点击上方“蓝色字体”,选择 “设为星标”
' p, F+ p. {2 L3 z1 p关键讯息,D1时间送达!
( ]7 v, N. Q& l. e: u2 T / w% b7 g4 f @
, |7 Q1 {( p. K; E& d' x! d
0 A/ @% L. C! W3 P3 q
容器采纳率节节攀升,尤其是在企业生产环境中。NeuVector 首席执行官 Fei Huang 点出指引容器安全未来方向的五个关键趋势。- B9 ]9 N# [ l
4 _: m- j! z1 k' r6 {8 v, P. Y
4 ?: I" M/ ^! ]8 O# W! c% o3 ^/ F9 sPortworx 行业报告表明,随着主流编排平台生态系统的成熟,生产环境中的容器使用在过去一年中翻了一倍。同时,Kubernetes 作为事实上的容器编排之选,其统治地位驱动了更好的标准化,简化了存储和安全等上层解决方案,减少了阻碍实现的供应商依赖顾虑。这些数据点都是业内熟知的。* M9 O" ?4 z$ S8 V% R5 _9 F
( V! M) h: c2 d2 k6 f, x9 i
( V6 I. ~% ^# V9 i% F分析师表示,容器编排也促进了云迁移和多云及混合云容器部署的采纳。
6 X5 Z2 @/ h; _7 h
! p# q# ^6 N q
% E2 v1 H* e. o0 i7 J+ X作为最早的容器安全提供商之一,NeuVector 最先看出跨整个应用生命周期保护容器的需求会不断增长。其首席执行官 Fei Huang 运用自身行业信息,点出影响当前及未来容器安全的五个关键趋势。! G; H" l. T3 u! i }7 W
- c! x& q l0 ~
! P0 H6 t. ~% j
趋势 1:针对容器基础设施的攻击在加速3 h/ y5 j1 h d
' f- w. X( G) T3 [% b8 X) `9 N( O6 w9 ?
容器部署的扩张与攻击的增加同步,因为攻击者对 Kubernetes 关键漏洞的认知与利用一直在增长。不断有容器漏洞利用的消息见诸报端:Kubernetes 部署被劫持来向特斯拉公共云中引入加密货币挖矿容器,Docker Hub 公共存储库中发现恶意容器等等。这是可预见的伴随着成功的副作用,攻击只会越来越普遍和复杂,容器安全需成为企业和 DevOps 团队更大的关注重点。9 k3 h Y' `- q# J& G2 B. |# Y
1 g' P% h7 @% t
5 D$ u( J- J4 c! V3 K( q趋势 2:安全“策略即代码”正成为现实
8 i& c* u9 {; U, d
, H- S2 ~6 M% U" Q$ B
0 c. S1 w7 H: j" ~" |, O0 T/ A" ZKubernetes ConfigMaps 和自定义资源定义 (CRD) 能够推动安全产品、配置和规则自动化,融入持续集成/持续交付 (CI/CD) 和 DevOps 流水线。DevOps 团队可分析应用行为,在标准 YAML 文件里声明所有新工作负载部署的安全策略,让安全集成过程变得高效且自动化。传统安全团队也可使用同样的工具往环境中添加全局安全策略,将其安全操作现代化至云原生水平。# G- J& ]5 g+ |, \) p4 i
; B7 n& v4 ~% F' L4 b( k
0 @( }7 V1 e. K趋势 3:服务网内嵌安全网作为容器化环境防护新策略得到追捧- j z4 \# M/ s( o3 W
5 e7 h; G* Q! u( B/ Y8 H
/ \1 {$ p3 N2 \# ^9 a6 u) c
越来越多的企业开始在服务网架构之上添加安全网,作为挫败潜在攻击的应用感知防护新方法。黑客在渗透容器编排解决方案的尝试中展现了前所未见的复杂手段,可绕过传统网络和主机安全产品,推动了对同样高端的安全防护技术的需求。至于 Kubernetes 和容器 API 漏洞利用问题,形势已非常明显:挫败此类攻击需要自动化的即时安全情报与响应。7 c5 r) W; d/ _2 A9 V# ^
" h$ v- `9 b6 y' ^
# W) S1 N6 W3 ]! m( T: K1 b4 d1 W趋势 4:容器安全正向前向后扩展 D3 b) T4 v7 B9 `" u
. F3 j% i: b+ \& F1 F7 y
6 W3 m! t# C& t2 D公司企业逐渐认识到来自于应用开发末端才插上容器安全措施插销的风险,比如面对零日攻击、未知漏洞利用和内部人攻击的脆弱无力,于是纷纷开始“向前”实现安全,从开发周期之初就嵌入安全。与之类似,随着公司企业逐渐增加生产环境中容器的使用,安全也在“向后”移动,以便更好地确保整个“构建-发售-运行”生命周期中容器和编排平台的安全。/ k- t9 \2 H. q! S- w
% j& X8 A/ I1 T' w. w6 ?: t& M% z- L4 b" T1 W
趋势 5:容器正推动云 2.0 迁移* n& [3 v) S0 A5 t8 ]1 z/ j
+ w- E& m6 r( C
3 V) S* t/ B* \6 J从整体上看,炙手可热的技术,比如容器化、无服务器计算,还有前面提到的服务/安全网和规模化跨集群管理,都在向公司企业表明他们的云基础设施未必需要是以虚拟机为中心的。公司企业可以更依托服务和数据。迈向所谓云 2.0 的公司企业正利用此新机会引入云功能——从云原生安全到网络再到存储等等,这些功能旨在更动态、更即时地处理关键业务需求。# J1 W! N' s; _
5 v6 u: h- J1 L7 W3 X4 w* p9 T, x( I4 u
% x, @( x$ G! b1 {. Q% ~(来源:安全牛)
. s; x7 m) q" f- v1 V6 p) K, ]9 ?/ r! u8 u9 H$ z
* g/ O# X; U) B# @& J; E0 I
如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿 投稿邮箱:editor@d1net.com
. f- W5 @, T9 H& ?3 I
' B1 Y; Z8 L6 f点击蓝色字体 关注 您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。
4 v1 _' h4 k% z+ e4 L4 m$ f
8 n6 f' ?: @8 \" B: | }8 n 企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。扫描下方“ 二维码 ”即可注册,注册后读者可以点评,厂商可 以 免费入 驻 。 , ]% Y, z! L8 L& l$ z; x# x
/ @3 w+ ~' l: ?2 W
" n, g% i6 B" Y$ T! z* ^3 C
. p1 ~5 d5 k6 V( _+ ]$ e# k# n
; Z; S% G% y* }$ z0 k
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571302805&ver=1917&signature=WKBZM230E8lcYnLTkivg3yZ4sdNRPBDNiPjJl7FcOfQNNOleJvpSRX5sxITeSK-mGtOYqkV*lNqSzdpg*Y5f4dhBfsKYWpxA23g8XWlN9rb*mcZh6zV2*5yOCYnGZyvt&new=1+ Y! \9 O) F. G
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |