當(dāng)?shù)貢r(shí)間 7 月 21 日,微軟表示其正在收購云基礎(chǔ)設(shè)施授權(quán)管理方面的前沿公司 CloudKnox Security(下稱 CloudKnox),以為其企業(yè)客戶提供統(tǒng)一的特權(quán)訪問和云授權(quán)管理。此舉標(biāo)志著微軟除致力于保護(hù) Windows 及其他產(chǎn)品的安全外,還在采取更多其他方面的措施來拓展安全業(yè)務(wù)。
微軟收購網(wǎng)絡(luò)安全公司CloudKnox
圖 | 微軟公司(來源:Pixabay)
今年 1 月,微軟宣布,在過去 12 個(gè)月內(nèi),該公司的安全業(yè)務(wù)創(chuàng)收超過 100 億美元,與往年同期相比,漲幅超過 40%。這意味著,微軟在安全方面已超過其在大多數(shù)產(chǎn)品領(lǐng)域的收入增長(zhǎng)速度。
微軟副總裁喬伊・奇克(Joy Chik )于 7 月 21 日發(fā)博客文章稱,一直以來,微軟致力于支持企業(yè)的數(shù)字化轉(zhuǎn)型,為其轉(zhuǎn)型過程提供安全、無縫的體驗(yàn)。 IT 現(xiàn)代化通常會(huì)跨越多個(gè)云,因此,云安全和身份安全對(duì)于企業(yè)來說是最重要的,微軟收購 CloudKnox 的舉動(dòng)正是為保證企業(yè)的云安全和身份安全邁出重要一步。
微軟收購網(wǎng)絡(luò)安全公司CloudKnox
圖 | 喬伊·奇克發(fā)布的博客文章(來源:微軟官網(wǎng))
據(jù)了解,CloudKnox 是一家成立于 2015 年的初創(chuàng)公司,總部位于加利福尼亞州桑尼維爾,有 58 名員工,它的投資者有索倫森投資公司、戴爾科技資本和 Foundation Capital 。
CloudKnox 的軟件適用于微軟Azure 公共云、亞馬遜云和谷歌云,該軟件可以發(fā)現(xiàn)并刪除未被有效使用的員工權(quán)限和虛擬身份,并在顯示有異;顒(dòng)后發(fā)出警報(bào)。
也就是說,CloudKnox 可幫助企業(yè)調(diào)整訪問權(quán)限,以保證其實(shí)施最低權(quán)限原則,從而降低風(fēng)險(xiǎn),并采用持續(xù)分析來防止安全漏洞、確保合規(guī)性。
為適應(yīng)越來越多的多元化業(yè)務(wù),互聯(lián)網(wǎng)企業(yè)開始部署云服務(wù),無需人工交互即可協(xié)作和交換數(shù)據(jù)的新服務(wù)實(shí)體正在激增,如虛擬機(jī)等。服務(wù)帳戶和身份的增長(zhǎng)以及出現(xiàn)得越來越多的權(quán)限使得企業(yè)開始面臨新的攻擊媒介,很容易導(dǎo)致關(guān)鍵業(yè)務(wù)系統(tǒng)被滲透和破壞。奇克表示,當(dāng)前發(fā)生的種種違規(guī)行為表明,不良行為者可以憑借盜用的權(quán)限憑證快速發(fā)起攻擊。
盡管互聯(lián)網(wǎng)企業(yè)正在從云計(jì)算中獲益,但它們?nèi)栽诓粩嘣u(píng)估、防范及管理混合云和多云環(huán)境下的權(quán)限訪問。傳統(tǒng)的權(quán)限管理和身份管理解決方案適用于本地環(huán)境,但對(duì)于多云和云本地環(huán)境,它們并未對(duì)多云授權(quán)提供必要的端到端可見性,也沒有提供一致的身份生命周期管理。
隨著企業(yè)網(wǎng)絡(luò)邊界的消失,建立強(qiáng)大的云身份基礎(chǔ)愈加重要。微軟致力于為客戶提供統(tǒng)一的特權(quán)管理、身份管理和權(quán)限管理,力求做到企業(yè)可以執(zhí)行最低權(quán)限來保護(hù)關(guān)鍵業(yè)務(wù)系統(tǒng),同時(shí)提高其業(yè)務(wù)靈活性,具體包括:
在一個(gè)集成的多云平臺(tái)中,簡(jiǎn)化所有用戶和工作負(fù)載標(biāo)識(shí)的權(quán)限;
啟用最廣泛的信號(hào),基于機(jī)器學(xué)習(xí)進(jìn)行高精度異常檢測(cè);
與其他 Microsoft 云安全服務(wù)無縫集成,包括 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel。
而收購 CloudKnox 將進(jìn)一步使微軟的 Microsoft Azure Active Directory 客戶獲得混合云和多云環(huán)境下的精細(xì)可見性、持續(xù)監(jiān)控性和自動(dòng)修復(fù)性。
從芯片到云,微軟每天處理超過 8 萬億個(gè)安全信號(hào),始終專注于為其企業(yè)客戶整合和擴(kuò)展最強(qiáng)大的安全防御。此外,微軟自身也具有獨(dú)特優(yōu)勢(shì),可以支持混合云和多云環(huán)境,提供基本的可視性和管理權(quán),并監(jiān)控著零信任需求。
此前,微軟收購了安全軟件提供商 RiskIQ 以拓展其安全業(yè)務(wù)。據(jù) LinkedIn(領(lǐng)英) 稱,RiskIQ 成立于 2009 年,總部位于舊金山,有 200 多名員工,投資者有 Battery Ventures (成立于 1983 年,是一家致力于投資軟件,IT 基礎(chǔ)建設(shè)科技和產(chǎn)業(yè)科技的投資機(jī)構(gòu))和 MassMutual Ventures(成立于 1851 年,主營(yíng)業(yè)務(wù)為投資于啟動(dòng)和成長(zhǎng)階段的機(jī)構(gòu))。
據(jù)悉,RiskIQ 的 Illuminate 軟件適用于微軟的 Azure 云和其他云服務(wù),可聚合特定組織信息技術(shù)足跡中的威脅,以便安全人員解決最關(guān)鍵的問題,從而幫助微軟的企業(yè)客戶加強(qiáng)其在數(shù)字化轉(zhuǎn)型和混合云工作中的網(wǎng)絡(luò)安全。
對(duì)此,微軟的云安全副總裁埃里克·多爾(Eric Doerr)于當(dāng)?shù)貢r(shí)間 7 月 12 日發(fā)表博客文章稱,隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,互聯(lián)網(wǎng)企業(yè)開始越來越多地使用云來重構(gòu)各方面業(yè)務(wù),但由于其面臨著日益復(fù)雜和頻繁的網(wǎng)絡(luò)攻擊,了解企業(yè)的全部數(shù)字資產(chǎn)以減少攻擊面愈加重要。
互聯(lián)網(wǎng)企業(yè)的數(shù)字資產(chǎn)分為已知資產(chǎn)、未知資產(chǎn)以及流氓資產(chǎn)等。其中,已知資產(chǎn)指庫存和管理的資產(chǎn),如公司網(wǎng)站、服務(wù)器等;未知資產(chǎn)指孤立的IT基礎(chǔ)設(shè)施,如被遺忘的開發(fā)、營(yíng)銷網(wǎng)站等;而流氓資產(chǎn)指被惡意啟動(dòng)的基礎(chǔ)設(shè)施,如惡意軟件、冒用企業(yè)域名的網(wǎng)站等。
微軟收購網(wǎng)絡(luò)安全公司CloudKnox
圖 | 埃里克·多爾發(fā)布的博客文章(來源:微軟官網(wǎng))
RiskIQ 的加入,將幫助微軟的企業(yè)客戶更全面地了解其業(yè)務(wù)面臨的全球威脅,更好地了解易受攻擊的互聯(lián)網(wǎng)資產(chǎn),從而構(gòu)建世界一流的威脅情報(bào)。
憑借其十多年來掃描和分析互聯(lián)網(wǎng)的經(jīng)驗(yàn),RiskIQ 可以幫助互聯(lián)網(wǎng)企業(yè)在受到攻擊之前,預(yù)先識(shí)別并修復(fù)其易受攻擊的資產(chǎn)。
此外,RiskIQ 在互聯(lián)網(wǎng)上收集全球的威脅情報(bào),并使用機(jī)器學(xué)習(xí)對(duì)其進(jìn)行分析;ヂ(lián)網(wǎng)企業(yè)可以利用 RiskIQ 的威脅情報(bào),在快速檢測(cè)和消除攻擊時(shí),獲取攻擊源、工具和系統(tǒng)以及危害指標(biāo)。
利用RiskIQ 收集的威脅情報(bào),通過其攻擊面管理機(jī)制,安全團(tuán)隊(duì)能夠識(shí)別并攻擊面與攻擊者的基礎(chǔ)設(shè)施及活動(dòng)之間的聯(lián)系,以提供更強(qiáng)的安全保護(hù)和更快的攻擊響應(yīng)。