精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

RSA 創新沙盒盤點| AppOmni——面向SaaS數據泄漏的持續性監控和告警防護

安全 SaaS
2020年2月24日-28日,網絡安全行業盛會RSA Conference在舊金山拉開帷幕。綠盟科技將通過背景介紹、產品特點、點評分析等,帶大家了解入圍的十強廠商。今天,我們要介紹的是廠商是:AppOmni。

2020年2月24日-28日,網絡安全行業盛會RSA Conference將在舊金山拉開帷幕。前不久,RSAC官方宣布了最終入選今年的創新沙盒十強初創公司:AppOmni、BluBracket、Elevate Security、ForAllSecure、INKY、Obsidian、SECURITI.AI、Sqreen、Tala Security、Vulcan。

前面綠盟君已經向大家介紹了Elevate Security 和Sqreen兩家廠商,今天,我們要介紹的是廠商是:AppOmni。

一、公司介紹

AppOmni成立于2018年,總部位于舊金山卡本代爾,該公司致力于保護、管理和監控公有云上的應用程序(SaaS),從而解決了絕大多數企業SaaS產品上云后面臨的安全風險。目前公司人數大約40-50人左右,公司的創始人大部分來自Salesforce、Palo Alto Networks公司,在今年1月28日,該公司已經籌集了1300萬美元的A輪融資,投資者以ClearSky牽頭,Inner Loop Capital公司也參與了這一輪融資。

二、背景介紹

隨著云技術的蓬勃發展,企業紛紛選擇上云。然而,面臨復雜多變的云環境,企業也因擔心數據泄漏問題而經常問云服務商“你的云安全嗎?”

隨著技術的不斷積累,云計算的技術手段越來越成熟,雖然如今的云環境逐漸趨向于穩定和安全,但是企業上云暴露出來的安全問題仍然層出不窮,歸根到底是什么原因?

Gartner曾預測到2022年,至少有95%的云安全問題是客戶的過錯。因為技術提升的同時,云上應用變得普適廣泛,云上的業務復雜性也在提高,我們知道在一些規模比較大的生產級IaaS、PaaS平臺上,通常會有上百個配置選項、每日千萬級的API調用頻次以及各種數據訪問模型。云服務面臨的安全挑戰不在于云自身的安全,而在于有效的安全管理、技術控制、實施安全策略等。所以問題不應該是“你的云安全嗎?”而是“你是否有安全的使用云?”

SaaS安全防護面臨的問題:

SaaS服務在IT成熟市場已被廣泛應用,相關數據表明,到2024年全球SaaS的市場規模將達到1800億美金,年復合增長率超過20%。與此同時,SaaS的安全問題也成為技術人員討論的熱點,近年來大規模的數據泄漏事件已造成數以萬計的損失,綜合原因不外乎以下幾點:

1. 云端不安全的訪問控制

訪問控制、包括特權用戶訪問是數據泄漏的最大原因,而根源在于不安全的默認配置以及對訪問控制的濫用造成,比如舊的用戶未刪除或過度使用管理控制等。面對以上這些問題,一些企業采用RBAC機制來管理用戶的權限訪問控制,這看上去是沒問題的,但在實際運用當中,沒有良好安全基礎背景的運維人員是很難做到完全可控的,畢竟隨著企業規模的增大,人員會越來越多,角色權限也會增多,沒有一個統一的管理平臺光靠專業的維護人員去管理未免要求太高。

2. 錯誤的云存儲配置

許多企業選擇將SaaS服務部署在公有云上,卻對云上的存儲配置并不關心,他們認為這是云服務商的責任。但現實很殘酷,在購買云服務商服務時大多數中小企業甚至沒有仔細閱讀過條款。據Macfee調查聲稱99%的云端和IaaS錯誤配置都是在終端用戶的控制范圍內,而且并不為人所知,造成這一現象的主要原因是“公開數據”在很多云服務中是云數據存儲配置的默認訪問設置,所以企業需要受過良好教育的架構師和安全人員對服務進行適當的管理,以免數據泄漏的慘案再次發生。

3. SaaS服務缺乏持續性的監控告警

當服務被黑客攻陷導致數據泄漏時,持續的監控告警可以將用戶的損失降到最低。目前企業大多數使用云服務商提供的監控告警,但因為服務商針對的是普遍用戶群體,所以其安全功能存在單一性、反饋用戶信息不夠友好、缺乏持續性的監控等不足,最終導致了黑客入侵造成了不可收拾的局面。為保證SaaS服務的安全,企業急需一個專業的云告警平臺處理所有入侵事件。

2018年9月,Veeam公司客戶數據泄漏,有200GB與4.4億條客戶記錄相關的數據在網上公開。2019年12月,雷鋒網報道了 Elasticsearch 服務器 12 億個人數據遭泄露的事件,造成如此之大的損失原因竟然都是因為錯誤的云實例配置導致,想起來讓人唏噓不已。

綜上,相關領域如云中的數據的可訪問性如何實現,用戶訪問控制,跨云的應用程序安全性和數據訪問策略成為了客戶側安全防護面臨的最大問題。

三、產品介紹

AppOmni平臺是由一個具有豐富經驗并了解安全性、合規性、IT團隊需求的專家團隊設計和構建的。通過使用AppOmni自研的策略引擎深度掃描SaaS服務的API和配置,可在數分鐘內識別出數據泄漏,并生成相應報告;其次,AppOmni還持續提供監控用戶的SaaS程序是否發生安全事件并產生相應告警;最后,AppOmni的“SaaS權限建模” 專利可使用戶能夠立即、切實并可行的洞察對SaaS應用程序中關鍵業務數據的有效訪問權限。綜合以上三點,AppOmni在訪問控制、數據泄漏、數據訪問策略方面均有著一定程度的創新,從而為SaaS服務全力保障護航。

四、產品特點

AppOmni 的解決方案主要是:安全自動化、合規控制和IT管理,我們逐一進行介紹。

1. 安全自動化

(1) 配置防火墻

AppOmni支持配置防火墻功能,并可以定義數據訪問的安全規則,以防止數據暴露給第三方或公共網絡。

(2) 一致的訪問控制

基于角色的訪問控制(RBAC)仍然是對SaaS用戶訪問權限控制和授權的行業標準策略,在大型企業必須支持成千上萬內部用戶時,IT團隊將不得不面臨授予訪問權限的壓力,并且此時很容易造成配置權限超越了其自身原本應有權限的事件發生,而且不正確的刪除權限可能會對業務造成嚴重影響。AppOmni遵循RBAC的原則,提供可視化的角色用戶管理界面,可以顯示哪些用戶共享同一權限哪些不共享,并且可以標識異常的用戶權限綁定,使運維人員清晰的對用戶及角色進行有效分配。

(3) 24*7的持續監控

有了一致的訪問控制往往還不夠,一旦SaaS應用程序處于已知良好的訪問控制狀態,就需要不斷的保持這種良好的狀態并將一致性延續下去。AppOmni提供了24*7的持續監控,其內部通過“權限模型”可以評估SaaS應用程序配置和有效訪問,與設置的安全策略或綁定的用戶權限有任何偏差都會立即告警并進行相應的處理措施。

2. 合規控制

合規報告:AppOmni支持在“數分鐘”內執行對SaaS的訪問檢查并導出對應合規性報告,這在企業中是非常必要的,因為企業會不定期的查詢當前部署的SaaS服務是否一切合規。

數據清單:AppOmni會根據類型、業務需求、合規性需求對數據進行分類提供用戶可視化數據清單, 并且可以將數據接入任何SIEM系統(SOAR)、日志管理系統、漏洞管理系統做進一步的數據分析。

控制匹配:AppOmni中提供了業界的一些標準,例如ISO 27001、PCI、NIST等,作為基線與SaaS的應用程序進行匹配,從而可以看出SaaS應用程序使用是否合規。

3. IT管理

  • 配置管理:AppOmni可以配置用戶角色權限、防火墻安全策略、配置文件等,為用戶、云環境和應用程序創建了良好的基礎配置模版。
  • 功能測試:在IT流程中,將自動化測試納入其中可以在用戶升級和部署新的應用程序時不擔心會出現影響線上版本的事件發生,AppOmni具備這項能力。

五、總結

AppOmni在官網未說明其使用的掃描引擎運用了哪些技術,只是說是一項專利,但可由此推斷這一定是AppOmni的核心賣點。畢竟在數分鐘內即可掃描完SaaS服務并輸出相應的合規性報告及數據清單,同時又可以做到24*7的持續性服務監控和告警并且不會太影響性能,試問誰不好奇AppOmni是怎么做到的呢?

對于公有云上的配置進行核查,Gartner將該細分市場稱為CSPM(Cloud Security Posture Management),目前大部分公司的配置核查主要是對如存儲資源的訪問憑證進行檢查,避免弱口令或無口令拖庫的事件,AppOmni的創新之處在于結合合規性要求,可視化地還原業務層面的訪問邏輯關系,并通過持續性的監控告警保證訪問策略隨著業務遷移和人員變更后的一致性。

AppOmni可提供持續的監控和告警這一優勢使得用戶層面具備了“即時可見性”,從而在很大程度上改善了云中的安全現狀。另外,AppOmni平臺通過用戶定義的安全策略評估數據暴露風險,以提供警告和見解,為用戶節省了大量的補救時間。在企業發展業務速度跟不上上云引起的安全問題這一普遍趨勢下,AppOmni可以說是該領域的首批著眼于解決如何安全的使用SaaS云的公司,未來隨著業務越發復雜,云中面臨的安全問題只會越來越多,希望AppOmni可以保持其創新性和優勢,繼續努力,同時也祝愿AppOmni在2020年RSAC創新沙盒十強賽中可以取得好的成績。

參考鏈接

[1] https://appomni.com/

[2] https://appomni.com/appomni-raises-10-million-in-series-a/

[3] https://appomni.com/using-roles-for-continuous-saas-security-monitoring/

[4] https://appomni.com/is-the-cloud-secure/

[5] https://www.infosecurity-magazine.com/news/orgs-failing-protect-data-cloud/

[6] https://www.cbronline.com/news/iaas-misconfiguration-mcafee

[7] https://thehackernews.com/2019/10/data-breach-protection.html

 

責任編輯:趙寧寧 來源: 綠盟科技
相關推薦

2021-05-28 17:06:05

RSA/創新沙盒

2021-05-28 18:17:45

RSA 創新沙盒

2021-05-28 17:22:19

RSA創新沙盒盤

2020-02-24 23:40:11

RSA大會網絡安全

2020-02-24 09:46:04

RSA大會網絡安全

2020-02-24 10:38:54

RSA大會網絡安全

2021-05-28 17:50:40

RSA創新沙盒

2021-05-28 17:37:14

RSA創新沙盒盤

2021-05-28 17:42:54

RSA創新沙盒

2019-03-03 14:10:06

RSA2019WireWheel

2019-02-25 14:49:00

RSA2019DisruptOps多云管理

2020-02-24 17:58:54

RSA大會網絡安全

2021-05-28 18:00:51

RSA創新沙盒盤

2018-04-15 16:09:10

2018RSA創新沙盒數據泄露

2020-02-24 09:36:17

RSA大會網絡安全

2020-02-24 10:56:00

RSA大會網絡安全網絡攻擊

2021-05-28 18:06:13

RSA 創新沙盒

2020-02-25 10:19:00

創新沙盒信息安全會議RSA大會

2021-05-28 17:56:04

RSA創新沙盒盤

2020-02-24 17:37:37

RSA大會網絡安全
點贊
收藏

51CTO技術棧公眾號

日产精品久久久久久久| 国产又黄又粗又猛又爽的视频| 日本在线免费| 国产成人免费av在线| 97精品久久久| 人妻熟人中文字幕一区二区| 国产精品一级在线观看| 偷拍日韩校园综合在线| 午夜精品视频在线观看一区二区| 国产精品视频一二区| 亚洲国产网站| 日韩一区二区精品视频| 奇米777第四色| 国产精品蜜月aⅴ在线| 亚洲国产日韩a在线播放性色| 日本不卡一区二区三区在线观看| 国产黄色片网站| 日韩精品电影在线| 久久久久成人网| 国产一区二区三区视频播放| 国产ts一区| 制服丝袜亚洲色图| 免费观看成人在线视频| 成人福利电影| 亚洲激情图片小说视频| 亚洲精品乱码久久久久久蜜桃91| 男人天堂一区二区| 久久99久久精品欧美| 国产成人精品久久二区二区91| 久久久久久久久毛片| 九九久久婷婷| 日韩国产一区三区| 亚洲三级在线视频| 欧美视频免费看| 在线看日韩精品电影| 婷婷五月综合缴情在线视频| 免费不卡视频| 国产日韩欧美制服另类| 国产在线精品一区二区中文| 精品久久久中文字幕人妻| 久久机这里只有精品| 日本欧美精品在线| 亚洲国产成人精品激情在线| 国产综合亚洲精品一区二| www国产91| 又嫩又硬又黄又爽的视频| 啄木系列成人av电影| 亚洲国产成人久久| 亚洲欧美综合视频| 亚洲日本va| 日韩欧美亚洲国产另类| 亚洲在线观看网站| 91麻豆精品一二三区在线| 欧美日韩在线亚洲一区蜜芽| youjizzxxxx18| 成人免费av电影| 欧美视频日韩视频在线观看| 99免费视频观看| 99久久伊人| 在线观看91av| 三级av免费看| 最新精品在线| 亚洲精品国产拍免费91在线| 国产国语性生话播放| 色天天色综合| 国产亚洲精品一区二555| 欧美黄色激情视频| 日韩国产综合| 久久69精品久久久久久久电影好 | 狠狠热免费视频| 欧美精品高清| 4hu四虎永久在线影院成人| 亚洲天堂av一区二区三区| 日韩精品成人| 亚洲国产欧美一区二区三区同亚洲| 日本护士做爰视频| 国产免费久久| 精品国产自在精品国产浪潮| 国内偷拍精品视频| 99综合在线| 国产精品国内视频| 国产免费高清av| 成人av在线资源网| 日本不卡在线播放| 成视频免费观看在线看| 亚洲电影中文字幕在线观看| 欧美色图另类小说| 欧美日韩破处视频| 亚洲国产精品国自产拍av秋霞| 波多野结衣a v在线| 99精品美女| 国内精品伊人久久| 中文字幕在线播放av| 国产a级毛片一区| 日本一区高清不卡| 日韩少妇视频| 91久久久免费一区二区| 男人操女人下面视频| 亚洲精品亚洲人成在线| 久久精品视频中文字幕| 日韩av在线天堂| 久久99国产精品免费网站| 国产高清精品一区二区| 成人午夜在线观看视频| 亚洲一区二区四区蜜桃| 免费看污黄网站| 动漫av一区| www国产亚洲精品久久网站| 国产精品 欧美 日韩| 麻豆精品视频在线观看视频| 国模精品一区二区三区| 免费黄色在线看| 色婷婷av一区二区三区软件| 久久久久中文字幕亚洲精品| 欧美综合另类| 欧美久久婷婷综合色| 波多野结衣一区| 蜜桃在线一区| 欧美日韩视频在线观看一区二区三区 | 美国黄色一级视频| 日本高清免费电影一区| 69精品小视频| 成人高潮片免费视频| 国产色产综合产在线视频| www.xxx麻豆| 91精品国产一区二区在线观看| 亚洲欧美制服综合另类| 黄色小视频在线免费看| 国产综合色视频| 影音先锋欧美资源| 欧美日韩亚洲国产| 亚洲精品永久免费| 日本一区二区免费在线观看| 成人一区在线观看| 日韩人妻精品一区二区三区| 欧美激情福利| 这里精品视频免费| 精品黑人一区二区三区| 久久综合资源网| 18岁网站在线观看| 秋霞影视一区二区三区| 久久久噜久噜久久综合| www.爱爱.com| 一区二区在线观看av| 中文字幕第三区| 亚洲91精品| 147欧美人体大胆444| 97超碰资源站在线观看| 欧美一区二区成人| wwwav国产| 国产精品一区二区免费不卡| 日韩视频在线播放| 国内欧美日韩| 久久精品夜夜夜夜夜久久| 中文字幕一区二区三区波野结| 国产日韩av一区| 日本人视频jizz页码69| 四虎成人av| 亚洲一区二区三区久久| 国产在线观看av| 日韩欧美一级片| 日本网站在线免费观看| 99久久精品免费| 日本黄色三级大片| 成人3d动漫在线观看| 国产欧美精品日韩| av在线播放国产| 精品sm捆绑视频| 天堂中文在线网| 国产欧美日韩不卡| 欧美在线aaa| 最新精品国产| 精品无人区一区二区三区| 欧美18av| www.亚洲一区| 天天操天天干天天爽| 一本一本久久a久久精品综合麻豆| 成人午夜福利一区二区| 日韩电影在线观看一区| 天堂v在线视频| 国产精品一区二区三区美女| 欧美在线视频网| 欧美性天天影视| 亚洲精品美女在线观看| 中文字幕在线观看你懂的| 亚洲免费观看高清| 三级男人添奶爽爽爽视频| 日本免费在线视频不卡一不卡二| 中国一级黄色录像| 欧美日韩看看2015永久免费| 国产精品第七十二页| 婷婷在线播放| 国产亚洲在线播放| 亚洲男女视频在线观看| 日本福利一区二区| 美女福利视频在线观看| 91蝌蚪porny| 日本一二三四区视频| 国产精品婷婷| 久久最新免费视频| 亚洲精品小区久久久久久| 5g国产欧美日韩视频| 伊人色综合一区二区三区影院视频| 日韩在线视频国产| 深夜福利在线视频| 91精品国产综合久久久蜜臀图片 | 黄色av电影在线播放| 日韩高清有码在线| 亚洲av色香蕉一区二区三区| 欧美性猛交xxxxxxxx| 国产一级淫片免费| 亚洲少妇30p| 一区二区三区久久久久| 成人精品视频一区| theporn国产精品| 日韩综合在线视频| 国产69精品久久久久999小说| 日韩中文在线电影| 欧美专区一二三| 国内自拍欧美| 成人综合色站| 成人激情久久| 国产欧美日韩精品在线观看 | 日韩伦理在线电影| 亚洲欧洲在线视频| 天天色棕合合合合合合合| 日韩一区二区在线观看视频| 一女二男一黄一片| 欧美在线你懂得| 日本精品入口免费视频| 欧美性色视频在线| 亚洲 欧美 日韩 综合| 亚洲一区在线观看免费观看电影高清 | 亚洲视频香蕉人妖| 国产精品视频一区二区在线观看| 国产偷国产偷亚洲高清人白洁| 网站免费在线观看| 成人看片黄a免费看在线| 在线播放国产视频| 国产成人精品网址| 久久久久99人妻一区二区三区| 精品亚洲aⅴ乱码一区二区三区| 男女污污的视频| 首页国产欧美日韩丝袜| 午夜欧美福利视频| 日韩高清不卡一区| 亚洲爆乳无码专区| 三级精品在线观看| 日本久久久久久久久久久久| 男女激情视频一区| 污视频网站观看| 国产在线一区观看| 黑人无套内谢中国美女| 国产a久久麻豆| 国产伦精品一区二区免费| 99v久久综合狠狠综合久久| 91视频在线免费| 久久综合五月天婷婷伊人| 免费看黄色av| 国产精品国产三级国产a| 欧美老熟妇一区二区三区| 亚洲免费观看在线视频| 日本网站免费观看| 午夜私人影院久久久久| 日韩免费视频一区二区视频在线观看| 欧美日韩精品在线视频| 精品无码一区二区三区的天堂| 欧美午夜不卡视频| 国内毛片毛片毛片毛片| 亚洲国产精彩中文乱码av在线播放 | 亚洲国产精品久久久久| 四虎电影院在线观看| 亚洲香蕉成视频在线观看| 在线播放麻豆| 欧美国产亚洲精品久久久8v| 都市激情国产精品| 国产精品国产亚洲伊人久久 | 黑人巨大精品欧美一区| 美女日批在线观看| 99久久综合国产精品| 亚洲一区二区自偷自拍| 亚洲摸摸操操av| www欧美在线| 欧美日韩视频不卡| 图片区 小说区 区 亚洲五月| 亚洲男人7777| 国产激情视频在线观看| 97av在线视频免费播放| 国产一区高清| 韩日午夜在线资源一区二区| 欧洲三级视频| 国产毛片久久久久久国产毛片| 男女精品视频| 在线观看免费视频污| 91美女在线观看| 欧美风情第一页| 色综合天天狠狠| 精品人妻一区二区三区含羞草 | 欧美一区二区三区在线观看视频 | 色婷婷综合成人av| 91超碰在线播放| 成人欧美一区二区三区黑人| 色愁久久久久久| 免费网站永久免费观看| 奇米777欧美一区二区| 一级全黄裸体片| 亚洲欧洲日本在线| 中文字幕免费在线观看视频| 日韩一级片在线观看| 99免在线观看免费视频高清| 97久久精品人搡人人玩| 精品网站999| 亚洲欧洲日本国产| 久久亚洲精选| youjizz.com国产| 一区二区三区成人| 一本到在线视频| 一本大道久久加勒比香蕉| 国产不卡人人| 国产精品有限公司| 中文字幕av亚洲精品一部二部| 午夜视频在线瓜伦| 9久草视频在线视频精品| 久草视频在线免费看| 欧美色精品在线视频| 黄色大片在线看| 57pao成人永久免费视频| 国产毛片久久久| 久久久久久人妻一区二区三区| 国产美女娇喘av呻吟久久| 国产小视频你懂的| 欧美日韩和欧美的一区二区| 韩日在线视频| 国产激情综合五月久久| 特黄特色欧美大片| 欧美变态另类刺激| 99久久精品国产导航| 97超碰人人干| 日韩电影大片中文字幕| av剧情在线观看| 国内一区在线| 在线综合欧美| 亚洲第一页av| 色噜噜狠狠色综合中国| 青青草在线播放| 国产成人在线精品| 成人在线免费观看网站| 尤蜜粉嫩av国产一区二区三区| 国产精品欧美极品| 一区二区美女视频| 久久国产精品久久精品| 麻豆国产精品| 国产天堂视频在线观看| 风间由美一区二区三区在线观看| 久久久久久久久久91| 欧美精品一区二区在线播放| 国产免费拔擦拔擦8x高清在线人| 精品国产乱码久久久久久88av| 91久久久久| 97超碰在线资源| 欧美日韩久久不卡| 国产网站在线免费观看| av一区二区三区四区电影| 亚洲三级色网| 国产又大又粗又爽的毛片| 欧美美女一区二区在线观看| gogo在线观看| 精品久久久久久乱码天堂| 久久久综合网| 欧美成人777| 日韩成人在线视频| gogo亚洲高清大胆美女人体 | 亚洲激情二区| 88久久精品无码一区二区毛片| 欧美视频自拍偷拍| 三级资源在线| 日本一区二区三区免费观看| 精品亚洲成a人| 97久久久久久久| x99av成人免费| 国产精品一区二区三区美女| 亚洲天堂av线| 亚洲国产成人va在线观看天堂| 日韩有码电影| 91久久在线播放| 国产亚洲永久域名| 嘿嘿视频在线观看| 日韩一区二区麻豆国产| 92久久精品| 亚洲激情一区二区三区| 成人午夜激情在线| 国产寡妇亲子伦一区二区三区四区| 一道本无吗dⅴd在线播放一区| 日本免费一区二区视频| 国产综合免费视频| 亚洲激情在线播放| 成人不用播放器| 国产伦精品一区二区三区高清版| 美女尤物国产一区| 97免费在线观看视频|