容器云安全挑战和攻防应对.docx
《容器云安全挑战和攻防应对.docx》由会员分享,可在线阅读,更多相关《容器云安全挑战和攻防应对.docx(5页珍藏版)》请在优知文库上搜索。
1、引言由F容器在隔离和安全性方面存在的天然缺陷,随希安全攻防的演练和安全意识的提升,容器的期安全性和分布式复杂性成为容器企业级应用的阻码容器女采用面临着安全挑战,如何使企业在云原生时代具备容器安全防护能力是推进容器云企业级应用的一个电要方面.一、容器云安全特点云原生环境卜和传统以安全域划分实现安全管控的方法有所不同,网络安全域划分限制了云原生的弹性和扩展性能力。云原生消除了这种使网络边界,通过软件来定义边界和网络,对网络安全能力、身份认证和权限管控提出了更高的要求.容器云作为云原生应用的陆暑运维平台,居于云原生技术架构的中心。容器的舛性、生命周期短、轻Ili和数喷众多、故障自愈(异常重启迂移)等
2、也使容器安全具备动态、敏捷迭代、更大攻击面、难以跟踪等特点。1 .动态难采用容器最核心的是用其按需弗性伸缩的能力所以也使容器云环境持续在动态变化中.容器云环境中容器可能不断地被创建和销毁、自我红制、从一台节点迁移到另外一台节点等。这和传统服务器上部署一个或几个固定的应用或组件是不样的,首理方式也面临着挑战,安全的防护意识和手段也需要变革.动态变化的容器安全除了通过安全左移尽可能消除安全漏洞外,也褥要将传统通过防火墙、黑白名单等停态安全防护方式将变为多种手段的实时检测和防护。2 .敏捷迭代轻敬的容洪适合承载微服务化应用,以支持应用快速变更、敏捷迭代弹性可扩展性等需求。采用DeVoPS化的应用发布
3、非常翔第,可能是传统应用发布方式的几倍、几十倍甚至几百倍等。容器安全漏洞往往通过快速发布一个性S1.了漏洞的新的版本来替换,而不是为容器安装补丁。提升了业务服务的迭代速度。3 .更大的攻击面云原生架构体系涉及的技术和组件众多,容器云平台自身也拥有众多的开源组件,这势必会带来很多潜在的风脸,比如操作系统内核漏洞、操作系统组件漏洞、og4j漏洞、JaCksonJson漏洞、k8s漏洞、SPringCI。Ud漏洞等。另外,很多企业的镜像都是来自于互联网,这些钺像往往本身就存在很多漏河,有的甚至被注入木马;母服务化使镜像和容器的数就成倍的增加,也就使绿露的漏涧数M成倍增加:容器云大二层网络模式更然正了
4、大量的业务ip,带来了更大的攻击面。4 .更多风险来源由于横像来源于不同的地方,特别是很多企业供应商众多,开发人员数量庞大,很多基础镜像来海不明,可能存在很多风险,镜像扫描虽然可以消除大部分漏洞,但些经过处理KS藏的文件可能难以被探测到。另外由于容器云平台存在更大的攻击面,其潜在风险就可能数倍增加。容器云安全特点也使容器云平台的建设和运营面临着安全防护.意识和安全防护方式的挑战。二、容器云安全挑战1 .安全防护意但挑成相对于传统网络分域安全管控,云原生的大一统网络模式桢糊了安全边界概念.如果要实现容器云平台的弹性伸能、自由扩展能力,在网络层和资源层就不能有那么多限制.网络边界不能划分的太细,当
5、前由于攻防演练等要求,企业内部物理网络安全域有划分的越来越小的趋势,导致很多公司在不同的安全域安装容器云集群,也使集群数成倍加,但每个集群都不大,资源有限,做不到合理弹性;另外需要在众多的防火墙上配置端口访问权限,使容器云管理变的笈杂化,使业务访问效率和交互性能下降,容器云安全意识革新挑战安全边界模糊.更多风险来源.生产力与生产关系传坡分内外河安全域B*如何或少接触面.班织哭构如何谯尊方式不适应容通弹性DeVoP修织扩展的要求.-Tsinghua-MEM泄者分享过容器云安全意识所面临的挑战,需要认识到传统网络安全和云原生安全的不同,尽可能减少风险接触面:同时需要认识到架构发展的趋势,以融合架构
6、逐步引领单体轻井架构转型,实现企业级发用:通过安全等基础设施自服务化来赋能研发和业务团队,促进企业DeVoPS组织团队的建设和优化,从而协词生产关系适应生产力的发展.只有想不到,没有做不到。安全意识的提升和变革是最难的。特别这么多年固有的思维方式,以及变革可能带来的不榜定和风险,都会阻碍新方式和方法的采用,2 .安全防护方式挑战容器云安全防护方式也不同于传统网络安至的被动防御,需要从被动转换为主动防护,从静态检测转变为交互式检测。容器在带来弹性可扩展性等便利的同时,也封装内部遗辑,对很多人来说是一个“缥盒”,如果仅采用传统的镜像文件弹态扫描,很难发现容器运行时的危险操作。容器云安全方式变革挑战
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 容器 云安 挑战 攻防 应对
