小佑科技两案例荣获信通院首批“云安全守卫者计划”优秀案例
12月28日,“2021可信云安全论坛”在北京正式举行。本届论坛由中国信息通信研究院(以下简称“中国信通院”)主办,云计算开源产业联盟承办,中国通信标准化协会云计算标准和开源推进委员会支持。作为大会的重要环节之一,论坛上公布了首批“云安全守卫者计划”优秀案例,小佑科技申报的光大银行“全栈云容器安全平台建设”和“中信证券云原生安全实践”两个案例双双获奖,成为“云工作负载安全类”唯一双优秀案例企业。
随着云计算安全态势日益严峻,安全性成为影响云计算充分发挥其作用的核心要素,云安全产品、解决方案涌现,为云上资产安全提供有力保障。为了引导云安全领域产品的发展方向,中国信通院于2021年10月至12月开展了“云安全守卫者计划”优秀案例征集活动,选拔出一批成熟度高、具有示范作用的优秀云安全案例。
为更好地引导国内云工作负载保护平台(Cloud Workload Protection Platform,以下简称CWPP)技术的发展,推广CWPP应用优秀实践,CWPP优秀案例面向的是实际部署CWPP的应用单位或已征得应用单位同意的案例实施单位,本次双案例同时入选,既代表了客户对小佑科技的高认可度,也体现出小佑科技案例在云安全领域的高成熟度、高可用高安全性。
全栈云容器安全平台建设
案例背景:
案例应用方中国光大银行股份有限公司自2017年开始积极探索容器技术,旨在运用分布式微服务框架、云中间件、容器、DevOps等前沿技术,搭建可提供横向扩展、秒级伸缩、智能运维、适应快速开发持续交付的全栈云,为银行提供向互联网金融转型最适配的基础架构。
截止目前,光大银行全栈云容器平台基于IaaS私有云“两地三中心”架构部署,底层使用IaaS提供的云主机千余台,运行容器数量达到2万余个,涉及开发、测试、预投产、生产环境的多个Kubernetes集群、SDN网络单元。在全栈云容器平台上承载的业务系统近50个。
解决方案:
作为光大银行云原生技术合作伙伴,小佑科技深度理解光大银行的现状及相关建设要求,基于云原生安全的理念,从容器视角为云原生的全生命提供整体安全防护的解决方案。平台具备的功能包括资产梳理、镜像扫描、漏洞管理、运行时入侵监测与防护、网络微隔离、合规审计等功能。
通过践行安全左移的理念,“镜界”产品提供了开发阶段扫描,节省安全运营成本。在运行时防护方面,使用智能测试、机器学习与威胁预测的方式来确保容器及容器内的应用安全。另外,镜界还支持与DevOps流程进行集成,形成更完整的DevSecOps方案,更全面高效地保护客户的云原生资产。
中信证券云原生安全实践
案例背景:
案例应用方中信证券股份有限公司致力于打造行业领先的人工智能应用研发、部署、运行统一云平台,提供统一的数据、算力和研发运行环境。
其智能云平台是中国证券业内最早一批针对人工智能应用建立的云平台,目前已经在中信证券智能投资、智能投顾、智能算法交易、智能客服、智能舆情、智能风控等领域发挥作用。平台底层使用集群管理系统OpenShift管理所有的服务器硬件,OpenShift是RedHat开源集群管理系统,在容器技术的基础上,构建全新的容器管理的分布式架构领先方法,实现了部署运行、资源调度、服务发现、弹性伸缩和动态扩展等一系列完整功能。同时扩展多层次的安全防护和准入机制、多租户应用支撑能力、透明的服务注册和发现机制、内建智能负载均衡器、强大的故障发现和自我修复能力、服务滚动升级和在线扩容能力、可扩展的资源自动调度机制以及多粒度的资源配额管理能力。解决方案:
小佑科技在深度理解中信证券OpenShift云原生平台安全防护需求的基础之上,设计了能覆盖构建、传输、运行时容器全生命周期的防御体系。基于安全左移设计理念,在构建阶段扫描本地镜像安全问题并阻止危险镜像上传,在传输阶段扫描仓库镜像安全问题并阻止危险镜像下载,在运行阶段扫描节点镜像安全并阻止危险镜像运行。每个阶段皆有检测和控制手段。
本方案支持在 RedHat CoreOS 系统上部署, 适配了 OpenShift V4 平台的 podman 客户端和 CRI-O 容器运行时。
安全防护平台本身就是遵守云原生应用开发的最佳实践,所有安全组件皆是无状态模式部署,支持动态扩缩容,使用多副本保证容错能力。
方案建设完成后,制定并施行了企业云平台安全使用规范,实现了镜像安全问题的自动化扫描,严格控制了镜像准入流程中的各个环节,解决了由配置合规性引起的安全问题,加固了集群的薄弱配置项,极大的提高了集群整体的安全水平,保障平台业务稳定运行,助力平台业务不断创新。
小佑科技是国内最早从事云原生安全的科技创新企业,也是入选Gartner CNAPP创新洞察报告的云原生安全厂商,容器安全行业标准的第一批起草单位,Harbor国内首家安全厂商合作伙伴,国内首家加入CNCF的云原生安全厂商。2019年发布了国内首款容器安全产品 --“镜界”,第一批通过“可信云”认证,受到众多企业客户关注,并已在运营商、泛金融、互联网、能源等行业收获大量成功案例,成为中国云原生安全市场的领导者厂商。作为行业领导者,小佑科技坚持“用安全能力释放云原生的生产力”的安全价值观,专注云原生安全,持续创新,以产品加服务的方式帮助客户实现安全价值的最大化。
往期推荐
2021-12-16
2021-12-10
2021-12-08
2021-12-06
2021-11-21