天天啪天天操天天干天天日,91精品久久久久久久人妻,亚洲美女骚逼逼,免费污网站在线免费观看

青藤蜂巢的容器基礎設施安全保護得到有效保障 實現(xiàn)了降本增效

來源:大京網(wǎng)

案例概要

某企業(yè)是一家知名的互聯(lián)網(wǎng)公司,專注于智能終端產(chǎn)品的研發(fā),擁有3,000名員工,其旗下的主打應用程序月活量超過1億,致力于為全國用戶提供多樣化的科技服務。

在互聯(lián)網(wǎng)圈,產(chǎn)品迭代次數(shù)極其頻繁,業(yè)務更新速度快,為了確保業(yè)務穩(wěn)定,該企業(yè)另辟蹊徑,部署了超過130,000多個容器,以應對快速增長的業(yè)務量,逐步走向云原生化。

現(xiàn)實挑戰(zhàn)

云原生環(huán)境下,互聯(lián)網(wǎng)的基礎設施保護依然重要,其安全保障若不到位,會使用戶數(shù)據(jù)面臨重大風險。容器是在云上提供彈應用程序的新一代基礎設施,基于鏡像而運行,鏡像如果受到威脅,容器就存在被攻陷的可能。在使用容器的過程中,該企業(yè)公開可用的容器鏡像數(shù)量呈現(xiàn)指數(shù)級增長,單月從存儲庫中拉取的鏡像的最高峰值更是達到18,000次,鏡像安全問題引發(fā)重視。

解決方案

鏡像安全問題曾一度困擾著該互聯(lián)網(wǎng)企業(yè),在評估了市場上的多款云原生安全產(chǎn)品后,他們最終選擇了青藤蜂巢·云原生安全臺,用于保護其容器安全、鏡像安全,充分發(fā)揮其新產(chǎn)品、業(yè)務創(chuàng)新的潛力,提升開發(fā)運營效率。

【“對我們來說,云原生安全產(chǎn)品的可用是非常重要的。在前期,我們驗證了配置、安裝等問題是否可行,以及實施環(huán)境、技術功能是否準確等,在青藤技術人員的支持下,我們成功進行了驗證,確認能夠滿足我們的要求。”該企業(yè)這樣表示?!?/p>

面對當下最棘手的問題,青藤基于實戰(zhàn)經(jīng)驗,為該互聯(lián)網(wǎng)企業(yè)首先進行了診斷,提出了“想要保護好鏡像,不僅僅是要保護好鏡像本身的安全,更要確保鏡像在運行過程中不會被篡改,并且確保鏡像倉庫的安全”,發(fā)現(xiàn)該企業(yè)的容器鏡像存在著三方面的問題:

一是,有些鏡像是過期的,這增加了風險暴露面,很容易被攻擊者利用。

二是,有些鏡像構建不合規(guī),這些鏡像并非惡意鏡像,而是由于錯誤的配置導致的。

三是,有些惡意鏡像隱藏著諸多后門,是危險系數(shù)最高的鏡像。

對于這些問題,該互聯(lián)網(wǎng)企業(yè)通過青藤蜂巢·云原生安全臺,在鏡像構建時就對鏡像進行掃描,一旦檢測到漏洞、錯誤配置、威脅等相關問題,便會通過蜂巢控制臺向企業(yè)的操作管理員進行提示。

【“在集群中啟動新容器時,青藤蜂巢能按計劃,按需進行鏡像掃描,并及時地返回漏洞數(shù)據(jù),可以讓我們直觀、完整地看到整個掃描結果,比如依賴項的數(shù)量、高危漏洞的數(shù)量等。”該企業(yè)表示?!?/p>

我們不僅要更早地發(fā)現(xiàn)和修復容器漏洞,更要監(jiān)測生產(chǎn)環(huán)境中的應用程序,確保這些程序在部署后也能保持安全。在運行時階段,青藤蜂巢還會自動檢測正在運行的容器,對容器的任何操作執(zhí)行最低權限的要求,確保鏡像的不變,杜絕未經(jīng)授權的鏡像部署、惡意代碼注入、篡改、非法數(shù)據(jù)泄露以及各類攻擊等安全風險。

【“很多安全產(chǎn)品在部署前可能也會提供容器鏡像掃描能力,但是很少有產(chǎn)品能夠從開發(fā)到部署無縫保證安全,青藤蜂巢的漏洞檢測和識別準確高,鏡像掃描效率高,并能夠掃描生產(chǎn)中運行的容器,支持整個CI/CD管道中的漏洞掃描,完全做到在整個應用程序生命周期中提供容器和云原生應用程序的安全。”】

此外,青藤蜂巢·云原生安全臺在提高該企業(yè)漏洞修復效率方面也有明顯的效果,相較于傳統(tǒng)掃描工具的流程,該企業(yè)過去需要用將1小時的漏洞掃描已經(jīng)縮減到6分鐘,效率提升10倍,并且還將會有更大的提高。

【透過該互聯(lián)網(wǎng)企業(yè)的云原生安全實踐經(jīng)驗來看,當涉及到鏡像安全保護時,我們要注意這幾個細節(jié)的關鍵點:

?在基礎鏡像構建階段即啟動鏡像掃描,使用數(shù)字簽名來驗證鏡像的真實

?優(yōu)先選擇從最小的基礎鏡像進行構建

?盡早、持續(xù)地檢查鏡像是否存在漏洞問題,創(chuàng)建受信任的基礎鏡像

?已經(jīng)通過所有安全檢查的基礎鏡像,在創(chuàng)建新鏡像時也需要再次掃描

?在軟件全生命周期的多個節(jié)點進行掃描:CI/CD、鏡像倉庫及集群運行時容器等】

重要價值

在經(jīng)歷了容器化部署和應用青藤蜂巢·云原生安全臺之后,該企業(yè)已經(jīng)朝著云原生安全的方向邁出了重要一步:憑借貫穿整個應用開發(fā)生命周期的安全,該互聯(lián)網(wǎng)企業(yè)的容器基礎設施安全保護得到有效保障,實現(xiàn)了降本增效。

標簽: 智能終端 互聯(lián)網(wǎng)公司 科技服務 基礎設施

推薦

財富更多》

動態(tài)更多》

熱點

九九热这里只有精品17| 中国精品久久久久久久久久| 亚洲综合欧美一区二区三区| 黑人在日本天天日干美女| 成人区精品一区二区婷婷| 亚洲一区二区三女厕偷拍| 欧美区 亚洲区 国产区| 蜜臀av午夜福利电影网| 国产v欧美v亚洲v精品| 色欲久久久天天天综合网| 青青草原在线视频你懂得| 国产男女猛视频在线观看| 无码性爱小视频| 国产69精品久久久久人妻| 青青青在线香蕉国产精品| 校园现代激情亚洲中文字幕| 亚洲va中文字幕无码| 久久久精品人妻一区二区三区四 | 亚洲成人精品久久一区二区| 三年片在线观看免费大全爱奇艺| 本色道久久综合亚洲av| 亚洲国产三级| 精品国产一区二区三区亚洲 | 成人三级视频在线观看不卡| 中文字幕日韩精品第一页| 国内精品伊人久久久久av| 亚洲欧美在线图片50p| 啊啊啊啊啊久久久久久久| 天天综合网网欲色| 日本不卡一区二区三区| 插b操b后入b在线观看| 丰满熟女一区二区三区三州| 女性自慰特黄精品免费看| 无码吃奶揉捏奶头高潮视频| 怡春院av一区二区蜜臀| 国产精品亚洲精品日韩已方| 在线精品国产亚洲av蜜桃| 中国一区二区三区高清电影| 伊人网站免费在线播放视频| 99re小视频在线观看| 国产精品嫩草影院污污污|