综述
随着2024年对生成型人工智能的炒作达到顶峰,这种类型的人工智能将对攻击者和安全团队的行动产生重大影响。尽管生成式人工智能不会是一些人期待的灵丹妙药,但它将提升我们执行任务的能力,例如检测异常、预测威胁和自动响应安全事件。
然而,如果大多数组织未能首先执行基本的云安全原则,如全面的可见性和监控、有效的身份和权限管理以及跨多云环境的数据保护,则从生成性人工智能中获益甚少。
希望有效保护云工作负载免受不断变化的威胁的组织将从简化安全自动化和合并以前孤立的应用程序和基础设施保护工具的遥测中获得最大的好处。这将使他们能够基于丰富的上下文数据和分析创建可操作的、优先级的警报。
通过采用整合工具中的先进技术,并将这些数据流集成到现有安全流程中,实时风险态势管理计划可以提供持续的可操作指导。因此,企业领导者将能够根据其整体多云安全状况的全面视图做出明智的风险决策。
遵循持续、全面降低风险的主题,下面是2024年需要关注的五大云安全趋势。
1.以身份为中心的CNAPP演变
随着主要供应商将高级身份和权限管理功能集成到其云原生应用程序保护平台(CNAPP)产品中,组织将越来越多地采用以身份为中心的方法来实现云安全。这种对基于身份的安全的日益依赖反映在最近增加的 对身份存储的攻击 .正如我之前的帖子中提到的,“ 解密CNAPP:统一安全术语,实现云安全的统一方法,“ 繁复的安全术语往往导致混乱的安全决策。CSPM、KSPM和CWPP这些难以理解的术语缩写只是整合到CNAPP中的部分组件,通过将以前孤立的工具组合到单个平台中,为云工作负载提供端到端保护。随着供应商进一步在其产品中添加云权限和身份管理(CIEM)功能,我们看到了以身份为中心的新一代CNAPP工具越来越多地提供细粒度的身份和访问管理,以全面控制多云环境中所有资产和数据的云安全风险。
整合的身份验证和单点登录功能并不是什么新鲜事,但是零信任访问管理和身份验证后用户监控方面的进步将进一步增强我们在低粒度级别上控制和管理云资源访问的能力。即时(JIT)访问等先进功能使我们能够根据需要快速批准开发人员的限时访问,而无需依赖无处不在的特权帐户,从而减少您的整体云攻击面。
这还不够挑战,K8S拥有复杂的特权管理功能,这很容易成为最大的痛点。K8S有自己的基于角色的访问控制(RBAC),但它同时也增加了操作复杂性。对K8S的任何方面所做的改变都需要与其他方面联动。
2.多云攻击的成熟度和频度将增加,导致严重的中断和数据泄露
攻击者将寻求利用混合云的弱点来攻击存储在以前无法访问的目标中的敏感数据。正如谷歌预测在其新的“ 2024年网络安全预测 “报告,攻击者将针对云基础设施和应用程序中的错误配置和薄弱的身份保护进行攻击,以跨越公共云和混合云环境之间的边界。攻击者将识别并利用混合多云中应用程序造成的攻击路径,在集成云环境中横向移动,从而导致重大破坏。
3.整合跨安全和DevOps的安全工具
随着客户越来越需要在其安全运营平台中集成风险管理和威胁情报功能,不断扩大的混合和多云攻击面将推动对整合安全工具的需求。复杂的多云和混合云环境将推动对智能工具的需求,以自动化安全流程、确定威胁优先级并减少误报。组织将越来越多地依赖先进的工具来实现跨团队协作,并就应对事件提供专家指导,这将减轻安全团队的负担,并有助于解决安全技能缺口问题。
与安全和DevOps流程集成的整合工具对于实现跨团队协作并提供整体安全状态的统一视图至关重要。
4.平台工程最终发挥其潜力
多年来,平台工程一直受到关注技术的组织的欢迎。标准化开发管道和开发人员体验的吸引力已经促使许多内部工程团队尝试创建定制的平台即服务(PaaS)产品。
为了控制云计算技术的泛滥并创建对复杂DevOps技术堆栈的集中控制,许多组织创建了复杂的应用程序开发平台,通常在引擎室中使用Kubernetes作为编排层。除了支持复杂的Kubernetes部署之外,您还需要多个额外的工具和自定义脚本来创建云应用程序开发平台。作为2016年早期参与公司内部平台工程项目的一员,我可以告诉您,自托管的Kubernetes并不适合所有人。直到现在,平台工程才开始发挥潜力。
随着微软等超大规模公有云提供商发布 开源应用平台 ,为平台工程空间带来了一定程度的标准化和社区支持,旨在为 加强开发人员协作 并减少维护开销。采用标准化应用程序开发平台的组织将通过降低复杂性和整合其技术堆栈来减少部署周期时间。
5.云安全将与企业范围的风险暴露管理策略相融合
要使安全策略有效,您需要在整个企业中采用系统方法来进行迭代、精细的风险管理流程优化。随着CNAPP的发展和云技术的成熟,云安全实践(如零信任和持续配置监控)将成为所有技术平台上企业安全的标准。成功的组织将越来越多地将云遥测技术集成到他们的整体暴露管理策略中。这反过来将创建可操作的安全公开补救和改进计划,业务主管容易理解,云架构团队也可以采取行动。
CNAPP允许您通过整合、细化和界定云安全风险来管理云风险,从而成为企业级风险管理计划的重要支柱。使用统一的风险暴露管理方法,企业将能够通过实现更快的分析、决策和指导来评估和管理风险,从而降低复杂性并领先于攻击者。
结论
2024年将是云安全发展的关键一年。随着这些进步的展开,组织必须调整其安全策略,以领先于新出现的威胁并保护企业资产和工作负载。
成功的企业将创建扩展的风险管理策略,并通过以下方式加强其云环境以应对不断变化的威胁形势: