999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

確保安全合規的6個最佳實踐

2022-07-18 00:08:30陸英
計算機與網絡 2022年10期
關鍵詞:利用環境企業

陸英

當今,企業在加速應用現代化的同時,往往將Kubernetes安全置于次要地位。盡管這樣的風險越來越高,但我們仍需謹慎對待那些能夠緩解容器化環境威脅的安全策略。

一方面,安全措施必須足夠精準,才能滿足嚴格的合規要求,并通過審計。組織必須遵守的各種法規包括SOC 2,PCI DSS,GPDR,HIPAA等。與此同時,無論采用哪種安全流程,都要確保DevOps和開發人員的生產力不會受到影響。這是一種微妙的平衡法,容錯率極低。為了確保在容器化環境中持續合規,而不影響生產力,請遵循以下6個實踐。

市面上有許多出色的、完全開源的工具可供選擇,合適的工具能夠幫助企業實現實時威脅響應和持續在線監控,從而確保持續合規。例如,企業應將自動化漏洞掃描和安全策略即代碼集成到流水線中。通過自動化Kubernetes審計日志分析工具處理日志和事件。基于機器學習的SIEM技術能夠快速自動識別攻擊模式。企業還應利用CIS基準和自定義合規核查來持續檢查Kubernetes配置。

將Kubernetes本身視為攻擊面至關重要,因為攻擊者一定會這樣做。威脅越來越復雜,企業需要主動保護容器環境背后的全棧,以實現持續合規。保護措施包括:啟用自動監控、強化反攻擊手段、執行配置審計以及準備自動化緩解。除了Kubernetes,企業對任何可能受到攻擊的服務網格、托管VM、插件或其他目標也應采取相同措施。

攻擊殺傷的鏈條通常從啟動無法識別的容器網絡連接或進程開始,通過寫入或更改現有文件,或者利用未受到保護的入口點,來提升其訪問級別。然后,此類惡意手段會利用網絡流量,將捕獲到的數據發送到外部IP地址,造成數據泄露。殺傷鏈可能會以類似的方式將Kubernetes API服務作為中間人攻擊的目標,通常會發起零日攻擊、內部攻擊和加密貨幣挖礦攻擊。利用Apache Log4j進行的攻擊也日益增多。

數據丟失防護(DLP)和Web應用程序防火墻(WAF)相結合的策略能夠提供檢測活躍殺傷鏈所需的可見性以及自動響應能力,在可疑的進程和流量造成破壞之前將其終止。事實上,目前許多法規的合規框架都專門要求組織具備DLP和WAF能力,以保護其容器和Kubernetes環境,這些框架包括PCI DSS,SOC 2,GDPR。HIPAA也強烈建議采用DLP。

通過實施零信任模型,企業不再被動地處理在日志分析或基于簽名的檢測中發現的威脅。零信任策略只允許經過批準的進程和流量在企業環境中活動,從而阻止所有攻擊。整個云原生技術棧,以及RBAC等訪問控制,都必須采取這些零信任防護措施。這樣一來,企業就確保能夠實現持續合規。

Kubernetes內置的安全功能包括日志審計、RBAC以及由Kubernetes API服務器集中進行的系統日志收集。利用這些功能來收集并分析所有活動日志,從而識別攻擊或錯誤配置。然后,通過安全補丁或者基于策略的新防護措施,來解決各種事件或不合規的運行時活動。

在大多數情況下,企業會希望進一步通過能夠實現容器應用程序安全和持續合規審計的工具來支持Kubernetes安全措施。企業應使用內置的Kubernetes準入控制器,緊密協調Kubernetes與外部注冊請求和資源請求。這種方法可以更有效地防止應用程序部署中的漏洞和未經授權的行為。

托管Kubernetes的云平臺能夠把控自己的系統,確保其持續合規。然而,如果不檢查這些云托管實踐是否真正得到了充分保護,是否履行了企業自身的合規責任,那風險就太高了。事實上,許多云提供商所提供的責任共擔模式會將保護應用程序訪問權限、網絡行為和云上其他資產的重任直接留給客戶。

Kubernetes和容器化環境極其活躍,容器創建和刪除的速度之快,讓手動安全檢查無法對其進行保護。此外,許多合規法規要求的傳統安全技術,例如,網絡分段和防火墻,在容器網絡中不起作用。在構建、遷移和在生產環境中運行應用程序時,現代的持續開發流程會定期引入新的代碼和容器。因此,法規要求組織采用自動化實時安全防護和審計措施,以實現真正的持續合規。

猜你喜歡
利用環境企業
企業
當代水產(2022年5期)2022-06-05 07:55:06
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
長期鍛煉創造體內抑癌環境
一種用于自主學習的虛擬仿真環境
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
利用一半進行移多補少
孕期遠離容易致畸的環境
環境
主站蜘蛛池模板: 亚洲中字无码AV电影在线观看| 国产人人射| 久热99这里只有精品视频6| 色老头综合网| 秋霞午夜国产精品成人片| 久久人搡人人玩人妻精品一| 99视频有精品视频免费观看| 2020极品精品国产| 欧美一级黄片一区2区| 精品国产三级在线观看| 国产精品嫩草影院视频| 成人免费视频一区| 亚洲综合亚洲国产尤物| 性喷潮久久久久久久久| 中文字幕啪啪| 伊人精品成人久久综合| 67194亚洲无码| 亚洲无卡视频| 国产91久久久久久| 亚洲va欧美va国产综合下载| 久久久精品无码一区二区三区| 国产在线视频导航| 草草线在成年免费视频2| 国产xx在线观看| 国产免费高清无需播放器| 久久网欧美| 亚洲欧美在线看片AI| 二级特黄绝大片免费视频大片| 色九九视频| 美女高潮全身流白浆福利区| 亚洲精品无码不卡在线播放| 欧美成人综合在线| 国产在线91在线电影| a毛片在线| 国产成人av一区二区三区| 亚洲人成人无码www| 91午夜福利在线观看精品| 青草视频在线观看国产| 日韩午夜伦| 在线观看无码av免费不卡网站| 欧美啪啪精品| 欧美激情第一欧美在线| 乱人伦中文视频在线观看免费| 亚洲国内精品自在自线官| 欧美日韩第二页| 91精品aⅴ无码中文字字幕蜜桃| 中文字幕第4页| 精品欧美一区二区三区久久久| 99久久国产自偷自偷免费一区| 91毛片网| 久久国产V一级毛多内射| 欧美亚洲国产精品久久蜜芽| 国产精品蜜芽在线观看| 在线观看欧美国产| 亚洲中文字幕av无码区| 亚洲精品成人7777在线观看| 久久成人18免费| 亚洲一区第一页| 在线国产毛片| 成人一级黄色毛片| 91免费观看视频| 中文一区二区视频| 久久这里只精品国产99热8| 亚洲欧美日韩精品专区| 久久久噜噜噜| 国产肉感大码AV无码| 欧美综合成人| 毛片在线看网站| 国产精品亚洲片在线va| 少妇极品熟妇人妻专区视频| 92午夜福利影院一区二区三区| 激情乱人伦| 欧美一级一级做性视频| 蜜臀AV在线播放| 99视频精品在线观看| 亚洲天堂色色人体| 欧美激情视频在线观看一区| 日韩精品视频久久| 久久www视频| 美女内射视频WWW网站午夜| 日韩在线第三页| 91久久青青草原精品国产|