雲原生從“潛力股”晉陞“實力派”,全靠TA

雲原生憑藉

敏捷、可靠、高彈性、易擴展的特性

成為雲圈兒“頂流”

但聽說了沒?

在2020年大規模Kubernetes集群挖礦事件中

攻擊者通過投遞惡意鏡像啟動挖礦程序

讓這位雲圈兒“頂流”遭受極大危害

在雲原生環境下

DevOps通過快速動態引入

一些未知的應用、庫、系統

導致攻擊面無限放大

風險一:鏡像文件易受損!

容器鏡像普遍合格率僅為48%

漏洞、木馬病毒、webshell後門、敏感文件等危險

會給鏡像使用帶來隱患

依據鏡像創建運行的容器也會存在漏洞


風險二:容器逃逸藏隱患!

CNIA(雲原生產業聯盟)指出

63%的用戶認為容器安全迫在眉睫

入侵者通過漏洞遠程操作容器執行命令實現入侵

導致重要數據泄露

現有手段無法進行有效預警和實時報警


風險三:微服務安全待提升!

越來越多的微服務暴露更多API和端口

而惡意的API操作

易引發越權訪問、路徑穿越、注入攻擊等風險


風險四:編排管理系統有漏洞!

目前主流的編排管理系統k8s

同樣存在安全風險

諸如k8s組件的不安全配置

k8s權限提升漏洞等


風險五:網絡安全難保障!

Kubernetes集群中的POD組成局域網絡

在運行有安全風險的鏡像

或對外服務容器被攻破後

威脅常會橫向擴散

更多資產將會失陷

因此

雲原生能力強悍又風險四伏

安全難題亟待破解

防護一:鏡像安全牢加固!

雲原生鏡像文件有風險?

移動雲提供鏡像安全檢測與加固

支持全方位監控和檢測

從漏洞、木馬病毒、敏感信息泄露、

是否可信任鏡像等多維度進行安全檢查

並提供針對性修復建議

幫助用戶加固鏡像


防護二:容器運行免擔憂!

針對容器入侵和攻擊問題

移動云云原生應用安全支持行為檢測

能夠及時發現容器逃逸、

敏感信息讀取等惡意行為

可報警或阻斷容器運行

對發現異常的POD進行隔離

通過建立自適應容器行為模型

幫助用戶進行自動化、智能化監測

省去大量手動配置策略時間


防護三:應用服務保安全!

擔心API暴露導致被攻擊?

移動云云原生應用安全支持自動檢測

支持對微服務、應用進行周期性檢測

通過手動或周期性掃描

幫助用戶及時發現微服務

以及API安全風險


防護四:集群安全堵漏洞!

面對配置不安全、漏洞無限的編排管理系統k8s

移動云云原生應用安全通過風險掃描功能

快速識別信息泄露、特權升級、

遠程代碼執行等危險

對於編排文件

移動雲支持檢測是否存在風險及編寫規範

並對集群內組件進行

360度無死角檢測

保證集群安全無憂


防護五:網絡安全有高招!

什麼?容器已被攻破,威脅正在擴散?

移動云云原生應用安全前來救駕!

可視化展示網絡連接及流量詳細信息

對異常連接進行報警

還能對集群內POD之間的通信進行隔離控制

支持用戶自定義設置隔離策略和訪問規則

幫助用戶管理集群內容器的網絡策略

保護網絡安全

移動雲手把手築牢安全防線

幫助雲原生華麗轉身“實力派”


隨着雲原生技術不斷升級

移動云云原生應用安全普及更多場景

多角度、全周期為用戶的雲原生環境

提供全面可靠的防護服務

#雲計算##雲原生#