洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

DisruptOps 简介

by FireMon

云安全融入您的工作流程,而非成为阻碍

正如我们今天所宣布的,DisruptOps 现已成为 FireMon 产品家族的一部分。

此次收购最令人期待的部分,或许是有机会向尚不了解我们的人士介绍 DisruptOps。

简要概述:

无论贵组织是生于云端,还是正在将工作负载从本地数据中心迁移上云,只要您在公有云基础设施上构建和运行软件,并希望改进安全运营,我们很可能可以提供帮助。

  • DisruptOps 是一个云安全运营平台,让安全团队与 DevOps 团队协同工作,共同发现、理解修复其公有云基础设施中的安全问题。
  • 安全与 DevOps 团队在需要以下能力的解决方案时会选择我们:
    • 了解其云安全风险
    • 将关键问题分派给相应的响应人员
    • 将云安全纳入 DevOps 工作流程,以及
    • 缩短平均响应时间 (MTTR)
  • DisruptOps 支持 AWS 和 Azure 基础设施服务(即将支持 GCP)
  • 应用场景:分布式告警与响应、云安全态势监控、实时威胁监控、自动化护栏
  • 想了解更多?请访问DisruptOps 产品页面

让我们更深入地了解……

软件构建方式已彻底改变。按需、自助式的基础设施访问以及 DevOps 方法的采用,改变了人们对交付新功能乃至整个软件产品速度的预期。产品能够更快交到用户手中是好消息,而由此带来的速度、规模和复杂性则成为安全团队面临的挑战。安全运营必须随之演进,以应对这一新现实。

在云中构建和运行应用为安全带来了新的风险考量

云的一个决定性特征是控制平面——控制台、CLI 和 API 构成了面向一切的统一管理控制台,且可通过互联网访问——我们需要应对配置风险、运营风险,并对实时威胁指标做出响应。

在许多情况下,DevOps 将运营从集中式职能转变为嵌入在更小的跨职能团队中的分布式职能。安全团队往往不再拥有对基础设施的访问权限或授权,无法实施控制措施和修复问题。在这种模式下,实施安全控制的路径至少有一部分要经由 DevOps 团队。

DevOps 方法带来了极致的自动化与速度——安全领域以往所依赖的漫长项目周期和治理流程正在被压缩。一切都在以机器的速度和规模运转。

每一家企业都在成为软件企业,安全专业能力比以往任何时候都更为必要。但安全必须演进。否则,安全将成为业务的障碍,或者开发团队会干脆绕开繁琐的流程,从而加大企业风险。

我们打造 DisruptOps,正是为了让安全团队与 DevOps 团队协同合作,改善安全成效。

我们能提供哪些帮助

DisruptOps 连接到您的公有云账户,并立即构建资源清单。我们捕获变更并实时更新该清单,使您始终对整个云基础设施保持可见性。

基于 CIS 基准和 AWS 最佳实践的数百项态势检查进行持续监控,帮助发现配置错误的资源。

内置的事件驱动型威胁检测器可识别高风险事件,例如 root 用户登录、用户或组策略变更、存储桶权限被修改等。

我们还可与 AWS Security Hub、GuardDuty 等云服务商服务以及第三方云安全态势管理工具集成并接收其事件。如果您还运行着其他检测类控制措施,我们非常乐意扩展集成范围,使您能够“自带问题”,并借助 DisruptOps 平台调动合适的响应人员、加快修复流程。

所有这些来源都用于识别安全问题,并帮助您落实云安全最佳实践。虽然洞察风险很重要,但真正修复问题才是最关键的,而这正是 DisruptOps 的卓越之处。

发现问题

与大多数侧重于安全评估和告警的工具不同,DisruptOps 是一个功能强大的实时响应平台。

我们的 Issue Feed 旨在呈现最重要的风险,并使用户能够调查、理解、决策并采取行动。

该信息流默认经过筛选,显示您生产环境中的严重和高危问题。利用多种属性进行精细筛选,您可以深入查看特定关注领域。

发现新问题时,信息流会随之刷新和更新。

将问题分派给合适的响应人员

执行安全评估、生成一长串问题清单然后抛给运维团队去修复,并不是成功之道。DisruptOps 将您的项目、账户和团队对应起来,使您能够在 Slack、Microsoft Teams 和 Jira 等他们已在使用的工具中,把正确的问题交给正确的响应人员。

结果是,寻找合适响应人员所耗费的时间更少,用于改善云安全运营成效的时间更多。

每条告警都包含指向触发该问题的事件和 playbook 以及问题本身的链接,并附带有关问题所在位置的更多上下文信息。用户可以点击进入 DisruptOps 控制台进一步调查,或者在 playbook 配置了响应选项的情况下,直接从告警中选用预置的响应方案。

理解问题

展开Overview部分,可查看由我们的安全研究团队撰写的问题内容,旨在帮助响应人员理解风险并提供响应建议。大多数问题还附有云服务商外部文档的链接,为希望进一步研究的响应人员节省时间。

修复问题

DisruptOps 提供多种选项,使响应人员可以选择自己偏好的响应路径。

展开Manual Remediation 部分显示多种修复选项。根据问题类型的不同,选项包括可复制并粘贴到 Terraform 和 AWS CloudFormation 模板、CLI 或(如可用)SDK 中的代码片段。我们还提供通过云服务商控制台对运行时环境实施变更的操作说明。

DisruptOps 还包含数百种预置的自动化响应选项。管理员在为特定问题类型配置 playbook 时,可选择是否纳入这些选项。一旦纳入,响应人员即可在告警中或 DisruptOps 控制台内一键对受影响的资源应用自动化变更。虽然自动化响应并不适用于所有问题,但对于重复性高、人工投入大的修复工作,或者对于少数几类您绝不希望在环境中出现的严重风险问题,它都非常实用。

想了解更多?

我们很乐意有机会了解我们能否帮助您改进云安全运营。您可以进一步了解DisruptOps 产品,或预约一场简短的演示。

DisruptOps 简介 - www.firemon.com