What is Cloud Detection and Response (CDR)

偵測和回應功能可在各種企業 IT 環境中使用。 端點偵測和回應(EDR) 解決方案可保護端點的安全,而網路偵測和回應(NDR) 則提供網路層級的保護。延伸偵測和回應 (XDR) 提供更好的安全整合,並使用前後關聯識別更細微和複雜的攻擊。

然而,這些工具通常不是為雲端環境設計的,雲端環境與傳統的本地環境有很大不同。例如,雲端客戶對其基礎設施堆疊的可見性有限,且臨時雲端資源比傳統的靜態端點更難以追蹤和保護。

雲端偵測和回應 (CDR) 為公司提供保護雲端環境所需的功能。使用人工智慧、威脅情報和自動化,CDR 在雲端環境中提供更深入的可見性和自動修復。

下載報告 深入瞭解

對雲端偵測和回應 (CDR) 的需求

CDR 在組織的網路安全架構中扮演著重要的角色。 CDR 的一些主要驅動程序包括:

  • 雲端採用:近年來,雲端採用迅速成長。因此,企業雲端平台的擴張可能超出了企業保護這些環境的能力。
  • 複雜的多雲環境:大多數公司的雲端資源分佈在多個供應商的環境中。平台特定的配置和安全控制可增加安全性的複雜性。
  • 脆弱性和錯誤配置:雲端環境通常包含大量脆弱性。造成這種情況的一個主要驅動因素是安全配置錯誤,導致雲端資源容易受到攻擊。
  • 分散的身分識別管理: 身分和存取管理(IAM) 可以分散在多個雲端和本地環境中。這使得在雲端環境中追蹤身分和實施有效的存取控制變得更加困難。
  • 動態雲端資源:雲端架構使組織能夠根據需要啟動和刪除資源。這可能會導致組織的雲端資安架構中存在可見度和安全缺口。

雲端偵測和回應 (CDR) 如何運作?

CDR 採用 EDR、XDR 和 NDR 提供的許多相同功能,並在雲端中提供相同的功能。CDR 透過多階段流程保護雲端資源,其中包括以下步驟:

  • 自動監控: CDR 自動映射和監控組織的雲端環境,使其能夠識別潛在的安全風險。
  • 威脅偵測:異常偵測和機器學習演算法用於識別和模擬攻擊鏈,提供對潛在威脅的深入可見性。
  • 視覺化:集中監控和管理控制台使安全人員能夠可視化雲端環境和威脅。人員還可以進行查詢並接收通知和安全警報。
  • 回應:人工智慧可以自動修復組織整個雲端基礎設施中已識別和驗證的網路攻擊。

雲端偵測與反應(CDR)的關鍵能力

對於希望增強雲端環境安全性的組織來說,CDR 可以成為強大的資源。CDR 解決方案應提供的一些關鍵功能包括以下內容:

  • 持續監控: CDR 解決方案提供組織整個雲端生態系統的即時監控。這使其能夠識別組織雲端基礎架構中的錯誤配置、脆弱性和其他潛在的安全缺陷。
  • 完整的可見性: CDR 應為組織提供跨所有雲端環境的完整可見性,而不會出現多雲環境造成的孤島。
  • 攻擊鏈可見性:CDR 解決方案應提供對雲端中潛在攻擊鏈的端到端可見性。這使組織能夠更有效地關聯和回應雲端資安威脅。
  • 風險驗證:基於威脅情報和已識別的安全問題,CDR應該能夠模擬潛在的網路攻擊。這使得解決方案能夠驗證潛在風險是否對組織的雲端資安構成真正的威脅。
  • 威脅偵測與回應 CDR 解決方案應使用威脅情報、深度可見性和機器學習來識別針對組織雲端資源的攻擊嘗試。然後它應該阻止攻擊或自動採取措施來修復它。
  • 安全整合:CDR 是企業網路安全架構的一部分。 與其他企業安全解決方案整合對於集中管理和有效應對已識別的威脅至關重要。
  • 靈活性和適應性:雲端環境通常是獨特且快速變化的。CDR 解決方案應該能夠自動清點組織的基於雲端的資產並進行調整以保護它們。

使用 CloudGuard CNAPP 進行雲端偵測和回應 (CDR)

隨著公司將更多的應用程式和資料遷移到雲端,他們需要更先進的安全解決方案來保護這些資源免受攻擊。然而,許多組織都在努力保護其雲端的安全,這與傳統的本地環境有很大不同。因此,雲端成為網路攻擊的常見目標,如Check Point 的 2023 年網路安全報告中所述。CDR 可以利用機器學習和自動化來更有效地識別、預防和修復跨多雲環境的雲端入侵,從而幫助縮小雲端資安差距。

 

Check Point 的 CloudGuard雲端原生應用程式保護平台(CNAPP) 為雲端環境提供企業級安全性,包括CloudGuard 的 CDR 功能,用於雲端智慧和威脅追蹤。若要詳細了解 CloudGuard CNAPP 如何增強您組織的雲端資安,請立即註冊免費試玩

 

×
  反映意見
本網站使用cookies來實現其功能以及分析和行銷目的。 繼續使用本網站即表示您同意使用cookies 。 欲了解更多信息,請閱讀我們的cookies聲明