Облачные технологии открывают бизнесу доступ к практически неограниченным ресурсам для приложений, серверов и хранилищ данных. Ключевая цель CNS – обеспечение безопасности в каждой контрольной точке на протяжении жизненного цикла разработки и интеграция механизмов безопасности в автоматизированные процессы. Таким образом большинство ошибок и уязвимостей удается устранить до того, как ПО попадет в открытый доступ. О том, на чем основана Cloud Native Security, рассказывает Станислав Навсегда, руководитель отдела сетевой безопасности и аудита компании Axoft.
Станислав Навсегда
Hуководитель отдела сетевой безопасности и аудита компании Axoft
Все основные принципы остались неизменными. Тем не менее, сегодня заказчику требуется предоставлять более сложный доступ. Важно разграничивать доступ как к физической, так и к виртуальной среде. Затем необходимо обеспечить доступ к контейнерам и микросервисам. Должна быть возможность видеть, что происходит внутри контейнера и определять, какие уязвимости существуют и как они могут повлиять на систему. Использование политик безопасности позволяет разделять контейнеры на сетевом уровне и быть уверенным в соответствии системы стандартам безопасности.
Источник: Cyber Media
Популярное
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
Новость
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Новость
17 сентября
Решения, которые легко продавать: новые возможности для вашего бизнеса
Онлайн-мероприятие
29 сентября
Axoft и Zecurion объявляют о старте сотрудничества
Новость
07 сентября
Другие новости
17 сентября
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
АО «ИВК» объявляет о получении сертификата ФСТЭК России (№5080 в Государственном реестре системы сертификации средств защиты информации) на новый релиз универсального шлюза безопасности «МЭ ИВК КОЛЬЧУГА-К».
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО.
7 сентября
Axoft и Zecurion объявляют о старте сотрудничества
Axoft подписал дистрибьюторский договор с российским разработчиком решений для корпоративной безопасности Zecurion.
13 июля
Axoft и ImmuniWeb наращивают совместное присутствие на рынке кибербезопасности в странах Восточной Европы и Центральной Азии
В рамках продолжающегося сотрудничества Axoft и ImmuniWeb делают акцент на совместном продвижении инновационных технологий машинного обучения и искусственного интеллекта, предназначенных для тестирования безопасности приложений и управления поверхностью атаки.