吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從積木式到裝配式云原生安全

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:35 ? 次閱讀

云原生安全風險

隨著云原生架構的快速發展,核心能力逐漸穩定,安全問題日趨緊急。在云原生安全領域不但有新技術帶來的新風險,傳統IT基礎設施下的安全威脅也依然存在。要想做好云原生安全,就要從這兩個方面分別進行分析和解決。

新技術帶來新的安全風險

云原生的概念定義本身就比較抽象,從誕生到現在也經歷了多次變化。2018年CNCF對云原生的概念進行了重定義:云原生技術有利于各組織在公有云、私有云和混合云等新型動態環境中,構建和運行可彈性擴展的應用。云原生的代表技術包括容器、服務網格、微服務、不可變基礎設施和聲明式API。雖然這是云原生概念最新的定義,但是不同的人對云原生的抽象概念理解相差很大,一直在不斷地爭論。狹義的理解直接套用定義,認為定義之外的技術不屬于云原生。廣義的理解則認為定義不夠貼切,應該從字面含義進行理解,認為只要是能利用云的特性,在軟件工程各階段提高效率,降低成本的行為、技術,都可以認為是云原生。

從普遍認知來看,云原生主要包括kubernetes和容器、微服務、云基礎設施,其中kubernetes和容器在某種程度上已經是云原生的代名詞。其中kubernetes和容器作為云原生時代的典型技術,也是帶來風險最多的技術,包括:kubernetes組件漏洞、認證鑒權不規范、公開鏡像存在漏洞、鏡像被植入惡意程序、容器隔離被突破造成逃逸等。微服務在云原生時代快速發展,在內部風險無法防范的時候會擴大安全風險,造成橫向攻擊擴散。

傳統IT基礎設施的威脅依然存在

云原生不能脫離底層IT基礎設施:計算、存儲、網絡而存在,因此這些IT基礎設施面臨的問題在云原生場景下依然存在。DDoS攻擊防護、cc攻擊防護、漏洞、木馬、病毒、數據泄露等等安全風險,并沒有因為云原生的發展而降低。

云原生安全構建

在云原生安全早期,人們的慣性思維就是利用傳統的安全防護手段去進行云原生安全防護。經過這么多年的攻防對抗,傳統產品在各自的領域都已經身經百戰,解決對應的安全問題也都不在話下,這些安全產品通過簡單地改造,就可以與云原生架構配合運行。

積木式云原生安全

這個階段云原生安全并不存在一個完整的架構,各安全產品就像搭積木一樣跟云原生架構進行配合。隨著這個安全體系的構建,工程師門很快就發現,安全并沒有因為云原生的到來發生什么改變,這種搭積木式的云原生安全方案,從遠處看各方面的安全都能有,方案也很完整。但是從近處看就能看到安全產品之間基本沒有聯系,使用起來并沒有什么改變,似乎安全和云原生就是兩個獨立的領域,無法支撐云原生快速發展的安全防護需求。

wKgaomajC32AVrYjAAC07TrSCCc818.png

裝配式云原生安全

隨著在云原生安全方向上的深入研究,人們發現安全+云原生并不是簡單組合一下就能變成云原生安全。要想做好云原生安全,就必須按照云原生的思想去思考安全問題怎么解決,云原生安全應該是一個整體,而不是各個割裂的安全產品。Gartner認為,全面保護云原生應用需要使用來自多個供應商的多種工具,這些工具很少得到很好的集成,而且通常只為安全專業人員設計,而不是與開發人員合作。對于組織而言,這種孤立的安全工具在面對實際安全風險的并不太有效,而且會導致過多的警報、浪費開發人員的時間。在這種趨勢下,Gartner提出了CNAPP云原生應用保護平臺,將多種安全工具緊密地結合在一起,以保護日益復雜的攻擊面。

云原生的一個底層核心理念就是拆解、組合和標準化,這其實也是軟件開發領域一個軟件工程師長期追求的目標,即將業務邏輯和通用邏輯不斷拆分,通用邏輯逐漸獨立標準化,開發人員只需要關注自身業務邏輯。kubernetes從業務應用的角度將通用邏輯拆解,解決業務場景靈活多變的問題。不可變基礎設施作為云原生定義的四大要素,是最容易被忽略的,但是這個理念卻是云原生能夠持續發展的核心,極大地降低了云原生的復雜度,將標準化發揮到極致。這兩個核心技術都是底層理念的表現。這個理念跟裝配式建筑十分類似,把傳統建造方式中的大量工作轉移到工廠進行,在工廠加工制作好建筑配件(如樓板、墻板、樓梯、陽臺等),運輸到建筑施工現場,通過可靠的連接方式在現場裝配安裝而成的建筑。這種方式不僅建筑速度快,工業化質量也有保障。

裝配式云原生安全,就是按照云原生的核心理念,將各安全能力進行拆分、標準化改造、再組合。各安全能力不只是簡單的堆疊,通過云原生技術可靠地連接在一起,讓每個業務應用從誕生開始,就具備合適的安全能力,實現發布即安全。相比積木式能力組合,這種方式可以讓安全和業務實現深入且自由地組合,形成靈活又可靠的云原生安全。

wKgZomajC36AGYnFAAHkZjQImOA345.png

應用按照時間維度可分為開發、測試、部署、運行、響應,空間維度可分為主機、操作系統、kubernetes、容器、服務、網絡,從這兩個維度出發,將各種安全能力進行拆解和組合,通過統一的云原生安全平臺進行管理,真正將安全和業務的各個階段都能緊密地連接在一起,才能形成真正的云原生安全。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云原生
    +關注

    關注

    0

    文章

    252

    瀏覽量

    7985
收藏 人收藏

    評論

    相關推薦

    云原生AI服務怎么樣

    云原生AI服務,是指采用云原生的原則和技術來構建、部署和管理人工智能應用及工作負載的方法和模式。那么,云原生AI服務怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發表于 01-23 10:47 ?112次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計算基礎設施和開發工具,專門用于構建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發表于 01-06 10:21 ?110次閱讀

    如何選擇云原生機器學習平臺

    當今,云原生機器學習平臺因其彈性擴展、高效部署、低成本運營等優勢,逐漸成為企業構建和部署機器學習應用的首選。然而,市場上的云原生機器學習平臺種類繁多,功能各異,如何選擇云原生機器學習平臺呢?下面,AI部落小編帶您探討。
    的頭像 發表于 12-25 11:54 ?162次閱讀

    構建云原生機器學習平臺流程

    構建云原生機器學習平臺是一個復雜而系統的過程,涉及數據收集、處理、特征提取、模型訓練、評估、部署和監控等多個環節。
    的頭像 發表于 12-14 10:34 ?176次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎設施和開發工具,來構建、部署和管理機器學習模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發表于 12-12 13:13 ?162次閱讀

    梯度科技入選2024云原生企業TOP50榜單

    近日,國內專業咨詢機構DBC德本咨詢發布“2024云原生企業TOP50”榜單。梯度科技憑借自主研發的“梯度智能云平臺”入選該榜單,彰顯公司在該領域的行業競爭力。
    的頭像 發表于 12-06 11:35 ?331次閱讀

    軟通動力榮登2024云原生企業TOP50榜單

    近日,DBC德本咨詢發布“2024云原生企業TOP50”榜單,軟通動力憑借自研的“天鶴云原生數據庫平臺” 榮登該榜單第8名,彰顯了公司在該領域的行業競爭力。
    的頭像 發表于 12-04 11:27 ?284次閱讀

    云原生和數據庫哪個好一些?

    云原生和數據庫哪個好一些?云原生和數據庫各有其獨特的優勢,適用于不同的場景。云原生強調高效資源利用、快速開發部署和高可伸縮性,適合需要高度靈活性和快速迭代的應用。而數據庫則注重數據一致性、共享和獨立性,確保數據的穩定和
    的頭像 發表于 11-29 10:07 ?210次閱讀

    k8s微服務架構就是云原生嗎?兩者是什么關系

    安全性,使開發者能夠更輕松地構建和部署現代化的應用程序。然而,云原生不僅僅局限于Kubernetes或任何單一的技術,它是一種方法論和最佳實踐,涵蓋了多個技術和理念,旨在充分利用云計算的優勢來構建和運行應用程序。具體來說,UU云小編認為
    的頭像 發表于 11-25 09:39 ?196次閱讀

    云原生和非云原生哪個好?六大區別詳細對比

    云原生和非云原生各有優劣,具體選擇取決于應用場景。云原生利用云計算的優勢,通過微服務、容器化和自動化運維等技術,提高了應用的可擴展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發表于 09-13 09:53 ?464次閱讀

    京東云原生安全產品重磅發布

    安全產品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經常會遇到這樣的吐槽。越來越的客戶已經開始了
    的頭像 發表于 07-26 10:36 ?537次閱讀
    京東<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>產品重磅發布

    基于DPU與SmartNic的云原生SDN解決方案

    個輕量級,可移植的運行環境,逐漸成為云原生時代基礎設施的事實標準。Kubernetes通過網絡插件(CNI,Container Network Interface)實現靈活地配置和管理集群中的容器網絡,確保容器之間的有效通信和網絡安全。
    的頭像 發表于 07-22 11:44 ?789次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    高鴻信安參編的《金融行業云原生安全體系研究》獲評優秀課題

    由中國銀聯牽頭,高鴻信安參編的《金融行業云原生安全體系研究報告》,在北京金融科技產業聯盟認可下獲評優秀課題的榮譽。
    的頭像 發表于 05-11 14:04 ?534次閱讀
    高鴻信安參編的《金融行業<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>體系研究》獲評優秀課題

    云原生轉型中理念到實踐的探索與挑戰

    :運營商理念到實踐的探索與挑戰”的主題演講,分享了廣東移動與華為公司在云原生轉型過程中合作探索實踐及關鍵成果。
    的頭像 發表于 04-23 11:45 ?499次閱讀

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當時
    的頭像 發表于 02-20 09:31 ?435次閱讀
    百家乐视频软件下载| 百家乐官网娱乐平台真钱游戏 | 太阳城伞| 为什么百家乐玩家越来越多选择网上百家乐| 波音百家乐自动投注| 易胜博百家乐下载| 百家乐官网保单机作弊| 24山的丑方位| 百家乐官网稳赢战术技巧| 24卦| 金沙城百家乐大赛规则| 战神百家乐的玩法技巧和规则 | 乐天堂百家乐官网赌场娱乐网规则| 属猪与属狗 做生意| 网上的百家乐是假的吗| 大发888优惠代码 官网| 网上棋牌游戏赚钱| 百家乐官网游戏软件开发| 百家乐官网真人游戏网上投注| 电脑版百家乐官网下注技巧| 百家乐官网赌博软件下载| JJ百家乐官网的玩法技巧和规则 | 百家乐注码论坛| 金世豪百家乐的玩法技巧和规则| 最新皇冠网止| 至尊百家乐官网赌场娱乐网规则| 百家乐赌博详解| 钻石国际娱乐| e乐博官网| 百家乐官网博彩通网| 宝马百家乐官网的玩法技巧和规则 | 百家乐强弱走势图| 大世界娱乐城真人娱乐| 百家乐官网汝河路| 天博百家乐官网娱乐城| 万宝路百家乐的玩法技巧和规则| 大发888开户注册首选| 皮山县| 百家乐官网特殊计| 百家乐开庄几率| 大发888代充值存款|