Kaspersky vylepšil ochranu hybridních cloudů
Útoky na dodavatelský řetězec jsou velmi účinným nástrojem v rukách kyberzločinců. To platí dvojnásob v případech ovlivnění vývoje softwaru, kdy je například do legálního softwaru přidán škodlivý kód. Tato metoda byla použita třeba při útoku ShadowPad, kdy byl backdoor zabudován do knihovny kódů oblíbeného komerčního softwaru. Útoky na dodavatelské řetězce se nevyhýbají ani open-source repositářům. Dokládá to například Docker Hub, který našel 17 obrazových kontejnerů s backdoory, nebo RubyGems, který zavinil to, že si uživatelé bezmála stotisíckrát stáhli 725 škodlivých balíčků.
Ochrana před těmito útoky v dodavatelském řetězci je pro vývojáře nezbytná, i když může být obtížné najít vhodný a účinný bezpečnostní nástroj. Ověření integrity rychle se měnících speciálních vývojářských prostředí je po technické stránce velmi náročné. Kyberbezpečnostní řešení by také nemělo mít vliv na dobu potřebnou pro vývoj aplikace ani na celkovou flexibilitu IT, na kterou je DevOps zvyklé. Důležitá je proto škálovatelnost cloudu nebo používání nejrůznějších open-source nástrojů.
Kaspersky Hybrid Cloud Security (KHCS) propojuje dva světy – DevOps a IT bezpečnost. Pomáhá firmám integrovat bezpečnostní nástroje do vývojářských procesů, tak aby se minimalizovalo nebezpečí poškození kontejnerů a útoků na dodavatelský řetězec a zároveň aby nedocházelo ke zpomalení vývoje.
Produkt nyní nabízí ochranu kontejnerových prostředí Docker prostřednictvím granulárního AV skenování. Za pomoci zabezpečení souborů před hrozbami skenuje všechny vrstvy kontejnerů a obrázků, tak aby odhalil případné hrozby. Skenování může probíhat buď v rámci přístupu k objektům v namespaces běžících kontejnerů (on-access scan, OAS) nebo v rámci úkolů s flexibilním řízením rozsahu (on-demand scan, ODS). Řešení umožňuje také skenovat paměť jádra. Dodatečná ochrana před síťovými a webovými hrozbami zajišťuje bezpečný internetový provoz a prevenci síťových útoků na Linux hosts a kontejnery.
KHCS chrání veřejná úložiště a zabraňuje napadení dodavatelského řetězce. Vývojáři softwaru mohou mimo jiné přidat zabezpečení do průběžné integrace a průběžné dodávky (CI / CD), včetně TeamCity nebo Jenkins Pipeline. Integrace je dostupná v rozhraní příkazového řádku a prostřednictvím rozhraní pro programování aplikací (CLI a API), což vývojářům umožňuje spustit v různých fázích skripty v nástrojích pro správu pipeline, pro skenování kontejnerů a úložišť obrázků.
Uživatelé veřejných cloudových platforem pro vývoj softwaru a dalších obchodních záležitostí mají nyní více možností, protože jde produkt nově integrovat s Google Cloud. Ten se tak přidává k již existující nabídce pro AWS a Microsoft Azure. Kaspersky Hybrid Cloud Security lze jednoduše rozšířit na další procesy zákazníka v rámci Google Cloud. Správa zabezpečení cloudových prostředí je zajištěna jediným ovládacím panelem v Kaspersky Security Center.