ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

华云安:云原生攻击面管理解析(上)

时间:2022-03-17 10:08:05来源:河北网络广播电视台编辑:星辉

1 云原生安全左移

在全球云计算市场的发展过程中,伴随云原生应用的不断丰富, 基础设施的资源服务向精细化管理、更优成本、极致弹性,以及研发效能、交付优化的全生命周期转化,云原生技术生态将成为企业的新一代底层基础设施、创新平台,加速赋能数字化发展。

云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和云函数。当云原生将容器技术作为下一代云计算的基础设施时,Docker、容器集群等的安全问题也逐渐暴露,企业开发团队进行软件构建时也面临安全问题的响应和处理。企业面临的安全威胁越来越复杂,安全将从一开始就变成应用交付的一部分,以安全左移、内嵌、自动化为标志的安全理念即将迅速落地应用。初期就把安全策略、安全监测、管理、安全响应作为应用的一部分,而不是在应用交付之后、甚至上线之后再进行事后的安全防御、审计和管理。

在这种将安全左移、前置的思想指导下,华云安提供云原生攻击面管理解决方案,保护您在任何云上、跨虚拟机、容器和云函数应用的整个技术栈的安全。

2 云原生攻击面管理

云原生攻击面管理关注点包括应用开发安全线上应用安全基础设施安全灵洞-威胁与漏洞管理平台Ai.Vul(简称灵洞)是华云安基于大数据和知识图谱架构自主构建的一套面向企业客户的新一代攻击面管理平台。灵洞通过多种攻击面检测技术进行检测,并通过相关收敛和修复措施以减少攻击面,阻止不受欢迎的行为,并将威胁拒之门外。

应用开发安全

应用开发安全致力于在开发和部署阶段扫描漏洞,恶意软件,敏感数据以及其他风险,并通过弹性,动态策略控制应用部署到运行环境。以便更早更快的发现DevOps构建过程中导致的漏洞和威胁、从DevOps过渡到DevSecOps。

在应用开发阶段,灵洞在CI/CD流程中自动执行安全测试,并持续扫描代码、镜像、注册数据和云函数功能应用、检测可能存在的各种风险,获得可操作的风险修复或响应措施,使开发人员能够快速解决问题。

通过扫描您的构建流水线管道中的容器镜像和云函数,对违反您的安全策略的容器镜像和云函数发出警报或禁用,并向开发人员提供直接和即时的反馈,降低数据窃取、凭据窃取、使用容器进行DDoS攻击以及其他高级持续威胁风险。

线上应用安全

灵洞使用业界先进的容器安全解决方案,保护基于容器的云原生应用,覆盖从开发到生产全过程。提供多种线上应用安全性检测能力,确保线上应用的安全性和合规性。通过减少攻击面,可控部署,并在运行时使用控制保护功能,保障安全性

灵洞在私有云、公共云和混合云环境中自动执行安全检查。确保符合等保、数据安全等各种合规要求,能够快速检测配置问题,并在运行时保护各种线上应用。

基础设施安全

灵洞根据最佳实践和标准检查您的云服务、基础架构和容器集群设置,以确保您运行应用程序的基础架构配置是安全的、合规的。

根据最佳实践和合规性标准,可跨阿里云、腾讯云、华为云、金山云等云厂商扫描、监控和修复公共云帐户中的配置问题。灵洞能够持续审核您的云帐户,以了解数百个配置设置和合规性最佳实践中的安全风险和错误配置,从而实现一致、统一的多云安全。

实时了解所有云控制面的API调用情况。根据安全专家创建的预置规则,无需进行其他配置,即可分析事件中敏感数据的变更或潜在的恶意活动,保证云环境运行安全。

结语

面向云原生环境的安全诉求,灵洞保护用户在云上、跨虚拟机、容器和云函数应用的整个技术栈。在各个阶段把安全因素都融入安全策略。未来,华云安通过攻击面管理的安全创新能力,云安全漏洞监测管理与预警的数字化转型安全支撑落地能力,耕耘更为开放的安全沃土,回馈各企业和用户。

更多热门内容
网易云音乐“神光模式”车机端上线比亚迪DiLink 免费畅听38天
8月13日,广受用户好评的网易云音乐播放器皮肤“神光模式”正式上线车机端,大屏畅享Livehouse听歌体验。比亚迪作为首批支持该功能的合作车企,目前已在部分DiLink车型首发“神光模式”,更多车型将陆续支持该功能。“神光模式”将舞台级光影效果搬进座舱,通过智能光影

2025-08-14

阿里云助力集思科技升级电商直播数字人——AI革新电商零售,剑指万亿销售市场| 看见新力量NO.144
以技术迭代为推动力,AI正在加速行业渗透。在电商零售竞争最为激烈的直播领域,快消品、日用品等标准化商品采用AI数字人直播带货已不鲜见。然而,当向来注重品质与品牌调性的奢侈品行业试水AI数字人直播,技术创新究竟会转化为运营效率的突破,还是品牌价值的隐性损耗?

2025-08-14

多维度剖析2025年五大折叠手机品牌:一文搞懂折叠手机哪款好!
在2025年,折叠屏手机技术迎来了全面性的革新,市场竞争呈现出百花齐放的多元化态势。本文聚焦于三星、vivo、OPPO、荣耀、华为这五家品牌推出的折叠手机,从设计、性能、影像、系统等多个关键维度展开深入剖析,旨在为消费者在2025年选购折叠手机提供一份具有权威性和实

2025-08-14

2025AI消费电子大会10月深圳启幕!AI重新定义消费体验!
手机能看懂你的表情,眼镜能打通虚拟与现实,连家里的机器人都能猜透你的心思 —— 这不是科幻电影,而是 AI 正在消费电子领域创造的新可能。在 AI 技术深度渗透消费电子领域的当下,终端设备正从功能工具向智能伙伴加速演进。由AI消费电子观察与米塔之家联合主办的 202

2025-08-14

小马智行发布二季度财报,文远知行Robotaxi营收激增彰显行业潜力
8月12日,小马智行发布的二季度财报展现出强劲增长势头。其Robotaxi业务收入达1090万元,同比增幅高达157.8%,在公司总营收中占比提升至7.09%,毛利率稳定在 16.1%。这一数据印证了Robotaxi业务在商业化探索中取得的实质性进展,技术投入正逐步转化为市场回报。更早之前

2025-08-14

全球首个世界人形机器人运动会来啦!
你可能见过机器人跳舞、跑马拉松、踢足球……但你一定没有一次性见过26个不同项目的机器人比赛!全球首个世界人形机器人运动会来啦~作为世界人形机器人运动会【官方优质内容合作伙伴】,本次大赛直播、直播回放、官方视频都将在抖音抖音精选APP发布,为大家呈现科技感拉

2025-08-14

多领域专家齐聚ISC.AI 2025!解码安全智能体技术与应用创新
近日,ISC.AI 2025“安全智能体技术赋能与应用创新论坛”在北京顺利召开。论坛汇聚了网络安全领域的众多专家、企业代表及行业同仁,围绕网络安全智能体的实战应用、技术架构、行业落地及未来发展等关键议题展开深度分享,从攻防对抗、框架构建、合规风控到技术基建等多

2025-08-14

如何让直播冲出同质化?鲸红传媒借力索尼电影感直播解决方案,打造综艺感团播直播间
在短视频和直播平台高速发展的背景下,直播内容形态也不断升级迭代。从个人直播、带货直播,到如今更趋精细化与场景化的“团播”模式,整个行业正走向综艺化、多元化与专业化。在直播如今平台上,以舞台表演、多人互动、强氛围营造为特点的团播直播成为了当前具有潜力和

2025-08-14

蚂蚁国际携手ADIO,促进阿布扎比金融科技行业创新
近日,蚂蚁国际与阿布扎比投资办公室(ADIO)签署了一份合作备忘录(MoU),蚂蚁国际将为阿布扎比当地企业提供数字工具,以其技术专长推动阿布扎比金融科技行业的发展。同时,蚂蚁国际已获得阿联酋中央银行原则上批准其储值支付工具和零售支付服务及卡计划牌照(IPA)。阿布扎

2025-08-14

出生率低迷,婴童行业却逆势狂飙,BeBeBus如何做到反向增长?
根据2025年上半年婴童行业洞察报告显示,在出生率持续走低的背景下,中国婴童行业正走出一条“反向增长”的独特路径。尽管2025年上半年新生儿数量仍处低位,但婴童市场凭借精准的需求捕捉与产品创新,实现了全品类逆势增长,而社媒电商的蓬勃发展正是这一增长的核心引擎

2025-08-14