
雲原生憑藉
敏捷、可靠、高彈性、易擴展的特性
成為雲圈兒「頂流」

但聽說了沒?
在2020年大規模Kubernetes集群挖礦事件中
攻擊者通過投遞惡意鏡像啟動挖礦程序
讓這位雲圈兒「頂流」遭受極大危害

在雲原生環境下
DevOps通過快速動態引入
一些未知的應用、庫、系統
導致攻擊面無限放大

風險一:鏡像文件易受損!
容器鏡像普遍合格率僅為48%
漏洞、木馬病毒、webshell後門、敏感文件等危險
會給鏡像使用帶來隱患
依據鏡像創建運行的容器也會存在漏洞

風險二:容器逃逸藏隱患!
CNIA(雲原生產業聯盟)指出
63%的用戶認為容器安全迫在眉睫
入侵者通過漏洞遠程操作容器執行命令實現入侵
導致重要數據泄露
現有手段無法進行有效預警和實時報警

風險三:微服務安全待提升!
越來越多的微服務暴露更多API和端口
而惡意的API操作
易引發越權訪問、路徑穿越、注入攻擊等風險

風險四:編排管理系統有漏洞!
目前主流的編排管理系統k8s
同樣存在安全風險
諸如k8s組件的不安全配置
k8s權限提升漏洞等

風險五:網絡安全難保障!
Kubernetes集群中的POD組成局域網絡
在運行有安全風險的鏡像
或對外服務容器被攻破後
威脅常會橫向擴散
更多資產將會失陷

因此
雲原生能力強悍又風險四伏
安全難題亟待破解

防護一:鏡像安全牢加固!
雲原生鏡像文件有風險?
移動雲提供鏡像安全檢測與加固
支持全方位監控和檢測
從漏洞、木馬病毒、敏感信息泄露、
是否可信任鏡像等多維度進行安全檢查
並提供針對性修復建議
幫助用戶加固鏡像

防護二:容器運行免擔憂!
針對容器入侵和攻擊問題
移動云云原生應用安全支持行為檢測
能夠及時發現容器逃逸、
敏感信息讀取等惡意行為
可報警或阻斷容器運行
對發現異常的POD進行隔離
通過建立自適應容器行為模型
幫助用戶進行自動化、智能化監測
省去大量手動配置策略時間

防護三:應用服務保安全!
擔心API暴露導致被攻擊?
移動云云原生應用安全支持自動檢測
支持對微服務、應用進行周期性檢測
通過手動或周期性掃描
幫助用戶及時發現微服務
以及API安全風險

防護四:集群安全堵漏洞!
面對配置不安全、漏洞無限的編排管理系統k8s
移動云云原生應用安全通過風險掃描功能
快速識別信息泄露、特權升級、
遠程代碼執行等危險
對於編排文件
移動雲支持檢測是否存在風險及編寫規範
並對集群內組件進行
360度無死角檢測
保證集群安全無憂

防護五:網絡安全有高招!
什麼?容器已被攻破,威脅正在擴散?
移動云云原生應用安全前來救駕!
可視化展示網絡連接及流量詳細信息
對異常連接進行報警
還能對集群內POD之間的通信進行隔離控制
支持用戶自定義設置隔離策略和訪問規則
幫助用戶管理集群內容器的網絡策略
保護網絡安全

移動雲手把手築牢安全防線
幫助雲原生華麗轉身「實力派」
隨着雲原生技術不斷升級
移動云云原生應用安全普及更多場景
多角度、全周期為用戶的雲原生環境
提供全面可靠的防護服務