国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系

這篇具有很好參考價值的文章主要介紹了聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

7月2日,諸子云北京分會研討會活動—網(wǎng)絡(luò)安全攻防對抗在北京成功舉辦。作為國內(nèi)云原生安全領(lǐng)導(dǎo)廠商安全狗也參與此次活動。

近年來,國際網(wǎng)絡(luò)空間安全威脅事件發(fā)生頻率越來越高、影響范圍越來越大,對國內(nèi)不斷依賴5G、云計算等新興技術(shù)的各行各業(yè)用戶也做出預(yù)警。隨著攻防對抗越演越烈,國家不斷加強(qiáng)對攻防對抗技術(shù)以及攻防演練的重視。在此次活動上,安全狗海青實驗室負(fù)責(zé)人陳俊杰也著眼于攻防演練,為與會嘉賓分享《云原生運行時威脅檢測經(jīng)驗》。

聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系,安全,云原生

用戶面臨哪些云原生運行時安全威脅?

在介紹到云原生環(huán)境的運行時安全威脅時,陳俊杰指出“云原生技術(shù)在進(jìn)一步釋放云計算的效能的同時,也擴(kuò)大了攻擊面。在攻防演練的過程中,須對這些攻擊面予以重視?!?/p>

結(jié)合對Gartner相關(guān)研究,陳俊杰指出第一點發(fā)現(xiàn):云原生應(yīng)用的攻擊面激增。

首先,可能受攻擊的資產(chǎn)更多元,比如K8s、容器以及激增的API可能成為攻擊者的獵物;

再者,可能受攻擊的階段也更廣泛,在容器應(yīng)用的開發(fā)、構(gòu)建、運行的全生命周期均面臨著風(fēng)險,這對DevSecOps的建設(shè)提出了更為嚴(yán)格的要求。

第二點發(fā)現(xiàn):安全是一個整體。

基于Mitre的ATT&CK矩陣的分析,我們可以發(fā)現(xiàn)企業(yè)版的ATT&CK矩陣同時涵蓋了主機(jī)、容器的組成部分。換而言之,容器安全與主機(jī)安全聯(lián)系更加緊密,即,攻擊者可以通過應(yīng)用、容器、主機(jī)、內(nèi)部集群這樣的攻擊路徑,實施攻擊。

云原生容器環(huán)境中,傳統(tǒng)威脅和新型現(xiàn)代攻擊是并存的,陳俊杰強(qiáng)調(diào)到。

安全狗云原生安全解決方案

陳俊杰結(jié)合安全狗海青實驗室在云原生安全方面的研究經(jīng)驗,介紹了安全狗云原生安全產(chǎn)品云甲的功能與特點。

01

覆蓋云原生容器全生命周期

安全狗云甲從構(gòu)建、部署及運行等等階段幫助用戶做好DevSecOps的建設(shè)。其核心功能模塊由鏡像安全、運行時安全、網(wǎng)絡(luò)安全、應(yīng)用安全、基礎(chǔ)設(shè)施安全以及合規(guī)基線等功能模塊組成,各模塊聯(lián)動形成云原生容器全生命周期的安全防護(hù)。此外,云甲是實現(xiàn)了云原生安全2.X的五個一體化理念的產(chǎn)品。

聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系,安全,云原生

02

云原生安全2.X的五個一體化

我們將云原生安全的未來,“一體化”全棧云原生安全模型方案,定義為云原生安全2.X。它是覆蓋從代碼到云的全棧整體安全的,滿足“資產(chǎn)管理與安全一體化”、“環(huán)境安全一體化”、“工作負(fù)載安全一體化”、“網(wǎng)絡(luò)層安全一體化”以及“應(yīng)用安全一體化”等五大安全一體化特征的云原生安全平臺。

聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系,安全,云原生

陳俊杰進(jìn)一步解釋了安全狗云原生安全2.X的隱藏含義,即,“2.X”中的“2”主要代表安全數(shù)據(jù)的“統(tǒng)合綜效”,增強(qiáng)“雙向反饋”,而“X”代表可拓展性,例如集成或外接更多的安全能力。

云甲如何檢測云原生環(huán)境運行時威脅

針對云原生環(huán)境面臨的系列安全威脅,陳俊杰提出了相應(yīng)的解決思路,即,結(jié)合“云原生 K8s 工作負(fù)載安全模型”

“云原生 K8s 工作負(fù)載安全模型,它由應(yīng)用、容器、主機(jī)以及集群等層級組成;各個層級均面臨著安全的挑戰(zhàn);例如,應(yīng)用層面臨著“漏洞利用”以及“內(nèi)存馬”的安全挑戰(zhàn);在“容器層”與“主機(jī)層”之間,面臨著“容器逃逸”的安全挑戰(zhàn);在“集群側(cè)”,面臨著“橫向滲透”的安全挑戰(zhàn)。

雖然應(yīng)用、容器、主機(jī)與網(wǎng)絡(luò)“環(huán)環(huán)相扣”且傳統(tǒng)威脅和新型威脅并存,但安全狗也提出了“層層設(shè)防,層層監(jiān)控”的解法進(jìn)行應(yīng)對:

通過Agent、Agentless以及多元威脅檢測引擎來構(gòu)筑“為云而生”的威脅檢測框架。因此,也可以形成集應(yīng)用、容器、主機(jī)與集群于一體的“立體縱深防御”;并且,還可以基于參考ATT&CK技戰(zhàn)法,以及跟進(jìn)威脅情報,來持續(xù)提升檢測能力。

除此之外,在實現(xiàn)“工作負(fù)載安全一體化”的過程中,安全狗研發(fā)團(tuán)隊也構(gòu)建了“多檢測引擎”的運行時入侵檢測體系。在模型和檢測引擎的驅(qū)動下,安全狗云甲能有效檢測出多種運行時安全威脅。

聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系,安全,云原生

攻防實戰(zhàn)案例分享過程中,陳俊杰分別從紅隊視角做模擬攻擊和從藍(lán)隊視角做產(chǎn)品入侵檢測,層層遞進(jìn)地從多個場景介紹了云原生K8s工作負(fù)載后滲透綜合案例。

聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系,安全,云原生

在分享的最后,陳俊杰用“黑云壓城城欲摧,甲光向日金鱗開”比喻云原生環(huán)境不斷面臨著的嚴(yán)峻安全挑戰(zhàn);用“豈曰無衣,與子同袍”比喻“戰(zhàn)友”間“同仇敵愾”、用心構(gòu)建“縱深防御體系”;最后他引用“兵者,詭道也”、“知己知彼,百戰(zhàn)不殆”、“先為不可勝,以待敵之可勝”等古人智慧之言做防御思想的總結(jié)。在云原生技術(shù)快速發(fā)展的當(dāng)下與未來,安全狗將從攻防對抗的視角持續(xù)優(yōu)化云原生安全系列安全產(chǎn)品,與業(yè)界一起,持續(xù)推動我國數(shù)字經(jīng)濟(jì)轉(zhuǎn)型及網(wǎng)絡(luò)安全事業(yè)的深入發(fā)展。文章來源地址http://www.zghlxwxcb.cn/news/detail-536214.html

到了這里,關(guān)于聚焦云原生安全攻防|構(gòu)建縱深防御的運行時威脅檢測體系的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 直播預(yù)告:聚焦盜號 企業(yè)郵件安全的威脅分析與應(yīng)對

    直播預(yù)告:聚焦盜號 企業(yè)郵件安全的威脅分析與應(yīng)對

    根據(jù)Coremail郵件安全人工實驗室數(shù)據(jù)監(jiān)測,2023年Q1全國企業(yè)級用戶遭受 超過17.45億次暴力破解 ,雖然無差別的暴力破解攻擊從去年Q4開始有相當(dāng)幅度的下降趨勢,但在今年2-3月,全域暴力破解 攻擊次數(shù)又開始回升 。 根據(jù)Coremail郵件安全專家推測,攻擊者的攻擊爆破規(guī)律:廣撒

    2024年02月06日
    瀏覽(30)
  • 聚焦Web前端安全:最新揭秘漏洞防御方法

    聚焦Web前端安全:最新揭秘漏洞防御方法

    在 Web 安全中,服務(wù)端一直扮演著十分重要的角色。然而前端的問題也不容小覷,它也會導(dǎo)致信息泄露等諸如此類的問題。在這篇文章中,我們將向讀者介紹如何防范Web前端中的各種漏洞?!救f字長文,請先收藏再閱讀】 首先,我們需要了解安全防御產(chǎn)品已經(jīng)為我們做了哪些

    2024年02月13日
    瀏覽(26)
  • 網(wǎng)絡(luò)安全威脅與防御策略

    網(wǎng)絡(luò)安全威脅與防御策略

    ? 隨著數(shù)字化時代的快速發(fā)展,網(wǎng)絡(luò)已經(jīng)成為人們生活和工作中不可或缺的一部分。然而,網(wǎng)絡(luò)的廣泛應(yīng)用也引發(fā)了一系列嚴(yán)峻的網(wǎng)絡(luò)安全威脅。惡意軟件、網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等問題層出不窮,給個人和企業(yè)帶來了巨大的風(fēng)險。本文將深入探討網(wǎng)絡(luò)安全領(lǐng)域的主要威脅,并

    2024年02月11日
    瀏覽(23)
  • DDoS攻擊:網(wǎng)絡(luò)安全的威脅與防御

    DDoS攻擊:網(wǎng)絡(luò)安全的威脅與防御

    隨著互聯(lián)網(wǎng)的普及和信息技術(shù)的發(fā)展,網(wǎng)絡(luò)安全威脅也日益增多。其中,DDoS攻擊作為一種常見而具有破壞性的網(wǎng)絡(luò)攻擊方式,對個人、企業(yè)乃至整個網(wǎng)絡(luò)生態(tài)系統(tǒng)帶來了嚴(yán)重的威脅。本文將介紹DDoS攻擊的概念、危害以及其重要性,并旨在提供有效的防御措施以保護(hù)網(wǎng)絡(luò)安全

    2024年02月08日
    瀏覽(19)
  • 基于深度學(xué)習(xí)的人工智能安全:威脅檢測、攻擊防御和安全評估

    作者:禪與計算機(jī)程序設(shè)計藝術(shù) 隨著人工智能技術(shù)的不斷發(fā)展,給社會帶來的影響越來越大。越來越多的企業(yè)和個人都依賴于AI產(chǎn)品或服務(wù),同時也面臨著各種各樣的安全風(fēng)險,比如身份驗證缺失、數(shù)據(jù)泄露、惡意軟件等。如何保障AI產(chǎn)品及服務(wù)的安全,成為當(dāng)前和未來的重

    2024年02月13日
    瀏覽(25)
  • Web應(yīng)用安全攻防戰(zhàn):識別十大威脅,掌握防護(hù)要點

    Web應(yīng)用安全攻防戰(zhàn):識別十大威脅,掌握防護(hù)要點

    OWASP(Open Worldwide Application Security Project)是一家致力于應(yīng)用安全威脅研究的非盈利機(jī)構(gòu)。通過對超過20萬個組織進(jìn)行調(diào)研分析,該機(jī)構(gòu)每三年左右就會發(fā)布一次《Web應(yīng)用安全風(fēng)險Top10》報告,這個報告已經(jīng)成為全球企業(yè)開展Web應(yīng)用安全防護(hù)時的重要參考。然而最近,卡巴斯基的

    2024年04月16日
    瀏覽(19)
  • 深入探討虛擬現(xiàn)實中的新型安全威脅:“盜夢攻擊”及其防御策略

    深入探討虛擬現(xiàn)實中的新型安全威脅:“盜夢攻擊”及其防御策略

    隨著虛擬現(xiàn)實(VR)技術(shù)的飛速發(fā)展,用戶體驗達(dá)到了前所未有的沉浸水平,但也暴露在一系列新的安全威脅之下。本文著重介紹了近期出現(xiàn)的一種高度隱秘且影響深遠(yuǎn)的攻擊手段——“盜夢攻擊”。這一概念由芝加哥大學(xué)的研究人員提出,揭示了攻擊者如何通過操控VR環(huán)境,

    2024年04月26日
    瀏覽(14)
  • CSA研討會|聚焦云原生安全,探討技術(shù)與應(yīng)用策略

    CSA研討會|聚焦云原生安全,探討技術(shù)與應(yīng)用策略

    為產(chǎn)業(yè)數(shù)字化保駕護(hù)航, 云原生安全體系如何有效抵御網(wǎng)絡(luò)威脅? 網(wǎng)絡(luò)安全的下一個十年, 云原生安全是網(wǎng)絡(luò)安全創(chuàng)新之路嗎? CNAPP部署現(xiàn)狀,你了解多少? 9月6日(周三)下午14:30-18:00, CSA大中華區(qū)聯(lián)合探真科技舉辦CSA研討會|云原生安全技術(shù)與應(yīng)用。會上還將深度解讀

    2024年02月10日
    瀏覽(25)
  • 聚焦云原生安全|如何為5G邊緣云和工業(yè)互聯(lián)網(wǎng)應(yīng)用筑牢安全防線

    聚焦云原生安全|如何為5G邊緣云和工業(yè)互聯(lián)網(wǎng)應(yīng)用筑牢安全防線

    9月22日 ,2023年中國信息通信業(yè)發(fā)展高層論壇5G+工業(yè)互聯(lián)網(wǎng)分論壇在北京順利舉辦。 作為 國內(nèi)云原生安全領(lǐng)導(dǎo)廠商 , 安全狗 受邀出席此次活動。 廈門服云信息科技有限公司(品牌名:安全狗)成立于2013年,致力于提供云安全、(云)數(shù)據(jù)安全領(lǐng)域相關(guān)產(chǎn)品、服務(wù)及解決方

    2024年02月08日
    瀏覽(24)
  • 代理IP、Socks5代理、SK5代理與網(wǎng)絡(luò)安全:保護(hù)隱私與防御威脅的技術(shù)探索

    隨著數(shù)字化時代的到來,網(wǎng)絡(luò)安全和個人隱私保護(hù)日益成為重要議題。代理IP、Socks5代理和SK5代理作為關(guān)鍵技術(shù)手段,為用戶提供了保護(hù)隱私、提高網(wǎng)絡(luò)安全性和防御網(wǎng)絡(luò)威脅的解決方案。本文將深入探討這些代理技術(shù)的原理、特點以及它們與網(wǎng)絡(luò)安全的緊密聯(lián)系。 【第一部

    2024年02月13日
    瀏覽(27)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包