실현하려면
SYSDIG 보안 재고
인벤토리는 광범위한 무료 슬롯 보안 데이터 소스를 단일 화면에 효과적으로 통합
리소스는 주기적으로 스캔 및 업데이트되며 무료 슬롯는 해당 메타 데이터를 취약성 스캔 결과, 자세 제어의 평가 및 특정 컨테이너에서 사용하는 패키지와 같은 런타임 통찰력과 메타 데이터를 연결할 수 있습니다.

동적 인벤토리 검색을 통한 즉각적인 시각화
단 몇 번의 클릭만으로 다중 클라우드 환경에서 모든 클라우드 리소스에 액세스합니다.
단일 정교한 검색 UI를 제공합니다.
- Kubernetes Manifest 및 Terraform 템플릿과 같은 소스 코드
- 컨테이너 이미지와 같은 아티팩트를 포함하는 모든 클라우드 리소스

런타임 통찰력 우선시 노출
자세 및 취약성 스캔에서 수집 한 데이터 외에도 런타임 통찰력을 추가하여 유명한 취약점의 영향을받을 수있는 더 빠른 리소스 순위를 가능하게합니다.

SysDig CSPM이 왜 선택됩니까? ③
③ 넓은 범위를 다루는 자세한 정보 제공
- 에이전트가없는 스캔을 사용한 빠르고 쉬운 설정
- 에이전트가없는 스캔을 사용한 노이즈 필터링
- 두 가지 장점을 활용하여 사용중인 워크로드를 감지하고 효과적인 위험 순위를 가능하게합니다
가장 중요한 런타임 취약점의 우선 순위를 정하는 데 기여
요약
정적으로 오해를 스캔하여 클라우드 네이티브 환경에 대한 공격을 방지 할 수 없습니다
정확하고 실시간 런타임 통찰력을 얻고 보안 자세를 적절하게 개선하는 것이 중요합니다