Elastic erweitert Cloud-Security-Funktionen

Cloud-native Umgebungen besser absichern

19. April 2023, 8:00 Uhr | Wilhelm Greiner
© Elastic

Elastic, das Unternehmen hinter Elasticsearch, erweitert die Funktionalität von Elastic Security um die Bausteine Cloud Security Posture Management (CSPM) für AWS, Container Workload Security und Cloud Vulnerability Management. Das Softwarehaus will damit zusammen mit den Bestandsfunktionen KSPM (Kubernetes Security Posture Management) und CWPP (Cloud Workload Protection Platform) eine umfassende Security-Analytics-Lösung mit Cloud-nativem Anwendungsschutz für AWS bereitstellen.

Laut den Elastic Security Labs arbeiten Angreifer bei jedem dritten Angriff auf Cloud-Umgebungen mit der Kompromittierung von Credentials. Dies deute darauf hin, dass Nutzer die Sicherheit ihrer Cloud-Umgebungen häufig überschätzen und diese nicht angemessen konfigurieren und schützen.

Elastic bietet deshalb nun laut eigenen Angaben folgende Cloud-Security-Funktionen:

  • Cloud Workload Protection (allgemein verfügbar) erweitere die bestehende Laufzeit-Security für traditionelle Endpunkte und gebe Cloud-Sicherheitsteams die Möglichkeit, detaillierte Einblicke in Laufzeit-Workloads zu gewinnen, inklusive Standalone-Linux-Workloads, VMs und Infrastruktur in AWS, Google Cloud und Microsoft Azure.
  • Container Workload Protection (in Beta) biete Cloud-Security-Teams detaillierte Einblicke in Container-Workloads in verwalteten Kubernetes-Umgebungen mit Pre-Execution-Laufzeit-Analyse für Workloads in Amazon EKS-, GKE- und AKS-Umgebungen.
  • Cloud Security Posture Management (in Beta) ermögliche es Cloud-Security-Teams, mit CIS-Benchmark-Controls, Out-of-the-Box-Integrationen sowie Posture-Management-Dashboards und ‑Berichten kontinuierlich Fehlkonfigurationen bei Workloads in AWS und Amazon EKS zu erkennen und zu korrigieren.
  • Cloud Vulnerability Management (ebenfalls in Beta) identifiziere Schwachstellen in AWS-EC2-Workloads bei minimalem Ressourcenverbrauch und reichere Schwachstelleninformationen mit Informationen zum Risikokontext an. Dies soll Cloud-Security-Teams helfen, Risiken zu erkennen und auf sie zu reagieren.

Anbieter zum Thema

zu Matchmaker+

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Elastic

Weitere Artikel zu Security-Management

Weitere Artikel zu Konica Minolta Business Solutions Deutschland GmbH

Weitere Artikel zu Aastra DeTeWe GmbH

Matchmaker+