当前位置:首页 > 报告详情

CloudNativeSecurityCon-deck_SUSE.pdf

上传人: 2*** 编号:140547 2023-08-31 6页 310.19KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
SUSE在2023年的材料中强调了Kubernetes在实施零信任安全方面的适用性。文章首先比较了反应式和主动式安全模型。反应式安全模型通过黑名单政策、签名、关键字、正则表达式匹配、已知的漏洞扫描、不良IP/URL列表和零日漏洞源来进行安全防护,这种方法需要手动配置和管理。而主动式安全模型,即零信任模型,采用白名单政策(默认拒绝)、实时分段和L7防火墙、准入控制策略、行为学习与锁定、零日/未修补的CVE缓解、CI/CD管道安全和供应链安全、云原生部署和管理、审计的RBAC、共享安全责任、策略即代码和安全自动化、持续合规性执行等策略。SUSE NeuVector是这一主动式零信任安全解决方案的提供者,它适用于混合云环境,支持多云策略联邦与管理、供应链和安全管道、自动化零信任运行时保护、满足SOC II要求的防火墙(WAF & DLP)。在现实世界中,SUSE NeuVector帮助企业,如全球200强企业,实现多云策略联邦与管理、供应链和安全管道、自动化零信任运行时保护、满足SOC II要求的防火墙(WAF & DLP)。此外,文章提到了一个免费书籍《零信任容器安全傻瓜书》,并提供了SUSE的联系方式。
"Kubernetes如何实现零信任安全?" "SUSE NeuVector如何提供零信任运行时保护?" "如何在SaaS金融服务中实施零信任安全?"
客服
商务合作
小程序
服务号
折叠