ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

夯实云原生建设基础 BCS云原生安全论坛在京召开

时间:2023-07-10 16:48:56来源:互联网编辑:茹茹

在数字经济和数字化技术的驱动下,企业“上云、用云”进入了全新的阶段,云原生技术体系架构下的容器、微服务等创新技术,让传统的生产和运营效率将得到大幅度提升,与此同时,由于云原生下保护对象和安全机制的变化,导致云原生带来大量新型安全风险。7月7日,2023年北京网络安全大会云原生安全论坛在京召开,以“融合、进化”为主题,共同探讨云原生环境下的安全新形态与防御之道,夯实云原生建设基础,护航在数字经济浪潮下的云原生产业健康发展。

20230710164232_455771688978552.png
1688978567164594.png

奇安信集团副总裁刘浩

云原生化转型浪潮已至 云原生安全成为极具潜力的新赛道

“云原生经过多年发展,核心技术已趋于成熟,产业生态趋于完善,到 2025 年,超过一半的中国 500 强企业将成为软件生产商,超过 90%的应用程序为云原生应用程序。在对云原生技术应用挑战的调研中,安全性连续三年成为企业用户的最大顾虑,2022年超七成用户担心在生产环境中大规模应用云原生技术时的安全性。”中国信息通信研究院云大所高级业务主管杜岚表示,云原生与安全将双向赋能与融合,并出现防护对象从基础设施向服务交付上移、从单点防护向全流程一体化防护演进等发展趋势,同时,安全与基础设施融合催生新形态的安全能力和交付模式。

1688978578839847.png

中国信息通信研究院云大所高级业务主管杜岚

  云原生安全的应对之道

“运营商行业在利用云原生技术方面走得比较早,率先享受到云原生技术的红利,以中国移动为例,2015年开始采用对容器技术进行探索,经过多年建设,移动的“磐基”、“磐舟”两大云原生技术平台,支撑了多个大型单位的云上业务。”中国移动信息技术中心运维安全项目总监刘斌说,在云原生的建设过程中,也同样面临镜像的风险、API风险、运行时的风险和集群风险等安全问题,对此,中国移动参考了CNAPP云原生安全保护平台的建设思路,考虑了云原生的特点和需求,体现了安全左移和纵深防御理念,结合研发阶段和应用阶段建设,实现全局的DevsecOps,除了安全工具外,还要有安全机制的保障,如:上线前安全需求分析、代码扫描SAST软件成分分析SCA、灰盒扫描IAST、镜像扫描、APP扫描,提前预防安全风险。上线后持续进行安全防护,定期进行镜像扫描、基线合规检测、运行时通过容器安全与微隔离软件对容器运行实时监测。

1688978587936328.png

中国移动信息技术中心运维安全项目总监刘斌

“业务需求与安全监管的博弈抗衡大背景下,真正的P0事件往往发生在安全未监管到的最后剩下的1%,在云原生下同样适用,容器内应用作为暴露互联网初始入侵攻击界面依然存在风险:典型的(Web服务、Web中间件、DB服务、大数据服务等)RCE漏洞、弱密码暴力破解、WebSecurity(Sql注入、xss、文件上传等)依然是攻击者典型踩点打法,CoblatStrike,metaspoit依然是主流后渗透手法,勒索、挖矿、脱裤等云平台常见威胁影响依然头痛。”火山引擎终端安全攻防研究专家李月锋表示,攻防战争信息不平衡,攻击者只需点、线突破,防守方必须体、面俱备,客户面临攻击威胁事前、事中、事后全生命周期下核心痛点分析与贴近客户业务视角下优雅解决方案。

20230710164322_114951688978602.png

火山引擎终端安全攻防研究专家李月锋

“随着云原生、人工智能和大数据的快速发展,大模型如GPT-3等已经成为了我们生活和工作中不可或缺的一部分。然而,这些大模型在带来便利的同时,也带来了包括数据泄露、恶意攻击等新的安全和隐私挑战,如大模型训练和使用过程中可能产生数据流相关风险。”中科院信工所黄鹤清博士表示,针对这些新型安全问题,将衍生出AGI数据安全防火墙等云原生环境下的新型技术手段。

1688978614603861.png

中科院信工所黄鹤清博士

“现在我们看到的云原生风险只是技术应用过程中的一部分,后续随着我们对技术认知或者技术的迭代,可能会有更多漏洞、更多问题出现,所以我们还是要去持续把云原生技术应用的效果发挥出来,同时把它的风险控制在可接受的范围内。”某金融机构安全团队负责人表示,目前的云原生安全态势需要我们构建一个一体化的,从开发阶段到运行阶段,全生命周期的安全平台,实现闭环管理。

1688978624582555.png

某金融机构安全团队负责人

“现有安全防护体系虽然覆盖了云原生技术架构和全生命周期,但带来的直接结果就是安全工具多、分散,运维和运营成本高;云原生时代开发人员更关注应用的快速上线,没有统一的安全管控流程和基线配置将导致应用可能带病上线或者推迟上线;云原生时代开源代码和镜像大量使用导致供应链问题突出,开发态和运行态资产风险无关联导致安全应急响应慢和风险定位困难。”奇安信云安全首席架构师鲍坤夫表示,奇安信CNAPP云原生安全保护平台以“安全左移、原生融合、全生命周期覆盖”为产品理念,以云原生应用为核心保护目标,能力覆盖整个云原生架构以及云原生应用的全生命周期,纵向从下到上覆盖云原生应用运行的基础设施,横向从左到右覆盖云原生应用的整个生命周期,涵盖开发、部署和运行时阶段的安全风险监测与分析,贯穿一体系(DevOps)、两方向(安全左移与安全右移)、 三环节(构建、部署、运行),提供云原生应用全生命周期的风险管理与卡点管控能力。

1688978634869907.png

奇安信云安全首席架构师鲍坤夫

“随着越来越多的用户上云,对云上的测试有了新的要求。传统的测试仪需要支持虚拟化和容器化才能部署到云上,另外也要根据云原生的特点改造部署和测试流程。”思博伦Cloud&IP云和安全产品总监任红波表示,思博伦支持云原生的pod到pod,ingress负载均衡,混沌测试,性能和安全测试场景,支持SD-WAN和SASE测试,并和DevOPS,CI/CD等开发模式结合来更迅速的满足云及云原生的测试需求。

1688978664102830.png

思博伦Cloud&IP云和安全产品总监任红波

本次BCS云原生安全论坛汇集了来自云原生领域的众多业界专家学者、甲方客户以及安全企业,旨在提升云原生安全领域的理论建设与实践水平,夯实云原生安全基础,护航在数字经济浪潮下的云原生产业健康发展。

更多热门内容
网易云音乐“神光模式”车机端上线比亚迪DiLink 免费畅听38天
8月13日,广受用户好评的网易云音乐播放器皮肤“神光模式”正式上线车机端,大屏畅享Livehouse听歌体验。比亚迪作为首批支持该功能的合作车企,目前已在部分DiLink车型首发“神光模式”,更多车型将陆续支持该功能。“神光模式”将舞台级光影效果搬进座舱,通过智能光影

2025-08-14

阿里云助力集思科技升级电商直播数字人——AI革新电商零售,剑指万亿销售市场| 看见新力量NO.144
以技术迭代为推动力,AI正在加速行业渗透。在电商零售竞争最为激烈的直播领域,快消品、日用品等标准化商品采用AI数字人直播带货已不鲜见。然而,当向来注重品质与品牌调性的奢侈品行业试水AI数字人直播,技术创新究竟会转化为运营效率的突破,还是品牌价值的隐性损耗?

2025-08-14

多维度剖析2025年五大折叠手机品牌:一文搞懂折叠手机哪款好!
在2025年,折叠屏手机技术迎来了全面性的革新,市场竞争呈现出百花齐放的多元化态势。本文聚焦于三星、vivo、OPPO、荣耀、华为这五家品牌推出的折叠手机,从设计、性能、影像、系统等多个关键维度展开深入剖析,旨在为消费者在2025年选购折叠手机提供一份具有权威性和实

2025-08-14

2025AI消费电子大会10月深圳启幕!AI重新定义消费体验!
手机能看懂你的表情,眼镜能打通虚拟与现实,连家里的机器人都能猜透你的心思 —— 这不是科幻电影,而是 AI 正在消费电子领域创造的新可能。在 AI 技术深度渗透消费电子领域的当下,终端设备正从功能工具向智能伙伴加速演进。由AI消费电子观察与米塔之家联合主办的 202

2025-08-14

小马智行发布二季度财报,文远知行Robotaxi营收激增彰显行业潜力
8月12日,小马智行发布的二季度财报展现出强劲增长势头。其Robotaxi业务收入达1090万元,同比增幅高达157.8%,在公司总营收中占比提升至7.09%,毛利率稳定在 16.1%。这一数据印证了Robotaxi业务在商业化探索中取得的实质性进展,技术投入正逐步转化为市场回报。更早之前

2025-08-14

全球首个世界人形机器人运动会来啦!
你可能见过机器人跳舞、跑马拉松、踢足球……但你一定没有一次性见过26个不同项目的机器人比赛!全球首个世界人形机器人运动会来啦~作为世界人形机器人运动会【官方优质内容合作伙伴】,本次大赛直播、直播回放、官方视频都将在抖音抖音精选APP发布,为大家呈现科技感拉

2025-08-14

多领域专家齐聚ISC.AI 2025!解码安全智能体技术与应用创新
近日,ISC.AI 2025“安全智能体技术赋能与应用创新论坛”在北京顺利召开。论坛汇聚了网络安全领域的众多专家、企业代表及行业同仁,围绕网络安全智能体的实战应用、技术架构、行业落地及未来发展等关键议题展开深度分享,从攻防对抗、框架构建、合规风控到技术基建等多

2025-08-14

如何让直播冲出同质化?鲸红传媒借力索尼电影感直播解决方案,打造综艺感团播直播间
在短视频和直播平台高速发展的背景下,直播内容形态也不断升级迭代。从个人直播、带货直播,到如今更趋精细化与场景化的“团播”模式,整个行业正走向综艺化、多元化与专业化。在直播如今平台上,以舞台表演、多人互动、强氛围营造为特点的团播直播成为了当前具有潜力和

2025-08-14

蚂蚁国际携手ADIO,促进阿布扎比金融科技行业创新
近日,蚂蚁国际与阿布扎比投资办公室(ADIO)签署了一份合作备忘录(MoU),蚂蚁国际将为阿布扎比当地企业提供数字工具,以其技术专长推动阿布扎比金融科技行业的发展。同时,蚂蚁国际已获得阿联酋中央银行原则上批准其储值支付工具和零售支付服务及卡计划牌照(IPA)。阿布扎

2025-08-14

出生率低迷,婴童行业却逆势狂飙,BeBeBus如何做到反向增长?
根据2025年上半年婴童行业洞察报告显示,在出生率持续走低的背景下,中国婴童行业正走出一条“反向增长”的独特路径。尽管2025年上半年新生儿数量仍处低位,但婴童市场凭借精准的需求捕捉与产品创新,实现了全品类逆势增长,而社媒电商的蓬勃发展正是这一增长的核心引擎

2025-08-14