Kaspersky Hybrid Cloud Security, Linux güvenliğini güçlendiriyor ve güvenlik idaresi sunuyor

Mr.T

Administrator
Yetkili
Admin
Kaspersky, sanallaştırma ve bulut ortamları için Kaspersky Hybrid Cloud Security muhafaza tahlilindeki Kaspersky Endpoint Security for Linux ve Kaspersky Security Center idare konsoluna dair güncellemelerini duyurdu. Kaspersky Endpoint Security for Linux’un yeni sürümü, sistem açıklarının istismarını engellerken fidye yazılımı ataklarına karşı savunmayı güçlendiriyor. Ayrıyeten yeni konteyner ortamlarına verdiği dayanak ve Docker konteynerlerine yönelik muhafaza sistemlerinin lokal teslimiyle DevOps için muhafazayı daha ileri taşıyor. Kaspersky Security Center Bulut Konsolu, bulut iş yükü muhafazasının daha rahat idaresini sağlamak için artık genel bulut platformlarıyla bir arada çalışıyor.

Kaspersky araştırmasının gösterdiği üzere, ister mahallî ister bulut üzerinde olsun Linux sunucuları için özel muhafaza epey değerlidir. Linux için geliştirilmiş tehditler öbür işletim sistemleri kadar ciddiye alınmalıdır; bu çeşit sunucular ekseriyetle kritik uygulamaları barındırır ve Windows ve iOS çalıştıran uç noktalara erişim için bir sıçrama tahtası haline gelir. Güvenliği ihlal edilmiş sunucular uzun mühlet fark edilmeyebilir. Fidye yazılımı hücumlarına karşı müdafaa, kesintileri ve finansal kayıpları önlemek için kritik ehemmiyete sahiptir. Örneğin, 2020 yazında, dijital çalışma alanları ve profesyonel baskı sanayisi için hizmet veren büyük bir tahlil tedarikçisi, Linux yürütülebilir evrakı RansomEXX’in kurbanı oldu ve bu da şirket hizmetlerinde kesintiyle sonuçlandı.

Bu cins tehditlerle çaba etmek için güncellenen Kaspersky eseri, Linux iş yükleri için yeni eklenen bir uygulama kontrolüne sahip. Bu da işletmelerin yetkisiz, bilinmeyen ve potansiyel olarak tehlikeli yürütülebilir belgelerin başlatılmasını tesirli bir biçimde önlemesine yardımcı oluyor. Müşteriler artık güvenlik ihtiyaçlarına bakılırsa uygulama başlatma prensipleri ayarlayabiliyor, mesela başlatılması yasak olan uygulamaların listesini oluşturabiliyor. var iseyılan reddetme senaryosunda, iş yükünde sadece onaylanan listedeki uygulamalar başlatılabiliyor. Yöneticiler ayrıyeten başka makineler yahut makine kümeleri için unsurlar yapılandırabiliyor.

Yeni yürütülebilir yazılım envanteri özelliği, kullanılan tüm yürütülebilir uygulama evraklarının yoluna (path), karmasına (hash) ve tipine göre bir listesini oluşturuyor, bu biçimdece uygulama denetimi heyetimi için hazırlık basamağında kategoriler oluşturmak ve atama yapmak için kullanılabiliyor.

Kaspersky Endpoint Security for Linux, müşterilerin eser geliştirme ömür döngüsüne güvenlik uygulamaları eklemesine yardımcı olmak için DevOps müdafaasını düzgünleştiriyor. Eser, güvenliği ihlal edilmiş varlıkları ortaya çıkarmak için Docker: Cri-O, Podman ve runC’ye ek olarak daha fazla konteyner ortamındaki konteynerleri ve imajları tarayabiliyor.

Yeni güncellemeyle Docker kullanıcıları için eser dağıtımı ve yapılandırması daha kolay ve süratli hale geldi. Müşteriler artık korumak istedikleri ortamda Kaspersky Endpoint Security for Linux’u konteyner ortasında çalıştırabiliyor. İsteğe bağlı tarama (ODS) hizmeti, RESTful API aracılığıyla etkinleştiriliyor.

Yeni sürüm ayrıyeten genel bulutlarda iş yükü güvenliğini yönetmek için Kaspersky Security Center konsolunun SaaS sürümünün kullanıma sunulmasıyla Amazon Web Services, Microsoft Azure ve Google Cloud güvenlik idaresi için güncellemeler sağlıyor. Özellik Kaspersky tarafınca barındırılıyor ve korunuyor. Bu da dağıtımda vakitten ve kaynaktan tasarruf sağlıyor.

Kaspersky Kurumsal Eserler Kıdemli Eser Müdürü Timofey Titkov, şunları söylüyor: “İşletmeler bulut ortamlarını yaygın olarak kullanıyor, siber güvenlik bunun gerisinde kalmamalı. Tahlilimiz, kuruluşların bulutu inançlı bir biçimde benimsemelerine ve muhtaçlıklarını karşılamalarına yardımcı olmaya odaklanıyor. Kuruluşlar, kullandıkları tüm platformlar ve uç noktalar için kâfi seviyede muhafazaya muhtaçlık duyduğundan, Linux için sapladığımız güvenlik geliştirmeleri büyük değer taşıyor. Ayrıyeten tahlillerin sistemler içinde dağıtımı üzere ek nazaranvler için takım kaynaklarından tasarruf etmek istiyorlar. Bu niçinle bulut konsolumuz bu muhtaçlığı destekliyor. DevOps konusunda işletmeler için ana meselelerden biri, güvenliği otomatik çizgilere problemsiz bir biçimde entegre etmektir. Bu niçinle gayretlerimizde bu süreci olabildiğince kullanışlı hale getirmeye odaklandık.

Kaynak: (BHA) – Beyaz Haber Ajansı