
云原生凭借
敏捷、可靠、高弹性、易扩展的特性
成为云圈儿“顶流”

但听说了没?
在2020年大规模Kubernetes集群挖矿事件中
攻击者通过投递恶意镜像启动挖矿程序
让这位云圈儿“顶流”遭受极大危害

在云原生环境下
DevOps通过快速动态引入
一些未知的应用、库、系统
导致攻击面无限放大

风险一:镜像文件易受损!
容器镜像普遍合格率仅为48%
漏洞、木马病毒、webshell后门、敏感文件等危险
会给镜像使用带来隐患
依据镜像创建运行的容器也会存在漏洞

风险二:容器逃逸藏隐患!
CNIA(云原生产业联盟)指出
63%的用户认为容器安全迫在眉睫
入侵者通过漏洞远程操作容器执行命令实现入侵
导致重要数据泄露
现有手段无法进行有效预警和实时报警

风险三:微服务安全待提升!
越来越多的微服务暴露更多API和端口
而恶意的API操作
易引发越权访问、路径穿越、注入攻击等风险

风险四:编排管理系统有漏洞!
目前主流的编排管理系统k8s
同样存在安全风险
诸如k8s组件的不安全配置
k8s权限提升漏洞等

风险五:网络安全难保障!
Kubernetes集群中的POD组成局域网络
在运行有安全风险的镜像
或对外服务容器被攻破后
威胁常会横向扩散
更多资产将会失陷

因此
云原生能力强悍又风险四伏
安全难题亟待破解

防护一:镜像安全牢加固!
云原生镜像文件有风险?
移动云提供镜像安全检测与加固
支持全方位监控和检测
从漏洞、木马病毒、敏感信息泄露、
是否可信任镜像等多维度进行安全检查
并提供针对性修复建议
帮助用户加固镜像

防护二:容器运行免担忧!
针对容器入侵和攻击问题
移动云云原生应用安全支持行为检测
能够及时发现容器逃逸、
敏感信息读取等恶意行为
可报警或阻断容器运行
对发现异常的POD进行隔离
通过建立自适应容器行为模型
帮助用户进行自动化、智能化监测
省去大量手动配置策略时间

防护三:应用服务保安全!
担心API暴露导致被攻击?
移动云云原生应用安全支持自动检测
支持对微服务、应用进行周期性检测
通过手动或周期性扫描
帮助用户及时发现微服务
以及API安全风险

防护四:集群安全堵漏洞!
面对配置不安全、漏洞无限的编排管理系统k8s
移动云云原生应用安全通过风险扫描功能
快速识别信息泄露、特权升级、
远程代码执行等危险
对于编排文件
移动云支持检测是否存在风险及编写规范
并对集群内组件进行
360度无死角检测
保证集群安全无忧

防护五:网络安全有高招!
什么?容器已被攻破,威胁正在扩散?
移动云云原生应用安全前来救驾!
可视化展示网络连接及流量详细信息
对异常连接进行报警
还能对集群内POD之间的通信进行隔离控制
支持用户自定义设置隔离策略和访问规则
帮助用户管理集群内容器的网络策略
保护网络安全

移动云手把手筑牢安全防线
帮助云原生华丽转身“实力派”
随着云原生技术不断升级
移动云云原生应用安全普及更多场景
多角度、全周期为用户的云原生环境
提供全面可靠的防护服务