Fidelis Cybersecurity(DevSecOps)
Fidelis于2021年收购CloudPassage,并创建Fidelis CloudPassage Halo云安全平台,为公有云、私有云、混合云提供自动化安全与合规监控,帮助安全团队统一管理云基础架构、IaaS、PaaS、服务器、容器应用及工作负载。该公司还提供一系列network安全解决方案,能够满足多样化需求,但容器和PaaS安全最为突出。
关键功能
优点
-
实时的可视化、安全扫描与管控 -
多种类型的客户支持渠道(运营支持、客户关怀、培训教育、专业服务) -
支持集成第三方解决方案,包括SIEM、SOAR、CI/CD pipeline、EDR、基于ICAP的产品与日志文件 -
降低合规成本、提高安全水平、采用DevSecOps最佳实践 -
适用于大中小各类型企业
缺点
-
报价不透明 -
学习成本高
Skyhigh Security(安全服务边缘)
Skyhigh Security主营的是McAfee Enterprise和FireEye合并成Trellix后剥离出来的云安全业务。该公司提供针对云基础设施、数据和用户访问的安全解决方案,包括安全web网关(SWG)、云访问安全代理(CASB)和数据防泄露(DLP)。Skyhigh业务重点是SASE/SSE,并在与Trellix的联合产品中提供DLP功能。
关键功能
优点
-
用户反映性能稳定 -
URL过滤能力高效 -
架构统一 -
威胁分析全面 -
支持与第三方工具(如Office 365和Salesforce)集成 -
支持事后的检查和分析
缺点
-
培训资源有限 -
界面有待改进
Lacework(CNAP云原生应用保护)
Lacework是一个云原生应用保护平台(CNAP或CNAPP),为云工作负载、容器和K8s集群提供自动化的安全和合规解决方案。目前已获风投近20亿美元,是一家估值极高的初创公司。
关键功能
优点
-
简单易用 -
Dashboard设计优秀 -
镜像扫描、合规报告和AWS CloudTrail功能突出
缺点
-
客户支持有待提高 -
报表功能有待提高
Qualys(合规)
Qualys是一个云安全与合规平台,帮助企业发现和保护数字资产,减少攻击面,确保监管合规。
关键功能
优点
-
补丁和漏洞管理 -
易用 -
TotalCloud解决方案通过无代码、拖拽式工作流实现快速漏洞修复 -
用户反映可扩展性较强 -
DevOps团队能够在开发周期内发现并处置漏洞 -
提供公共云基础设施和工作负载清单
-
有用户反映误报高 -
客户支持有待提高
Palo Alto Networks(CWP云工作负载保护)
Palo Alto Networks产品线齐全,在云安全领域也是如此。
关键功能
优点
-
Palo Alto多年来在传统安全领域中积累的创新经验很好地为SASE、CNAPP、云交付的安全服务等解决方案提供帮助 -
保护所有云平台上的主机、容器和serverless环境 -
支持20多个合规框架 -
提供700多个预构建的云安全策略
缺点
-
价格昂贵 -
客户支持有待提高
赛门铁克(CASB)
关键功能
优点
-
安全管理简化、集中化 -
阻止web威胁 -
为IaaS提供自动化的报告输出、合规检查和修复 -
根据CIS、NIST、SOC2、ISO/IEC、PCI和HIPAA等标准对安全态势和配置进行基准测试
缺点
-
技术支持有待提高 -
用户界面有待改进
Tenable(漏洞管理)
Tenable提供漏洞管理、合规检查和文件完整性监控等安全解决方案,目前也已将漏洞管理业务延伸至云计算。
关键功能
优点
-
易部署 -
Dashboard易用、界面友好度高 -
价格透明(例如Tenable.io漏洞管理计划的最低资产数为65,1年65项资产总价为 2934.75美元,2年5722.76,3年8364.04)
缺点
-
报告功能有待改进 -
客户支持有待提高
趋势科技(混合云安全)
趋势科技是混合云安全的全球领导者,能够为任何IT环境中的数据、用户、应用提供全面自动的防护。
关键功能
优点
-
支持虚拟机、本地、云和容器工作负载的运行时保护 -
可扩展性强 -
客户支持高效 -
具备云文件和对象存储服务的保护能力
缺点
-
方案价格高昂 -
报告功能待提高
Netskope(整体云安全)
Netskope拥有一套全面的云安全解决方案,发展势头迅猛。核心产品有SSE(安全服务边缘)、SWG(下一代web网关)、CASB、零信任、数据防泄露(DLP)、远程浏览器隔离、SaaS安全态势管理、IoT安全。Netskope的分析引擎能够监控云环境中的用户行为和可疑活动。
关键功能
优点
-
具备对云应用程序和风险的可视化 -
Netskope 零信任使远程员工安全访问网络、云和个人应用程序 -
持续监控,及时发现异常用户行为、应用程序风险和可疑的数据移动 -
减少了攻击面 -
SASE产品强大
缺点
-
客户支持流程有待改进 -
方案价格较高
Zscaler(高级威胁防护)
Zscaler业务涵盖广泛,包括network安全、web应用防火墙、入侵防御、恶意软件防护、零信任和数据防泄露,确保远程用户的安全访问并满足行业安全规范。Zscaler提供SWG、ATP、云沙箱和CASB服务,其威胁检测能力、欺骗技术和易用性被用户广为称赞。
关键功能
优点
-
AI驱动的高级威胁防护 -
云安全功能全面 -
欺骗技术强大 -
易于使用
-
报告功能有待改进 -
方案价格贵
总结
目前市面上主要的云安全解决方案包括CASB、云工作负载保护平台(CWPP)、云原生平台(CNAP或CNAPP)、SaaS安全等,公共云供应商(亚马逊、谷歌云平台和微软Azure)也有自己的云安全服务,了解产品是安全团队的首要功课之一。面对多样化的供应商和产品选择,以下有几个关键的考虑因素:
保护对象:首先需要明确哪些资产面临风险、需要保护。
支持集成、统一管理:确保新的云安全解决方案能够与现有框架整合,协同工作。
支持多云环境:该方案是否适用于不同的云厂商环境和不同的部署模式(一个企业往往需要用到多家云厂商的服务)。
参考资料
https://www.esecurityplanet.com/products/cloud-security-companies/
精彩推荐
原文始发于微信公众号(FreeBuf):2023十大云安全厂商
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论