当前位置:首页 > 报告详情

探真科技-万云峰-构建安全的云原生体系(14页).pdf

上传人: 云闲 编号:86316 2021-01-01 14页 4.78MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了在云原生体系下,如何构建安全体系。由于容器、微服务等技术的应用,传统的IT格局被颠覆,但也带来了新的挑战。如容器漏扫、实时检测/拦截恶意行为、网络访问控制与隔离等问题。传统的防火墙、交换机等设备无法满足容器环境下的安全需求。因此,需要从人员、流程、技术等方面进行重构,实现DevSecOps的最佳实践。同时,需要对集群进行安全合规检查,包括权限扫描、基线检测、API合规检测等。在云原生时代,安全和质量检查的重心应放在流水线上,实现持续安全。此外,还需要关注镜像的分发安全,实现可信镜像安全分发。最后,运行时安全和网络安全也同样重要,需要构建自适应的内生安全机制,实现微隔离,防止内部横向攻击。
"云原生安全挑战有哪些?" "如何实现持续安全与高效 DevSecOps?" "容器时代,凭证管理如何解决?"
客服
商务合作
小程序
服务号
折叠