เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
แนะนำ DisruptOps
by FireMon
Cloud security ที่อยู่ใน workflow ของคุณ ไม่ใช่สิ่งที่ขวางทางคุณ
ตามที่เราได้ประกาศในวันนี้ DisruptOps ได้เข้าเป็นส่วนหนึ่งของกลุ่มผลิตภัณฑ์ FireMon แล้ว
สิ่งที่น่าสนใจที่สุดของการเข้าซื้อกิจการครั้งนี้ อาจเป็นโอกาสในการแนะนำ DisruptOps ให้กับผู้ที่ยังไม่รู้จักเรา
สรุปสั้น ๆ:
ไม่ว่าองค์กรของคุณจะเกิดมาบน cloud ตั้งแต่ต้น หรือกำลังย้าย workload จาก data center ภายในองค์กร หากคุณพัฒนาและรันซอฟต์แวร์บน public cloud infrastructure และต้องการยกระดับ security operations มีความเป็นไปได้สูงว่าเราช่วยคุณได้
- DisruptOps คือแพลตฟอร์ม cloud security operations ที่ทำให้ทีม security และ DevOps ทำงานร่วมกันเพื่อค้นหา ทำความเข้าใจ และแก้ไขปัญหาด้านความปลอดภัยทั่วทั้ง public cloud infrastructure ของตน
- ทีม Security และ DevOps เลือกใช้เราเมื่อต้องการโซลูชันที่:
- เข้าใจความเสี่ยงด้าน cloud security ขององค์กร
- ส่งต่อปัญหาวิกฤติไปยังผู้รับผิดชอบที่ถูกต้อง
- นำ cloud security เข้าสู่ workflow ของ DevOps และ
- ลดค่า Mean Time to Respond (MTTR)
- DisruptOps รองรับบริการ infrastructure ของ AWS และ Azure (รองรับ GCP เร็ว ๆ นี้).
- กรณีการใช้งาน: Distributed Alerting & Response, Cloud Security Posture Monitoring, Real-time Threat Monitoring, Automated Guardrails
- ต้องการข้อมูลเพิ่มเติมหรือไม่ เยี่ยมชมหน้าผลิตภัณฑ์ DisruptOps.
มาดูรายละเอียดกันให้ลึกขึ้น…
วิธีที่เราพัฒนาซอฟต์แวร์เปลี่ยนไปอย่างถาวร การเข้าถึง infrastructure แบบ on-demand และ self-service รวมถึงการใช้แนวทาง DevOps ได้เปลี่ยนความคาดหวังว่าเราจะส่งมอบฟีเจอร์ใหม่และผลิตภัณฑ์ซอฟต์แวร์ทั้งชุดได้เร็วเพียงใด ข่าวดีคือผู้ใช้ได้รับผลิตภัณฑ์เร็วขึ้น แต่ความเร็ว ขนาด และความซับซ้อนที่ตามมากลายเป็นความท้าทายสำหรับทีม security งาน security operations จึงต้องพัฒนาให้ทันกับความเป็นจริงใหม่นี้
การพัฒนาและรันแอปบน cloud สร้างความเสี่ยงใหม่ที่ทีม security ต้องพิจารณา
คุณลักษณะสำคัญของ cloud คือ control plane ไม่ว่าจะเป็น console, CLI และ API ซึ่งเปรียบเสมือน console สำหรับบริหารจัดการทุกอย่างแบบรวมศูนย์และเข้าถึงได้ผ่านอินเทอร์เน็ต เราจึงต้องจัดการทั้งความเสี่ยงด้าน configuration ความเสี่ยงด้านปฏิบัติการ และตอบสนองต่อสัญญาณภัยคุกคามแบบเรียลไทม์
ในหลายกรณี DevOps เปลี่ยนงานปฏิบัติการจากฟังก์ชันรวมศูนย์ไปเป็นฟังก์ชันแบบกระจายที่ฝังอยู่ในทีมข้ามสายงานขนาดเล็ก ทีม security มักไม่มีสิทธิ์เข้าถึงหรือสิทธิ์ใช้งาน infrastructure เพื่อบังคับใช้การควบคุมและแก้ไขปัญหาอีกต่อไป ในโมเดลนี้ เส้นทางสู่การบังคับใช้ security control อย่างน้อยบางส่วนต้องผ่านทีม DevOps
แนวทาง DevOps นำไปสู่การทำงานอัตโนมัติและความเร็วในระดับสูงสุด วงจรโครงการที่ยาวนานและกระบวนการกำกับดูแลที่เราเคยพึ่งพาในงาน security กำลังหดสั้นลง ทุกอย่างเคลื่อนที่ด้วยความเร็วและขนาดระดับเครื่องจักร
ทุกธุรกิจกำลังกลายเป็นธุรกิจซอฟต์แวร์ และความเชี่ยวชาญด้าน security จำเป็นยิ่งกว่าที่เคย แต่งาน security ต้องพัฒนาตาม มิฉะนั้น security จะกลายเป็นอุปสรรคของธุรกิจ หรือทีมพัฒนาจะหลีกเลี่ยงกระบวนการที่ยุ่งยากและเพิ่มความเสี่ยงให้องค์กร
เราสร้าง DisruptOps ขึ้นเพื่อให้ทีม Security และ DevOps ทำงานร่วมกันและได้ผลลัพธ์ด้านความปลอดภัยที่ดีขึ้น
เราช่วยคุณได้อย่างไร
DisruptOps เชื่อมต่อกับบัญชี public cloud ของคุณและสร้าง inventory ของทรัพยากรทั้งหมดได้ทันที เราตรวจจับการเปลี่ยนแปลงและอัปเดต inventory แบบเรียลไทม์ คุณจึงมองเห็นภาพรวมทั่วทั้ง cloud infrastructure ได้ตลอดเวลา
การเฝ้าระวังอย่างต่อเนื่องด้วย posture check หลายร้อยรายการที่อ้างอิง CIS Benchmarks และ AWS Best Practices ช่วยค้นหาทรัพยากรที่ตั้งค่าไม่ถูกต้อง
ตัวตรวจจับภัยคุกคามแบบ event-driven ที่มีมาในตัวจะระบุเหตุการณ์ที่มีความเสี่ยง เช่น การล็อกอินด้วย root user การเปลี่ยนแปลงนโยบายของผู้ใช้หรือกลุ่ม หรือการแก้ไขสิทธิ์ของ bucket
นอกจากนี้เรายังเชื่อมต่อและรับ event จากบริการของผู้ให้บริการ cloud เช่น AWS Security Hub และ GuardDuty รวมถึงเครื่องมือ cloud security posture management จากผู้ให้บริการรายอื่น หากคุณใช้ detective control อื่นอยู่ เราพร้อมขยายการเชื่อมต่อเพื่อให้คุณ “นำ issue ของคุณเองเข้ามา” และใช้แพลตฟอร์ม DisruptOps ดึงผู้รับผิดชอบที่เหมาะสมเข้ามาและเร่งกระบวนการ remediation
แหล่งข้อมูลทั้งหมดนี้ถูกใช้เพื่อระบุปัญหาด้านความปลอดภัยและช่วยให้คุณนำแนวปฏิบัติที่ดีที่สุดด้าน cloud security ไปใช้ได้ การมองเห็นความเสี่ยงเป็นเรื่องดี แต่การแก้ไขปัญหาให้สำเร็จคือสิ่งที่สำคัญที่สุด และนั่นคือจุดที่ DisruptOps โดดเด่นอย่างแท้จริง
การค้นหาปัญหา
ต่างจากเครื่องมือส่วนใหญ่ที่เน้นการประเมินความปลอดภัยและการแจ้งเตือน DisruptOps เป็นแพลตฟอร์มที่ทรงพลังสำหรับการตอบสนองแบบเรียลไทม์
Issue Feedของเราออกแบบมาเพื่อแสดงความเสี่ยงที่สำคัญที่สุดขึ้นมาก่อน และช่วยให้ผู้ใช้ตรวจสอบ ทำความเข้าใจ ตัดสินใจ และลงมือแก้ไข
โดยค่าเริ่มต้น feed จะกรองให้แสดงปัญหาระดับ critical และ high ในสภาพแวดล้อม production ของคุณ การกรองแบบละเอียดด้วยคุณสมบัติที่หลากหลายช่วยให้คุณเจาะลึกเฉพาะส่วนที่สนใจได้
feed จะรีเฟรชและอัปเดตทุกครั้งที่พบปัญหาใหม่
การส่งปัญหาถึงผู้รับผิดชอบที่ถูกต้อง
การรันการประเมินความปลอดภัย สร้างรายการปัญหายาวเหยียด แล้วโยนให้ทีม Ops ไปแก้ ไม่ใช่สูตรแห่งความสำเร็จ DisruptOps จัดวางโครงการ บัญชี และทีมของคุณให้สอดคล้องกัน เพื่อให้ปัญหาที่ถูกต้องไปถึงผู้รับผิดชอบที่ถูกต้อง ภายในเครื่องมือที่พวกเขาใช้งานอยู่แล้ว เช่น Slack, Microsoft Teams และ Jira
ผลลัพธ์คือเสียเวลาน้อยลงกับการตามหาผู้รับผิดชอบ และมีเวลามากขึ้นในการยกระดับผลลัพธ์ของงาน cloud security operations
การแจ้งเตือนแต่ละรายการมีลิงก์ไปยัง event และ playbook ที่สร้างปัญหานั้น รวมถึงตัวปัญหาเอง พร้อมบริบทเพิ่มเติมว่าปัญหาเกิดขึ้นที่ใด ผู้ใช้สามารถคลิกเข้าสู่ console ของ DisruptOps เพื่อตรวจสอบเพิ่มเติม หรือเลือกใช้ตัวเลือกการตอบสนองที่สร้างไว้ล่วงหน้าได้จากการแจ้งเตือน หากมีการตั้งค่า playbook ให้รวมตัวเลือกเหล่านั้นไว้
การทำความเข้าใจปัญหา
การขยายส่วน Overview จะแสดงเนื้อหาของปัญหาที่เขียนโดยทีมวิจัยด้านความปลอดภัยของเรา ซึ่งออกแบบมาเพื่อช่วยให้ผู้รับผิดชอบเข้าใจความเสี่ยงและได้รับคำแนะนำในการตอบสนอง ปัญหาส่วนใหญ่จะมีลิงก์ไปยังเอกสารภายนอกของผู้ให้บริการ cloud เพื่อประหยัดเวลาให้ผู้รับผิดชอบที่ต้องการศึกษาเพิ่มเติม
การแก้ไขปัญหา
DisruptOps มีตัวเลือกหลากหลายเพื่อให้ผู้รับผิดชอบเลือกเส้นทางการตอบสนองที่ต้องการได้
การขยายส่วน ส่วน Manual Remediation จะแสดงตัวเลือกการแก้ไขหลายรูปแบบ ขึ้นอยู่กับประเภทของปัญหา ตัวเลือกอาจรวมถึง code snippet ที่คัดลอกไปวางใน Terraform และ AWS CloudFormation template, CLI หรือ SDK ที่มีให้ใช้งาน นอกจากนี้เรายังให้คำแนะนำในการเปลี่ยนแปลงสภาพแวดล้อม runtime ผ่าน console ของผู้ให้บริการ cloud ด้วย
DisruptOps ยังมีตัวเลือกการตอบสนองแบบอัตโนมัติที่สร้างไว้ล่วงหน้าหลายร้อยรายการ ผู้ดูแลระบบสามารถเลือกได้ว่าจะรวมตัวเลือกเหล่านี้ไว้หรือไม่เมื่อกำหนดค่า playbook สำหรับปัญหาแต่ละประเภท เมื่อรวมไว้ ผู้รับผิดชอบจะสามารถสั่งเปลี่ยนแปลงทรัพยากรที่ได้รับผลกระทบแบบอัตโนมัติได้ด้วยคลิกเดียวจากในการแจ้งเตือน หรือจาก console ของ DisruptOps แม้การตอบสนองอัตโนมัติจะไม่เหมาะกับทุกปัญหา แต่ก็มีประโยชน์อย่างยิ่งกับงาน remediation ที่ทำซ้ำ ๆ และใช้แรงงานมาก หรือกับปัญหาบางประเภทที่เป็นความเสี่ยงร้ายแรงซึ่งคุณไม่ต้องการให้เกิดขึ้นในสภาพแวดล้อมของคุณเลย
สนใจข้อมูลเพิ่มเติมหรือไม่
เรายินดีอย่างยิ่งที่จะได้พิจารณาร่วมกันว่าเราจะช่วยยกระดับงาน cloud security operations ของคุณได้อย่างไร คุณสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับผลิตภัณฑ์ DisruptOps หรือจองเดโมแบบสั้น