精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器和微服務是如何改變了安全性

云計算 服務器
如今,大大小小的組織正在探索云原生技術的采用。“云原生Cloud-native”是指將軟件打包到被稱為容器的標準化單元中的方法,這些單元組織成微服務,它們必須對接以形成程序,并確保正在運行的應用程序完全自動化以實現更高的速度、靈活性和可伸縮性。
  • 云原生程序和基礎架構需要完全不同的安全方式。牢記這些最佳實踐

如今,大大小小的組織正在探索云原生技術的采用。“云原生Cloud-native”是指將軟件打包到被稱為容器的標準化單元中的方法,這些單元組織成微服務,它們必須對接以形成程序,并確保正在運行的應用程序完全自動化以實現更高的速度、靈活性和可伸縮性。

[[209844]]

由于這種方法從根本上改變了軟件的構建、部署和運行方式,它也從根本上改變了軟件需要保護的方式。云原生程序和基礎架構為安全專業人員帶來了若干新的挑戰,他們需要建立新的安全計劃來支持其組織對云原生技術的使用。

讓我們來看看這些挑戰,然后我們將討論安全團隊應該采取的哪些最佳實踐來解決這些挑戰。首先挑戰是:

傳統的安全基礎設施缺乏容器可視性。 大多數現有的基于主機和網絡的安全工具不具備監視或捕獲容器活動的能力。這些工具是為了保護單個操作系統或主機之間的流量,而不是其上運行的應用程序,從而導致容器事件、系統交互和容器間流量的可視性缺乏。

攻擊面可以快速更改。云原生應用程序由許多較小的組件組​​成,這些組件稱為微服務,它們是高度分布式的,每個都應該分別進行審計和保護。因為這些應用程序的設計是通過編排系統進行配置和調整的,所以其攻擊面也在不斷變化,而且比傳統的獨石應用程序要快得多。

分布式數據流需要持續監控。容器和微服務被設計為輕量級的,并且以可編程方式與對方或外部云服務進行互連。這會在整個環境中產生大量的快速移動數據,需要進行持續監控,以便應對攻擊和危害指標以及未經授權的數據訪問或滲透。

檢測、預防和響應必須自動化。 容器生成的事件的速度和容量壓倒了當前的安全操作流程。容器的短暫壽命也成為難以捕獲、分析和確定事故的根本原因。有效的威脅保護意味著自動化數據收集、過濾、關聯和分析,以便能夠對新事件作出足夠快速的反應。

面對這些新的挑戰,安全專業人員將需要建立新的安全計劃以支持其組織對云原生技術的使用。自然地,你的安全計劃應該解決云原生程序的整個生命周期的問題,這些應用程序可以分為兩個不同的階段:構建和部署階段以及運行時階段。每個階段都有不同的安全考慮因素,必須全部加以解決才能形成一個全面的安全計劃。

確保容器的構建和部署

構建和部署階段的安全性側重于將控制應用于開發人員工作流程和持續集成和部署管道,以降低容器啟動后可能出現的安全問題的風險。這些控制可以包含以下準則和最佳實踐:

保持鏡像盡可能小。容器鏡像是一個輕量級的可執行文件,用于打包應用程序代碼及其依賴項。將每個鏡像限制為軟件運行所必需的內容, 從而最小化從鏡像啟動的每個容器的攻擊面。從最小的操作系統基礎鏡像(如 Alpine Linux)開始,可以減少鏡像大小,并使鏡像更易于管理。

掃描鏡像的已知問題。當鏡像構建后,應該檢查已知的漏洞披露。可以掃描構成鏡像的每個文件系統層,并將結果與​​定期更新的常見漏洞披露數據庫(CVE)進行比較。然后開發和安全團隊可以在鏡像被用來啟動容器之前解決發現的漏洞。

數字簽名的鏡像。一旦建立鏡像,應在部署之前驗證它們的完整性。某些鏡像格式使用被稱為摘要的唯一標識符,可用于檢測鏡像內容何時發生變化。使用私鑰簽名鏡像提供了加密的保證,以確保每個用于啟動容器的鏡像都是由可信方創建的。

強化并限制對主機操作系統的訪問。由于在主機上運行的容器共享相同的操作系統,因此必須確保它們以適當限制的功能集啟動。這可以通過使用內核安全功能和 Seccomp、AppArmor 和 SELinux 等模塊來實現。

指定應用程序級別的分割策略。微服務之間的網絡流量可以被分割,以限制它們彼此之間的連接。但是,這需要根據應用級屬性(如標簽和選擇器)進行配置,從而消除了處理傳統網絡詳細信息(如 IP 地址)的復雜性。分割帶來的挑戰是,必須事先定義策略來限制通信,而不會影響容器在環境內部和環境之間進行通信的能力,這是正常活動的一部分。

保護容器所使用的秘密信息。微服務彼此相互之間頻繁交換敏感數據,如密碼、令牌和密鑰,這稱之為秘密信息secret。如果將這些秘密信息存儲在鏡像或環境變量中,則可能會意外暴露這些。因此,像 Docker 和 Kubernetes 這樣的多個編排平臺都集成了秘密信息管理,確保只有在需要的時候才將秘密信息分發給使用它們的容器。

來自諸如 Docker、Red Hat 和 CoreOS 等公司的幾個領先的容器平臺和工具提供了部分或全部這些功能。開始使用這些方法之一是在構建和部署階段確保強大安全性的最簡單方法。

但是,構建和部署階段控制仍然不足以確保全面的安全計劃。提前解決容器開始運行之前的所有安全事件是不可能的,原因如下:首先,漏洞永遠不會被完全消除,新的漏洞會一直出現。其次,聲明式的容器元數據和網絡分段策略不能完全預見高度分布式環境中的所有合法應用程序活動。第三,運行時控制使用起來很復雜,而且往往配置錯誤,就會使應用程序容易受到威脅。

在運行時保護容器

運行時階段的安全性包括所有功能(可見性、檢測、響應和預防),這些功能是發現和阻止容器運行后發生的攻擊和策略違規所必需的。安全團隊需要對安全事件的根源進行分類、調查和確定,以便對其進行全面補救。以下是成功的運行時階段安全性的關鍵方面:

檢測整個​​環境以得到持續可見性。能夠檢測攻擊和違規行為始于能夠實時捕獲正在運行的容器中的所有活動,以提供可操作的“真相源”。捕獲不同類型的容器相關數據有各種檢測框架。選擇一個能夠處理容器的容量和速度的方案至關重要。

關聯分布式威脅指標。 容器設計為基于資源可用性以跨計算基礎架構而分布。由于應用程序可能由數百或數千個容器組成,因此危害指標可能分布在大量主機上,使得難以確定那些與主動威脅相關的相關指標。需要大規模,快速的相關性來確定哪些指標構成特定攻擊的基礎。

分析容器和微服務行為。微服務和容器使得應用程序可以分解為執行特定功能的最小組件,并被設計為不可變的。這使得比傳統的應用環境更容易理解預期行為的正常模式。偏離這些行為基準可能反映惡意行為,可用于更準確地檢測威脅。

通過機器學習增強威脅檢測。容器環境中生成的數據量和速度超過了傳統的檢測技術。自動化和機器學習可以實現更有效的行為建模、模式識別和分類,從而以更高的保真度和更少的誤報來檢測威脅。注意使用機器學習的解決方案只是為了生成靜態白名單,用于警報異常,這可能會導致嚴重的警報噪音和疲勞。

攔截并阻止未經授權的容器引擎命令。發送到容器引擎(例如 Docker)的命令用于創建、啟動和終止容器以及在正在運行的容器中運行命令。這些命令可以反映危害容器的意圖,這意味著可以禁止任何未經授權的命令。

自動響應和取證。容器的短暫壽命意味著它們往往只能提供很少的事件信息,以用于事件響應和取證。此外,云原生架構通常將基礎設施視為不可變的,自動將受影響的系統替換為新系統,這意味著在調查時的容器可能會消失。自動化可以確保足夠快地捕獲、分析和升級信息,以減輕攻擊和違規的影響。

基于容器技術和微服務架構的云原生軟件正在迅速實現應用程序和基礎架構的現代化。這種模式轉變迫使安全專業人員重新考慮有效保護其組織所需的計劃。隨著容器的構建、部署和運行,云原生軟件的全面安全計劃將解決整個應用程序生命周期問題。通過使用上述指導方針實施計劃,組織可以為容器基礎設施以及運行在上面的應用程序和服務構建安全的基礎。

作者:WeLien Dang 是 StackRox 的產品副總裁,StackRox 是一家為容器提供自適應威脅保護的安全公司。此前,他曾擔任 CoreOS 產品負責人,并在亞馬遜、Splunk 和 Bracket Computing 擔任安全和云基礎架構的高級產品管理職位。

責任編輯:未麗燕 來源: Linux中國
相關推薦

2023-04-21 08:00:00

2021-03-29 18:52:32

邊緣安全零信任加密

2023-09-27 16:08:37

2015-08-21 17:47:38

Docker安全EC2容器服務

2022-07-18 11:13:07

容器安全Docker

2015-10-29 10:09:56

開放容器計劃容器安全

2015-10-28 15:41:06

容器開放容器計劃安全性

2020-11-15 23:48:57

服務網格微服務網絡網絡技術

2015-09-25 10:17:01

AWS合規性安全風險

2022-12-22 13:44:38

2021-03-10 09:00:00

無服務器安全工具

2022-06-14 23:34:10

Linux安全服務器

2009-06-16 15:23:53

2019-03-22 07:44:01

2012-04-25 17:42:06

2009-11-30 09:41:38

2009-11-06 09:59:55

2015-05-11 10:42:17

混合云性能混合云安全SLA

2010-12-07 09:51:43

Linux安全性netfilteriptables

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊
點贊
收藏

51CTO技術棧公眾號

日韩av电影在线播放| 在线成人av网站| 欧美日韩最好看的视频| 中文字幕手机在线视频| 日韩欧美视频| 日韩欧美一级二级| 激情六月丁香婷婷| 国产在线观看免费麻豆| 成人精品高清在线| 国产精品极品美女在线观看免费 | 亚洲人成自拍网站| 午夜视频在线网站| 玖玖在线播放| 亚洲人午夜精品天堂一二香蕉| 国产一区二区免费电影| 中文字幕视频在线播放| 伊人激情综合| 久久九九免费视频| 美女100%无挡| 9l视频自拍九色9l视频成人| 在线观看日韩高清av| 青青视频免费在线观看| 粉嫩av一区| 成人av电影免费在线播放| 国产精品日本精品| 国产尤物在线视频| 色一区二区三区四区| 日韩av在线高清| 初高中福利视频网站| 天堂久久午夜av| 亚洲国产精品久久人人爱蜜臀| 无码免费一区二区三区免费播放 | 在线不卡视频一区二区| 日韩福利一区二区| 成熟亚洲日本毛茸茸凸凹| 国产日产亚洲精品| 亚洲国产av一区二区三区| 欧美日韩午夜| 久久国产精品视频| 午夜激情视频在线播放| 国产麻豆精品久久| 亚洲精品成人av| 欧美日韩一区二区区别是什么 | 日本在线免费中文字幕| 91丨九色丨尤物| 国产精品伊人日日| 成人福利小视频| 国内精品免费在线观看| 国产在线观看不卡| 一区二区视频网| 日本欧美一区二区三区乱码 | 欧美天堂一区二区| 在线观看日韩电影| 91色国产在线| 最新日韩一区| 欧美无砖砖区免费| 日本 片 成人 在线| 高清亚洲高清| 欧美午夜寂寞影院| 最新天堂在线视频| 99视频这里有精品| 制服丝袜国产精品| 黄色片子免费看| 日本高清久久| 精品福利一区二区三区| 少妇被狂c下部羞羞漫画| 动漫视频在线一区| 亚洲免费视频观看| 免费看91的网站| 久久人体视频| 操人视频在线观看欧美| 九九热精彩视频| 亚洲美女视频在线免费观看 | 国产一区二区三区影视| 欧美人妖巨大在线| 人妻精油按摩bd高清中文字幕| 亚洲日本视频在线| 亚洲精品成人久久电影| 国产美女免费网站| 91精品蜜臀一区二区三区在线| 欧美精品中文字幕一区| 欧美成人aaaaⅴ片在线看| 国产精品视频| 国产综合在线观看视频| 丰满人妻一区二区三区无码av| 99久久国产综合精品麻豆| 青青成人在线| 中文字幕在线观看网站| 精品久久久免费| 一区二区三区免费播放| 97久久中文字幕| 亚洲成avwww人| 欧美狂猛xxxxx乱大交3| 五月天久久777| 久久久噜久噜久久综合| 成年人晚上看的视频| 国内成人自拍视频| 九色视频成人porny| 在线观看的av| 午夜电影网亚洲视频| 午夜久久久精品| 国产精品成人自拍| 中国人与牲禽动交精品| 精品少妇一二三区| 久久精品国产亚洲a| 国产在线精品一区二区中文| 日本视频在线| 欧美午夜精品久久久久久人妖 | 国产高清不卡二三区| 欧美一区1区三区3区公司 | 91亚洲精品久久久蜜桃借种| 日本国产精品| 久久精品亚洲热| 亚洲乱码国产乱码精品| 风间由美性色一区二区三区| 欧美一卡2卡3卡4卡无卡免费观看水多多 | 日韩成人av在线| 好吊日在线视频| 日韩黄色片在线观看| 国产一区二区免费在线观看| 国产在线更新| 欧美午夜影院一区| 亚洲第一成人网站| 亚洲国产一区二区三区高清| 91天堂在线观看| 大乳在线免费观看| 激情久久av一区av二区av三区| 国产黄色一区二区三区 | 亚洲人成在线播放| 日本少妇激情视频| 国产精品456露脸| 一区二区三区久久网| 日韩新的三级电影| 精品无人区乱码1区2区3区在线 | 91国在线观看| 欧美 日本 国产| 中文欧美日韩| 精品国产免费人成电影在线观...| 99热国产在线| 911精品产国品一二三产区| 欧洲美熟女乱又伦| 久久久夜夜夜| 欧美日产一区二区三区在线观看| 国内精彩免费自拍视频在线观看网址| 日韩一二在线观看| 国产suv一区二区三区| 久久精品国产77777蜜臀| 天堂va久久久噜噜噜久久va| 日本精品不卡| 国产亚洲欧美视频| 无码人妻av免费一区二区三区| 久久夜色精品国产欧美乱极品| 伊人成色综合网| 欧美丝袜美腿| 国产91久久婷婷一区二区| 全色精品综合影院| 91精品1区2区| 免费看一级黄色| 国产美女视频91| 国产一级片91| 国产suv精品一区| 51ⅴ精品国产91久久久久久| 可以免费观看的毛片| 亚洲福利视频一区二区| 你懂得在线视频| 亚洲影院一区| 日韩av不卡播放| 男人亚洲天堂| 欧美美女操人视频| 欧美一级特黄aaaaaa| 午夜国产精品影院在线观看| av小说在线观看| 蜜桃视频一区二区| 男人日女人的bb| 五月天亚洲一区| 国产精品三级在线| 羞羞视频在线免费国产| 亚洲国产日韩欧美在线图片| 性色av免费观看| 国产精品久久久久三级| 欧美熟妇精品一区二区| 国产视频一区三区| 一区二区av| 国产成人夜色高潮福利影视| 日本道色综合久久影院| 求av网址在线观看| 精品成人一区二区三区四区| 国产精品suv一区| 亚洲免费av高清| 亚洲国产第一区| 久久er精品视频| 97视频在线免费| 欧美在线免费看视频| 99国产在线观看| 久久99久久99精品免观看软件| 久久这里只有精品视频首页| 国产又爽又黄网站亚洲视频123| 欧美亚洲国产一区二区三区va | 欧美激情1区| 欧美成人免费在线| 精品中文在线| 国产精品99蜜臀久久不卡二区 | 日本高清不卡在线| 18加网站在线| 在线观看日韩av| 欧美一区二区公司| 欧美日韩激情一区| 五月天综合激情网| 亚洲综合男人的天堂| 欧美另类69xxxx| 99久久婷婷国产综合精品| 毛片毛片毛片毛| 久久青草久久| 国产精品久久..4399| 一区二区免费不卡在线| 日韩成人av电影在线| 久久影院资源站| 亚洲在线免费视频| а√天堂资源国产精品| 88国产精品欧美一区二区三区| 超碰在线caoporn| 一区二区日韩精品| 你懂的视频在线免费| 欧美mv和日韩mv的网站| 国产美女自慰在线观看| 日本高清不卡一区| 天天操天天操天天操天天| 亚洲永久免费av| 午夜免费激情视频| 中文字幕日韩av资源站| 丰满的亚洲女人毛茸茸| 久久九九99视频| 久久国产精品无码一级毛片| 成人一区二区三区| 国产在线a视频| 国产精品小仙女| 国产一级二级av| 国产精品一品二品| 久久精品一二三四| 韩国精品久久久| 亚洲视频在线不卡| 韩国女主播成人在线观看| 女人高潮一级片| 九一九一国产精品| 亚洲欧美aaa| 国产在线一区观看| 樱花草www在线| 激情深爱一区二区| 99中文字幕在线| 国产麻豆视频一区| 国产又粗又猛又爽又黄| 国产精品一区一区| 国产精品果冻传媒| 成人高清视频在线| 天堂www中文在线资源| 成人av先锋影音| 国产在线观看无码免费视频| 2023国产精品视频| 国产亚洲精品熟女国产成人| 中文字幕精品一区| 最新av电影网站| 一区二区欧美视频| 国产精品成人av久久| 丰满岳妇乱一区二区三区| 亚洲欧美偷拍视频| 91久久人澡人人添人人爽欧美| 中文字幕乱码视频| 欧美精品一卡二卡| 亚洲国产精彩视频| 日韩成人小视频| 懂色av中文在线| 久久天天躁狠狠躁夜夜爽蜜月 | 日韩精品四区| 日本一道在线观看| 影音先锋久久| 一本久道中文无码字幕av| 久草热8精品视频在线观看| 欧美图片自拍偷拍| 久久婷婷色综合| 国内毛片毛片毛片毛片毛片| 亚洲一级二级在线| 国产寡妇亲子伦一区二区三区四区| 欧美色窝79yyyycom| 精品国产乱码久久久久久蜜臀网站| 精品国产凹凸成av人网站| 精品av中文字幕在线毛片| 久久国产精品首页| 精品国产第一福利网站| 成人啪啪免费看| 思热99re视热频这里只精品| 一区二区不卡在线观看| 在线成人欧美| 国产精品自拍视频在线| 成人精品高清在线| 国产不卡在线观看视频| 亚洲成人av免费| 一级黄色片在线播放| 亚洲国产精品福利| 亚洲1卡2卡3卡4卡乱码精品| 欧美精品电影免费在线观看| 玖玖精品在线| 九九九热999| 欧美 日韩 国产精品免费观看| 久久久久久久久久久福利| 国产最新精品免费| 日韩中文字幕电影| 亚洲综合无码一区二区| 中文字幕乱码视频| 日韩精品在线看| 手机在线免费av| 国产精品视频大全| 西瓜成人精品人成网站| 国产精品日韩三级| 久久国产精品第一页| 精品少妇人妻一区二区黑料社区 | 成人免费a视频| 精品精品国产高清a毛片牛牛 | 日本黄网站免费| 成人精品国产免费网站| 欧美爱爱小视频| 欧美日韩久久久一区| 国产在线中文字幕| 97成人超碰免| 爱高潮www亚洲精品| 黄色免费高清视频| 美日韩一区二区| 小早川怜子久久精品中文字幕| 亚洲国产中文字幕| 精品国产无码一区二区| 日韩视频免费观看| 国产麻豆一区| 水蜜桃亚洲一二三四在线| 免费精品视频| 制服丝袜第二页| 午夜不卡av免费| 亚洲AV第二区国产精品| 78m国产成人精品视频| 大伊香蕉精品在线品播放| 欧洲精品视频在线| 国产精品综合久久| 91香蕉视频在线播放| 欧美区一区二区三区| av免费在线一区二区三区| 日韩美女视频在线观看| 免费精品国产| 中文字幕欧美人妻精品一区| 久久人人97超碰com| www.com亚洲| 国产一区二区日韩| 欧美爱爱视频| 久久免费看毛片| 国产一区二区三区av电影 | 国产精品久久久久久亚洲影视| 狠狠做深爱婷婷综合一区| 黄色片在线免费| 国产精品三级电影| 91亚洲精品国偷拍自产在线观看 | 亚洲毛片aa| 国产一区二区在线观看视频| 国产一二三四区| 日韩午夜激情av| 都市激情久久综合| 久久99精品国产99久久| 奶水喷射视频一区| 国产主播av在线| 日韩一级二级三级| av色在线观看| 欧美色图亚洲自拍| 另类调教123区| 黄色一级片在线| 日韩精品欧美国产精品忘忧草| 日本.亚洲电影| 午夜探花在线观看| 成人av在线一区二区| 99精品人妻国产毛片| 日韩中文字幕网址| 粉嫩久久久久久久极品| 日本一极黄色片| 亚洲色图欧美激情| 五月婷在线视频| 国产精品三级久久久久久电影| 国产精品videosex极品| 人妻丰满熟妇av无码久久洗澡 | 一区二区三区av电影| 日本一区高清| 91色p视频在线| 亚洲免费中文| 日本精品在线免费观看| 亚洲电影天堂av| 黄色精品视频| 国产日韩av网站| 国产精品久久久久国产精品日日| 亚洲国产视频一区二区三区| 欧美在线国产精品| 91成人超碰| 人妻体内射精一区二区| 日韩欧美高清在线| 成人看片网页| 欧美午夜性视频| 亚洲欧洲av在线|