如何驗證雲端安全控制措施

CyPerf
+ CyPerf

評估雲端防火牆並控制行為

雲端環境雖能提升可擴展性、彈性及部署速度,但也使安全性驗證變得更加複雜,因為組織仍須負責保護橫跨公有雲、私有雲、混合雲及分散式基礎架構的工作負載、應用程式、設定、身分識別與流量路徑。雲端安全屬於共同責任,因此工程師需要可重複的方法,以驗證雲端安全控制措施能否在實際流量負載、動態應用程式行為及不斷演變的威脅情境下,如預期般運作。

驗證雲端安全控制措施,需要借助真實的應用程式流量和具代表性的威脅活動,以衡量分散式環境中政策執行、可視性、偵測覆蓋範圍及控制措施的有效性。工程師必須找出監控死角、驗證檢查準確性,並了解雲端安全工具在工作負載需求增加時的運作表現,因為即使控制措施看似已正確設定,若在監控、流量存取或政策執行方面存在漏洞,仍可能導致雲端應用程式和資料暴露於風險之中。

雲端安全驗證解決方案

要測試和驗證雲端安全控制措施,必須透過分散式的流量模擬,以反映真實使用者、真實應用程式,以及雲端基礎架構中逼真的威脅行為。是德科技 (Keysight) 的 CyPerf 透過大規模生成應用程式流量和威脅情境來支援此工作流程,讓團隊能夠在類生產環境下驗證控制措施的有效性、揭露政策漏洞、評估安全態勢,並評估系統效能;同時,是德科技的雲端可視化解決方案則有助於確認監控與偵測工具能否接收到有效運作所需的流量與元資料。

請參閱雲端安全驗證解決方案的系統架構圖

雲端安全驗證解決方案

探索我們的雲端安全驗證解決方案相關產品

相關應用案例

聯絡我們標誌

聯絡我們的一位專家

需要協助尋找適合您的解決方案嗎?