精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從積木式到裝配式云原生安全

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:35 ? 次閱讀

云原生安全風(fēng)險(xiǎn)

隨著云原生架構(gòu)的快速發(fā)展,核心能力逐漸穩(wěn)定,安全問題日趨緊急。在云原生安全領(lǐng)域不但有新技術(shù)帶來的新風(fēng)險(xiǎn),傳統(tǒng)IT基礎(chǔ)設(shè)施下的安全威脅也依然存在。要想做好云原生安全,就要從這兩個(gè)方面分別進(jìn)行分析和解決。

新技術(shù)帶來新的安全風(fēng)險(xiǎn)

云原生的概念定義本身就比較抽象,從誕生到現(xiàn)在也經(jīng)歷了多次變化。2018年CNCF對(duì)云原生的概念進(jìn)行了重定義:云原生技術(shù)有利于各組織在公有云、私有云和混合云等新型動(dòng)態(tài)環(huán)境中,構(gòu)建和運(yùn)行可彈性擴(kuò)展的應(yīng)用。云原生的代表技術(shù)包括容器、服務(wù)網(wǎng)格、微服務(wù)、不可變基礎(chǔ)設(shè)施和聲明式API。雖然這是云原生概念最新的定義,但是不同的人對(duì)云原生的抽象概念理解相差很大,一直在不斷地爭論。狹義的理解直接套用定義,認(rèn)為定義之外的技術(shù)不屬于云原生。廣義的理解則認(rèn)為定義不夠貼切,應(yīng)該從字面含義進(jìn)行理解,認(rèn)為只要是能利用云的特性,在軟件工程各階段提高效率,降低成本的行為、技術(shù),都可以認(rèn)為是云原生。

從普遍認(rèn)知來看,云原生主要包括kubernetes和容器、微服務(wù)、云基礎(chǔ)設(shè)施,其中kubernetes和容器在某種程度上已經(jīng)是云原生的代名詞。其中kubernetes和容器作為云原生時(shí)代的典型技術(shù),也是帶來風(fēng)險(xiǎn)最多的技術(shù),包括:kubernetes組件漏洞、認(rèn)證鑒權(quán)不規(guī)范、公開鏡像存在漏洞、鏡像被植入惡意程序、容器隔離被突破造成逃逸等。微服務(wù)在云原生時(shí)代快速發(fā)展,在內(nèi)部風(fēng)險(xiǎn)無法防范的時(shí)候會(huì)擴(kuò)大安全風(fēng)險(xiǎn),造成橫向攻擊擴(kuò)散。

傳統(tǒng)IT基礎(chǔ)設(shè)施的威脅依然存在

云原生不能脫離底層IT基礎(chǔ)設(shè)施:計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)而存在,因此這些IT基礎(chǔ)設(shè)施面臨的問題在云原生場(chǎng)景下依然存在。DDoS攻擊防護(hù)、cc攻擊防護(hù)、漏洞、木馬、病毒、數(shù)據(jù)泄露等等安全風(fēng)險(xiǎn),并沒有因?yàn)樵圃陌l(fā)展而降低。

云原生安全構(gòu)建

在云原生安全早期,人們的慣性思維就是利用傳統(tǒng)的安全防護(hù)手段去進(jìn)行云原生安全防護(hù)。經(jīng)過這么多年的攻防對(duì)抗,傳統(tǒng)產(chǎn)品在各自的領(lǐng)域都已經(jīng)身經(jīng)百戰(zhàn),解決對(duì)應(yīng)的安全問題也都不在話下,這些安全產(chǎn)品通過簡單地改造,就可以與云原生架構(gòu)配合運(yùn)行。

積木式云原生安全

這個(gè)階段云原生安全并不存在一個(gè)完整的架構(gòu),各安全產(chǎn)品就像搭積木一樣跟云原生架構(gòu)進(jìn)行配合。隨著這個(gè)安全體系的構(gòu)建,工程師門很快就發(fā)現(xiàn),安全并沒有因?yàn)樵圃牡絹戆l(fā)生什么改變,這種搭積木式的云原生安全方案,從遠(yuǎn)處看各方面的安全都能有,方案也很完整。但是從近處看就能看到安全產(chǎn)品之間基本沒有聯(lián)系,使用起來并沒有什么改變,似乎安全和云原生就是兩個(gè)獨(dú)立的領(lǐng)域,無法支撐云原生快速發(fā)展的安全防護(hù)需求。

wKgaomajC32AVrYjAAC07TrSCCc818.png

裝配式云原生安全

隨著在云原生安全方向上的深入研究,人們發(fā)現(xiàn)安全+云原生并不是簡單組合一下就能變成云原生安全。要想做好云原生安全,就必須按照云原生的思想去思考安全問題怎么解決,云原生安全應(yīng)該是一個(gè)整體,而不是各個(gè)割裂的安全產(chǎn)品。Gartner認(rèn)為,全面保護(hù)云原生應(yīng)用需要使用來自多個(gè)供應(yīng)商的多種工具,這些工具很少得到很好的集成,而且通常只為安全專業(yè)人員設(shè)計(jì),而不是與開發(fā)人員合作。對(duì)于組織而言,這種孤立的安全工具在面對(duì)實(shí)際安全風(fēng)險(xiǎn)的并不太有效,而且會(huì)導(dǎo)致過多的警報(bào)、浪費(fèi)開發(fā)人員的時(shí)間。在這種趨勢(shì)下,Gartner提出了CNAPP云原生應(yīng)用保護(hù)平臺(tái),將多種安全工具緊密地結(jié)合在一起,以保護(hù)日益復(fù)雜的攻擊面。

云原生的一個(gè)底層核心理念就是拆解、組合和標(biāo)準(zhǔn)化,這其實(shí)也是軟件開發(fā)領(lǐng)域一個(gè)軟件工程師長期追求的目標(biāo),即將業(yè)務(wù)邏輯和通用邏輯不斷拆分,通用邏輯逐漸獨(dú)立標(biāo)準(zhǔn)化,開發(fā)人員只需要關(guān)注自身業(yè)務(wù)邏輯。kubernetes從業(yè)務(wù)應(yīng)用的角度將通用邏輯拆解,解決業(yè)務(wù)場(chǎng)景靈活多變的問題。不可變基礎(chǔ)設(shè)施作為云原生定義的四大要素,是最容易被忽略的,但是這個(gè)理念卻是云原生能夠持續(xù)發(fā)展的核心,極大地降低了云原生的復(fù)雜度,將標(biāo)準(zhǔn)化發(fā)揮到極致。這兩個(gè)核心技術(shù)都是底層理念的表現(xiàn)。這個(gè)理念跟裝配式建筑十分類似,把傳統(tǒng)建造方式中的大量工作轉(zhuǎn)移到工廠進(jìn)行,在工廠加工制作好建筑配件(如樓板、墻板、樓梯、陽臺(tái)等),運(yùn)輸?shù)浇ㄖ┕がF(xiàn)場(chǎng),通過可靠的連接方式在現(xiàn)場(chǎng)裝配安裝而成的建筑。這種方式不僅建筑速度快,工業(yè)化質(zhì)量也有保障。

裝配式云原生安全,就是按照云原生的核心理念,將各安全能力進(jìn)行拆分、標(biāo)準(zhǔn)化改造、再組合。各安全能力不只是簡單的堆疊,通過云原生技術(shù)可靠地連接在一起,讓每個(gè)業(yè)務(wù)應(yīng)用從誕生開始,就具備合適的安全能力,實(shí)現(xiàn)發(fā)布即安全。相比積木式能力組合,這種方式可以讓安全和業(yè)務(wù)實(shí)現(xiàn)深入且自由地組合,形成靈活又可靠的云原生安全。

wKgZomajC36AGYnFAAHkZjQImOA345.png

應(yīng)用按照時(shí)間維度可分為開發(fā)、測(cè)試、部署、運(yùn)行、響應(yīng),空間維度可分為主機(jī)、操作系統(tǒng)、kubernetes、容器、服務(wù)、網(wǎng)絡(luò),從這兩個(gè)維度出發(fā),將各種安全能力進(jìn)行拆解和組合,通過統(tǒng)一的云原生安全平臺(tái)進(jìn)行管理,真正將安全和業(yè)務(wù)的各個(gè)階段都能緊密地連接在一起,才能形成真正的云原生安全。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    239

    瀏覽量

    7918
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    云原生和非云原生哪個(gè)好?六大區(qū)別詳細(xì)對(duì)比

    云原生和非云原生各有優(yōu)劣,具體選擇取決于應(yīng)用場(chǎng)景。云原生利用云計(jì)算的優(yōu)勢(shì),通過微服務(wù)、容器化和自動(dòng)化運(yùn)維等技術(shù),提高了應(yīng)用的可擴(kuò)展性、更新速度和成本效益。非云原生則可能更適合對(duì)延遲敏感
    的頭像 發(fā)表于 09-13 09:53 ?117次閱讀

    京東云原生安全產(chǎn)品重磅發(fā)布

    安全產(chǎn)品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時(shí)候,經(jīng)常會(huì)遇到這樣的吐槽。越來越的客戶已經(jīng)開始了
    的頭像 發(fā)表于 07-26 10:36 ?261次閱讀
    京東<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>產(chǎn)品重磅發(fā)布

    基于DPU與SmartNic的云原生SDN解決方案

    個(gè)輕量級(jí),可移植的運(yùn)行環(huán)境,逐漸成為云原生時(shí)代基礎(chǔ)設(shè)施的事實(shí)標(biāo)準(zhǔn)。Kubernetes通過網(wǎng)絡(luò)插件(CNI,Container Network Interface)實(shí)現(xiàn)靈活地配置和管理集群中的容器網(wǎng)絡(luò),確保容器之間的有效通信和網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 07-22 11:44 ?473次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    高鴻信安參編的《金融行業(yè)云原生安全體系研究》獲評(píng)優(yōu)秀課題

    由中國銀聯(lián)牽頭,高鴻信安參編的《金融行業(yè)云原生安全體系研究報(bào)告》,在北京金融科技產(chǎn)業(yè)聯(lián)盟認(rèn)可下獲評(píng)優(yōu)秀課題的榮譽(yù)。
    的頭像 發(fā)表于 05-11 14:04 ?392次閱讀
    高鴻信安參編的《金融行業(yè)<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>體系研究》獲評(píng)優(yōu)秀課題

    云原生轉(zhuǎn)型中理念到實(shí)踐的探索與挑戰(zhàn)

    :運(yùn)營商理念到實(shí)踐的探索與挑戰(zhàn)”的主題演講,分享了廣東移動(dòng)與華為公司在云原生轉(zhuǎn)型過程中合作探索實(shí)踐及關(guān)鍵成果。
    的頭像 發(fā)表于 04-23 11:45 ?331次閱讀

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當(dāng)時(shí)
    的頭像 發(fā)表于 02-20 09:31 ?270次閱讀

    米哈游大數(shù)據(jù)云原生實(shí)踐

    近年來,容器、微服務(wù)、Kubernetes 等各項(xiàng)云原生技術(shù)的日漸成熟,越來越多的公司開始選擇擁抱云原生,并開始將 AI、大數(shù)據(jù)等類型的企業(yè)應(yīng)用部署運(yùn)行在云原生之上。以 Spark 為例,在云上運(yùn)行
    的頭像 發(fā)表于 01-09 10:41 ?456次閱讀
    米哈游大數(shù)據(jù)<b class='flag-5'>云原生</b>實(shí)踐

    云原生技術(shù)前沿落地實(shí)踐分論壇圓滿舉辦

    12 月 16 日,2023 開放原子開發(fā)者大會(huì)【云原生技術(shù)前沿落地實(shí)踐】分論壇在無錫成功舉辦。論壇將聚焦云原生的泛在化、Serverless 化以及智能化等前沿發(fā)展趨勢(shì),與一線技術(shù)專家及最終用戶
    的頭像 發(fā)表于 12-22 09:20 ?897次閱讀
    <b class='flag-5'>云原生</b>技術(shù)前沿落地實(shí)踐分論壇圓滿舉辦

    云原生數(shù)據(jù)庫GaiaDB架構(gòu)設(shè)計(jì)解析

    目前,云原生數(shù)據(jù)庫已經(jīng)被各行各業(yè)大規(guī)模投入實(shí)際生產(chǎn)中,最終的目標(biāo)都是「單機(jī) + 分布一體化」。但在演進(jìn)路線上,當(dāng)前主要有兩個(gè)略有不同的路徑。
    的頭像 發(fā)表于 12-14 14:48 ?436次閱讀
    <b class='flag-5'>云原生</b>數(shù)據(jù)庫GaiaDB架構(gòu)設(shè)計(jì)解析

    誠邀報(bào)名|在開發(fā)者大會(huì),洞悉云原生技術(shù)落地最佳實(shí)踐

    2023開放原子開發(fā)者大會(huì) . OPENATOM DEVELOPERS CONFERENCE 云原生技術(shù)前沿落地實(shí)踐分論壇 2023.12.16 隨著云原生技術(shù)的蓬勃發(fā)展,云原生已成為企業(yè)數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 12-09 18:45 ?534次閱讀

    裝配式技術(shù)助力EHS平臺(tái)系統(tǒng):打造全方位的安全在線監(jiān)測(cè)平臺(tái)!

    ,保障員工和環(huán)境的安全健康。系統(tǒng)充分利用物聯(lián)網(wǎng)大數(shù)據(jù)技術(shù)與裝配式硬件安裝模式。系統(tǒng)架構(gòu)系統(tǒng)采用基礎(chǔ)感知識(shí)別、核心采集傳輸、大數(shù)據(jù)支持分析、綜合功能應(yīng)用四層系統(tǒng)架構(gòu)。
    的頭像 發(fā)表于 12-08 16:04 ?423次閱讀
    <b class='flag-5'>裝配式</b>技術(shù)助力EHS平臺(tái)系統(tǒng):打造全方位的<b class='flag-5'>安全</b>在線監(jiān)測(cè)平臺(tái)!

    裝配式技術(shù)助力EHS平臺(tái)系統(tǒng):打造全方位的安全在線監(jiān)測(cè)平臺(tái)!

    ,保障員工和環(huán)境的安全健康。系統(tǒng)充分利用物聯(lián)網(wǎng)大數(shù)據(jù)技術(shù)與裝配式硬件安裝模式。系統(tǒng)架構(gòu)系統(tǒng)采用基礎(chǔ)感知識(shí)別、核心采集傳輸、大數(shù)據(jù)支持分析、綜合功能應(yīng)用四層系統(tǒng)架構(gòu)。數(shù)據(jù)通過4g采集傳輸,根據(jù)場(chǎng)景自定義采集
    的頭像 發(fā)表于 12-08 15:22 ?534次閱讀
    <b class='flag-5'>裝配式</b>技術(shù)助力EHS平臺(tái)系統(tǒng):打造全方位的<b class='flag-5'>安全</b>在線監(jiān)測(cè)平臺(tái)!

    IBM推出云原生SIEM,助力安全團(tuán)隊(duì)高效應(yīng)對(duì)威脅

    近日,IBM宣布對(duì)其旗艦安全產(chǎn)品IBM QRadar SIEM進(jìn)行重大升級(jí),通過基于新的云原生架構(gòu)進(jìn)行重新設(shè)計(jì),該產(chǎn)品將可更好地適應(yīng)混合云上規(guī)模化、快速化和靈活化的部署。同時(shí)IBM還公布了借助其企業(yè)就緒的數(shù)據(jù)和人工智能平臺(tái)watsonx在IBM威脅檢測(cè)和響應(yīng)產(chǎn)品中融入生成
    的頭像 發(fā)表于 11-24 09:07 ?691次閱讀

    華為馬亮:邁向電信云原生3.0,兌現(xiàn)云化價(jià)值

    2023年11月14-15日,第八屆5G核心網(wǎng)峰會(huì)在土耳其伊斯坦布爾成功舉辦。華為云核心網(wǎng)產(chǎn)品線副總裁馬亮發(fā)表主題演講,總結(jié)回顧了NFV十年產(chǎn)業(yè)發(fā)展趨勢(shì)和成果,闡述了電信云原生1.03.0的關(guān)鍵
    的頭像 發(fā)表于 11-16 21:50 ?534次閱讀

    一圖讀懂英特爾云原生開源技術(shù)

    作為KubeCon China 2023 大會(huì)的鉆石贊助商,9月26日-28日,英特爾在現(xiàn)場(chǎng)會(huì)有一個(gè)大的技術(shù)展示廳,其中包含10個(gè)現(xiàn)場(chǎng)展示,涵蓋云原生基礎(chǔ)設(shè)施,安全,人工智能以及可持續(xù)計(jì)算等。 歡迎
    的頭像 發(fā)表于 09-23 10:10 ?492次閱讀
    一圖讀懂英特爾<b class='flag-5'>云原生</b>開源技術(shù)