日韩少妇无删减的电影在线视频观看-久久久伊人中文字幕-91成人在线视频观看-欧美日韩一区二区三区四区五区-激情五月天网站视频-欧美另类丰满熟妇xx-999re这里只有国产精品-国产蜜臀福利久久久av-人妻中文字幕av精,国产成人精品在线观看视频,69精品人妻久久久久久久,欧美日韩日欧美日韩中

零信任安全是解決容器安全的一把利器

來源:大京網(wǎng)

Gartner預(yù)測,到2022年,全球超過75%的組織將在生產(chǎn)中運行容器化的應(yīng)用程序,相對于以往的30%呈現(xiàn)大幅增加。盡管采用容器可以更快的開發(fā)、部署和擴展應(yīng)用程序,但是也面臨著安全挑戰(zhàn),比如在數(shù)據(jù)保護、容器鏡像漏洞、網(wǎng)絡(luò)攻擊、未經(jīng)授權(quán)的訪問和其它一系列的安全風險問題。根據(jù)Forrester的一項調(diào)查顯示,43%的受訪者表示容器安全是面臨的一個主要挑戰(zhàn)。云深互聯(lián)CEO陳本峰表示,對于開發(fā)人員來說,容器可能是一個強大的工具,但隨著網(wǎng)絡(luò)攻擊者越來越多地將其作為目標,它們正成為一個安全噩夢。通過獲得對容器的未授權(quán)訪問權(quán),黑客可以潛在地跨越大型虛擬環(huán)境,造成各種各樣的危害。

在遠程訪問從偶爾轉(zhuǎn)變?yōu)樾鲁B(tài)的時代,用戶需要從企業(yè)網(wǎng)絡(luò)的傳統(tǒng)邊界之外訪問企業(yè)應(yīng)用程序和服務(wù)。微服務(wù)和容器化應(yīng)用程序的日益普及使事情變得更加復(fù)雜。容器及其底層基礎(chǔ)設(shè)施在傳統(tǒng)網(wǎng)絡(luò)安全實踐的邊界內(nèi)不能很好地發(fā)揮作用,傳統(tǒng)網(wǎng)絡(luò)安全實踐通常強調(diào)邊界的安全。隨著組織尋求解決這些挑戰(zhàn)的方法,零信任模型等策略在保護容器化工作負載方面獲得了更多關(guān)注。

傳統(tǒng)安全策略的“短板”

攻擊者經(jīng)常對容器進行訪問控制或利用應(yīng)用程序代碼進行攻擊滲透,這可能會導(dǎo)致內(nèi)核崩潰、執(zhí)行權(quán)限提升或其他對系統(tǒng)的威脅。

傳統(tǒng)上,內(nèi)部網(wǎng)絡(luò)的應(yīng)用程序、服務(wù)器、網(wǎng)絡(luò)軟件或硬件默認是被信任的,不需要對客戶端連接進行身份驗證,僅僅依賴于靜態(tài)的共享憑證便可以進行訪問或執(zhí)行。通常,內(nèi)部網(wǎng)絡(luò)連接,即使是敏感服務(wù)的連接,也不使用任何加密。

然而,惡意攻擊者使用特洛伊木馬、安全訪問漏洞或者通過利用這種隱含的信任網(wǎng)絡(luò)都可以造成嚴重破壞。從嗅探明文網(wǎng)絡(luò)數(shù)據(jù)包到發(fā)現(xiàn)數(shù)據(jù)庫或其他關(guān)鍵系統(tǒng)的應(yīng)用程序密碼,一直到獲得對網(wǎng)絡(luò)設(shè)備的控制,這種情況為不可接受的風險打開了大門,包括數(shù)據(jù)外流或丟失。
 

零信任安全是解決容器安全的“一把利器”

剛剛我們講到了傳統(tǒng)安全模型的失效,特別是由于網(wǎng)絡(luò)、動態(tài)IP的復(fù)雜,以及傳統(tǒng)防火墻的局限,容器的動態(tài)會給傳統(tǒng)安全環(huán)境帶來更多安全問題。

零信任基于設(shè)備的網(wǎng)絡(luò)位置或用戶在受信任網(wǎng)絡(luò)上進行身份驗證,以驗證任何服務(wù)、設(shè)備、應(yīng)用程序或數(shù)據(jù)存儲庫,將“信任,但要驗證”的舊原則改寫為“從不信任,始終驗證”。它用身份驗證訪問和集中網(wǎng)絡(luò)控制取代了隱式的相互信任,這有助于解決去中心化IT環(huán)境的安全挑戰(zhàn),并使零信任成為云中容器安全的理想模型。

零信任安全模型在解決容器安全時,遵循如下幾個原則:

容器之間不存在隱式的相互信任,而是通過身份驗證訪問服務(wù)。這種強制身份驗證阻礙了黑客從一個被攻擊的容器或系統(tǒng)輕松遷移到同一集群中的另一個容器或系統(tǒng)的能力,從而限制了被攻擊范圍。

容器中的所有服務(wù)器通過安裝在服務(wù)器的硬件受信任臺模塊(TPM)中的本地證書建立信任根。這些證書驗證和驗證管理員訪問以及任何代碼或配置更改。任何不是由授權(quán)管理員發(fā)起的系統(tǒng)更新或應(yīng)用程序,并且不是來自授權(quán)和可信的代碼存儲庫,都將被拒絕。

所有基礎(chǔ)設(shè)施和代碼更改都使用服務(wù)器的本地證書進行加密散列,并記錄日志,以提供一個不可變的記錄,用于故障排除和遵從審計。

共享操作系統(tǒng)上的容器在虛擬機和虛擬網(wǎng)絡(luò)中被沙箱化。

容器間或服務(wù)到服務(wù)的通信通過本地證書和TPM進行身份驗證和加密。容器之間不存在基于本地IP地址的隱式信任。

IAM (identity and access management)、PKI (public key infrastructure)等服務(wù)集中管理安全策略和安全對象,包括用戶、用戶證書、雙因素認證集成、RBAC (role-based access control)、機器和代碼證書等。

總的來說,這些原則和相關(guān)控制使組織能夠加強云中的容器安全。它們確保容器和微服務(wù)只能與顯式授權(quán)的其他服務(wù)通信。此外,這些保護措施使容器能夠在多個云環(huán)境中運行,包括跨云區(qū)域或在混合云上運行,具有與單云部署相同的保護。容器可以依賴底層基礎(chǔ)設(shè)施來實施安全控制。

為什么零信任是解決容器安全的“最優(yōu)解”

零信任自興起以來,已經(jīng)十余年時間,尤其是兩年在國內(nèi)備受關(guān)注,這代表著技術(shù)未來的趨勢和方向,也代表著零信任技術(shù)帶來的更好的解決方案。零信任架構(gòu)一般遵循以下原則:

安全控制應(yīng)等地適用于所有實體,無論是軟件還是硬件,無論其網(wǎng)絡(luò)位置如何。

網(wǎng)絡(luò)連接應(yīng)由服務(wù)器和客戶端在兩端進行身份驗證?,F(xiàn)在通常需要服務(wù)器進行客戶端身份驗證,但客戶端還應(yīng)驗證它們是否已連接到有效服務(wù)器。當連接跨越多個事務(wù)時,應(yīng)重新驗證連接,并根據(jù)需要重新授權(quán)請求。

授權(quán)授予應(yīng)遵循最小特權(quán)原則,僅允許客戶端工作負載所需的最低限度的權(quán)限。

所有網(wǎng)絡(luò)連接和交易都應(yīng)受到持續(xù)監(jiān)控以進行分析。

正是由于零信任具體如上的幾個特,才能更好的基于“無邊界”的安全模型解決云原生技術(shù)下容器化帶來的諸多安全問題,幫助企業(yè)解決威脅問題。

深云SDP實現(xiàn)無邊界全局視角的安全

陳本峰表示,云深互聯(lián)基于零信任的理念架構(gòu),采用SDP技術(shù)為企業(yè)提供無邊界、一站式安全接入服務(wù),覆蓋云管端實現(xiàn)全流程的安全體驗。自主研發(fā)設(shè)計的深云SDP客戶端基于終端環(huán)境檢測&應(yīng)用可信檢查,保證業(yè)務(wù)入口的合規(guī)、安全。

基于SDP技術(shù),實現(xiàn)網(wǎng)絡(luò)隱身,避免探測、監(jiān)聽,極大縮小網(wǎng)絡(luò)攻擊面;

SDP安全云、SDP連接器缺省拒絕一切訪問流量(deny all),僅允許合法、合規(guī)終端訪問(only you)。

深云SDP允許只能訪問授權(quán)應(yīng)用,其他資源都“隱身”,避免內(nèi)部橫向攻擊。

隨著云遷移、容器化應(yīng)用程序的不斷增多,面臨的安全問題也會越來越明顯。零信任的理念特可以很好的解決此類安全問題,也希望更多的企業(yè)采用零信任技術(shù),解決自身遇到的安全問題,保證業(yè)務(wù)的正常運行。

標簽: 零信任安全 容器安全 網(wǎng)絡(luò)軟件 應(yīng)用程序

推薦

財富更多》

動態(tài)更多》

熱點

美女跨下黑森林视频网站-最近2019中文字幕第二页视频-黑人的香蕉进去白人的蜜桃网站-麻麻趴跪着掀裙子黑人调教 | 亚洲第一无码资源网-野狼色电影-AAAOOOXXX-无遮羞肉动漫在线观看免费 | 肏北条麻妃电影-黑人大战丰满女搜查官-欧美アナル一区日韩在线-成人 色情美女裸体免费视频 | 国产AV一级闺蜜-ww无码-李丽莎久久网站-四川少妇BBB操BBB | 东北专干老熟女300部-欧美双渗透-森泽佳奈东京热无码-东北露脸老熟女尻屄视频 | 粉嫩小泬BBBB毛茸茸-国产夜色福利院在线观看免100国产精品人妻无码-女同互慰一品专区-亚洲AV大岛优香作品在线观看 | 一本色道久久综合狠狠躁篇-HEYZO美痴女北条麻妃-欧美老女人性爰视频免费-一区二区三区无码视频网站 | 国产在线观看免费播放电视剧美女图片-一区二区三区中文字幕脱狱者-91色久-gogogo高清免费观看完整版 | 男女69play网站-骚穴影视大全-高清版完整版未删减 日韩欧美精品视频一区在线-少罗美女干屄漫画视频 | 一个人嗯啊视频-国产乱伦电影艳照门-公交车挺进朋友人妻的身体里-baomaav 国精品无码一区二区三区在线蜜臀 | 最好的迅雷电影下载网,分享最新电影,高清电影、综艺、动漫、电视剧等下载!-丝袜av在线丝袜av天堂国产-日本少妇ⅩXXX无码妖精视频-DVD高清完整版播放 日韩欧美精品一区二区三区在线 | 九月婷婷成人社区-少妇太紧太爽又黄又硬-国产Aa情色性爱-成人免费在线裸之大陆| 毛片基地人与兽-色人阁91-17c..一起草 91精品无码少妇三区四区迅雷-中国hairy多毛pics视频大全 亚洲风间-乱色精品无码一区二区国产盗-DVD电影在线观看 亚洲国产日韩欧美今日更新-91av探花 | 德国熟妇超碰在线电影院网站-澳门日本亚洲男同666sex-亚洲高潮视频-国偷自拍视频在线观看 | 国产一区二区高清-淫荡骚穴-精品国产一区二区三区久久狼黑人-1080日本电影免费 8164 9628 小蛮腰 网页无法访问 | 另类综合欧美中文字幕-久久看片国产精品JIZZ-绯色av中文字幕一区二区-色xxxxx | 亚洲av自慰白浆喷水网站-国产剧免费高清观看 国产无码网页在线观看-人妻[21p]大胆 国产成人精品视频网站 BD神马影院在线-中国老老熟女 | 鸡巴插入小穴视频在线观看-三年片免费观看大全有-爱爱视频日韩-四川BBB搡BBB爽爽爽电影 | 武打三级伦色情在线-性感裸体美女被插免费看-国产最新精品精品-啊啊啊啊舒服 | 搡老熟女国产另类-自慰喷潮在线观看-四虎884,aa,成人精品-昭和熟女五十路冢本 | 麻豆av新婚之夜被迷-女人自卫慰流水视频-无套进入无套内谢-嗯~公啊~嗯~挺进啊~A片视频 | 剧情片在线观看视频 欧美日韩精品一区二区另类-国产女教师一级爽A片app-天天干天天色狼人综合伊人-国产第六页 | 悠悠女人ev天堂-女白虎视频网站-亚洲护士老师的死茸茸-新久久国产色av免费看 | 国产91人妻绿帽黑人-美女自慰网址-欧美丰满熟妇BBBBBB禁忌-扶她射成人 | 久久av老女人综合网-东北老女人乱伦-浓毛大泬耻毛videos-和女人搞鸡国产一起草视频网站 | 午夜视频在线观看www中文-快看黄色三级片中文版国产-就去干成人网-台湾性XXXXXXX97 | 免费v片-法国日韩在线视频-小FreeXXXVideos娃性-国产第一福利 久久99在线视频 | 78摸成人视频-jjzzcom日韩-国产a级理论片免费网站-在线观看精品一区 | 武藤香凌《黑人初解禁》在线观看-国产成人免费不卡激情视频-欧美性春猛交~潘金莲-91国内外免费视频在线观看 | 21p少妇-美女100%裸奶无遮挡免费国产又黄又大-国内精品第21页-日韩人妻无码精品久久免费 | 一道本日本欧美草草-免费观看国产不卡福利-有字幕完整版 国产熟妇无码A片AAA毛片视频-男人日女人人人网毛片 | 丰满人妻满脸潮红-91Porn-射丝袜怡红院-国产探花系列ThePorn-美女搡BBB又爽又猛又黄www | 日韩午夜在线视频-人妻少妇中文字幕久久18-www.伊人影院-玩弄东北三个大熟女 | 亚洲美女自慰-七十路熟女视频-日韩小穴-色女人综合 | 嗯∽啊~轻点禁 揉胸视频在线看-巨型怪物h粗暴3d-加勒比无码北条麻妃-伊人大香蕉在线观看 | 自拍偷拍色图-luxu259国产视频-69av91-欧美AB区 | EEUSS鲁丝片Av无码安全直达-国产真实偷乱视频在线观看-18禁美女裸体自慰网站-偶偶福利电影 | jvid大尺度视频在线观看-又粗又长一进一出流白浆-国模啪啪视频-国产美女大学生扒开尿口网页 | 亚洲中文字幕2019-中文字幕精品无码亚洲字幕夜色-本子在线免费观看视频-BD英语手机免费观看完整 欧美日韩视频免费在线观看 | ヘンリー冢本HOK人妻-x8 x8 x8 av-亚洲欧美日韩精品在线免费观看-a欧美日韩高清 | 78摸成人视频-jjzzcom日韩-国产a级理论片免费网站-在线观看精品一区 |