成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

容器與微服務(wù)技術(shù)將給安全帶來(lái)怎樣的影響?(上)

譯文
云計(jì)算
云原生應(yīng)用程序與基礎(chǔ)設(shè)施需要配合不同于以往的安全方法。而以下最佳實(shí)踐無(wú)疑值得您關(guān)注。

【51CTO.com快譯】云原生應(yīng)用程序與基礎(chǔ)設(shè)施需要配合不同于以往的安全方法。而以下最佳實(shí)踐無(wú)疑值得您關(guān)注。

[[208431]]

如今,各類企業(yè)皆在積極探索云原生軟件技術(shù)的應(yīng)用。“云原生”是指將軟件打包至容器這類標(biāo)準(zhǔn)化單元中的方法,將這些單元排列成彼此對(duì)接的微服務(wù)即可構(gòu)成應(yīng)用程序,從而確保所運(yùn)行的應(yīng)用程序?qū)崿F(xiàn)高度自動(dòng)化,并帶來(lái)速度、靈活性與可擴(kuò)展性等優(yōu)勢(shì)。

由于此類方案徹底顛覆了軟件的構(gòu)建、部署與運(yùn)行方式,因此從根本上改變了軟件的保護(hù)需求。云原生應(yīng)用程序與基礎(chǔ)設(shè)施帶來(lái)了多種全新挑戰(zhàn),因此需要配合新的安全程序以支持企業(yè)安心運(yùn)用云原生技術(shù)。

首先,我們將著眼于具體挑戰(zhàn),而后分兩大部分探討能夠?qū)⑵浣鉀Q的最佳實(shí)踐。下面來(lái)看具體挑戰(zhàn):

1. 傳統(tǒng)安全基礎(chǔ)設(shè)施缺少容器可見能力。 大多數(shù)現(xiàn)有主機(jī)型與網(wǎng)絡(luò)安全工具無(wú)法監(jiān)控或捕捉容器活動(dòng)。這些工具的設(shè)計(jì)初衷在于保護(hù)單一操作系統(tǒng)或主機(jī)間的流量,而非運(yùn)行在其上的應(yīng)用程序。這意味著缺少對(duì)容器內(nèi)事件、系統(tǒng)交互與容器間流量的可見能力。

2.  攻擊面可能快速變化。 云原生應(yīng)用程序包含大量被稱為微服務(wù)的小型組件,這些組件高度分布且必須進(jìn)行獨(dú)立審計(jì)及保護(hù)。由于此類應(yīng)用程序需要專門由編排系統(tǒng)進(jìn)行配置與規(guī)模調(diào)整,因此攻擊面將隨時(shí)變化——且速度遠(yuǎn)高于傳統(tǒng)整體式應(yīng)用程序。

3.  分布式數(shù)據(jù)流要求持續(xù)監(jiān)控。 容器與微服務(wù)具備輕量化特性,且需要以編程化方式實(shí)現(xiàn)彼此或與外部云服務(wù)間的交互。這將帶來(lái)大量跨越環(huán)境的快速移動(dòng)數(shù)據(jù),我們需要對(duì)其進(jìn)行持續(xù)監(jiān)控以快速發(fā)現(xiàn)攻擊與入侵跡象,同時(shí)不斷掌握未授權(quán)數(shù)據(jù)訪問或滲透行為。

4.  檢測(cè)、預(yù)防與響應(yīng)必須實(shí)現(xiàn)自動(dòng)化。容器生成事件的規(guī)模與速度要遠(yuǎn)超過現(xiàn)有安全運(yùn)營(yíng)工作流的承載能力。容器的短暫生命周期也使相關(guān)工具難以捕捉、分析并確定事件的根本原因。有效的威脅保護(hù)方案需要以自動(dòng)化方式進(jìn)行數(shù)據(jù)收集、過濾、關(guān)聯(lián)以及分析,從而對(duì)新事件作出充分反應(yīng)。

面對(duì)上述全新挑戰(zhàn),安全專業(yè)人士需要建立新的安全程序以支持企業(yè)對(duì)云原生技術(shù)方案的使用。當(dāng)然,這類安全程序也應(yīng)當(dāng)有能力解決云原生應(yīng)用程序完整生命周期內(nèi)的各類問題,具體可分為兩大不同階段:構(gòu)建與部署階段,以及運(yùn)行時(shí)階段。兩大階段各自擁有不同的安全需求考量,且必須將二者結(jié)合起來(lái)方能構(gòu)建起一套全面的安全規(guī)程。

到這里,我們已經(jīng)對(duì)面對(duì)的實(shí)際挑戰(zhàn)擁有了充分的認(rèn)識(shí)。在本篇文章的下半部分內(nèi),我們將詳細(xì)探討兩大階段中存在的具體問題,并考量如何將其解決。各位讀者朋友,咱們不見不散!

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:趙立京 來(lái)源: 51CTO
相關(guān)推薦

2017-11-02 14:38:31

2023-11-13 10:23:38

2018-01-26 08:53:19

AIIT職業(yè)Docker

2018-11-12 12:42:44

2014-09-30 09:18:18

工控系統(tǒng)工控安全運(yùn)營(yíng)管理

2016-08-23 01:21:13

微服務(wù)容器

2016-09-09 01:00:01

微服務(wù)容器

2011-02-14 20:30:09

2012-08-22 10:36:07

2020-07-30 13:00:10

區(qū)塊鏈區(qū)塊鏈技術(shù)

2016-10-21 19:00:00

公有云合規(guī)性責(zé)任分擔(dān)

2016-09-12 11:28:06

公有云責(zé)任分擔(dān)合規(guī)性

2015-10-28 09:45:02

2009-01-12 17:30:23

云計(jì)算云服務(wù)世紀(jì)互聯(lián)

2022-02-14 15:47:29

加密貨幣代幣監(jiān)管

2023-04-20 14:16:00

2013-05-30 10:19:30

2010-03-09 16:57:01

2009-11-19 14:19:45

核心路由器

2018-02-23 10:07:04

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天综合国产 | 国产一区影院 | 中文字幕免费视频 | 成人小视频在线免费观看 | 在线一级片 | 亚洲精品电影网在线观看 | www.婷婷 | 欧美舔穴| 亚洲精品久久久久久久久久久 | 波多野结衣一区二区三区在线观看 | 国产日韩欧美一区二区在线播放 | 国产精品一区二区视频 | 国产亚洲一区二区三区在线 | 亚洲精品在线视频 | 在线观看亚洲专区 | 欧美三级三级三级爽爽爽 | 欧美一页 | 中文精品视频 | 欧美a级成人淫片免费看 | 亚洲欧美视频在线观看 | 羞羞午夜 | 波多野结衣精品在线 | 精品一区二区三区在线视频 | 国产精品毛片久久久久久 | 成人影视网| 麻豆成人在线视频 | 中文字幕在线三区 | 久热国产精品视频 | 91精品导航 | 欧美成人二区 | 欧美精品首页 | 久久狠狠 | 羞羞的视频网站 | 欧美日韩综合一区 | 亚洲国产成人在线 | 欧美成人精品 | 成人av片在线观看 | 日韩午夜网站 | 欧美国产精品 | 成人国产精品久久久 | 久久精品国产一区二区三区 |