חיפוש

פתרונות ענן

מערכת הגנה לעידן הקוברנטיס

טכנולוגיית הקוברנטיס (Kubernetes), המאיצה את היכולת של ארגונים לפתח, להריץ ולעדכן אפליקציות בענן, מצריכה גישה שונה לאבטחת מידע. חברת Aqua Security יצרה מערכת הגנה שמובנית לתוך תהליכי הפיתוח, הפריסה וההרצה של האפליקציות

שיתוף בוואטסאפ

הדפסת כתבה זמינה למנויים בלבד

ללא פרסומות ותמונות, ובהגשה נוחה להדפסה

לרכישת מינוי
תגובות:

קריאת זן זמינה למנויים בלבד

ללא פרסומות ובהגשה נוחה לקריאה

לרכישת מינוי
הגנה טכנולוגיית ענן
הגנה טכנולוגיית ענן
מערכת הגנה לעידן הקוברנטיס צילום: Wrightstudio | Dreamstime.com
מערכת הגנה לעידן הקוברנטיס צילום: Wrightstudio | Dreamstime.com
אסף לבנון, תוכן מקודם
תוכן שיווקי

הפעימה השנייה של אימוץ טכנולוגיות ענן נמצאת בעיצומה. לאחר הפאזה הראשונית, בה אימצו ארגונים את שירותי הענן של אמזון, גוגל ומיקרוסופט מסיבות טכניות, כעת הם עוברים לענן מסיבות אסטרטגיות. בעוד בעבר החלו להשתמש בענן כדי לחסוך בעלויות ולהוריד את הצורך באנשי תשתיות בתוך הארגון, כיום המטרה העיקרית היא ייעול והאצת הפיתוח.

החברות מבינות שהענן מאפשר להן לפתח אפליקציות ולהריץ אותן בצורה יעילה יותר, ושהיכולת להתרחב ולהצטמצם במהירות מספקת גם היא יתרון אסטרטגי. כאשר מחברים את יכולות הענן יחד עם טכנולוגיית קוברנטיס (Kubernetes), המתפקדת כמעין מערכת הפעלה לענן ומאפשרת לנהל תזמור אוטומטי של אפליקציות בהיקף גדול - מקבלים שילוב מנצח.
"מדובר במהפכה של ממש. האימפקט של קוברנטיס על השוק הוא עצום", אומר רני אסנת, סמנכ"ל האסטרטגיה של חברת Aqua Security, שהפתרון שלה מותקן אצל מאות ארגונים גדולים ברחבי העולם. "הטכנולוגיה הזאת מאיצה פי-כמה את היכולת של ארגונים לפתח, להריץ ולעדכן אפליקציות בענן. בחברות רבות נמצא קוברנטיס בשימוש בצורה נרחבת. בזכות הקונטיינרים ואפליקציות serverless - הרבה מהן כבר רצות עם קוברנטיס בסביבת הפרודקשן".

רני אסנת
רני אסנת
רני אסנת, סמנכ"ל האסטרטגיה של חברת Aqua Security צילום: יח"צ
רני אסנת, סמנכ"ל האסטרטגיה של חברת Aqua Security צילום: יח"צ

אך קוברנטיס גם מצריך גישה שונה לאבטחת מידע. כשמדברים על סביבות עבודה בהן אפליקציות רצות על קלסטרים של אלפי מכונות ועל עשרות אלפים ואפילו מאות אלפים של קונטיינרים - ברור שאי-אפשר לעבוד בצורה ידנית ויש צורך בכלי הגנה אוטומטיים. "כל האינטגרציה בין האפליקציה למערכת ההפעלה השתנתה. הכנסת קוד חדש לסביבות IT והצורה בה האפליקציות האלו רצות אינן כמו פעם", מסביר אסנת. "היום זה רץ על ענן אחד ומחר על ענן אחר. התוצאה היא שחלק ניכר מאמצעי אבטחת המידע שהיו בארגון הפכו ללא-רלוונטיים. הם לא מסוגלים לעמוד בקצב ואין להם את הניראות המאפשרת להבין מה קורה באפליקציה ולהבחין מתי יש התקפה או סיטואציה חשודה. את הבעיה הזאת באה Aqua Security לפתור".

בחברה הבינו את הזירה החדשה ויצרו מערכת הגנה לעידן הקוברנטיס. היא מבוססת על אוטומציה, למידת מכונה ויכולת לייצר תהליכים שמובנים לתוך תהליכי הפיתוח, הפריסה וההרצה של האפליקציות. "אנחנו נכנסים בשלב מאוד מוקדם לתהליך הפיתוח, כדי שתהיה לנו היכולת להבין מה האפליקציה אמורה לעשות ושנדע מלכתחילה לעצור דברים הרבה לפני שהם מגיעים לפרודקשן", מציין אסנת. "בזמן ההרצה יש למוצר את יכולות מימוש מדיניות האבטחה שקבע הארגון. הוא מבצע בדיקות אוטומטיות בקוד בזמן בנייתו ומוודא שאינו מכיל פרצות ושאין שימוש נרחב מידי בהרשאות. המוצר אוכף את אחד העקרונות החשובים באבטחת מידע: Least Privilege. נותנים לאפליקציה כמה שפחות יכולות, כדי שתתפקד במסגרת שנקבעה לה ולא מעבר לה. לא מסתכלים על אילו סוגי התקפות יכולים להיות, או מנסים להבין מאיפה מגיעים האיומים, אלא בודקים כיצד מתנהג היישום וקובעים לו פרמטרים מינימליים להרצה, כדי שכל חריגה מזה תקפיץ מיד את המערכת - מה שמצמצם מאוד את מרווח הפעולה של התוקף.

"גם כשאפליקציה מבצעת פעולה לא חוקית - לא צריך 'להרוג' אותה, אלא רק לחסום את היכולת הספציפית אותה ניסתה לבצע. שיטת הפעולה היא מצד אחד מניעה מראש של היכולת לגשת למשאבים שיכולים לסכן את האבטחה, ומצד שני כשמזהים משהו כזה - להגיב בצורה מאוד נקודתית שמאפשרת לאפליקציה להמשיך לרוץ בלי לפגוע בפעילות של הארגון. אפשר לומר שהמוצר עובד עם פינצטה ולא עם פטיש, מה שמאפשר לארגונים ליהנות מרמת אבטחה גבוהה מבלי לפגוע בהמשכיות העסקית".

בחזרה למגזין ענן >>>

חזרה למדור

Labels

תוכן שיווקי

    כתבות שאולי פספסתם

    אילוסטרציה. הארווי הוא כיום הסטארט-אפ המוביל בעולם בכל הנוגע לפיתוח כלי AI לעורכי דין

    הסטארט-אפ שמשנה את עבודת עורכי הדין שווה כבר 11 מיליארד דולר

    אופיר דור
    מירב סדיקוב

    "אני מסיימת לעבוד ב-3:00, מגיעה למעונות ב-4:00 וב-8:00 אני כבר בשיעור"

    יעל בלקין | תקופת ההשכלה
    מוצרים של חברת אונדס תעשיות צבאיות

    ענק חדש? "יש להם המון כסף. החברות הביטחוניות הגדולות בישראל בפאניקה"

    חגי עמית
    שיינדי לנדאו, יוסי שינובר וחיים וניט

    לאן נעלמו 100 מיליון שקל? השיטה נחשפת - וטיפ הזהב שקיבלו הנחקרים

    ליאת לוי
    טיל איראני מוצג לראווה בפארק בטהראן, איראן, השבוע. הלוחמה של איראן בעזרת טילים וכטב"מים זולים מצליחה לרסן את המעצמה האמריקאית

    היא שלפה קלף מנצח - ועכשיו ידה של איראן על עליונה

    אקונומיסט
    מתן חודורוב

    "מי שחושב שהמתקפות יפילו העסקה, לא מכיר את אסף והמוטיבציות שלו""מי שחושב שהמתקפות יובילו לנפילת העסקה, לא מכיר את אסף והמוטיבציות שלו"