精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

“馬其諾防線”失效,如何做好容器云安全?

安全 云安全 Linux
“高筑城墻以御外敵”的時代已經過去,未來,企業的應用將變得無處不在,安全隱患也隨之無處不在。于企業而言,必須轉變開發、運營和安全策略。

第一次世界大戰之后,為了防止德軍突襲,法國花重金用了十幾年時間在德法邊境建造了一座延綿390公里的防御工事,內設大炮、壕溝、堡壘,甚至是廚房、醫院、工廠,深溝高壘、四通八達——這就是大名鼎鼎的“馬奇諾防線”。但如我們所知,這個原以為牢不可破的防御線最終并沒有讓法國把德軍阻擊在外,相反地,由于對馬奇諾防線的盲目自信和過度依賴,導致法國備戰懈怠,二戰中,德軍繞道比利時,翻越了天險阿登高地,從防線后方直接兵臨巴黎城下。

軍事家們認為,馬奇諾防線失效的原因在于“完全防御”軍事思想的失效。和一戰不同,二戰講求的是機動靈活作戰,但法國并沒有借馬其諾防線主動組織進攻,而是選擇了嚴防死守,當德軍從缺口直驅巴黎的時候,防線的士兵還在原地等著人家從正面進攻,而城內的人們甚至還沉迷在燈紅酒綠之中。

其實,像“馬奇諾防線”這樣,外面看似厚墻高筑,里面實則十分松散的狀態,就很像計算機概念中的“防火墻”。過去,大多數企業都信奉“內網式安全”,認為只要把數據放在“墻內”就能安全無虞——但是很顯然,這樣的安全策略就像是二戰中失效的“馬奇諾防線”一樣已經過時。

[[422677]]

容器安全新挑戰,“內網式安全感”不復存在

和二戰的情況類似,如今企業所處的外部經濟環境震蕩多變,要求大家在業務發展過程中必須靈活且高效應對,這就是為什么近幾年來,容器應用開始大行其道的重要原因。由于能夠滿足企業快速響應、敏捷開發的需求,容器已經成為企業應用交付的主流形式。

但是,相較于傳統應用而言,容器天然在隔離和安全性等方面存在著“缺陷”,這些“缺陷”隨著容器一起跑在所謂的企業內網中,如果不能很好地識別并修復,分分鐘就會成為“馬奇諾防線”上的缺口,給企業帶來不可估量的損失。

面對這種情況,靠砌“一道墻”就擁有的安全感就蕩然無存,換句話說,企業必須重新審視并調整自己的安全策略。

首先,來看看容器給企業帶來了哪些方面的安全挑戰。

我們知道,目前Kubernetes已經成為應用創新的標準平臺,而DevOps也已經成為支持云原生應用開發和運維的主流實踐方法論。在這樣的開發理念之下,企業應用往往需要同步在本地數據中心和云上部署和交互,這意味著,物理安全邊界將會消失,安全隱患變得無處不在,傳統安全策略中通過構建一個“安全邊界”,把非信任域的東西阻擋在“墻”外的做法自然就不合時宜。

所以,企業想要推行和使用容器,有幾個問題必須要考慮:

第一,軟件供應鏈的安全性。由于容器應用中有很多代碼、組件來自于開源社區或者第三方外包開發,如果不能對其中的高危漏洞有效識別,或者被別有用心者利用,就等于把有問題的代碼提供給了使用者,使整個鏈條上的安全體系“崩塌”;

第二,基礎設施的安全性。如今,很多企業仍然傾向于使用“DIY”的Kubernetes平臺,再配上一些安全掃描的工具,這樣的基礎設施實際上很難滿足和評估企業在安全合規方面的要求,會使得整個平臺或業務暴露在風險之下。另一方面,Kubernetes的安全責任相對分散,全責不明確也會造成管理的松散,不利于安全策略落實;

第三,應用負載的安全性。容器改變了傳統的應用部署模式,不僅應用生命周期被大幅縮短,部署密度也越來越高,傳統安全策略很難適應需求。另外,在對應用(尤其是第三方應用)進行容器打包之后,它的行為是否正常、能否達到安全標準,用過去的安全系統也很難進行全面監控,如有問題就會直接對業務產生影響。

換言之,企業要改變的不僅僅是某一個安全技術手段,而是整個安全策略。

安全意識“前移”,從被動防御到主動防護

如果吸取法國“馬奇諾防線”安于防守的教訓,這意味著,企業首先要做的就是化“被動”為“主動”,優先占據主動權,而不是等著攻擊發生后才做出反應。放在容器安全這件事上,也就是說,企業必須把安全意識和手段“前移”。

有相關調查顯示,從應用研發、構建、部署到運行的不同階段,期間產生的安全成本是逐級遞增的。舉例來說:如果在研發階段發現漏洞,只要由開發人員直接修復即可,成本低而且效率高;如果等到發布后才檢測出漏洞,那就需要安全人員給出方案,與研發人員溝通,再由測試人員驗證,不僅相對成本高,而且還存在一定的線上風險;而如果等到應用運行了一段時間后漏洞才被發現,那就不只是補救的問題了,一方面企業需要付出額外的金錢、溝通成本和修復時間,另一方面還需要運維、發布、業務等大量人員的介入,給企業帶來的風險和成本壓力是數十上百倍的。

正因如此,把安全理念貫穿到DevOps 全流程中,“糅合開發、安全及運營理念以創建解決方案的全新方法”,越來越成為業界共識——這就是DevSecOps,它的基礎思想,即是“開發安全左移(SHIFTLEFT)”。

可以這么理解,所謂“左移”實際上就是把安全意識從運行階段,前置到容器構建和CI/CD階段,從而避免造成運行后不可挽回的損失以及高昂的補救成本。

舉個例子,比如在過去的應用開發過程中,一般是由編程人員寫好代碼放到源代碼庫,然后通過CI工具把代碼打包成鏡像,同時調用靜態掃描工具進行安全掃描,確認無誤后通過CD工具推向測試云,最后再交付到生產云進行上線。可以看到,這整個過程依賴的實際上還是靜態掃描。但是,如今很多網絡惡意行為都是動態的,靜態掃描存在明顯短板。而解決辦法就是,在已有的CI/CD流水線中,增加一個安全合規測試云環節——也就是說,在完成功能測試之后,先部署到安全合規的測試云中進行動態和靜態的安全合規測試,最后再推向生產云運行。

尤其是針對第三方外包廠家提供的應用,這樣的思路尤為受用,因為越來越多的廠家都在用容器方式打包應用,但這些應用的開發流程對于企業來說就是一個“黑盒子”,如果還采用傳統的鏡像文件靜態掃描,那就很難保障容器平臺安全。

但是,換個角度再來看這個問題。我們知道,大多數企業選擇使用開源技術或者容器應用,都是為了避免“重復造車”,加快敏捷開發,如果為此令企業處處擔心安全漏洞,要求企業自己能夠配備非常復雜的安全監管機制,這并不現實。對于企業而言,需要的是開箱即用的安全策略,并且,希望能夠為實際運行的容器環境自定義多因素策略。

通過可視性和一致性,為開放混合環境下的安全運營護航

顯然,作為企業級Kubernetes解決方案的“核心玩家”,紅帽對這個問題的考慮是具有前瞻性的。在OpenShift上,紅帽為容器和云原生應用提供了從構建、部署到運行的持續安全性,并且,能夠從容器云平臺自身以及多集群管理等多個方面,滿足企業多維度的安全需求。

為了不錯漏任何一塊“拼圖”,紅帽還在今年年初收購了Kubernetes原生安全領域服務商StackRox,通過將其能力輸入到OpenShift,實現了優勢互補,并據此打造了紅帽容器安全管理平臺RHACS(Red Hat Advanced Cluster Security)。通過這一平臺,紅帽能夠幫助企業做到把安全設計前移到容器構建和CI/CD階段,從而為整個IT堆棧以及整個生命周期實現更高的安全性提供統一的解決方案。

具體來說,RHACS可以在以下幾個場景保障容器應用的安全使用:首先,是漏洞管理,通過對漏洞的識別、分類、報告,確定優先級并進行及時修復,保護系統免遭潛在鏡像和運行容器中的已知漏洞威脅;其二,是配置管理,確保應用部署和配置的過程符合最佳安全實踐;其三,是風險分析,也就是通過對某個對象的綜合安全指標分析,確認最嚴重的問題進行優先處理;其四,網絡細粒度安全管理,通過網絡監控實現應用的網絡隔離和訪問控制策略,實時監測應用的異常網絡行為;其五,在合規方面,RHACS可以幫助企業滿足監管和企業自身安全要求,輕松生成報表并按照要求進行審計和整改;其六,實時對運行環境中的威脅進行檢測,并根據風險級別高低,提供給相關人員進行主動及時響應。

值得一提的是,這一系列安全管理操作都可以通過可視化的方式實現。也就是說,相關人員都能夠通過平臺直觀地看到系統中有多少高危漏洞、合規要求是否滿足、哪些位置存在高風險,以及應用部署后對安全合規的影響等等。如此一來,就能大大減少實施安全性所需的時間和精力,簡化安全性分析、調查和補救工作。

當然,這些能力并不只局限于紅帽的OpenShift,在收購之后,StackRox將繼續支持多個Kubernetes平臺,包括Amazon Elastic Kubernetes Service(EKS)、Microsoft Azure Kubernetes Service(AKS)以及Google Kubernetes Engine(GKE)等等。這意味著,企業用戶將能夠真正地在開放的混合云環境中,構建、部署、運行各種應用,并且享用到更高級別、更全方位的安全保障。

總而言之,“高筑城墻以御外敵”的時代已經過去,未來,企業的應用將變得無處不在,安全隱患也隨之無處不在。于企業而言,必須轉變開發、運營和安全策略,通全局、求主動;而于技術服務商而言,能否成就企業觸及這一目標,實現跨環境的開放安全運營,將成為競爭力所在。

 

責任編輯:姜華 來源: 至頂網
相關推薦

2019-04-29 09:52:46

容器安全漏洞網絡安全

2016-06-14 14:48:29

2022-08-08 07:46:54

云原生容器云隔離

2023-11-20 14:46:11

2013-01-22 11:10:11

2023-08-30 11:50:28

2020-07-22 07:00:00

微服務架構

2011-05-26 16:27:24

SEO

2022-08-31 16:58:05

網絡安全數字化或或或信息安全

2022-05-03 23:21:13

安全意識網絡安全網絡釣魚

2014-09-01 10:46:57

2021-01-19 09:59:02

招聘管理團隊

2022-06-22 08:02:01

業務監控Web站點監控

2020-02-19 14:05:37

疫情網絡安全

2012-04-21 15:21:05

2013-07-10 09:22:59

云配置云實踐云應用程序接口

2011-04-18 13:20:40

單元測試軟件測試

2009-12-04 10:00:16

安全領域職業生涯投資規劃

2011-03-25 13:59:35

2021-08-13 10:26:47

網絡安全勒索軟件攻擊
點贊
收藏

51CTO技術棧公眾號

成人精品国产亚洲| 青青草福利视频| 超碰在线观看免费版| 国产高清在线精品| 热草久综合在线| 免费在线观看a级片| 加勒比中文字幕精品| 中文字幕精品在线不卡| 亚洲综合自拍一区| 午夜精品一区二| 第四色中文综合网| 一本久道中文字幕精品亚洲嫩| 成人有码在线视频| 国产一级做a爱免费视频| 国产麻豆精品久久| 欧美变态口味重另类| 欧美国产日韩在线播放| 色噜噜狠狠狠综合欧洲色8| 激情六月婷婷综合| 欧美怡春院一区二区三区| 国产喷水在线观看| 伊人久久大香线蕉av不卡| 精品国产福利在线| 天堂v在线视频| 久久精品a一级国产免视看成人| 国产曰批免费观看久久久| 日韩视频免费大全中文字幕| 一区二区三区视频在线观看免费| 欧美韩日亚洲| 中文字幕一区二区三区在线观看| 久久riav二区三区| 成人午夜精品福利免费| 黄页网站大全一区二区| 国产99久久精品一区二区永久免费| 欧美黄色免费看| 天天做天天爱天天综合网2021| 亚洲精选在线观看| 你懂的在线观看网站| 成人亚洲精品| 欧美美女直播网站| 亚洲高清免费在线观看| 日韩电影大全网站| 欧美性极品xxxx娇小| 国产真人做爰毛片视频直播| 手机在线免费看av| 亚洲婷婷综合色高清在线| 天堂一区二区三区| 国产网站在线播放| 国产亚洲制服色| 欧美激情论坛| 国产特黄在线| 国产欧美精品一区二区色综合| 国产在线高清精品| 在线观看国产成人| 青青草国产成人99久久| 国产成人精品一区二区| 久久精品五月天| 天堂精品中文字幕在线| 久久亚洲国产精品| 久久人妻无码aⅴ毛片a片app | 国产亚洲欧美一区二区| 国产激情久久久久久熟女老人av| 国产一区二区三区黄视频 | 一区二区小视频| 久久精品国产免费| 91精品久久久久久综合乱菊| 国产精品视频第一页| 久草精品在线观看| 亚洲综合精品一区二区| 粉嫩av一区二区夜夜嗨| av影院午夜一区| 欧美精品久久久| 成年人视频在线看| 亚洲欧美视频一区| 无码人妻少妇伦在线电影| 午夜影院在线播放| 欧美视频在线一区二区三区| 亚洲精品国产suv一区88| 超碰在线无需免费| 午夜一区二区三区视频| 亚洲精品无码久久久久久| 嫩草伊人久久精品少妇av杨幂| 欧美日韩你懂得| 中文字幕一二三| 林ゆな中文字幕一区二区| 亚洲欧美中文另类| 久久av红桃一区二区禁漫| 欧美色综合网| 日本亚洲欧洲色α| 国产同性人妖ts口直男| 91在线观看地址| 亚洲啪啪av| 91桃色在线观看| 亚洲欧美日韩中文播放| 人妻夜夜添夜夜无码av| 在线成人视屏| 日韩精品一区二区三区swag | 国模私拍视频一区| av首页在线观看| 国产v日产∨综合v精品视频| 欧美h视频在线| 性猛交xxxx乱大交孕妇印度| 91麻豆福利精品推荐| 一卡二卡3卡四卡高清精品视频| 色www永久免费视频首页在线| 色老汉一区二区三区| 日韩av一二三四区| 日韩电影精品| 亚洲精品一区二区三区婷婷月| 蜜桃av.com| 一本色道久久综合亚洲精品高清| 国产日本欧美一区二区三区在线| 婷婷在线免费观看| 亚洲色图.com| 精品久久久久久久无码| 成人知道污网站| 丝袜情趣国产精品| 国产免费一区二区三区四区五区| 国产精品1区2区| 亚洲精品美女久久7777777| 国产伦理精品| 日韩欧美国产一区二区三区| 毛片久久久久久| 性色av一区二区怡红| 99超碰麻豆| 久久日韩视频| 欧美日韩视频不卡| 国产福利精品一区二区三区| 国产精品久一| 亚洲日本aⅴ片在线观看香蕉| 久久久全国免费视频| 久久激情五月婷婷| 日韩视频精品| free欧美| 亚洲天堂开心观看| www.伊人久久| 91蜜桃视频在线| 欧美啪啪免费视频| 巨人精品**| 久久久久久久久久久免费| 99国产精品99| 亚洲欧美日韩国产成人精品影院| 欧美成人福利在线观看| 精品国精品国产自在久国产应用| 2019中文字幕全在线观看| 丰满熟妇乱又伦| 亚洲免费观看高清完整| 青青草原播放器| 夜间精品视频| 97人人模人人爽人人少妇| 麻豆视频免费在线观看| 欧美日韩二区三区| 久久久久久久久久97| 免费观看成人av| 日韩欧美99| 九七影院97影院理论片久久| 日韩在线国产精品| 国产精品国产精品国产专区| 亚洲品质自拍视频| 天堂va欧美va亚洲va老司机| 亚洲视屏一区| 国产精品h片在线播放| 青青草观看免费视频在线| 中文字幕一区二区三区四区不卡 | 91www在线| 亚洲精品一区二区三区在线观看| 国产亚洲精品码| 成人激情免费电影网址| 日本少妇高潮喷水视频| 国产探花一区| 国产有码一区二区| 色操视频在线| 亚洲免费高清视频| 中文字幕+乱码+中文字幕明步| 国产精品乱码妇女bbbb| 日本55丰满熟妇厨房伦| 亚洲精选在线| 日韩欧美亚洲区| 日韩黄色三级在线观看| 欧美国产亚洲精品久久久8v| 头脑特工队2在线播放| 精品视频在线免费看| 视频这里只有精品| 91在线云播放| 日韩欧美亚洲另类| 一本久道综合久久精品| 日韩理论片在线观看| 欧美国产中文高清| 欧美孕妇与黑人孕交| 黄色在线免费看| 亚洲精品电影在线| 在线观看中文字幕码| 亚洲午夜久久久久中文字幕久| 伊人网在线视频观看| 欧美a级一区| 久久国产精品高清| 国产精品久久久久久久久久齐齐 | 久久久精品91| 国产午夜一区二区三区| 日韩精品xxx| 日韩和欧美的一区| 日韩欧美猛交xxxxx无码| 伊人亚洲精品| 欧美一级黄色网| 91精品国产91久久久久久青草| 日韩电影大片中文字幕| 国产人妻精品一区二区三| 欧美日韩精品在线观看| 中国一级片在线观看| 91色综合久久久久婷婷| 国产黄色一区二区三区| 久久久人人人| 17c丨国产丨精品视频| 青青草国产免费一区二区下载| 国产在线一区二区三区播放| 国模大尺度视频一区二区| 国产成人免费91av在线| 草草在线视频| 久久久久久久成人| 成人在线播放免费观看| 伊人伊成久久人综合网站| 亚洲av成人精品毛片| 精品久久国产字幕高潮| 国产视频第一页| 欧美性生活大片视频| 五月婷婷亚洲综合| 亚洲一区中文日韩| 三级在线观看免费大全| 国产精品久久久久9999吃药| 欧美成人国产精品一区二区| 91网站在线观看视频| 久久久久亚洲av成人网人人软件| 精品无人区卡一卡二卡三乱码免费卡| 成年人小视频网站| 午夜亚洲性色视频| 日韩在线一级片| 亚洲视频播放| 男女激情无遮挡| 亚洲日本欧美| 播放灌醉水嫩大学生国内精品| 九九综合久久| 久久国产一区| 五月天亚洲色图| 久久草.com| 伊人久久大香线蕉综合网站| 欧美久久久久久久| 亚洲精品一级二级三级| 欧美日韩一区二区三区在线观看免 | 日韩片在线观看| a美女胸又www黄视频久久| 成人欧美精品一区二区| 成人小视频免费观看| 亚洲乱妇老熟女爽到高潮的片| 国产91对白在线观看九色| 无码任你躁久久久久久老妇| 成人高清视频在线观看| 在线天堂www在线国语对白| 成人av在线观| 男人天堂av电影| 国产拍欧美日韩视频二区| jizzjizz日本少妇| 日韩理论片一区二区| 在线免费观看亚洲视频| 亚州成人在线电影| 波多野结衣国产| 欧美亚洲一区三区| 97在线播放免费观看| 精品国产乱码久久久久久影片| 日韩有码第一页| 在线不卡欧美精品一区二区三区| 国产精品久久久久久久久久久久久久久久| 精品视频123区在线观看| 国产农村妇女毛片精品| 精品国产免费久久| 欧美孕妇孕交| 久久精品国产视频| av成人福利| 国产精品视频色| 麻豆视频久久| 久久久久网址| 国产精品精品国产一区二区| 成人在线免费观看视频网站| 国产精品人人爽人人做我的可爱| 免费看污污网站| 国产激情91久久精品导航 | 久久人人97超碰精品888| 竹内纱里奈兽皇系列在线观看| 国产精品私拍pans大尺度在线| 国内精品视频| 欧美久久在线| 欧美色综合网| 中文字幕第36页| 国产99精品视频| www.99热| 五月激情丁香一区二区三区| 一区二区www| 日韩精品在线免费观看| 国产在线观看av| 欧美最猛性xxxxx(亚洲精品)| www.欧美视频| 欧美午夜精品久久久久免费视| 欧美成人久久| av污在线观看| 久久综合九色综合久久久精品综合 | 丰满少妇在线观看bd| 最新中文字幕亚洲| 自拍网站在线观看| 999在线观看免费大全电视剧| 女人av一区| 日韩国产一级片| 国产一区二区三区精品视频| 蜜臀久久99精品久久久久久| 亚洲成av人在线观看| 国产欧美第一页| 中文字幕亚洲欧美日韩高清 | 亚洲蜜桃视频| av网站在线不卡| 久久午夜羞羞影院免费观看| 国产精品16p| 日韩欧美国产三级| yiren22亚洲综合伊人22| 91精品国产91久久| 在线视频亚洲欧美中文| 亚洲一区二区三区四区在线播放 | 日韩亚洲精品电影| 色尼玛亚洲综合影院| 国产区二精品视| 欧美色综合网| 日本黄色www| 亚洲色图.com| 国产原创中文av| 尤物yw午夜国产精品视频| 成人免费网站视频| 精品无人区一区二区三区竹菊| 欧美一区 二区| 日韩一级免费看| 国产乱码精品一区二区三区av| 婷婷丁香综合网| 在线亚洲精品福利网址导航| 欧美日韩国产综合视频| 欧美一级黄色网| 亚洲精品小区久久久久久| 欧美a v在线播放| 97久久人人超碰| 国产视频1区2区| 亚洲视频一区二区| 成人做爰免费视频免费看| 日韩色妇久久av| 看国产成人h片视频| 国产黄色录像片| 欧美一级日韩一级| 1024在线播放| 999视频在线免费观看| 欧美国产三级| 女同性恋一区二区三区| 精品久久久久久久久久| 日本一卡二卡四卡精品| 国产成人免费91av在线| 久久性感美女视频| 日韩av影视大全| 亚洲国产日日夜夜| 国产精品sm调教免费专区| 欧美刺激午夜性久久久久久久| 色呦呦在线播放| 精品伦理一区二区三区| 久久精品观看| 人人艹在线视频| 欧美一级欧美一级在线播放| 啦啦啦中文在线观看日本| 久久久福利视频| 免费人成精品欧美精品| 暗呦丨小u女国产精品| 精品久久五月天| 欲香欲色天天天综合和网| 亚洲a∨一区二区三区| 狠狠久久亚洲欧美| 日本系列第一页| 一区二区三区美女xx视频| **精品中文字幕一区二区三区| 免费cad大片在线观看| 久久亚洲私人国产精品va媚药| www.亚洲激情| 欧美高清videos高潮hd| 在线看成人短视频| 五月六月丁香婷婷| 午夜视频在线观看一区| 69视频在线观看| 国产一区二区视频在线免费观看 | 国产精品视频一区二区久久| 成人性生交大片免费看小说| 一区二区日韩免费看| 青青青视频在线播放| 亚洲成人xxx| 91p九色成人| av网站手机在线观看| 国产精品福利在线播放| 天天干天天爽天天操| 91热精品视频| 久久久精品性| 精品一区二区三区人妻|