精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器和微服務是如何改變了安全性

云計算 服務器
如今,大大小小的組織正在探索云原生技術的采用。“云原生Cloud-native”是指將軟件打包到被稱為容器的標準化單元中的方法,這些單元組織成微服務,它們必須對接以形成程序,并確保正在運行的應用程序完全自動化以實現更高的速度、靈活性和可伸縮性。
  • 云原生程序和基礎架構需要完全不同的安全方式。牢記這些最佳實踐

如今,大大小小的組織正在探索云原生技術的采用。“云原生Cloud-native”是指將軟件打包到被稱為容器的標準化單元中的方法,這些單元組織成微服務,它們必須對接以形成程序,并確保正在運行的應用程序完全自動化以實現更高的速度、靈活性和可伸縮性。

[[209844]]

由于這種方法從根本上改變了軟件的構建、部署和運行方式,它也從根本上改變了軟件需要保護的方式。云原生程序和基礎架構為安全專業人員帶來了若干新的挑戰,他們需要建立新的安全計劃來支持其組織對云原生技術的使用。

讓我們來看看這些挑戰,然后我們將討論安全團隊應該采取的哪些最佳實踐來解決這些挑戰。首先挑戰是:

傳統的安全基礎設施缺乏容器可視性。 大多數現有的基于主機和網絡的安全工具不具備監視或捕獲容器活動的能力。這些工具是為了保護單個操作系統或主機之間的流量,而不是其上運行的應用程序,從而導致容器事件、系統交互和容器間流量的可視性缺乏。

攻擊面可以快速更改。云原生應用程序由許多較小的組件組​​成,這些組件稱為微服務,它們是高度分布式的,每個都應該分別進行審計和保護。因為這些應用程序的設計是通過編排系統進行配置和調整的,所以其攻擊面也在不斷變化,而且比傳統的獨石應用程序要快得多。

分布式數據流需要持續監控。容器和微服務被設計為輕量級的,并且以可編程方式與對方或外部云服務進行互連。這會在整個環境中產生大量的快速移動數據,需要進行持續監控,以便應對攻擊和危害指標以及未經授權的數據訪問或滲透。

檢測、預防和響應必須自動化。 容器生成的事件的速度和容量壓倒了當前的安全操作流程。容器的短暫壽命也成為難以捕獲、分析和確定事故的根本原因。有效的威脅保護意味著自動化數據收集、過濾、關聯和分析,以便能夠對新事件作出足夠快速的反應。

面對這些新的挑戰,安全專業人員將需要建立新的安全計劃以支持其組織對云原生技術的使用。自然地,你的安全計劃應該解決云原生程序的整個生命周期的問題,這些應用程序可以分為兩個不同的階段:構建和部署階段以及運行時階段。每個階段都有不同的安全考慮因素,必須全部加以解決才能形成一個全面的安全計劃。

確保容器的構建和部署

構建和部署階段的安全性側重于將控制應用于開發人員工作流程和持續集成和部署管道,以降低容器啟動后可能出現的安全問題的風險。這些控制可以包含以下準則和最佳實踐:

保持鏡像盡可能小。容器鏡像是一個輕量級的可執行文件,用于打包應用程序代碼及其依賴項。將每個鏡像限制為軟件運行所必需的內容, 從而最小化從鏡像啟動的每個容器的攻擊面。從最小的操作系統基礎鏡像(如 Alpine Linux)開始,可以減少鏡像大小,并使鏡像更易于管理。

掃描鏡像的已知問題。當鏡像構建后,應該檢查已知的漏洞披露。可以掃描構成鏡像的每個文件系統層,并將結果與​​定期更新的常見漏洞披露數據庫(CVE)進行比較。然后開發和安全團隊可以在鏡像被用來啟動容器之前解決發現的漏洞。

數字簽名的鏡像。一旦建立鏡像,應在部署之前驗證它們的完整性。某些鏡像格式使用被稱為摘要的唯一標識符,可用于檢測鏡像內容何時發生變化。使用私鑰簽名鏡像提供了加密的保證,以確保每個用于啟動容器的鏡像都是由可信方創建的。

強化并限制對主機操作系統的訪問。由于在主機上運行的容器共享相同的操作系統,因此必須確保它們以適當限制的功能集啟動。這可以通過使用內核安全功能和 Seccomp、AppArmor 和 SELinux 等模塊來實現。

指定應用程序級別的分割策略。微服務之間的網絡流量可以被分割,以限制它們彼此之間的連接。但是,這需要根據應用級屬性(如標簽和選擇器)進行配置,從而消除了處理傳統網絡詳細信息(如 IP 地址)的復雜性。分割帶來的挑戰是,必須事先定義策略來限制通信,而不會影響容器在環境內部和環境之間進行通信的能力,這是正常活動的一部分。

保護容器所使用的秘密信息。微服務彼此相互之間頻繁交換敏感數據,如密碼、令牌和密鑰,這稱之為秘密信息secret。如果將這些秘密信息存儲在鏡像或環境變量中,則可能會意外暴露這些。因此,像 Docker 和 Kubernetes 這樣的多個編排平臺都集成了秘密信息管理,確保只有在需要的時候才將秘密信息分發給使用它們的容器。

來自諸如 Docker、Red Hat 和 CoreOS 等公司的幾個領先的容器平臺和工具提供了部分或全部這些功能。開始使用這些方法之一是在構建和部署階段確保強大安全性的最簡單方法。

但是,構建和部署階段控制仍然不足以確保全面的安全計劃。提前解決容器開始運行之前的所有安全事件是不可能的,原因如下:首先,漏洞永遠不會被完全消除,新的漏洞會一直出現。其次,聲明式的容器元數據和網絡分段策略不能完全預見高度分布式環境中的所有合法應用程序活動。第三,運行時控制使用起來很復雜,而且往往配置錯誤,就會使應用程序容易受到威脅。

在運行時保護容器

運行時階段的安全性包括所有功能(可見性、檢測、響應和預防),這些功能是發現和阻止容器運行后發生的攻擊和策略違規所必需的。安全團隊需要對安全事件的根源進行分類、調查和確定,以便對其進行全面補救。以下是成功的運行時階段安全性的關鍵方面:

檢測整個​​環境以得到持續可見性。能夠檢測攻擊和違規行為始于能夠實時捕獲正在運行的容器中的所有活動,以提供可操作的“真相源”。捕獲不同類型的容器相關數據有各種檢測框架。選擇一個能夠處理容器的容量和速度的方案至關重要。

關聯分布式威脅指標。 容器設計為基于資源可用性以跨計算基礎架構而分布。由于應用程序可能由數百或數千個容器組成,因此危害指標可能分布在大量主機上,使得難以確定那些與主動威脅相關的相關指標。需要大規模,快速的相關性來確定哪些指標構成特定攻擊的基礎。

分析容器和微服務行為。微服務和容器使得應用程序可以分解為執行特定功能的最小組件,并被設計為不可變的。這使得比傳統的應用環境更容易理解預期行為的正常模式。偏離這些行為基準可能反映惡意行為,可用于更準確地檢測威脅。

通過機器學習增強威脅檢測。容器環境中生成的數據量和速度超過了傳統的檢測技術。自動化和機器學習可以實現更有效的行為建模、模式識別和分類,從而以更高的保真度和更少的誤報來檢測威脅。注意使用機器學習的解決方案只是為了生成靜態白名單,用于警報異常,這可能會導致嚴重的警報噪音和疲勞。

攔截并阻止未經授權的容器引擎命令。發送到容器引擎(例如 Docker)的命令用于創建、啟動和終止容器以及在正在運行的容器中運行命令。這些命令可以反映危害容器的意圖,這意味著可以禁止任何未經授權的命令。

自動響應和取證。容器的短暫壽命意味著它們往往只能提供很少的事件信息,以用于事件響應和取證。此外,云原生架構通常將基礎設施視為不可變的,自動將受影響的系統替換為新系統,這意味著在調查時的容器可能會消失。自動化可以確保足夠快地捕獲、分析和升級信息,以減輕攻擊和違規的影響。

基于容器技術和微服務架構的云原生軟件正在迅速實現應用程序和基礎架構的現代化。這種模式轉變迫使安全專業人員重新考慮有效保護其組織所需的計劃。隨著容器的構建、部署和運行,云原生軟件的全面安全計劃將解決整個應用程序生命周期問題。通過使用上述指導方針實施計劃,組織可以為容器基礎設施以及運行在上面的應用程序和服務構建安全的基礎。

作者:WeLien Dang 是 StackRox 的產品副總裁,StackRox 是一家為容器提供自適應威脅保護的安全公司。此前,他曾擔任 CoreOS 產品負責人,并在亞馬遜、Splunk 和 Bracket Computing 擔任安全和云基礎架構的高級產品管理職位。

責任編輯:未麗燕 來源: Linux中國
相關推薦

2023-04-21 08:00:00

2021-03-29 18:52:32

邊緣安全零信任加密

2023-09-27 16:08:37

2015-08-21 17:47:38

Docker安全EC2容器服務

2022-07-18 11:13:07

容器安全Docker

2015-10-29 10:09:56

開放容器計劃容器安全

2015-10-28 15:41:06

容器開放容器計劃安全性

2020-11-15 23:48:57

服務網格微服務網絡網絡技術

2015-09-25 10:17:01

AWS合規性安全風險

2022-12-22 13:44:38

2021-03-10 09:00:00

無服務器安全工具

2022-06-14 23:34:10

Linux安全服務器

2009-06-16 15:23:53

2019-03-22 07:44:01

2012-04-25 17:42:06

2009-11-30 09:41:38

2009-11-06 09:59:55

2015-05-11 10:42:17

混合云性能混合云安全SLA

2010-12-07 09:51:43

Linux安全性netfilteriptables

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊
點贊
收藏

51CTO技術棧公眾號

国产内射老熟女aaaa| 日韩视频一区在线| 欧美黄色免费影院| 免费网站成人| 成人午夜在线免费| 浅井舞香一区二区| 无码人妻精品中文字幕| 久久中文资源| 欧美猛男男办公室激情| 国产在线播放观看| 日韩伦理在线观看| 91香蕉国产在线观看软件| 国产一区二区丝袜| 久久精品国产成人av| 亚洲乱码电影| 亚洲天堂男人天堂女人天堂| 亚洲欧美日韩中文字幕在线观看| 免费观看一级欧美片| 在线观看免费中文字幕| 成人动漫在线免费观看| 国产一区二区在线影院| 日本精品在线视频| 久久精品这里只有精品| av一区二区在线观看| 亚洲第一区中文字幕| 欧美日韩久久婷婷| 成人av集中营| 色先锋aa成人| 波多野结衣家庭教师在线| 91香蕉在线观看| 国产精品久久久久婷婷| 欧美在线一二三区| 日夜干在线视频| 成人黄色一级视频| 97netav| 亚洲天堂中文网| 神马亚洲视频| 久久欧美一区二区| 久久99国产综合精品女同| 亚洲观看黄色网| 日韩国产在线不卡视频| 在线成人小视频| 亚洲一二三区av| 69久成人做爰电影| 午夜精品久久久久久久蜜桃app | 亚洲五码中文字幕| 国产精品久久久久久久久久久不卡| 麻豆changesxxx国产| 精品国产一区二区三区小蝌蚪 | 韩国三级hd两男一女| 免费一级欧美在线大片| 日韩亚洲欧美在线观看| 亚洲欧美一区二区三区不卡| 国色天香久久精品国产一区| 欧美电影影音先锋| 交换做爰国语对白| 精品一区二区三区免费看| 制服丝袜亚洲色图| 色黄视频免费看| 精品网站999| 精品国产亚洲在线| 丰满大乳奶做爰ⅹxx视频| 人人网欧美视频| 亚洲天堂日韩电影| 国产精品麻豆免费版现看视频| 四虎成人av| 久久99精品久久久久久噜噜| 欧美精品99久久久| 国产欧美一级片| 香蕉精品999视频一区二区| 中文在线一区二区| 日韩欧美三级在线| 色哟哟网站在线观看| 97久久亚洲| 亚洲激情国产精品| 久久av无码精品人妻系列试探| 精品视频亚洲| 久久精品精品电影网| 中文字幕第28页| 久久精品五月| 成人精品视频99在线观看免费| 国产高清在线免费| 91丨九色丨蝌蚪丨老版| 亚洲国产精品日韩| 免费在线国产视频| 色综合天天综合网天天看片| 国产精品区在线| 97青娱国产盛宴精品视频| 亚洲精品资源美女情侣酒店| 国产一区二区三区视频播放| 亚洲午夜黄色| 国产99久久精品一区二区| 一区二区三区午夜| av一区二区不卡| 精品国产无码在线| 天堂8中文在线最新版在线| 欧美在线看片a免费观看| 一级片免费在线观看视频| 欧美综合自拍| 毛片精品免费在线观看| 国产精品亚洲网站| 老熟妇高潮一区二区三区| 在线成人黄色| 国产一区视频在线| 四虎精品一区二区三区| 亚洲国产精品成人久久综合一区| 中文精品无码中文字幕无码专区| 国产精品久久久久av电视剧| 欧美成人猛片aaaaaaa| 国产真实乱人偷精品人妻| 国一区二区在线观看| 国产精品美女免费视频| 日韩一级片免费| 亚洲欧美一区二区在线观看| 欧美v在线观看| 日韩欧美中文字幕在线视频 | 成人h视频在线观看播放| 香港一级纯黄大片| 亚洲激情网站免费观看| 午夜视频你懂的| 欧美a一欧美| 久久99精品视频一区97| 一区二区三区播放| 国产精品免费人成网站| 欧美精品色婷婷五月综合| 在线观看视频一区二区三区| 精品精品国产国产自在线| 欧美性猛交xxxx乱大交hd| 96av麻豆蜜桃一区二区| 欧洲精品一区二区三区久久| 国内精品视频| 久久精品精品电影网| 在线观看中文字幕av| 国产亚洲va综合人人澡精品 | 中文在线8资源库| 亚洲激情电影中文字幕| 国产大片aaa| 成人一级黄色片| 999久久欧美人妻一区二区| 亚洲日韩中文字幕一区| 自拍偷拍亚洲区| 午夜一级黄色片| 欧美国产精品v| 免费看黄色一级大片| 欧美日韩亚洲在线观看| 国产激情久久久| av免费在线一区二区三区| 在线观看三级视频欧美| 免费一级黄色录像| 美女视频黄a大片欧美| 亚洲欧美综合一区| 91精品亚洲一区在线观看| 日韩中文字幕不卡视频| 国产又黄又粗又长| 亚洲日本在线a| 人妻激情偷乱视频一区二区三区| 中文在线播放一区二区 | 成人黄色免费视频| 亚洲成人综合在线| 国产精品无码在线| 日韩和欧美的一区| 91社在线播放| 国产亚洲成av人片在线观黄桃| 91国产一区在线| 免费成人av电影| 欧美日韩激情一区二区三区| 男人晚上看的视频| 国产91精品精华液一区二区三区| 日韩伦理在线免费观看| 天天操综合520| 国产精品久久久久久久久久东京 | 电影在线高清| 欧美电影一区二区三区| 国产大片中文字幕在线观看| www国产精品av| 91亚洲精品久久久蜜桃借种| 午夜视频精品| 久久久精品有限公司| 欧美一区=区三区| 欧美黄色性视频| 嫩草研究院在线观看| 欧美日本高清视频在线观看| 免费在线一区二区三区| 久久综合狠狠综合| 亚洲天堂国产视频| 亚洲免费观看| 亚洲欧美国产精品桃花| 大奶一区二区三区| 国产精品久久久久久影视| 五月婷婷视频在线观看| 亚洲欧美国产一区二区三区| 99热这里只有精品3| 欧美性高潮在线| 性欧美videos| 久久嫩草精品久久久精品一| av噜噜在线观看| 久久激情婷婷| 喜爱夜蒲2在线| 国产日产一区 | 亚洲精品乱码久久久久久久久| 久久人人妻人人人人妻性色av| 麻豆精品视频在线| 国产av无码专区亚洲精品| 午夜国产欧美理论在线播放| 欧美资源一区| 久久精品亚洲成在人线av网址| 国产精品入口免费视| 黄色在线免费观看网站| 久久影院免费观看| 免费看男男www网站入口在线| 日韩精品一区二区三区视频| 中文在线字幕免费观| 精品国产精品三级精品av网址| 老熟妻内射精品一区| 国产日产欧美精品一区二区三区| 少妇搡bbbb搡bbb搡打电话| 极品少妇一区二区| 免费看国产黄色片| 男女精品视频| 奇米影视亚洲色图| 欧美精品18| 麻豆视频传媒入口| 三上亚洲一区二区| 五月天国产一区| 综合国产视频| 欧美日韩一区二区视频在线| 另类尿喷潮videofree| 官网99热精品| 亚洲精品在线国产| 91视频婷婷| 精品一区二区三区免费看| 91精品国产综合久久香蕉的用户体验| 91福利精品在线观看| 国产成人精品a视频一区www| 在线女人免费视频| 热久久免费视频精品| 乡村艳史在线观看| 欧洲永久精品大片ww免费漫画| 成人国产电影在线观看| 久久久久久成人精品| 黄页网站在线观看免费| 欧美高跟鞋交xxxxhd| 黄色在线看片| 久久男人的天堂| а√在线中文在线新版| 久久免费成人精品视频| av影院在线| 欧美一区二区大胆人体摄影专业网站| 欧美亚洲日本精品| 欧美一区二区三区……| 一区一区三区| 国产成人啪精品视频免费网| 精品欧美日韩精品| 成人免费视频在线观看超级碰| 91视频成人| 99视频免费观看蜜桃视频| 91精品短视频| 久久久久免费网| 国产欧美高清视频在线| 中文字幕av日韩精品| 欧美淫片网站| 一区二区传媒有限公司| 日韩高清在线电影| 国产欧美精品一二三| 国产成人8x视频一区二区| 中文字幕在线播放视频| 久久精品欧美日韩精品| 久久噜噜色综合一区二区| 亚洲另类春色国产| 亚洲精品www久久久久久| 欧洲亚洲精品在线| 国产裸体永久免费无遮挡| 欧美精品一区二区三区一线天视频| 欧美偷拍视频| 久久激情视频免费观看| 川上优av中文字幕一区二区| 国产精品电影一区| 日本久久伊人| 日韩精品福利视频| 伊人久久大香线蕉精品组织观看| 九色自拍视频在线观看| 日韩av中文在线观看| 精品人妻一区二区三区免费| 91香蕉视频黄| 免费在线观看一级片| 懂色av一区二区三区| 97caocao| 亚洲美女在线观看| 四虎影视成人| 国产成人免费av| 岛国av一区| 色乱码一区二区三区熟女| 亚洲永久视频| 美女又黄又免费的视频| 久久久99精品免费观看不卡| 久久久久久久福利| 欧美在线你懂的| 亚洲日本中文字幕在线| 久久精品国产99国产精品澳门 | 在线免费黄色| 97视频免费在线看| 成人精品在线| 日韩欧美第二区在线观看| 欧美区日韩区| 亚欧激情乱码久久久久久久久| av中文字幕不卡| 精品一区在线观看视频| 欧美性生活大片视频| 日韩中文字幕综合| 久久夜色精品国产亚洲aⅴ| 日本欧美日韩| 美日韩精品免费| 亚洲国产午夜| 亚洲欧美一区二区三区不卡| 欧美激情一区二区三区不卡| 日韩毛片在线视频| 日韩欧美的一区| 免费在线观看av| 国产区亚洲区欧美区| 国产在视频线精品视频www666| 91成人在线观看喷潮教学| 国产精品亚洲午夜一区二区三区| 婷婷国产成人精品视频| 欧美性受极品xxxx喷水| 久草福利在线视频| 国产91色在线|免| 香蕉视频一区| 日韩视频第二页| 99久久久久久| 国产精品xxxx喷水欧美| 亚洲精品电影在线| а_天堂中文在线| 国产91视觉| 狠狠综合久久| 久草免费资源站| 亚洲小说欧美激情另类| 亚洲黄色在线观看视频| 欧美黑人巨大精品一区二区| 亚洲精品在线国产| 男人添女荫道口女人有什么感觉| 国产成人免费在线视频| 男人的天堂久久久| 欧美一区二区日韩| 直接在线观看的三级网址| www.成人av.com| 在线精品福利| 麻豆av免费观看| 91国模大尺度私拍在线视频 | 欧美肥老妇视频| 亚洲网址在线观看| 成人免费观看cn| 久久夜色精品一区| 国产字幕在线观看| 色哟哟亚洲精品一区二区| 色婷婷成人网| 日本久久久网站| 99久久精品免费看| 亚洲视频 欧美视频| 正在播放欧美视频| 国产在线一区不卡| 九九热只有这里有精品| 91麻豆高清视频| 中文字幕在线日亚洲9| 超在线视频97| 麻豆精品少妇| 国产精品天天av精麻传媒| 国产精品国产精品国产专区不片| 国产jzjzjz丝袜老师水多| 97国产在线视频| 欧美日韩伦理| 97中文字幕在线观看| 色综合中文字幕| 蜜芽在线免费观看| 国产伦精品一区二区三区在线| 亚洲伊人网站| 很污很黄的网站| 亚洲成人亚洲激情| 婷婷激情一区| 国产精品igao激情视频| 972aa.com艺术欧美| 91麻豆一区二区| 555www成人网| 91精品国产麻豆国产在线观看 | 免费不卡中文字幕在线| 亚洲欧洲日本精品| 亚洲一卡二卡三卡四卡| 超碰免费97在线观看| 国产激情一区二区三区在线观看 | 日本中文字幕电影在线免费观看| av蓝导航精品导航| 日韩精品高清不卡| 久久99久久久| 欲色天天网综合久久| 香蕉大人久久国产成人av| 国产精品拍拍拍| 偷窥少妇高潮呻吟av久久免费| 日本美女在线中文版| 免费国产一区| 成人黄色在线看| 国产伦精品一区二区三区四区|