您现在的位置是:数据库 >>正文
从积木式到装配式云原生安全
数据库6651人已围观
简介云原生安全风险随着云原生架构的快速发展,核心能力逐渐稳定,安全问题日趋紧急。在云原生安全领域不但有新技术带来的新风险,传统IT基础设施下的安全威胁也依然存在。要想做好云原生安全,就要从这两个方面分别进 ...
云原生安全风险
随着云原生架构的从积快速发展,核心能力逐渐稳定,木式安全问题日趋紧急。到装在云原生安全领域不但有新技术带来的配式新风险,传统IT基础设施下的云原安全威胁也依然存在 。要想做好云原生安全 ,生安就要从这两个方面分别进行分析和解决。从积
新技术带来新的木式安全风险
云原生的概念定义本身就比较抽象 ,从诞生到现在也经历了多次变化。到装2018年CNCF对云原生的配式概念进行了重定义:云原生技术有利于各组织在公有云 、私有云和混合云等新型动态环境中 ,模板下载云原构建和运行可弹性扩展的生安应用。云原生的从积代表技术包括容器、服务网格 、木式微服务、到装不可变基础设施和声明式API。虽然这是云原生概念最新的定义,但是不同的人对云原生的抽象概念理解相差很大,一直在不断地争论。狭义的源码下载理解直接套用定义,认为定义之外的技术不属于云原生。广义的理解则认为定义不够贴切,应该从字面含义进行理解,认为只要是能利用云的特性 ,在软件工程各阶段提高效率 ,降低成本的行为、技术 ,都可以认为是云原生 。
从普遍认知来看 ,高防服务器云原生主要包括kubernetes和容器、微服务 、云基础设施,其中kubernetes和容器在某种程度上已经是云原生的代名词。其中kubernetes和容器作为云原生时代的典型技术 ,也是带来风险最多的技术,包括:kubernetes组件漏洞、认证鉴权不规范、公开镜像存在漏洞、镜像被植入恶意程序、容器隔离被突破造成逃逸等 。源码库微服务在云原生时代快速发展 ,在内部风险无法防范的时候会扩大安全风险,造成横向攻击扩散 。
传统IT基础设施的威胁依然存在
云原生不能脱离底层IT基础设施 :计算 、存储、网络而存在,因此这些IT基础设施面临的问题在云原生场景下依然存在。DDoS攻击防护 、cc攻击防护、漏洞、木马、病毒、数据泄露等等安全风险 ,免费模板并没有因为云原生的发展而降低。
云原生安全构建
在云原生安全早期 ,人们的惯性思维就是利用传统的安全防护手段去进行云原生安全防护。经过这么多年的攻防对抗,传统产品在各自的领域都已经身经百战 ,解决对应的安全问题也都不在话下,这些安全产品通过简单地改造 ,就可以与云原生架构配合运行。
积木式云原生安全
这个阶段云原生安全并不存在一个完整的服务器租用架构 ,各安全产品就像搭积木一样跟云原生架构进行配合。随着这个安全体系的构建 ,工程师门很快就发现 ,安全并没有因为云原生的到来发生什么改变 ,这种搭积木式的云原生安全方案 ,从远处看各方面的安全都能有,方案也很完整。但是从近处看就能看到安全产品之间基本没有联系 ,使用起来并没有什么改变 ,似乎安全和云原生就是两个独立的领域 ,无法支撑云原生快速发展的安全防护需求 。

装配式云原生安全
随着在云原生安全方向上的深入研究,人们发现安全+云原生并不是简单组合一下就能变成云原生安全。要想做好云原生安全,就必须按照云原生的思想去思考安全问题怎么解决 ,云原生安全应该是一个整体,而不是各个割裂的安全产品。Gartner认为 ,全面保护云原生应用需要使用来自多个供应商的多种工具,这些工具很少得到很好的集成,而且通常只为安全专业人员设计,而不是与开发人员合作。对于组织而言 ,这种孤立的安全工具在面对实际安全风险的并不太有效,而且会导致过多的警报 、浪费开发人员的时间。在这种趋势下,Gartner提出了CNAPP云原生应用保护平台 ,将多种安全工具紧密地结合在一起,以保护日益复杂的攻击面 。
云原生的一个底层核心理念就是拆解、组合和标准化 ,这其实也是软件开发领域一个软件工程师长期追求的目标 ,即将业务逻辑和通用逻辑不断拆分,通用逻辑逐渐独立标准化 ,开发人员只需要关注自身业务逻辑。kubernetes从业务应用的角度将通用逻辑拆解 ,解决业务场景灵活多变的问题。不可变基础设施作为云原生定义的四大要素,是最容易被忽略的,但是这个理念却是云原生能够持续发展的核心 ,极大地降低了云原生的复杂度 ,将标准化发挥到极致。这两个核心技术都是底层理念的表现。这个理念跟装配式建筑十分类似,把传统建造方式中的大量工作转移到工厂进行,在工厂加工制作好建筑配件(如楼板、墙板 、楼梯 、阳台等) ,运输到建筑施工现场 ,通过可靠的连接方式在现场装配安装而成的建筑。这种方式不仅建筑速度快,工业化质量也有保障 。
装配式云原生安全,就是按照云原生的核心理念,将各安全能力进行拆分 、标准化改造、再组合 。各安全能力不只是简单的堆叠,通过云原生技术可靠地连接在一起 ,让每个业务应用从诞生开始 ,就具备合适的安全能力,实现发布即安全。相比积木式能力组合,这种方式可以让安全和业务实现深入且自由地组合,形成灵活又可靠的云原生安全 。

应用按照时间维度可分为开发、测试、部署、运行 、响应 ,空间维度可分为主机 、操作系统、kubernetes、容器 、服务 、网络,从这两个维度出发,将各种安全能力进行拆解和组合 ,通过统一的云原生安全平台进行管理 ,真正将安全和业务的各个阶段都能紧密地连接在一起,才能形成真正的云原生安全 。
作者 :京东科技 李卓嘉
来源:京东云开发者社区
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/659c799333.html
相关文章
“黑猫”勒索软件创始人卷款跑路,甩锅FBI
数据库本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美 ...
【数据库】
阅读更多漫步者S5.1(全新升级,颠覆你对真无线耳机的想象)
数据库在现代生活中,音乐已经成为人们不可或缺的一部分。而随着科技的不断进步,真无线耳机在市场上逐渐崭露头角。漫步者S5.1作为一款高性能的真无线耳机产品,以其卓越的音质体验和创新的设计迅速吸引了众多消费者的 ...
【数据库】
阅读更多sonyu盘如何解决数据存储和传输问题(全面了解sonyu盘的功能和优势)
数据库随着数据量的快速增长和传输需求的增加,人们对数据存储和传输工具的需求也越来越高。sonyu盘作为一种高效可靠的存储设备,能够满足我们的多样化需求。1.sonyu盘简介:了解sonyu盘是一款什么样的存 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 原来这才是2022企业都愿意选择云服务器的原因 亿华云云服务器企业服务器网站建设b2b信息平台源码库香港物理机