Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Introduzione a DisruptOps
by FireMon
La sicurezza del cloud nel vostro flusso di lavoro. Non sul vostro cammino.
Come annunciato oggi, DisruptOps entra a far parte della famiglia di prodotti FireMon.
L'aspetto forse più interessante di questa acquisizione è l'opportunità di presentare DisruptOps a chi ancora non ci conosce.
In breve:
Che siate nati nel cloud o stiate migrando i carichi di lavoro da data center on premises, se sviluppate ed eseguite software su infrastrutture di cloud pubblico e volete migliorare le operazioni di sicurezza, è molto probabile che possiamo esservi utili.
- DisruptOps è una piattaforma di cloud security operations che riunisce i team di sicurezza e DevOps per individuare, comprendere e risolvere i problemi di sicurezza nell'intera infrastruttura di cloud pubblico.
- I team di sicurezza e DevOps si rivolgono a noi quando cercano una soluzione per:
- Comprendere il proprio rischio di sicurezza del cloud
- Indirizzare i problemi critici ai responsabili corretti
- Integrare la sicurezza del cloud in un flusso di lavoro DevOps e
- Ridurre il tempo medio di risposta (MTTR)
- DisruptOps supporta i servizi infrastrutturali AWS e Azure (il supporto per GCP sarà disponibile a breve).
- Casi d'uso: avvisi e risposta distribuiti, monitoraggio della postura di sicurezza del cloud, monitoraggio delle minacce in tempo reale, guardrail automatizzati
- Volete saperne di più? Visitate la pagina del prodotto DisruptOps.
Approfondiamo…
Il modo in cui sviluppiamo software è cambiato definitivamente. L'accesso on-demand e in self-service all'infrastruttura e l'adozione di un approccio DevOps hanno modificato le aspettative sulla rapidità con cui possiamo rilasciare nuove funzionalità e interi prodotti software. La buona notizia è che i prodotti arrivano più rapidamente nelle mani degli utenti. Sono la velocità, la scala e la complessità che ne derivano a rappresentare una sfida per i team di sicurezza. Le operazioni di sicurezza devono evolvere per affrontare questa nuova realtà.
Sviluppare ed eseguire applicazioni nel cloud comporta nuovi rischi da considerare per la sicurezza
Una caratteristica distintiva del cloud è il control plane: la console, la CLI e le API costituiscono un'unica console di amministrazione per ogni cosa ed è accessibile via internet. Occorre affrontare il rischio di configurazione, il rischio operativo e rispondere agli indicatori di minaccia in tempo reale.
In molti casi, DevOps sposta le operazioni da una funzione centralizzata a una funzione distribuita, integrata in team più piccoli e interfunzionali. Spesso i team di sicurezza non dispongono più degli accessi o delle autorizzazioni all'infrastruttura necessari per applicare controlli e risolvere i problemi. In questo modello, il percorso per applicare i controlli di sicurezza passa, almeno in parte, attraverso il team DevOps.
Un approccio DevOps porta a livelli estremi di automazione e velocità: i lunghi cicli di vita dei progetti e la pipeline di governance su cui ci basavamo nella sicurezza si stanno riducendo. Tutto si muove alla velocità e alla scala delle macchine.
Ogni azienda sta diventando un'azienda di software e le competenze di sicurezza sono necessarie oggi più che mai. Ma la sicurezza deve evolvere. In caso contrario, la sicurezza diventerà un ostacolo per il business, oppure i team di sviluppo aggireranno semplicemente i processi macchinosi, aumentando il rischio aziendale.
Abbiamo creato DisruptOps per riunire i team di sicurezza e DevOps e migliorare i risultati in termini di sicurezza.
Come possiamo aiutarvi
DisruptOps si collega ai vostri account di cloud pubblico e crea immediatamente un inventario delle vostre risorse. Rileviamo le modifiche e aggiorniamo l'inventario in tempo reale, così avete sempre visibilità sull'intera infrastruttura cloud.
Il monitoraggio continuo, basato su centinaia di controlli di postura fondati sui CIS Benchmarks e sulle AWS Best Practices, aiuta a individuare le risorse configurate in modo errato.
I rilevatori di minacce integrati, basati sugli eventi, identificano eventi rischiosi come gli accessi con utenza root, le modifiche alle policy di utenti o gruppi o le variazioni dei privilegi dei bucket.
Ci integriamo inoltre con i servizi dei provider cloud come AWS Security Hub e GuardDuty e con strumenti di terze parti per la gestione della postura di sicurezza del cloud, acquisendone gli eventi. Se disponete di altri controlli di rilevamento attivi, siamo interessati ad ampliare le nostre integrazioni e a consentirvi di adottare l'approccio “bring your own issue”, sfruttando la piattaforma DisruptOps per coinvolgere i responsabili corretti e accelerare il processo di remediation.
Tutte queste fonti vengono utilizzate per identificare i problemi di sicurezza e consentirvi di applicare le best practice di sicurezza del cloud. La visibilità sul rischio è utile, ma risolvere i problemi è ciò che conta davvero, ed è proprio qui che DisruptOps eccelle.
Individuare i problemi
A differenza della maggior parte degli strumenti, incentrati sulla valutazione della sicurezza e sugli avvisi, DisruptOps è una potente piattaforma per la risposta in tempo reale.
Il nostro Issue Feed è progettato per mettere in evidenza i rischi più rilevanti e consentire agli utenti di indagare, comprendere, decidere e agire.
Per impostazione predefinita, il feed è filtrato per mostrare i problemi di gravità critica ed elevata presenti nel vostro ambiente di produzione. Un filtraggio granulare basato su diversi attributi vi consente di approfondire specifiche aree di interesse.
Il feed viene aggiornato man mano che vengono individuati nuovi problemi.
Indirizzare i problemi ai responsabili corretti
Eseguire valutazioni di sicurezza, generare un lungo elenco di problemi e passarlo al team Ops affinché lo risolva non è una ricetta di successo. DisruptOps allinea progetti, account e team per consentirvi di indirizzare i problemi giusti ai responsabili corretti, all'interno degli strumenti che già utilizzano come Slack, Microsoft Teams e Jira.
Il risultato è meno tempo perso a cercare il responsabile corretto e più tempo per migliorare i risultati delle vostre operazioni di sicurezza del cloud.
Ogni avviso include i collegamenti all'evento e al playbook che hanno generato il problema e al problema stesso, insieme a ulteriore contesto sul punto in cui il problema si verifica. Gli utenti possono accedere alla console DisruptOps per approfondire l'analisi oppure scegliere di applicare un'opzione di risposta predefinita direttamente dall'avviso, se il playbook è configurato per includerla.
Comprendere i problemi
Espandendo la sezione Overview vengono visualizzati contenuti redatti dal nostro team di ricerca sulla sicurezza, pensati per aiutare il responsabile a comprendere il rischio e per offrire raccomandazioni su come rispondere. Per la maggior parte dei problemi sono inclusi collegamenti alla documentazione esterna del provider di servizi cloud, così da far risparmiare tempo a chi desidera approfondire.
Risolvere i problemi
DisruptOps offre molteplici opzioni per consentire ai responsabili di scegliere il percorso di risposta che preferiscono.
Espandendo la sezione La sezione Manual Remediation mostra diverse opzioni di remediation. A seconda del tipo di problema, le opzioni includono frammenti di codice che possono essere copiati e inseriti nei template Terraform e AWS CloudFormation, nella CLI o negli SDK, ove disponibili. Includiamo inoltre istruzioni per applicare una modifica all'ambiente di runtime tramite la console del provider cloud.
DisruptOps include anche centinaia di opzioni di risposta automatizzate e predefinite. Gli amministratori possono decidere se includerle o meno durante la configurazione dei playbook per tipi specifici di problemi. Quando incluse, consentono ai responsabili di applicare una modifica automatizzata alla risorsa interessata con un solo clic, direttamente da un avviso o dalla console DisruptOps. Sebbene la risposta automatizzata non sia adatta a ogni problema, risulta molto utile per le remediation ripetitive e a forte impiego di lavoro o per alcuni tipi di problemi che rappresentano un rischio critico che non volete mai vedere nel vostro ambiente.
Volete saperne di più?
Saremo lieti di valutare se possiamo contribuire a migliorare le vostre operazioni di sicurezza del cloud. Potete saperne di più sul prodotto DisruptOps oppure prenoti una breve demo.