云原生从“潜力股”晋升“实力派”,全靠TA

云原生凭借

敏捷、可靠、高弹性、易扩展的特性

成为云圈儿“顶流”

但听说了没?

在2020年大规模Kubernetes集群挖矿事件中

攻击者通过投递恶意镜像启动挖矿程序

让这位云圈儿“顶流”遭受极大危害

在云原生环境下

DevOps通过快速动态引入

一些未知的应用、库、系统

导致攻击面无限放大

风险一:镜像文件易受损!

容器镜像普遍合格率仅为48%

漏洞、木马病毒、webshell后门、敏感文件等危险

会给镜像使用带来隐患

依据镜像创建运行的容器也会存在漏洞


风险二:容器逃逸藏隐患!

CNIA(云原生产业联盟)指出

63%的用户认为容器安全迫在眉睫

入侵者通过漏洞远程操作容器执行命令实现入侵

导致重要数据泄露

现有手段无法进行有效预警和实时报警


风险三:微服务安全待提升!

越来越多的微服务暴露更多API和端口

而恶意的API操作

易引发越权访问、路径穿越、注入攻击等风险


风险四:编排管理系统有漏洞!

目前主流的编排管理系统k8s

同样存在安全风险

诸如k8s组件的不安全配置

k8s权限提升漏洞等


风险五:网络安全难保障!

Kubernetes集群中的POD组成局域网络

在运行有安全风险的镜像

或对外服务容器被攻破后

威胁常会横向扩散

更多资产将会失陷

因此

云原生能力强悍又风险四伏

安全难题亟待破解

防护一:镜像安全牢加固!

云原生镜像文件有风险?

移动云提供镜像安全检测与加固

支持全方位监控和检测

从漏洞、木马病毒、敏感信息泄露、

是否可信任镜像等多维度进行安全检查

并提供针对性修复建议

帮助用户加固镜像


防护二:容器运行免担忧!

针对容器入侵和攻击问题

移动云云原生应用安全支持行为检测

能够及时发现容器逃逸、

敏感信息读取等恶意行为

可报警或阻断容器运行

对发现异常的POD进行隔离

通过建立自适应容器行为模型

帮助用户进行自动化、智能化监测

省去大量手动配置策略时间


防护三:应用服务保安全!

担心API暴露导致被攻击?

移动云云原生应用安全支持自动检测

支持对微服务、应用进行周期性检测

通过手动或周期性扫描

帮助用户及时发现微服务

以及API安全风险


防护四:集群安全堵漏洞!

面对配置不安全、漏洞无限的编排管理系统k8s

移动云云原生应用安全通过风险扫描功能

快速识别信息泄露、特权升级、

远程代码执行等危险

对于编排文件

移动云支持检测是否存在风险及编写规范

并对集群内组件进行

360度无死角检测

保证集群安全无忧


防护五:网络安全有高招!

什么?容器已被攻破,威胁正在扩散?

移动云云原生应用安全前来救驾!

可视化展示网络连接及流量详细信息

对异常连接进行报警

还能对集群内POD之间的通信进行隔离控制

支持用户自定义设置隔离策略和访问规则

帮助用户管理集群内容器的网络策略

保护网络安全

移动云手把手筑牢安全防线

帮助云原生华丽转身“实力派”


随着云原生技术不断升级

移动云云原生应用安全普及更多场景

多角度、全周期为用户的云原生环境

提供全面可靠的防护服务

#云计算##云原生#

↑