其他
数字化时代,云原生安全为何变得如此重要?
毋庸置疑,云原生被认为是云计算最重要的发展方向,它不仅是云服务商们在技术上的角力点,更成为企业数字化转型和上云的必经之路。
根据一份调查报告,全球有大约650万活跃的云原生开发者,约有400万开发者使用无服务器架构和云方法。现在92%的组织在生产环境中使用容器。
相反,DevOps团队需要一种新的方法来帮助他们更好地识别潜在风险,并使它们能够将漏洞管理集成到开发和交付流程中。
在这里,变化是唯一不变的。根据研究,61%的组织认为他们的环境每分钟或者更短时间就改变一次。
其中95%的攻击旨在劫持资源,而5%的攻击旨在发起网络拒绝服务攻击。
这也让传统的安全实践根本不适合这种环境。事实上,云原生架构从根本上破坏了应用程序的安全性。
采用基于风险的方法至关重要,但这并不是完整的解决方案。
安全左移
网络攻击者会寻找容器和无服务器代码中的隐患,以及云基础设施中的错误配置,以接入包含敏感信息的实体,再用它们提升权限,攻击其他实体。
应用边界安全
编排的一些最佳安全实践包括节点隔离、限制和监测容器之间的流量、以及对API服务器使用第三方认证机制。
最小角色与最低权限
可以通过基于每个函数使用IAM,或者对容器进行颗粒度的许可,加强接入控制。花一点时间创建最小角色,或者为每个函数或容器创建一系列的许可。
安全共担
安全团队应该知道应用是如何开发、测试和部署的,还有哪些工具在流程中被使用,从而安全团队能够在这些流程中有效地加入安全元素。
同时,云主机安全旗舰版依托七大核心引擎、百万级终端防护、百亿威胁数据,帮助企业实时防护核心资产安全,满足等保合规、资产风险管理及入侵防护需求。
他们将传统的攻防解决方案,演变成进可攻、退可守的立体安全架构,将割裂的安全产品,打通为可协同联动的安全体系,为企业的持续安全保驾护航。
相关阅读
【科技云报道原创】
转载请注明“科技云报道”并附本文链接