国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

了解云端容器安全的概念和需求
2024-01-09   至頂網

  2010年下半年,人們對容器和容器平臺的興趣呈爆炸式增長。在這股熱潮中,容器已成為排在Linux和Windows虛擬機(VM)之后的第三大托管應用程序的運行時。


  在本指南中,我們將探討在云端運行容器的好處,并仔細探討如何確保容器化工作負載的安全性。

  如何在云端運行容器

  與傳統應用程序相比,容器鏡像不僅包含應用程序,還包含了所有依賴項,包括系統庫、驅動程序和配置。容器鏡像簡化了部署,讓虛擬機上手動配置操作系統和容易出錯的設備安裝變成過去式。部署變得流暢、快速、無故障。

  所有大型云服務提供商(CSP)都為運行容器工作負載提供了多種云服務。第一種方式是客戶部署自己選擇的開源或第三方容器平臺(如RedHat OpenShift或Apache Mesos)。他們自己在云端的虛擬機上安裝這些平臺。因此,在這種情況下,云提供商不參與容器平臺的安裝和運行。

  第二種選擇是在CSP提供的托管容器平臺服務上運行容器。例如,Azure Kubernetes Service(AKS)、Google Kubernetes Engine(GKE)和Amazon Elastic Kubernetes Service。只需點擊一下,Kubernetes集群就會自動啟動。

  在這種模式下,容器和平臺配置由客戶負責,這是這種模式與第三種選擇(云端集中容器運行時平臺,如Azure Function Apps或Azure Web Apps)的主要區別。除了其他選項外,后一種服務還讓工程師能提供容器化應用程序,并隱藏底層容器平臺的存在。因此,安全架構師面臨的挑戰是如何確保這一大堆運行容器化應用程序的平臺的安全。

  容器安全要求

  為了有效地保護容器工作負載,安全架構師需要全面了解技術層和安全相關任務。這些任務旨在加固所有相關組件、管理漏洞以及主動識別和應對整個技術棧的威脅和攻擊。

  加固需要安全地配置所有組件,特別是采用強大的訪問控制和網絡設計。漏洞管理應識別自主開發和第三方組件中的安全漏洞和錯誤配置,并對其進行修補。即使容器鏡像在部署時沒有漏洞,也可能在之后發現漏洞,Log4j就是一個例子。最后,黑客可以攻擊容器化應用程序和底層容器平臺。因此,企業必須監測容器資產中的異常情況和可疑行為(威脅檢測)。

  加固、漏洞管理和威脅檢測對整個技術堆棧(圖3,左)都是必需的,包括:底層基礎架構層(虛擬機、網絡、存儲或云租戶設置)、容器平臺本身(如OpenShift或Amazon Elastic Kubernetes Service EKS),最后是每個容器化應用。

  平臺層的職責因云服務而異。對于Azure App Functions等容器化運行時環境,客戶必須確保鏡像無漏洞,服務配置安全;其他一切均由CSP負責。相比之下,使用Amazon EKS集群則意味著容器平臺配置也是客戶的責任,不過CSP會為平臺組件打補丁。

  圖4顯示了與容器工作負載相關的所有安全挑戰。如果客戶而不是CSP負責特定層的話,安全架構師就必須了解并確定如何處理運行容器鏡像的每個云服務(如Azure Function App、Amazon EKS、Cloud Run)的每一個技術堆棧層(應用、平臺、基礎設施)的安全任務(加固、漏洞管理、攻擊/威脅檢測)。

  為容器化工作負載提供安全保障

  微軟Defender或谷歌的安全中心等云原生安全工具是保護公共云中容器化工作負載安全的首選解決方案。這些工具可以檢測容器工作負載和底層平臺中的漏洞和威脅。雖然它們肯定不是免費的,但是客戶只要點擊一兩下(或者很少幾下)就可以激活,并且立竿見影地提高安全性。

  Azure Function Apps是可以運行容器化工作負載的Azure服務之一,在研究Azure Function Apps時,微軟的Defender for Cloud是最合適的產品。首先,它提供Defender Recommendations,這些建議列出了不安全的參數和配置選擇,如“應該只能通過HTTPS訪問Function App”。這些建議(部分)基于CIS基準。Defender的第二大功能Attack Paths分析著眼于更廣泛的環境。它能夠識別利用多種非完美配置選擇入侵公司云資產的攻擊路徑(2)。最后,Defender Security Alerts會就正在進行的、可能是攻擊的活動向專家發出報警(3).

  微軟Defender之于Azure就像是Amazon GuardDuty之于AWS或者Google Security Command Center之于GCP:很棒的開箱即用云原生服務,可確保(不限于)基于容器的工作負載的安全。除了這些云原生解決方案,第三方安全工具也是可行的選擇。規模較大的企業應該對它們和云原生服務的功能和成本進行比較。

  當首席信息安全官們要求全面覆蓋所有基于云的容器工作負載時,容器安全的真正挑戰就開始了。這時,安全架構師需要分別分析每個相關的云服務。在分析過程中,他們應特別關注三個問題:

  加固是根據公司具體的工作負載和云設置來定義粒度規則。什么時候可以接受虛擬機公開暴露?API調用何時需要(或者必須不要)身份驗證?這是一個更為全面的目標,不僅僅是確保不存在明顯的漏洞。

  針對容器或容器鏡像的漏洞掃描有兩種模式:存儲庫掃描和運行時掃描。后者只檢查有風險的、正在使用的鏡像,這樣做的好處是:不會因為已創建但未部署的鏡像給出誤報。不過,并非所有服務都有運行時掃描。后備方案是掃描GCP Artifact Registry等存儲庫中等鏡像,這種方式還允許將漏洞掃描集成到CI/CD管道中。

  威脅檢測需要分析容器中的活動和底層平臺中的可疑行為和異常。與基于容器的漏洞掃描類似,安全架構師可能需要仔細檢查所有基于容器的環境是否都有這種功能(并處于激活狀態)。

  此外,第三方容器安全解決方案當然也是可行的選擇。不過,至少對于大型企業來說,必須將它們的功能和成本與云原生解決方案進行比較。

  遏制威脅

  對于首席信息安全官們來說,容器安全的可怕現實是,容器技術已經滲透到大多數IT組織中。雖然首席信息安全官和首席信息官們通常都了解手頭的大型Kubernetes集群,但他們不太了解很多不那么起眼但也使用容器的云服務。由于黑客的目標是找到未受保護的服務(而不是攻擊受保護的服務),因此企業必須分析容器工作負載的位置,并確保所有容器的安全。

熱詞搜索:容器安全

上一篇:2023年企業網絡安全預算情況觀察與發現
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区三区小说| 免费成人你懂的| 国产一区高清在线| 洋洋av久久久久久久一区| 天天操天天色综合| 成人a区在线观看| 亚洲精品一区二区三区99| 免费在线看成人av| 欧美日韩一区二区三区高清| 一区二区三区在线视频免费观看| 国产欧美日韩久久| 亚洲精品国久久99热| 美女在线观看视频一区二区| 欧美在线短视频| 国产精品久久久久久一区二区三区| 久久99国产乱子伦精品免费| 在线欧美一区二区| 亚洲激情图片一区| 欧美性大战久久久久久久| 香蕉久久一区二区不卡无毒影院| 在线视频综合导航| 亚洲午夜成aⅴ人片| 91精品中文字幕一区二区三区| 午夜精品福利一区二区三区av| 欧美日韩一区二区三区四区五区| 亚洲国产精品尤物yw在线观看| 欧美一区二区三区免费视频| 天天av天天翘天天综合网| 欧美中文字幕一区二区三区| 一区二区成人在线| 制服丝袜亚洲网站| 国产精品18久久久| 国产精品久久久久永久免费观看 | 99热这里都是精品| 亚洲男人天堂av| 欧美肥妇bbw| 国产一区二区三区在线观看免费视频| 久久久久久久久99精品| 94色蜜桃网一区二区三区| 奇米综合一区二区三区精品视频| 久久不见久久见中文字幕免费| 欧美丰满一区二区免费视频| 久久国产免费看| 久久九九影视网| 91亚洲精品久久久蜜桃网站 | 久久9热精品视频| 国产精品国产三级国产专播品爱网 | 三级久久三级久久久| 欧美四级电影在线观看| 日本中文字幕一区二区视频| 国产精品乱码久久久久久| 色吧成人激情小说| 国产制服丝袜一区| 亚洲国产综合91精品麻豆| 久久久一区二区三区| 欧美一a一片一级一片| 狠狠色综合日日| 亚州成人在线电影| 日韩理论片一区二区| 日韩欧美高清在线| 精品视频1区2区3区| 国产91在线观看丝袜| 久久精品国产99国产| 亚洲一区影音先锋| 国产精品电影院| 26uuu久久综合| 日韩欧美在线影院| 欧美日韩精品欧美日韩精品一| 北岛玲一区二区三区四区| 久久国产精品第一页| 伊人色综合久久天天| 国产精品另类一区| 欧美韩国日本一区| 久久久久久久久久久久久女国产乱| 欧美日韩精品一区二区在线播放| 一本一道久久a久久精品| 成人在线一区二区三区| 久久精品国内一区二区三区| 天天av天天翘天天综合网| 亚洲欧美色一区| 亚洲天堂成人在线观看| 欧美国产日产图区| 亚洲国产电影在线观看| 国产精品久久久久影院老司| 欧美高清在线精品一区| 久久久久久久精| 久久久久国产精品免费免费搜索 | 日韩有码一区二区三区| 亚洲午夜精品久久久久久久久| 亚洲三级在线观看| 日韩毛片一二三区| 一区二区三区四区蜜桃| 一区二区三区资源| 午夜私人影院久久久久| 天堂va蜜桃一区二区三区| 亚洲成av人**亚洲成av**| 午夜视频在线观看一区二区| 蜜臀久久99精品久久久久久9| 久久66热偷产精品| 国产精品资源在线观看| 99re66热这里只有精品3直播 | 国产精品国模大尺度视频| 亚洲视频香蕉人妖| 亚洲成在线观看| 久久不见久久见中文字幕免费| 激情综合色综合久久| 国产精品一区二区果冻传媒| 色婷婷av一区| 91精品国产综合久久国产大片| 久久久久国产一区二区三区四区| 成人免费视频在线观看| 亚洲一区二区三区在线看| 秋霞电影一区二区| 99久久综合色| 91 com成人网| 国产精品福利一区二区三区| 亚洲国产欧美在线人成| 国精产品一区一区三区mba视频| 成人精品在线视频观看| 欧美精品v国产精品v日韩精品| 久久午夜国产精品| 洋洋av久久久久久久一区| 极品少妇xxxx精品少妇偷拍 | 亚洲免费观看高清在线观看| 免费观看日韩电影| 色婷婷激情久久| 久久久美女毛片| 婷婷综合另类小说色区| 成人动漫在线一区| 日韩三级免费观看| 亚洲精品久久嫩草网站秘色| 国产精品99久久久久久久女警| 在线看国产日韩| 国产精品妹子av| 免费久久精品视频| 色综合久久88色综合天天| 国产日韩精品久久久| 日韩高清不卡在线| 成人av片在线观看| 久久免费视频一区| 丝袜美腿亚洲综合| 91免费观看视频在线| 国产午夜亚洲精品理论片色戒| 五月婷婷另类国产| 日本道色综合久久| 国产精品久久久久国产精品日日| 国内精品伊人久久久久影院对白| 欧美日韩久久久| 亚洲一区二区三区美女| 色综合天天综合给合国产| 国产丝袜在线精品| 国产呦精品一区二区三区网站| 欧美精品日韩精品| 亚洲成人自拍一区| 欧美视频一区在线| 一区二区三区蜜桃网| 一本色道久久综合亚洲aⅴ蜜桃| 国产拍揄自揄精品视频麻豆 | 久久久影视传媒| 精品午夜久久福利影院| 欧美一区二区在线免费播放| 视频一区欧美精品| 欧美精品日日鲁夜夜添| 丝袜诱惑制服诱惑色一区在线观看| 色综合天天做天天爱| 亚洲激情五月婷婷| 欧美日韩精品专区| 蜜桃91丨九色丨蝌蚪91桃色| 日韩欧美国产午夜精品| 国产精选一区二区三区| 国产精品乱子久久久久| 成人午夜免费视频| 亚洲欧洲一区二区三区| 97久久精品人人做人人爽| 亚洲乱码国产乱码精品精小说| 欧美日本视频在线| 另类人妖一区二区av| 亚洲精品在线一区二区| 国产成人午夜高潮毛片| 亚洲精品国产无天堂网2021| 欧美自拍偷拍一区| 久久99精品一区二区三区| 欧美激情一区二区在线| 色呦呦网站一区| 日本美女一区二区| 欧美激情一区二区三区蜜桃视频 | 成人美女视频在线观看18| 最新久久zyz资源站| 欧美三日本三级三级在线播放| 麻豆精品在线播放| 欧美激情综合在线| 欧美亚洲日本一区| 精品一区精品二区高清| 亚洲人成网站影音先锋播放| 日韩美女一区二区三区四区| 福利视频网站一区二区三区| 亚洲国产乱码最新视频| 国产亚洲精品aa午夜观看| 欧美午夜精品久久久久久孕妇| 国产精品综合二区|