31.12.2020 Views

TOP CLOUD 2021

Specijalno godišnje izdanje časopisa Internet ogledalo i GM Business & Lifestyle

Specijalno godišnje izdanje časopisa Internet ogledalo i GM Business & Lifestyle

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

CloudGuard Log.ic – pretvaranje logova u bezbednosnu logiku<br />

Gart­ner pro­jek­tu­je da će 2019. go­di­ne svet­sko tr­žiš­te jav­nog clo­u­da po­ra­sti za 17,5%, do ukup­no 214,3 mi­li­jar­de do­la­ra. Pre­la­skom na cloud<br />

pred­u­ze­ća ta­ko­đe pre­ba­cu­ju svo­ju od­go­vor­nost, osla­nja­ju­ći se na tra­di­ci­o­nal­na SI­EM re­še­nja i ana­li­tič­ke ala­te da bi raz­u­me­la svo­je cloud ak­tiv­no­sti.<br />

Ali ana­li­zi­ra­nje big da­ta u clo­u­du ni­je lak za­da­tak, a po­sto­je­ća re­še­nja da­ju sa­mo ogra­ni­če­nu vi­dlji­vost i ne po­sto­ji kon­tekst ko­ji ba­ca sve­tlo na zlo­namer­ne<br />

ak­tiv­no­sti u clo­u­du. Vre­me je da se bez­bed­nost clo­u­da po­sta­vi u kon­tekst...<br />

Clo ud Gu ard Log.ic (iz go va ra se ‘lo gic“ – ‘lo džik“) je cloud-na ti ve re še nje za zaš ti tu od pret nji i bez bed no sno iz veš ta va nje za jav ni cloud. Kao<br />

naj no vi ji do da tak Clo ud Gu ard po ro di ci, ono obo ga ću je cloud lo go ve kon tek stom, tran sfor mi še ih u či tlji vu bez bed no snu lo gi ku i omo gu ća va<br />

timovima za bezbednost da podignu sigurnost clouda na viši nivo.<br />

Ko ri ste ći Clo ud Gu ard Log.ic, pred u ze ća mo gu da is pra te sve to ko ve po da ta ka i evi den ci je pro me na u da naš njim ela stič nim cloud okru že njima,<br />

kao i da daju smisao cloud podacima i aktivnostima da bi se ubrzali procesi istrage.<br />

Bez­bed­nost clo­u­da ni­ka­da ne­će iz­gle­da­ti isto<br />

Clo ud Gu ard Log.ic pru ža de tek ci ju upa da u oblak, vi zu e li za ci ju mre žnog sa o bra ća ja i ana li ti ku ak tiv no sti ko ri sni ka. Nje go vi al go rit mi<br />

za ma pi ra nje obje ka ta kom bi nu ju in for ma ci je o cloud in ven ta ru i kon fi gu ra ci ji sa po da ci ma mo ni to rin ga u re al nom vre me nu iz raz li či tih<br />

iz vo ra uklju ču ju ći VPC Flow Logs, Clo ud Trail, Ama zon Gu ard Duty, AWS In spec tor, kao i Check Po in to ve Thre at Cloud fi do ve, IP re puta<br />

ci ju i geo ba ze po da ta ka. Re zul tat su bo ga te kon tek stu a li zo va ne in for ma ci je ko je se ko ri ste unu tar Clo ud Gu ard Do me9 plat for me<br />

za po bolj ša ne vi zu e li za ci je, fil tri ra nja, upo zo re nja o upa di ma i oba veš te nja o kr še nju pra vi la. One se ta ko đe mo gu po sla ti na ne za vi sna<br />

SIEM rešenja bilo gde.<br />

Sa ro bu snom de tek ci jom pret nji u osno vi, Clo ud Bots teh no lo gi ja Clo ud Gu ard Log.ica ta ko đe pro ši ru je mo guć no sti re me di ja ci je do kra ja –<br />

omo gu ća va ju ći vam da kre i ra te pri la go đe ni od go vor na bi lo ko ju vr stu mre žnog upo zo re nja, evi den ci je pro me ne ili bi lo šta dru go.<br />

Clo ud Gu ard Log.ic je je di na plat for ma ko ja pri pi su je mre žni sa o bra ćaj cloud-na ti ve efe mer nim ser vi si ma kao što su Ama zon Lamb da funkci<br />

je, kao i dru gim cloud-na ti ve kom po nen ta ma plat for me ((RDS, Reds hift, ELB, ALB, ECS) da bi pru ži la kom ple tan uvid i raz u me va nje va še cloud<br />

infrastrukture tokom vremena.<br />

Ot­krij­te i spre­či­te cloud ano­ma­li­je ko­riš­će­njem AI, upo­zo­re­nja i izo­la­ci­je pret­nji uz po­moć Chec­kPo­in­to­vog Thre­at Clo­u­da<br />

Clo ud Gu ard Log.ic ko ri sti naj bo lje bez bed no sne prak se de tek ci je pot pi som, ugra đe nih pra vi la, fi do va iz veš ta ja o pret nja ma i po stoje<br />

ćeg to ka sa o bra ća ja ka ko bi kre i rao ba znu li ni ju mre že i ko ri snič kih ak tiv no sti. On ta ko đe ko ri sti AI i al go rit me za ot kri va nje ano ma li ja<br />

ra di uo ča va nje po ten ci jal no ne a u to ri zo va nih ili ma li ci o znih ak tiv no sti u cloud okru že nji ma, uklju ču ju ći ser ver less apli ka ci je. Log.ic mo že<br />

da pru ži u re al nom vre me nu upo zo re nja o kr še nju pra vi la i de tek ci ji upa da na osno vu ko ri snič ki-de fi ni sa nih kri te ri ju ma za tim za ad ministriranje<br />

bezbednosti.<br />

- Hra­nje­nje naj­ve­ćom svet­skom IOC ba­zom po­da­ta­ka: Clo ud Gu ard Log.ic ko ri sti Check Po in tov Thre at Cloud za obo ga ći va nje<br />

lo go va iz veš ta ji ma iz raz li či zih fi do va, uklju ču ju ći 750 mi li o na zlo na mer nih has ho va, saj to va i C&C adre sa, 11 mi li o na bi hej vi o ral nih potpisa,<br />

2,5 miliona dnevnih detekcija i desetine eksternih fidova.<br />

- Auto-remedijacija CloudBotovima: CloudBots je serverless okvir koji aktivira funkciju remedijacije jednim klikom implemetacije,<br />

ko ja se u pot pu no sti od vi ja u va šem okru že nju. Do daj te Clo ud Bo to ve da bi ste kre i ra li pri la go đe ni od go vor na bi lo ko ju vr stu mre žnog<br />

upozorenja, trag revizije ili drugog, i otklonite pretnje odjednom CloudGuard Log.icom.<br />

Ubrzajte procese istrage big data analitikom<br />

Clo ud Gu ard Log.ic ‘is tra ži vač’ je alat za vi zu el no is tra ži va nje ko ji vam omo gu ća va da ana li zi ra te mre žnu ak tiv nost i sa o bra ćaj boč nog<br />

kre ta nja u i iz van va šeg cloud okru že nja. Mo že te iza bra ti iz me đu ši ro kog se ta pre de fi ni sa nih upi ta ili onih za nat ski pri la go đe nih po moću<br />

eks pre siv nog ali kon ci znog je zi ka plat for me Clo ud Gu ard Do me9. Funk ci ja Ex plo rer vi su a li za tion vam omo gu ća va da na pr vi po gled<br />

vi di te sva ki ele ment i sa o bra ćaj u va šem VPC-u, a oda tle da zu mi ra te re le vant ni en ti tet ili ko nek ci ju. Ko ri sti te bo ga tu kon tek stu a li zo va nu<br />

vizuelizaciju CloudGuard Log.ica da aktivirate dubinsku istragu, odgovor na incidente i Threat Hunting.<br />

Obogatite svoj SIEM da biste videli cloud<br />

Clo ud Gu ard Log.icov fi re ho se ko nek tor do sta vlja obo ga će ni sa o bra ćaj lo go va u vi so ko kon tek stu a li zo va nom JSON for ma tu raz liči<br />

tim SI EM pro iz vo di ma ra di da ljeg is pi ti va nja. Uklju či te Splunk, Ar cSight, Lo gRyth m i ra di hra nje nja ključ nim po da ci ma o tre nut nim<br />

resursima i svesti o stanju bezbednosti.<br />

Raz li či ta re še nja do no se bez bed nosne<br />

gepove. Sposobnost da se zaštiti<br />

cloud je dodatno inhibirana poteško<br />

ća ma u po sti za nju vi dlji vo sti i nedostatkom<br />

end-to-end konteksta o riziku.<br />

Pored toga, zadatak postaje sve<br />

izazovniji sa porastom širenja clouda i<br />

brzinom agilne implementacije softvera.<br />

A ni ko ne že li da žr tvu je rast ili br zinu<br />

radi bezbednosti.<br />

Od go vor je har mo nič na bez bed nost<br />

ko ja funk ci o ni še u od go va ra ju ćoj meri<br />

i kre će se br zi nom clo u da. Iz la že nje na<br />

kraj sa iza zo vom obez be đi va nja mo dernih<br />

multi-cloud infrastruktura zahteva<br />

deljenje bezbednosnog konteksta pod<br />

jednom bezbednosnom platformom i<br />

“skre ta nje bez bed no sti ule vo“ dok se<br />

istovremeno ona automatizuje. Zamisli<br />

te har mo nič nu cloud bez bed nost sa<br />

Check Point CloudGuardom. Io<br />

ISpecijalno izdanje :: <strong>TOP</strong> <strong>CLOUD</strong> <strong>2021</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!