Genel Bulut Neden Eski Veri Merkezlerinden Daha Güvenli?


Bulut Güvenliği , Yönetişim ve Risk Yönetimi , Eski Altyapı Güvenliği

Palo Alto Networks Kurucusu ve CTO’su Nir Zuk, Çalışma Zamanından Önce Güvenlik Sorunlarını Belirleme Konusunda

Micheal Novinson (Michael Novinson) •
22 Haziran 2023


Palo Alto Networks’ün kurucusu ve baş teknoloji sorumlusu Nir Zuk (Resim: Palo Alto Networks)

Bazı teknoloji uzmanları bulut güvenliğiyle ilgili endişelerini dile getirirken diğerleri, siber kontrollerin uygulama geliştirme yaşam döngüsünde çok daha erken uygulanabilmesi nedeniyle genel bulutun faydalarının dezavantajlardan daha ağır bastığını kararlı bir şekilde iddia ediyor.

Ayrıca bakınız: Siber Güvenlikte Sadelik ve Ölçek Nasıl Dengelenir?

Palo Alto Networks’ün kurucusu ve Baş Teknoloji Sorumlusu Nir Zuk, geleneksel veri merkezlerindeki geliştirme prosedürlerinin “tam bir karmaşa” olduğunu, çünkü kullanıcıların uygulamaları istedikleri gibi devreye alıp çalıştırabileceklerini söyledi. Ancak bunun tersine, DevOps mühendisleri bulutta, kodlama, entegrasyon ve devreye alma aşamaları da dahil olmak üzere çalışma zamanından önceki her aşamadaki güvenlik açıklarını belirleme fırsatına sahipler, dedi Zuk (bkz:: Palo Alto Kurucusu Nir Zuk, SOC’yi Daha Özerk Hale Getirme Konusunda).

Zuk, “Bulutu güvence altına almaktan sorumlu bilgi güvenliği personelinin, kodlama, uygulamaların nasıl dağıtıldığı ve özellikle kodda bir güvenlik açığı bulmanın ne anlama geldiği konusunda daha fazla anlayışa sahip olması gerekiyor” dedi. “Bu, çok daha geniş bir altyapıya bakmaları gerektiği anlamına geliyor – yalnızca çalışma zamanı altyapısına değil, ondan önce gelenlere.”

Information Security Media Group ile yapılan bu video röportajında ​​Zuk ayrıca şunları tartıştı:

  • Neden DevOps mühendislerinden güvenlik konusunda daha fazlasını yapmaları isteniyor;
  • Buluta geçiş nasıl yeni tedarik zinciri güvenlik sorunları yarattı;
  • Birden çok genel bulutta güvenlik sağlamaya yönelik avantajlar ve engeller.

Zuk, 2005 yılında Palo Alto Networks’ü kurmadan önce, 2004 yılında Juniper Networks tarafından satın alınan NetScreen Technologies’de CTO idi. Daha önce izinsiz giriş önleme ve tespit cihazlarında öncü olan OneSecure’da kurucu ortak ve CTO olarak görev yaptı. Zuk ayrıca Check Point Software Technologies’de baş mühendisti ve durum denetimli denetim teknolojisinin geliştiricilerinden biriydi.





Source link