網御星云深度參與的《云原生安全技術規范》正式發布!
近日,CSA聯盟大會正式發布《云原生安全技術規范》,網御星云作為主筆單位深度參與此標準的編制,在鏡像安全部分作為項目組組長牽頭標準起草修訂、組織專家評審等一系列工作,并一舉斬獲“優秀項目獎”!
“十四五”規劃提出,要把發展數字經濟,推進數字產業化和產業數字化作為推動經濟社會高質量發展的重要舉措。云原生及云原生平臺是企業數字基建的必需品,已成為各行業關注的焦點。《云原生安全技術規范》發布,提出了云原生安全產品應該具備的安全技術及能力要求,可為云原生平臺及云原生應用的安全建設提供參考和指導,為用戶選擇安全可信的云原生產品提供指南。
網御星云云原生安全解決方案
網御星云憑借在云安全領域的業務深耕和沉淀,充分整合公司相關安全產品能力,以云原生生命周期為核心指導思想,提出了“云原生安全解決方案”,以安全左移理念構建云原生全生命周期的一體化安全防護體系。
云原生安全技術體系主要包括以下七個方面:CI/CD集成、鏡像掃描、容器資產梳理、運行環境脆弱性評估、運行環境合規審計、容器微隔離、容器運行時防護和微服務治理等。在構建階段,通過與CI/CD構建流程持續集成,為該階段鏡像提供深度檢測、持續評估的安全解決方案,保障自動化構建流程體系中鏡像的風險管控;在分發階段,提供倉庫和鏡像風險評估方案,保障鏡像從倉庫到運行環境的安全風險管理;在運行階段,提供Pod、Service、命名空間和Label四種隔離方案,防止東西向威脅擴散,預防未知威脅。同時該方案還可為容器運行提供入侵檢測和敏感信息檢測,保障容器運行安全。
在容器全生命周期內,通過對資產持續監測、分析,用戶可以實時掌握資產風險情況,最終形成以容器生命周期安全管理體系為策略指導,安全技術為能力支撐,構建集預測、防御、檢測、響應于一體的安全能力閉環,實現“看得清、防得住、管得好”的安全目標。
云原生安全解決方案整體架構圖
2022年是國家發展數字經濟的關鍵之年,也是各行業云原生應用騰飛之年。網御星云將繼續發揮自身獨特優勢,從技術體系、產業體系、保障體系等多方面深耕信息技術應用創新發展,加大對各行業、各領域云原生安全項目的支持,賦能更加高效、智慧、安全的數字化應用場景。
關鍵詞:云安全;云安全產品;云安全技術;云安全平臺;北京云安全產品廠家;北京云安全產品公司?