国产无遮挡色视频免费视频-国产五月色婷婷综合-国产五月婷婷-国产午夜不卡-曰批免费视频播放在线看片二-曰韩一级毛片

更多精彩 >

為解決云原生時代容器面臨的各類風險,火山引擎推出容器安全防護平臺

2022-09-20 13:36:36   來源:  作者: 

摘要:隨著互聯網快速發展,企業業務逐步上云,越來越多的工作和生產需要運用到云原生技術架構,容器技術作為云原生的基礎,是云原生時代軟件開發和運維的標準基礎設施。

隨著互聯網快速發展,企業業務逐步上云,越來越多的工作和生產需要運用到云原生技術架構,容器技術作為云原生的基礎,是云原生時代軟件開發和運維的標準基礎設施。根據Gartner的分析預測報告顯示,到2024年,所有應用中將有15%的應用運行在容器中,75%的大型企業將會在生產中使用容器技術。

隨著云原生的逐漸普及,容器技術及云原生普遍面臨業務隔離性差、風險暴露面多、新型攻擊方式應對能力不足等問題,安全相關需求突出,但傳統的防護方案卻無法實現對安全風險的有效解決。

近日,火山引擎推出容器安全防護平臺,能為企事業單位的軟件交付全生命周期和容器環境全棧提供安全防護。火山引擎容器安全防護平臺通過深度融合云原生特性,將安全能力左延到構建階段,利用數據驅動安全的創新技術路線,主動持續開展風險分析,并通過獨有的近源端控制實現安全防護,構建獨特的云原生安全防護體系。

容器面臨的各類安全風險

火山引擎容器安全團隊針對當下企業業務的容器安全問題進行了全面分析和整理,主要集中于以下幾個方面:

鏡像軟件供應鏈安全風險

開發者通常會在互聯網的鏡像倉庫獲取源鏡像,之后鏡像在本地環境中會經過鏡像構建、倉庫存儲、測試及生產環境部署等多個環節,這其中的每個階段均可能引入安全風險。常見風險可分為:鏡像本身的安全風險,如漏洞、不安全的配置、惡意代碼植入等;不安全的鏡像來源,不少源鏡像來自第三方組織甚至個人,源鏡像版本老舊甚至已經被投毒;第三方開發組件的安全風險,應用軟件的第三方依賴包(jar)存在安全漏洞等。

1.png

業務環境鏡像中的各類風險

容器運行時安全風險

容器運行過程中,入侵者會采用多樣化的入侵手段對容器側進行攻擊,包括病毒和惡意程序攻擊、容器內部入侵、容器逃逸和高風險操作等惡意攻擊風險行為。其中,容器逃逸最為嚴重,它會直接影響到承載容器的底層基礎設施和集群內所有容器的安全穩定(諸如危險配置、掛載、程序漏洞、內核漏洞等行為均有可能造成容器逃逸)。

2.png

容器運行時配置安全風險

容器網絡應用安全風險

容器環境下微服務之間的調用關系復雜,同時東西向網絡流量增大、容器間網絡隔離控制較弱、應用層防護能力缺失、流量封裝IP快速變化等問題,均有可能造成流量可視化不足。某個容器一旦失陷,就會被攻擊者作為跳板入侵容器網絡中其他可訪達資產,這將讓企業的網絡資產面臨巨大風險。

3.png

容器平臺的東西向業務流量

容器平臺環境安全風險

容器平臺環境中的底層操作系統、容器引擎、編排系統都可能存在漏洞、不恰當配置、惡意文件等各種風險,攻擊者通過利用平臺環境的風險,能夠輕易獲取高級別的權限,造成較大的安全風險。常見的風險如平臺自身漏洞導致非法提權和逃逸攻擊、不安全配置引起賬戶管理問題導致系統入侵、不同安全級容器混合部署導致高安全級容器面臨入侵風險、資源使用不設限導致拒絕服務攻擊、訪問策略配置不當導致非法訪問。

傳統的安全技術手段,如漏洞掃描工具、EDR、安全基線掃描、防火墻、安全管理平臺等均無法解決以上容器安全風險。以鏡像的漏洞掃描為例,容器鏡像是一種典型的分層架構,是基于基礎鏡像一層一層疊加生成的,傳統漏洞掃描無法覆蓋這種分層架構。

火山引擎通過深入研究容器安全場景需求,基于字節跳動多年的云原生安全實踐經驗,深度感知容器場景面臨的安全風險,利用容器安全防護平臺,持續保障企業容器平臺上業務穩定運行。

火山引擎容器安全防護平臺

火山引擎容器安全防護平臺,能為企事業單位的軟件交付全生命周期和容器環境全棧提供安全防護。火山引擎容器安全防護平臺通過深度融合云原生特性,將安全能力左延到構建階段,利用數據驅動安全的創新技術路線,主動持續開展風險分析,并通過獨有的近源端控制實現安全防護,構建獨特的云原生安全防護體系。

火山引擎容器安全防護平臺能夠全面覆蓋上述提到的業務場景安全風險,包括:鏡像軟件供應鏈安全、容器運行時工作負載安全、容器網絡應用安全保障、容器平臺環境設施安全。

4.png

容器環境全生命周期立體化安全防護

鏡像軟件供應鏈安全

鏡像軟件供應鏈的安全能力主要集中于資產清點、漏洞掃描、配置基線、木馬病毒、阻斷控制等。

首先,火山引擎容器安全防護平臺基于資產清點可以清點容器環境下各類資產,并設置基礎鏡像,要求當前環境中的所有業務鏡像必須基于統一安全的基礎鏡像進行構建。火山引擎容器安全防護平臺能夠在鏡像構建時設置合理的安全卡點,確保帶有漏洞、配置、低版本軟件包的鏡像無法構建成功,實現安全左移的落地。

其次,火山引擎容器安全防護平臺能對漏洞風險進行高效掃描分析,并通過多種維度進行修復優先級判定,如結合環境風險要素、漏洞武器化情況、是否由基礎鏡像引入等進行綜合考量,優先修復重要緊急漏洞。

最后在部署到生產環境之前,火山引擎容器安全防護平臺能夠再次設置安全卡點,阻斷風險鏡像啟動成容器。

容器運行時工作負載安全

容器運行時安全檢測是防容器業務入侵的重中之重,火山引擎容器安全防護平臺基于業內領先的云原生化容器安全技術實踐,實現深度感知容器內部各類安全事件。

火山引擎容器安全防護平臺利用容器的不變性和單一性,通過行為基線引擎、敏感行為引擎對異常行為實現高效檢測,并結合多維度數據關聯分析,對入侵威脅持續監控發現,自動感知失陷容器并做出及時響應,全面覆蓋各類已知和未知威脅場景。

同時火山引擎容器安全防護平臺可有效覆蓋,包括容器逃逸、橫向移動運行挖礦程序、駐留后門程序、數據轉移、反彈Shell、執行惡意程序、遠程控制等復雜場景下的攻擊。

5.png

智能化威脅檢測能力展示

容器網絡應用安全保障

在網絡應用安全方面,火山引擎容器安全防護平臺可以深度感知并可視化展示當前環境下的網絡流量,梳理微服務之間的網絡拓撲關系。

火山引擎容器安全防護平臺可以將容器網絡微隔離與傳統防火墻相結合,構建全方位立體化的訪問控制體系,幫助業務實現網絡安全的可知、可見與可控。

同時,火山引擎容器安全防護平臺還可高效兼容Calico、OVS、MacVlan、 Flannel 等各種云原生網絡方案,不僅能對四層網絡進行有效精準的隔離控制,還具備業內領先的容器級WAF能力,為客戶業務提供集告警、攻擊行為攔截為一體的威脅防護方案,實現對WebShell、SQL注入攻擊、遠程控制等眾多Web應用攻擊的有效防護。

容器平臺環境設施安全

火山引擎容器安全防護平臺在環境安全加固方面,可基于CIS-Docker、CIS-Kubernetes等通用合規基線,以及安全專家總結優化出的規則基線,定制靈活、細粒度的配置檢查策略。

火山引擎容器安全防護平臺在運行環境控制方面,可以有效限制用戶對容器引擎的接口進行惡意訪問操作,實現有效縮小底層組件的不安全暴露面;在安全審計方面,可以通過規則有效的篩選日志中所包含的認證、憑據濫用、代碼執行等威脅行為進行安全告警。

原生化快速部署

火山引擎容器安全防護平臺在部署方面,以全棧云原生的思路為指導,確保所有的安全組件均采用容器化部署,以非特權容器的形式部署在容器平臺節點上,對業務容器零侵入與干擾,有效實現輕量化、高可用、資源彈性擴展等效果。

6.png

原生化快速部署示意圖

容器安全是一個復雜、動態的問題領域,火山引擎容器安全基于字節跳動多年的云原生安全實踐經驗,打造原生化安全能力,從多個維度為客戶的云上業務提供有深度有質量的安全保護,廣泛適用于各類公有云、私有云及混合云場景,讓云原生安全更加可見、可知、可控。

在未來,火山引擎將基于不斷創新的云原生技術、持續演變的威脅態勢,為客戶業務的容器安全保駕護航。(作者:劉斐)


猜你喜歡

火山引擎數據飛輪攜手美宜佳,探索拓店營銷新思路

火山引擎美宜佳

在剛剛過去的3月,美宜佳又交出了門店增長的高分答卷。

2024-04-28

火山引擎打造容器級應用和API防護,助力企業云原生應用安全建設

火山引擎

近日,火山引擎宣布推出「容器級應用和API防護」能力,幫助企業與傳統邊界WAF的防御措施相結合,構建...

2022-09-19

原創

地平線機器人申請注冊超及智駕商標

地平線機器人

【#地平線機器人申請注冊超及智駕商標#】

2025-04-09

原創

抖音申請注冊dou來云招聘商標

抖音

【#抖音申請注冊dou來云招聘商標# #抖音申請注冊dou來云就業商標#】

2025-04-09

原創

瀘州老窖集團等在四川成立中數智文化發展公司

瀘州老窖集團

【#瀘州老窖集團等在四川成立中數智文化發展公司# 注冊資本1億】

2025-04-09

原創

海航航空在海南成立地空機航空科技公司

海航航空

【#海航航空在海南成立地空機航空科技公司# 含多項AI業務】

2025-04-09

原創

吉利集團旗下醇氫生態增資至約12億

吉利集團

【#吉利集團旗下醇氫生態增資至約12億# 增幅超20%】

2025-04-09

原創

中國航天等在海南成立航天衛星超級工廠公司

中國航天

【#中國航天等在海南成立航天衛星超級工廠公司# 注冊資本5億】

2025-04-09

原創

智元機器人等在寧波成立普智未來機器人公司

智元機器人

【#智元機器人等在寧波成立普智未來機器人公司# 注冊資本500萬】

2025-04-09

穩健醫療亮相第91屆CMEF:打造醫護信賴、國民喜愛的醫療品牌

上市公司穩健醫療

2025年4月8日,第91屆中國國際醫療器械博覽會(CMEF)在上海國家會展中心啟幕。

2025-04-09

中建信息2024年報:營收突破206億元,生態服務與數智化服務業務,協同驅動高質

上市公司中建信息

4月2日,中建材信息技術股份有限公司(以下簡稱“中建信息”)正式發布2024年年度報告。

2025-04-09

深度學習“輕微病癥專家共識” 叮當健康醫藥垂直AI產品“智能小叮當”性能再升級

上市公司叮當健康

近日,由中華醫學會、中國醫藥教育協會、中國健康促進與教育協會聯合制定的《常見輕微病癥健康管理中國專家...

2025-04-09

投資家網(www.51baobao.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

在時代的浩渺長河中,“分化”宛如一條隱匿的脈絡,貫穿于萬物的生長、發展與變遷。從生命的進化到文明的演...

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會于2025年4月9日在匈牙利布達佩斯盛大啟幕。

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

“中國投資年會”作為私募股權行業的年度盛會,已成功舉辦了18屆,吸引了全國VC/PE領域從業者的廣泛...

主站蜘蛛池模板: 福利一区三区 | 亚洲最大网站在线 | 亚洲免费网 | 国产精品久久大陆 | 午夜爽爽爽视频 | 久久久久久精 | 99re9精品视频在线 | 日本波多野结衣视频 | 在线观看自拍视频 | 久久精品2020 | 国产呦系列呦 | 狼人久久尹人香蕉尹人 | 成年人视频在线观看免费 | 玖玖这里只有精品 | 人成免费a级毛片 | 久久精品99精品免费观看 | 黄色三级视频在线 | 欧美freesex10一13黑人 | 亚洲美女色成人综合 | 亚洲经典在线 | 最新国产毛片 | 日韩在线成人 | 日韩视频在线观看一区二区 | 国产jk福利视频在线观看 | 一级爱爱片一级毛片-一毛 一级爱做片免费观看久久 一级白嫩美女毛片免费 | 澳门一级毛片手机在线看 | 久久久免费精品视频 | 日本高清视频免费在线观看 | 国产精品青草久久福利不卡 | 日韩一级视频 | 国产婷婷一区二区在线观看 | 久草综合在线观看 | www.黄色免费网站 | 99精品视频免费在线观看 | 日本www高清免费视频观看 | 国产制服 国产制服一区二区 | 一区二区不卡在线 | 久久院线| 中文三级视频 | 日本视频三区 | 美女视频黄a全部 |