当前位置:网站首页>初识云原生安全:云时代的最佳保障
初识云原生安全:云时代的最佳保障
2022-06-24 12:59:00 【InfoQ】
什么是云原生安全?
云原生的安全有哪些需要考虑的?
1、 持续交付要求持续安全性
2、 保护 server 工作负载是当务之急
3、 快速且大规模进行运行时检测
4、 整合混合堆栈的安全保护

云原生安全的4C基础设施
Cloud
容器(Container)
集群(Cluster)
Code
5大云原生安全策略
共同承担安全责任
安全左移

保护依赖项
深度防御
兼容多云的安全方法
理想的云原生安全平台应该如何?
- 高度的安全自动化:传统基于告警的安全操作已经无法跟上当前近乎无限规模、动态性质更强的云原生系统。因此,手动工作流程根本不是一个选项。规模化的自动检测和响应是云原生安全的必备条件。
- 设计时要考虑到“混沌”:在微服务架构中,任何功能可能都会牵涉到许多软件组件,它们在运行时中被拼接在一起。从安全的角度来说,这意味着检测逻辑和控制不能依赖于对运行状态和安全健康状态的先验理解。因此云原生安全必须拥抱混沌工程原则——主动实验、经常测试并快速补救。
- 快速检测、就地遏制、迅速恢复:云原生应用最终是分布式计算应用。在这样的环境下,通常不可能及时执行全局安全决策。因此,您最好优先考虑哪些允许快速检测、快速恢复,并在全系统的恶意行为表现出来之前在本地控制影响的行动。即使安全决策不是100%精确,在本地采取行动和快速恢复也会为您提供一个更具弹性的系统。
总结
边栏推荐
- Seven challenges faced by data scientists and Solutions
- 龙蜥开发者说:首次触电,原来你是这样的龙蜥社区? | 第 8 期
- Talk about GC of JVM
- 美国会参议院推进两党枪支安全法案
- 2022年施工升降机司机(建筑特殊工种)考试试题及在线模拟考试
- npm包【详解】(内含npm包的开发、发布、安装、更新、搜索、卸载、查看、版本号更新规则、package.json详解等)
- OpenHarmony 1
- 90% of the project managers have skipped the pit. Are you still in the pit?
- 2022煤矿瓦斯抽采操作证考试题及模拟考试
- Kotlin asynchronous flow
猜你喜欢

每日一题day8-515. 在每个树行中找最大值

Eight major trends in the industrial Internet of things (iiot)

如何在物联网低代码平台中进行任务管理?

快手实时数仓保障体系研发实践

AutoRF:从单视角观察中学习3D物体辐射场(CVPR 2022)

2022 Quality Officer - Equipment direction - post skills (Quality Officer) recurrent training question bank and online simulation examination

**Puzzling little problem in unity - light and sky box

硬件开发笔记(六): 硬件开发基本流程,制作一个USB转RS232的模块(五):创建USB封装库并关联原理图元器件

#21Set经典案例

Developer survey: rust/postgresql is the most popular, and PHP salary is low
随机推荐
万用表的使用方法
AutoRF:从单视角观察中学习3D物体辐射场(CVPR 2022)
Ti Xing Shu'an joined the dragon lizard community to jointly create a network security ecosystem
杰理之TIMER0 用默认的 PA13 来检测脉宽【篇】
npm包【详解】(内含npm包的开发、发布、安装、更新、搜索、卸载、查看、版本号更新规则、package.json详解等)
Google waymo proposed r4d: remote distance estimation using reference target
Eight major trends in the industrial Internet of things (iiot)
美国会参议院推进两党枪支安全法案
[R language data science] (XIV): random variables and basic statistics
钛星数安加入龙蜥社区,共同打造网络安全生态
源码解析 Handler 面试宝典
Detailed explanation of kotlin collaboration lanch
如何避免严重网络安全事故的发生?
2022 coal mine gas drainage operation certificate examination questions and simulation examination
返回新列表
Tupu software is the digital twin of offshore wind power, striving to be the first
硬件开发笔记(六): 硬件开发基本流程,制作一个USB转RS232的模块(五):创建USB封装库并关联原理图元器件
【sdx62】WCN685X IPA不生效问题分析及解决方案
kotlin 数组、集合和 Map 的使用
Home office should be more efficient - automated office perfectly improves fishing time | community essay solicitation