博客

Threat Stack 的网络安全如何实现合规性

F5 缩略图
F5
2022 年 6 月 6 日发布

Threat Stack 现在是F5 分布式云应用基础设施保护(AIP)。 立即开始与您的团队一起使用分布式云 AIP。

Threat Stack 工程副总裁 Chris Ford 最近作为嘉宾参加了 DataBreachToday.com 的网络研讨会。 该视频和文字记录重点介绍了采用监督学习的 ThreatML 如何以创新方式帮助组织确保其云原生信息的安全,同时保持 SOC 2、HIPAA、ISO 27001 和 PSI DSS 合规性。

 

合规部分: “机器学习做得对”——视频记录

Tom Field, DataBreachToday.com: 确保组织安全是我们的首要任务,但合规审计对我们来说却是一个巨大的考验。 这个 [具有监督学习的 ThreatML] 能帮助实现合规性吗?

Chris Ford,Threat Stack/F5: 当然可以。 一般来说,[合规性]是购买 Threat Stack 等工具的关键驱动因素之一。 在云原生基础设施(尤其是公共云)中运行工作负载时,您仍然受制于 PCI-DSS 等行业法规、州和联邦数据隐私法,[或] 甚至 SOC 2 Type 2 等云安全标准。

有一些行为您总是想了解。 当你向审计员证明合规性时尤其如此。 机器学习模型仅仅突出某个发现是不够的。 有些事情你必须有检测记录: 云基础设施中的行为受 PCI-DSS 或 SOC 2 Type 2 等约束。 规则可能是标记这些行为的非常有效的方法。

Threat Stack 可以协助该过程收集数据并生成报告,用户可以将报告交给审计员,以证明或提供我们正在根据合规框架中的单独项目要求进行监控的证据。 这是一种很好且简单的说法: “是的,这里: 我们根据 PCI-DSS 或 SOC 2 之类的标准进行监控。”

Threat Stack 现在是F5 分布式云应用基础设施保护(AIP)。 立即开始与您的团队一起使用分布式云 AIP。