国产无遮挡色视频免费视频-国产五月色婷婷综合-国产五月婷婷-国产午夜不卡-曰批免费视频播放在线看片二-曰韩一级毛片

更多精彩 >

為解決云原生時代容器面臨的各類風險,火山引擎推出容器安全防護平臺

2022-09-20 13:36:36   來源:  作者: 

摘要:隨著互聯網快速發展,企業業務逐步上云,越來越多的工作和生產需要運用到云原生技術架構,容器技術作為云原生的基礎,是云原生時代軟件開發和運維的標準基礎設施。

隨著互聯網快速發展,企業業務逐步上云,越來越多的工作和生產需要運用到云原生技術架構,容器技術作為云原生的基礎,是云原生時代軟件開發和運維的標準基礎設施。根據Gartner的分析預測報告顯示,到2024年,所有應用中將有15%的應用運行在容器中,75%的大型企業將會在生產中使用容器技術。

隨著云原生的逐漸普及,容器技術及云原生普遍面臨業務隔離性差、風險暴露面多、新型攻擊方式應對能力不足等問題,安全相關需求突出,但傳統的防護方案卻無法實現對安全風險的有效解決。

近日,火山引擎推出容器安全防護平臺,能為企事業單位的軟件交付全生命周期和容器環境全棧提供安全防護。火山引擎容器安全防護平臺通過深度融合云原生特性,將安全能力左延到構建階段,利用數據驅動安全的創新技術路線,主動持續開展風險分析,并通過獨有的近源端控制實現安全防護,構建獨特的云原生安全防護體系。

容器面臨的各類安全風險

火山引擎容器安全團隊針對當下企業業務的容器安全問題進行了全面分析和整理,主要集中于以下幾個方面:

鏡像軟件供應鏈安全風險

開發者通常會在互聯網的鏡像倉庫獲取源鏡像,之后鏡像在本地環境中會經過鏡像構建、倉庫存儲、測試及生產環境部署等多個環節,這其中的每個階段均可能引入安全風險。常見風險可分為:鏡像本身的安全風險,如漏洞、不安全的配置、惡意代碼植入等;不安全的鏡像來源,不少源鏡像來自第三方組織甚至個人,源鏡像版本老舊甚至已經被投毒;第三方開發組件的安全風險,應用軟件的第三方依賴包(jar)存在安全漏洞等。

1.png

業務環境鏡像中的各類風險

容器運行時安全風險

容器運行過程中,入侵者會采用多樣化的入侵手段對容器側進行攻擊,包括病毒和惡意程序攻擊、容器內部入侵、容器逃逸和高風險操作等惡意攻擊風險行為。其中,容器逃逸最為嚴重,它會直接影響到承載容器的底層基礎設施和集群內所有容器的安全穩定(諸如危險配置、掛載、程序漏洞、內核漏洞等行為均有可能造成容器逃逸)。

2.png

容器運行時配置安全風險

容器網絡應用安全風險

容器環境下微服務之間的調用關系復雜,同時東西向網絡流量增大、容器間網絡隔離控制較弱、應用層防護能力缺失、流量封裝IP快速變化等問題,均有可能造成流量可視化不足。某個容器一旦失陷,就會被攻擊者作為跳板入侵容器網絡中其他可訪達資產,這將讓企業的網絡資產面臨巨大風險。

3.png

容器平臺的東西向業務流量

容器平臺環境安全風險

容器平臺環境中的底層操作系統、容器引擎、編排系統都可能存在漏洞、不恰當配置、惡意文件等各種風險,攻擊者通過利用平臺環境的風險,能夠輕易獲取高級別的權限,造成較大的安全風險。常見的風險如平臺自身漏洞導致非法提權和逃逸攻擊、不安全配置引起賬戶管理問題導致系統入侵、不同安全級容器混合部署導致高安全級容器面臨入侵風險、資源使用不設限導致拒絕服務攻擊、訪問策略配置不當導致非法訪問。

傳統的安全技術手段,如漏洞掃描工具、EDR、安全基線掃描、防火墻、安全管理平臺等均無法解決以上容器安全風險。以鏡像的漏洞掃描為例,容器鏡像是一種典型的分層架構,是基于基礎鏡像一層一層疊加生成的,傳統漏洞掃描無法覆蓋這種分層架構。

火山引擎通過深入研究容器安全場景需求,基于字節跳動多年的云原生安全實踐經驗,深度感知容器場景面臨的安全風險,利用容器安全防護平臺,持續保障企業容器平臺上業務穩定運行。

火山引擎容器安全防護平臺

火山引擎容器安全防護平臺,能為企事業單位的軟件交付全生命周期和容器環境全棧提供安全防護。火山引擎容器安全防護平臺通過深度融合云原生特性,將安全能力左延到構建階段,利用數據驅動安全的創新技術路線,主動持續開展風險分析,并通過獨有的近源端控制實現安全防護,構建獨特的云原生安全防護體系。

火山引擎容器安全防護平臺能夠全面覆蓋上述提到的業務場景安全風險,包括:鏡像軟件供應鏈安全、容器運行時工作負載安全、容器網絡應用安全保障、容器平臺環境設施安全。

4.png

容器環境全生命周期立體化安全防護

鏡像軟件供應鏈安全

鏡像軟件供應鏈的安全能力主要集中于資產清點、漏洞掃描、配置基線、木馬病毒、阻斷控制等。

首先,火山引擎容器安全防護平臺基于資產清點可以清點容器環境下各類資產,并設置基礎鏡像,要求當前環境中的所有業務鏡像必須基于統一安全的基礎鏡像進行構建。火山引擎容器安全防護平臺能夠在鏡像構建時設置合理的安全卡點,確保帶有漏洞、配置、低版本軟件包的鏡像無法構建成功,實現安全左移的落地。

其次,火山引擎容器安全防護平臺能對漏洞風險進行高效掃描分析,并通過多種維度進行修復優先級判定,如結合環境風險要素、漏洞武器化情況、是否由基礎鏡像引入等進行綜合考量,優先修復重要緊急漏洞。

最后在部署到生產環境之前,火山引擎容器安全防護平臺能夠再次設置安全卡點,阻斷風險鏡像啟動成容器。

容器運行時工作負載安全

容器運行時安全檢測是防容器業務入侵的重中之重,火山引擎容器安全防護平臺基于業內領先的云原生化容器安全技術實踐,實現深度感知容器內部各類安全事件。

火山引擎容器安全防護平臺利用容器的不變性和單一性,通過行為基線引擎、敏感行為引擎對異常行為實現高效檢測,并結合多維度數據關聯分析,對入侵威脅持續監控發現,自動感知失陷容器并做出及時響應,全面覆蓋各類已知和未知威脅場景。

同時火山引擎容器安全防護平臺可有效覆蓋,包括容器逃逸、橫向移動運行挖礦程序、駐留后門程序、數據轉移、反彈Shell、執行惡意程序、遠程控制等復雜場景下的攻擊。

5.png

智能化威脅檢測能力展示

容器網絡應用安全保障

在網絡應用安全方面,火山引擎容器安全防護平臺可以深度感知并可視化展示當前環境下的網絡流量,梳理微服務之間的網絡拓撲關系。

火山引擎容器安全防護平臺可以將容器網絡微隔離與傳統防火墻相結合,構建全方位立體化的訪問控制體系,幫助業務實現網絡安全的可知、可見與可控。

同時,火山引擎容器安全防護平臺還可高效兼容Calico、OVS、MacVlan、 Flannel 等各種云原生網絡方案,不僅能對四層網絡進行有效精準的隔離控制,還具備業內領先的容器級WAF能力,為客戶業務提供集告警、攻擊行為攔截為一體的威脅防護方案,實現對WebShell、SQL注入攻擊、遠程控制等眾多Web應用攻擊的有效防護。

容器平臺環境設施安全

火山引擎容器安全防護平臺在環境安全加固方面,可基于CIS-Docker、CIS-Kubernetes等通用合規基線,以及安全專家總結優化出的規則基線,定制靈活、細粒度的配置檢查策略。

火山引擎容器安全防護平臺在運行環境控制方面,可以有效限制用戶對容器引擎的接口進行惡意訪問操作,實現有效縮小底層組件的不安全暴露面;在安全審計方面,可以通過規則有效的篩選日志中所包含的認證、憑據濫用、代碼執行等威脅行為進行安全告警。

原生化快速部署

火山引擎容器安全防護平臺在部署方面,以全棧云原生的思路為指導,確保所有的安全組件均采用容器化部署,以非特權容器的形式部署在容器平臺節點上,對業務容器零侵入與干擾,有效實現輕量化、高可用、資源彈性擴展等效果。

6.png

原生化快速部署示意圖

容器安全是一個復雜、動態的問題領域,火山引擎容器安全基于字節跳動多年的云原生安全實踐經驗,打造原生化安全能力,從多個維度為客戶的云上業務提供有深度有質量的安全保護,廣泛適用于各類公有云、私有云及混合云場景,讓云原生安全更加可見、可知、可控。

在未來,火山引擎將基于不斷創新的云原生技術、持續演變的威脅態勢,為客戶業務的容器安全保駕護航。(作者:劉斐)


猜你喜歡

火山引擎數據飛輪攜手美宜佳,探索拓店營銷新思路

火山引擎美宜佳

在剛剛過去的3月,美宜佳又交出了門店增長的高分答卷。

2024-04-28

火山引擎打造容器級應用和API防護,助力企業云原生應用安全建設

火山引擎

近日,火山引擎宣布推出「容器級應用和API防護」能力,幫助企業與傳統邊界WAF的防御措施相結合,構建...

2022-09-19

BYDFi正式上線鏈上交易工具MoonX 開啟CEX+DEX雙引擎時代

金融科技BYDFi

2025 年 04 月,在全球矚目的巴黎區塊鏈周(Paris Blockchain Week)上,B...

2025-04-25

第四屆國際綠色零碳節將盛大舉辦,踐行ESG理念,共創可持續未來

第四屆國際綠色零碳節

在全球應對氣候變化、推動可持續發展的背景下,第四屆國際綠色零碳節暨2025 ESG領袖峰會將于202...

2025-04-25

第十四屆財經峰會即將啟幕:共探新質生產力,筑就經濟新韌性

第十四屆財經峰會

隨著全球經濟格局的不斷演變與新興技術的蓬勃發展,中國經濟正步入一個充滿挑戰與機遇并存的新時代。

2025-04-25

神州租車上線萬輛新車 五一既能“租好車”更能“開新款”

創新創業神州租車

近日,神州租車宣布啟動今年來最大規模新車投放計劃,即日起在全國范圍投放新車超萬輛,涵蓋經濟型轎車、S...

2025-04-25

2025深圳禮品家居展盛大啟幕:全場景采購盛宴,引領禮業創新風潮

創新創業深圳禮品家居展

2025年4月25日,深圳——第33屆中國(深圳)國際禮品·工藝品·鐘表及家庭用品展覽會(以下簡稱“...

2025-04-25

浩鯨科技聯合阿里云推出AI大模型一體機方案

創新創業浩鯨科技

近日 , 浩鯨科技宣布加入阿里云政企 AI 大模型生態聯盟 , 針對企業 " 私有化部署安全可控、場...

2025-04-25

永泰運2024年年報:業績穩健增長,數字化賦能未來可期

上市公司永泰運

作為一家深耕跨境化工物流供應鏈服務領域的企業,永泰運在過去的一年中憑借其專業的服務能力和創新的數字化...

2025-04-25

華納藥廠硫酸沙丁胺醇注射液獲批,豐富呼吸領域多劑型產品布局

上市公司華納藥廠

近日,華納藥廠(688799.SH)收到國家藥品監督管理局核準簽發的硫酸沙丁胺醇注射液《藥品注冊證書...

2025-04-25

花粉過敏高發季 叮當健康攜手赫力昂助力市民防治過敏

醫療健康叮當健康

春回大地、萬物復蘇的同時,花粉過敏季也隨之而來。來自叮當快藥數據顯示,近日北京地區過敏藥品搜索量環比...

2025-04-25

投資家網(www.51baobao.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

在時代的浩渺長河中,“分化”宛如一條隱匿的脈絡,貫穿于萬物的生長、發展與變遷。從生命的進化到文明的演...

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會于2025年4月9日在匈牙利布達佩斯盛大啟幕。

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

“中國投資年會”作為私募股權行業的年度盛會,已成功舉辦了18屆,吸引了全國VC/PE領域從業者的廣泛...

主站蜘蛛池模板: 国产一国产一级毛片视频在线 | 国产成人深夜福利在线观看 | 国产亚洲精品xxx | 欧美成在线播放 | 九九视频在线观看视频6 | 亚洲一区中文字幕在线 | 欧美性色大片 | 亚洲一区二区三区在线网站 | 三级com | 免费精品一区二区三区在线观看 | 99精品在线看 | 免费看91毛片 | 美女张开腿让男生桶出水 | 草草久| 手机看片福利在线 | 国产成人免费高清激情视频 | 午夜精品视频 | 男人性天堂 | 亚洲美女影院 | 萌白酱白丝护士服喷水铁牛tv | 中文字幕波多野不卡一区 | 一本久道综合久久精品 | 欧美国产成人一区二区三区 | 粉嫩jk制服美女啪啪 | 久久亚洲精品中文字幕第一区 | 99在线免费观看视频 | 欧美日韩一区二区视频图片 | 亚洲一区二区三区首页 | 9久久99久久久精品齐齐综合色圆 | 激情视频一区 | 女人张开腿让男人桶免费最新 | 欧美成人三级伦在线观看 | 精品国产一区二区三区久久 | 色天使影院| 国产精品单位女同事在线 | 国产男女爽爽爽免费视频 | 久久久久久国产精品免费免费 | 亚洲三级在线看 | 欧美成人性色xxxxx视频大 | 亚洲a网| 国产精品视频永久免费播放 |