Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Wir stellen DisruptOps vor

by FireMon

Cloud-Sicherheit in Ihrem Workflow. Nicht in Ihrem Weg.

Wie wir heute bekannt gegeben haben, ist DisruptOps nun Teil der FireMon-Produktfamilie.

Der vielleicht erfreulichste Teil dieser Übernahme ist die Gelegenheit, DisruptOps denjenigen vorzustellen, die uns noch nicht kennen.

Kurz gefasst:

Ob Sie in der Cloud gestartet sind oder Workloads aus lokalen Rechenzentren migrieren: Wenn Sie Software auf einer Public-Cloud-Infrastruktur entwickeln und betreiben und Ihren Sicherheitsbetrieb verbessern möchten, stehen die Chancen gut, dass wir Ihnen helfen können.

  • DisruptOps ist eine Plattform für Cloud-Sicherheitsbetrieb, die Security- und DevOps-Teams zusammenbringt, um Sicherheitsprobleme in ihrer Public-Cloud-Infrastruktur zu finden, zu verstehen und zu beheben.
  • Security- und DevOps-Teams wenden sich an uns, wenn sie eine Lösung suchen, um:
    • ihr Cloud-Sicherheitsrisiko zu verstehen
    • kritische Probleme an die richtigen Verantwortlichen weiterzuleiten
    • Cloud-Sicherheit in einen DevOps-Workflow einzubinden und
    • ihre Mean Time to Respond (MTTR) zu verkürzen
  • DisruptOps unterstützt Infrastrukturdienste von AWS und Azure (GCP-Unterstützung folgt in Kürze).
  • Anwendungsfälle: verteilte Alarmierung und Reaktion, Überwachung der Cloud-Sicherheitslage, Bedrohungsüberwachung in Echtzeit, automatisierte Leitplanken
  • Möchten Sie mehr erfahren? Besuchen Sie die DisruptOps-Produktseite.

Sehen wir uns das genauer an …

Die Art, wie wir Software entwickeln, hat sich dauerhaft verändert. Der bedarfsgerechte Self-Service-Zugriff auf Infrastruktur und der DevOps-Ansatz haben die Erwartungen daran verändert, wie schnell wir neue Funktionen und ganze Softwareprodukte liefern können. Die gute Nachricht ist, dass Produkte schneller bei den Anwendern ankommen. Zur Herausforderung für Sicherheitsteams werden die daraus resultierende Geschwindigkeit, Skalierung und Komplexität. Der Sicherheitsbetrieb muss sich weiterentwickeln, um dieser neuen Realität gerecht zu werden.

Entwicklung und Betrieb von Anwendungen in der Cloud schaffen neue Risiken für die Sicherheit

Ein prägendes Merkmal der Cloud ist die Control Plane – Konsole, CLI und APIs bilden eine einheitliche Administrationskonsole für alles, und sie ist über das Internet erreichbar. Wir müssen Konfigurationsrisiken und operative Risiken adressieren und auf Echtzeit-Bedrohungsindikatoren reagieren.

In vielen Fällen verlagert DevOps den Betrieb von einer zentralen Funktion hin zu einer verteilten Funktion, die in kleineren, funktionsübergreifenden Teams verankert ist. Sicherheitsteams verfügen häufig nicht mehr über die Zugriffsrechte oder Berechtigungen auf die Infrastruktur, um Kontrollen anzuwenden und Probleme zu beheben. In diesem Modell führt der Weg zur Umsetzung von Sicherheitskontrollen zumindest teilweise über das DevOps-Team.

Ein DevOps-Ansatz führt zu extremer Automatisierung und Geschwindigkeit – die langen Projektlaufzeiten und Governance-Prozesse, auf die wir uns in der Sicherheit früher gestützt haben, verkürzen sich. Alles bewegt sich in maschineller Geschwindigkeit und Größenordnung.

Jedes Unternehmen wird zu einem Softwareunternehmen, und Sicherheitsexpertise ist heute nötiger denn je. Doch die Sicherheit muss sich weiterentwickeln. Andernfalls wird sie zum Hindernis für das Geschäft, oder Entwicklungsteams umgehen schlicht die schwerfälligen Prozesse und erhöhen damit das Unternehmensrisiko.

Wir haben DisruptOps entwickelt, um Security- und DevOps-Teams zusammenzubringen und die Sicherheitsergebnisse zu verbessern.

Wie wir helfen können

DisruptOps verbindet sich mit Ihren Public-Cloud-Konten und erstellt sofort ein Inventar Ihrer Ressourcen. Wir erfassen Änderungen und aktualisieren dieses Inventar in Echtzeit, sodass Sie jederzeit Transparenz über Ihre gesamte Cloud-Infrastruktur haben.

Kontinuierliche Überwachung mit Hunderten von Posture-Prüfungen auf Basis der CIS Benchmarks und der AWS Best Practices hilft dabei, falsch konfigurierte Ressourcen zu finden.

Integrierte, ereignisgesteuerte Bedrohungsdetektoren erkennen riskante Ereignisse wie Root-Benutzeranmeldungen, Änderungen an Benutzer- oder Gruppenrichtlinien oder geänderte Bucket-Berechtigungen.

Wir integrieren außerdem Dienste von Cloud-Anbietern wie AWS Security Hub und GuardDuty sowie Drittanbieter-Tools für Cloud Security Posture Management und nehmen deren Ereignisse auf. Wenn Sie weitere detektivische Kontrollen im Einsatz haben, erweitern wir gern unsere Integrationen, damit Sie Ihre eigenen Issues einbringen und die DisruptOps-Plattform nutzen können, um die richtigen Verantwortlichen einzubeziehen und den Behebungsprozess zu beschleunigen.

All diese Quellen dienen dazu, Sicherheitsprobleme zu identifizieren und Ihnen die Anwendung von Best Practices für Cloud-Sicherheit zu ermöglichen. Transparenz über Ihre Risiken ist gut, doch Probleme tatsächlich zu beheben ist das, worauf es wirklich ankommt – und genau hier spielt DisruptOps seine Stärken aus.

Probleme finden

Anders als die meisten Tools, die Sicherheitsbewertung und Alarmierung in den Vordergrund stellen, ist DisruptOps eine leistungsfähige Plattform für Reaktion in Echtzeit.

Unser Issue Feed ist darauf ausgelegt, die wichtigsten Risiken sichtbar zu machen und Anwendern zu ermöglichen, zu untersuchen, zu verstehen, zu entscheiden und zu handeln.

Der Feed ist standardmäßig so gefiltert, dass Probleme mit kritischem und hohem Schweregrad in Ihrer Produktionsumgebung angezeigt werden. Eine granulare Filterung anhand verschiedener Attribute ermöglicht Ihnen, gezielt in bestimmte Bereiche vorzudringen.

Der Feed wird aktualisiert, sobald neue Probleme gefunden werden.

Probleme an die richtigen Verantwortlichen bringen

Sicherheitsbewertungen durchzuführen, eine lange Liste von Problemen zu erzeugen und sie zur Behebung an das Ops-Team weiterzureichen, ist kein Erfolgsrezept. DisruptOps bringt Ihre Projekte, Konten und Teams in Einklang, damit die richtigen Probleme die richtigen Verantwortlichen erreichen – in den Tools, die sie ohnehin nutzen, wie Slack, Microsoft Teams und Jira.

Das Ergebnis: weniger Zeitverlust bei der Suche nach den richtigen Verantwortlichen und mehr Zeit für die Verbesserung Ihrer Ergebnisse im Cloud-Sicherheitsbetrieb.

Jede Benachrichtigung enthält Links zu dem Ereignis und dem Playbook, das das Problem ausgelöst hat, sowie zum Problem selbst, ergänzt um zusätzlichen Kontext dazu, wo das Problem besteht. Anwender können in die DisruptOps-Konsole wechseln, um weiter zu untersuchen, oder direkt aus der Benachrichtigung eine vorgefertigte Reaktionsoption anwenden, sofern das Playbook entsprechend konfiguriert ist.

Probleme verstehen

Beim Aufklappen des Abschnitts Overview werden Inhalte angezeigt, die unser Sicherheitsforschungsteam verfasst hat, um Verantwortlichen das Risiko verständlich zu machen und Empfehlungen für die Reaktion zu geben. Für die meisten Probleme sind Links zur externen Dokumentation des Cloud-Anbieters enthalten, um Verantwortlichen bei weitergehenden Recherchen Zeit zu sparen.

Probleme beheben

DisruptOps bietet mehrere Optionen, damit Verantwortliche ihren bevorzugten Reaktionsweg wählen können.

Beim Aufklappen des Abschnitts Der Abschnitt Manual Remediation zeigt mehrere Behebungsoptionen an. Je nach Problemtyp gehören dazu Code-Schnipsel, die kopiert und in Terraform- und AWS-CloudFormation-Templates, in die CLI oder – sofern verfügbar – in SDKs eingefügt werden können. Außerdem enthalten sind Anleitungen, um eine Änderung an der Laufzeitumgebung über die Konsole des Cloud-Anbieters umzusetzen.

DisruptOps umfasst zudem Hunderte vorgefertigter, automatisierter Reaktionsoptionen. Administratoren können bei der Konfiguration von Playbooks für bestimmte Problemtypen entscheiden, ob diese einbezogen werden. Sind sie einbezogen, können Verantwortliche eine automatisierte Änderung an der betroffenen Ressource mit einem einzigen Klick direkt aus einer Benachrichtigung oder aus der DisruptOps-Konsole anwenden. Eine automatisierte Reaktion ist zwar nicht für jedes Problem geeignet, aber sehr praktisch bei wiederkehrenden, arbeitsintensiven Behebungen oder bei einigen Problemtypen, die ein kritisches Risiko darstellen und in Ihrer Umgebung keinesfalls auftreten sollen.

Möchten Sie mehr erfahren?

Wir prüfen gern, ob wir Ihren Cloud-Sicherheitsbetrieb verbessern können. Mehr erfahren Sie über das DisruptOps-Produkt oder buchen Sie eine kurze Demo.

Wir stellen DisruptOps vor - www.firemon.com