当前位置:首页 > 科技  > 软件

用RASP五步轻松保护云端无服务器架构

来源: 责编: 时间:2024-01-02 09:27:35 299观看
导读译者 | 布加迪审校 | 重楼近年来无服务器架构发展势头正猛,预计未来十年将增长近25%。据称,2022年无服务器架构市场的规模超过了90亿美元,年复合增长率预计将增加。到2032年,市场规模很可能超过900亿美元。这表明,在组织日

译者 | 布加迪uEO28资讯网——每日最新资讯28at.com

审校 | 重楼uEO28资讯网——每日最新资讯28at.com

近年来无服务器架构发展势头正猛,预计未来十年将增长近25%。据称,2022年无服务器架构市场的规模超过90亿美元,复合增长率预计将增。到2032年,市场规模很可能超过900亿美元。uEO28资讯网——每日最新资讯28at.com

uEO28资讯网——每日最新资讯28at.com

这表明,组织日益采用DevOps的影响,这个行业有潜力。然而,如果不以可靠的方式处理网络安全风险,所有这些进展都可能受到阻碍。uEO28资讯网——每日最新资讯28at.com

无服务器环境的一些最常见风险是拒绝服务DoS攻击、身份验证破坏和注入漏洞。运行时应用程序自我保护RASP并不是一种新颖的网络安全方法,但由于它能够处理零日攻击和实施零信任安全重新引起了人们的关注。uEO28资讯网——每日最新资讯28at.com

RASP工作原理

GartnerRASP下的定义是:“一种整合或融入到应用程序或应用程序运行时环境中的安全技术,能够控制应用程序的执行并检测和防止实时攻击。”其目的是让RASP系统能够在人为干预有限的情况下应对新的攻击,这一切都实时进行,因为它不是外部保护,它直接内置应用程序本身uEO28资讯网——每日最新资讯28at.com

RASP还在使用的任何默认身份验证协议这个基础上提供了额外的保护层。如今恶意攻击者更擅长检测此类协议,就连已经过身份验证的用户和设备也可能受到感染而发起攻击,同时始终被发现。uEO28资讯网——每日最新资讯28at.com

然而,RASP被配置为标记所有不符合预设标准的事件;为此,它不仅查看网络上的每个事务,还考虑事件的上下文。这限制了误报的发生,确保与之合作的人可以专注于实际的安全事件。uEO28资讯网——每日最新资讯28at.com

此外,尽管安全平台应该定期打补丁,但如果某个应用程序的补丁有一段时间打不上RASP可以自动提供短期修复。这对于零日攻击特别有用,因为响应的时间窗口比平常uEO28资讯网——每日最新资讯28at.com

所有这些都使RASP成为实现零信任安全的一非常有效的解决方案。它特别适用于零信任网络访问以及基于身份的分段,而说到网络安全,这两者都零信任理念的推荐要素uEO28资讯网——每日最新资讯28at.com

使用RASP保护无服务器架构的步骤

就像云联络中心必须保护客户数据一样,所有使用无服务器架构的云解决方案都必须配备自我保护系统。下面几个步骤可以帮助您保护环境。uEO28资讯网——每日最新资讯28at.com

1. 确定需要保护的资产

首先确定无服务器架构中需要保护的关键资产。这可能包括敏感数据、函数、API或对应用程序的安全和功能至关重要的任何其他资源还包括无服务器函数本身以及它们访问的数据。uEO28资讯网——每日最新资讯28at.com

2. 评估这些资产面临的风险

进行彻底的风险评估,以识别已确定资产的潜在漏洞和威胁。这番评估将帮助您了解与无服务器架构相关的特定风险。然后,您可以相应地确定安全工作的优先级。uEO28资讯网——每日最新资讯28at.com

3. 实施RASP

实施专门为无服务器架构设计的RASP工具,确保它们与您在使用的那家云提供商兼容。uEO28资讯网——每日最新资讯28at.com

应该留意的一些安全功能包括如下:uEO28资讯网——每日最新资讯28at.com

  • 输入验证和清理。
  • 安全身份验证和授权。
  • 数据加密。
  • 安全的日志记录和审计。
  • 基于行为的异常检测。

4. 监控RASP解决方案,留意警报和事件

RASP旨在人为干预有限的情况进行自我保护,但您仍需要做好一些监控以确保它正常工作。通常味着您必须能够深入了解应用程序行为,并检测异常、可疑活动或针对无服务器函数的攻击。uEO28资讯网——每日最新资讯28at.com

然后,及时调查并响应任何生成的警报。还可以通过安全信息和事件管理SIEM系统进行监控,这种系统集中汇总来自各来源的日志和事件,包括RASP解决方案。uEO28资讯网——每日最新资讯28at.com

5. 修复任何已识别的漏洞

这可能需要修补或更新易受攻击的组件、修改访问控制或实施额外的安全措施。定期检查并解决RASP解决方案已识别的漏洞,以维护安全的无服务器架构。uEO28资讯网——每日最新资讯28at.com

RASP是一强大的工具,可以帮助您保护无服务器架构。如果遵循本文概述的步骤,您可以在自己的环境中实施RASP,以保护关键资产免受攻击。uEO28资讯网——每日最新资讯28at.com

原文标题:5-Step Guide on Securing Serverless Architectures in the Cloud with RASP,作者:Joseph ChukwubeuEO28资讯网——每日最新资讯28at.com


uEO28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-54966-0.html用RASP五步轻松保护云端无服务器架构

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 如何利用 Python 中的 petl 做数据迁移

下一篇: Qs 和 Querystring:解析和格式化 URL query 字符串的工具库

标签:
  • 热门焦点
  • 2023年Q2用户偏好榜:12+256G版本成新主流

    3月份的性能榜、性价比榜和好评榜之后,就要轮到2023年的第二季度偏好榜了,上半年的新机潮已经过去,最明显的肯定就是大内存和存储的机型了,另外部分中端机也取消了屏幕塑料支架
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 自动化在DevOps中的力量:简化软件开发和交付

    自动化在DevOps中扮演着重要角色,它提升了DevOps的效能。通过自动化工具和方法,DevOps团队可以实现以下目标:消除手动和重复性任务。简化流程。在整个软件开发生命周期中实现更
  • 梁柱接棒两年,腾讯音乐闯出新路子

    文丨田静 出品丨牛刀财经(niudaocaijing)7月5日,企鹅FM发布官方公告称由于业务调整,将于9月6日正式停止运营,这意味着腾讯音乐长音频业务走向消亡。腾讯在长音频领域还在摸索。为
  • 10天营收超1亿美元,《星铁》比《原神》差在哪?

    来源:伯虎财经作者:陈平安即便你没玩过《原神》,你一定听说过的它的大名。恨它的人把《原神》开服那天称作是中国游戏史上最黑暗的一天,有粉丝因为索尼在PS平台上线《原神》,怒而
  • 新电商三兄弟,“抖快红”成团!

    来源:价值研究所作 者:Hernanderz 随着内容电商的概念兴起,抖音、快手、小红书组成的“新电商三兄弟”成为业内一股不可忽视的势力,给阿里、京东、拼多多带去了巨大压
  • 花7万退货退款无门:谁在纵容淘宝珠宝商家造假?

    来源:极点商业作者:杨铭在淘宝购买珠宝玉石后,因为保证金不够赔付,店铺关闭,退货退款难、维权无门的比比皆是。“提供相关产品鉴定证书,支持全国复检,可以30天无理由退换货。&
  • OPPO、vivo、小米等国内厂商Q2在印度智能手机市场份额依旧高达55%

    7月20日消息,据外媒报道,研究机构的报告显示,在全球智能手机出货量同比仍在下滑的大背景下,印度这一有潜力的市场也未能幸免,出货量同比也有下滑,多家厂
  • 三翼鸟智能家居亮相电博会,让用户体验更真实

    2021电博会在青岛国际会展中心开幕中,三翼鸟直接把“家”搬到了现场,成为了展会的一大看点。这也是三翼鸟继9月9日发布了行业首个一站式定制智慧家平台后的
Top