有没有好一点的云原生安全技术

作者&投稿:郗振 (若有异议请与网页底部的电邮联系)
~ 新一代网络安全方法已经超越了传统的基于边界的安全模型,在传统的基于边界的安全模型中,“墙”可以保护边界,并且内部的任何用户或服务都将受到完全信任。在云原生环境中,仍然需要保护网络外围,但是仅靠这种安全方法还远远不够——如果防火墙不能完全保护公司网络,那么它也不能完全保护生产网络。

云原生技术有利于各组织在公有云、私有云和混合云等新型动态环境中,构建和运行可弹性扩展的应用。云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和声明式API。这些技术能够构建容错性好、易于管理和便于观察的松耦合系统。结合可靠的自动化手段,云原生技术使工程师能够轻松地对系统作出频繁和可预测的重大变更。

2014年,谷歌开始对外介绍BeyondCorp,这是一种用于用户访问企业网络的网络安全模型。BeyondCorp基于零信任架构原则,重新定义了企业网络访问。在此同时,谷歌同样还将零信任架构应用于其如何连接机器,工作负载与服务之中。这个项目就是BeyondProd。

在BeyondProd中,谷歌设计并实践了以下安全原则:

在边缘保护网络;

服务间默认不互信;

在可信机器上运行来源已知的代码;

跨服务强制执行一致策略的关卡;

发布流程更改实现简单化、自动化及标准化;

工作负载之间进行隔离。

简言之,谷歌通过多种控件和模块,实现容器及在其中运行的微服务能够安全部署,彼此间安全通信,彼此相邻安全运行,而不会给单个微服务开发人员增加基础架构的安全性和实现细节的负担。

关于译者:奇安信身份安全实验室,奇安信集团下属专注“零信任身份安全架构”研究的专业实验室,翻译并出版了业界首部零信任安全技术图书《零信任网络:在不可信网络中构建安全系统》。该团队以“零信任安全,新身份边界”为技术思想,推出“以身份为基石、业务安全访问、持续信任评估、动态访问控制”为核心的奇安信零信任身份安全解决方案。该团队结合行业现状,大力投入对零信任安全架构的研究和产品标准化,积极推动“零信任身份安全架构”在业界的落地实践,其方案已经在部委、央企、金融等行业进行广泛落地实施,得到市场、业界的高度认可。

BeyondProd:一种新的云原生安全方法

谷歌在此前已经撰写了几篇白皮书来介绍有助于提高安全性的谷歌内部开发项目。在本文中,BeyondProd特意沿用了BeyondCorp的概念——正如边界安全模型不再适用于终端用户一样,它也同样不再适用于微服务场景。对照BeyondCorp文中的话来讲:“此模型的关键假设不再成立:边界不再仅仅是企业[数据中心]的实际位置,且边界内的区域也不再是托管个人计算设备和企业应用程序[微服务]的安全可靠之处。”

本文将详细介绍,谷歌的多个基础架构是如何在一个如今被称为“云原生(cloud-native)”的架构中进行协同工作来保护工作负载(workload)的。有关谷歌安全的概述,可参阅《安全架构设计白皮书》。

本文记录内容截至到2019年12月是正确无误的。本文仅代表截止撰文时的状态。随着谷歌持续改善对用户的保护机制,谷歌云的安全政策和系统未来可能会发生变化。


有没有好一点的云原生安全技术?
云原生技术有利于各组织在公有云、私有云和混合云等新型动态环境中,构建和运行可弹性扩展的应用。云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和声明式API。这些技术能够构建容错性好、易于管理和便于观察的松耦合系统。结合可靠的自动化手段,云原生技术使工程师能够轻松地对系统作出频繁和可...

应用云原生可以有哪些好处?
当前,很多云原生应用的业务逻辑需要及时调整,功能需要快速丰富和完善,云端软件快速迭代,云应用开发后需要快速交付云部署,让云原生整个生命的周期变得更加有序,而达到了规范化。五、云原生带来了全云开发的时代 随着云原生技术的迅速普及,全云开发的时代已经到来,云原生行业新生态的趋势在愈渐成熟,云原生...

云原生有哪些特点?
基于云原生以上的几个特点,在容器云PaaS、DevOps、微服务治理、服务网格、API网关等等方面,时速云做的还不错,是一家全栈云原生技术服务提供商,可以了解下。

企业为实施云原生开发做好准备了吗?
如果自己不是开发,只是使用方式力强的云原生平台,因为平台还不是只有一个呀。有的是普通公司做出来的,他虽然也提供销售服务,但质量不敢得到绝对的保证,有的是科技大厂做出来的,实力有保障,价格可能贵一点,但是服务更加贴心,而且质量更高,要学会区分自己的诉求。

开源推荐-C++开发的微服务框架Tars
Tars开源较晚,到目前只有5年多时间,项目热度不如Spring Cloud,应用也没Spring Cloud广泛。2、Tars的云原生之路 Tars和K8s的深度融合也开源不久(2020年7月,K8SFramework),还有待落地验证。这个项目现在的更新频率较高,不建议在生产中使用。但是从这一点也可以看到社区工作者对Tars与K8S融合的高涨热情...

HR低代码开发平台哪个好一点?
国内比较好用的低代码开发平台可以看看红海云。红海云是一家专业的HR系统厂商,近几年也推出了自主研发的低代码平台,并广泛应用在了他们的大客户开发交付中,听说口碑还不错,尤其是在围绕“人”的应用场景上,红海云有非常丰富的组建模板。例如工单系统、成本预算管理系统、期权管理系统等场景基本可以...

论分布式数据库架构的“存”与“算”
相信现在,关于“云”的问题应该是比较清晰了:“存”“算”分离是云原生的架构,而“存”“算”一体则不是,这一点相信读者不会有太多的疑问。那么,接下来的问题是:“云原生”就一定好吗?面向企业级的需求,“存”“算”分离与“存”“算”一体孰优孰劣?世界上本来就没有绝对的好与绝对的坏...

NewSQL分布式数据库发展策略讨论
这样看来,以云原生为目标进行产品规划的逻辑没有问题,不过,还是要明确一点:长在云上的数据库是不是一定符合我们对“云原生”的既有理解?这里认为,即使未来,在云上形成了产业互联网数据库市场的主体,需要“全自助”的数据库即服务可能也是以面向长尾客户最为迫切、必不可少并且是核心本质,而对中大型以上的需求,“...

浅谈对微服务的一些思考
如果没有经过这些流程把包直接上传到服务器,不出问题,那应该要烧柱香,拜拜佛。云原生应用和服务网格 云原生应用遵循 Twelve-Factor ,云原生应用是为了解决传统应用发布升级流程缓慢、架构复杂,可维护性差而提出的的一个思想集合,集中了 微服务,devops,云等多种思想。云原生应用应用可以跑在任意一家...

曝光一个网站,我周末就耗在上面了
大家知道目前里面有这些东西就行。 上面提到的大家可能对于 Dapr 和 ChaosBlade 稍微陌生一点。 简单的说一下。 Dapr 的全称是 Distributed Application Runtime,翻译过来就是分布式应用运行时。 它主要是为了云原生而服务的。 应该是属于服务网格中的一种技术,是一种运行时,支持k8s,目的是为了更好的隔离业务...

日喀则地区15960188028: 请问云原生安全有用的吗,效果怎么样? -
轩柱射干: 有用,并且效果很好!

日喀则地区15960188028: VMware在原生安全策略方向上有没有什么新的进展? -
轩柱射干: "VMware 近年来在原生安全方面势如破竹.其中有两项重磅发布: 1、计划收购Octarine.该公司面向Kubernetes应用的创新安全平台有助于简化开发、安全与运维(DevSecOps),实现云原生环境从开发到运行时环境的原生安全. 2、携手Splunk、IBM Security、Google Cloud旗下Chronicle、Exabeam及Sumo Logic,打造下一代安全运维中心(SOC)联盟,助力SOC团队充分利用VMware 架构的可见性、预防、检测和响应功能."

日喀则地区15960188028: 做云安全管理哪家做的比较好? -
轩柱射干: 聚铭安云全运营中心推荐你,将企业内信息安全相关的海量信息汇总分析,挖掘出潜在的安全威胁,将客户损失降至最低.

日喀则地区15960188028: SD - WAN安全吗?
轩柱射干: SD-WAN产品组合利用领先的网络产品,自动化和强大的安全架构来实现更大的灵活性,更大的带宽和更低的成本.云原生应用程序通常使用容器技术或无服务器计算,这将软件框架与特定的操作系统或硬件设备分开.在这种情况下,必须控制控制云应用程序实例的容器环境-因为没有要保护的特定物理元素(如交换机或服务器).SD-WAN技术的另一个诱人之处在于,它可以使用端到端加密将安全功能(例如虚拟专用网)部署为软件覆盖.这有助于满足可能希望连接分支机构或零售店但又具有较高安全性要求的企业的安全性要求.

日喀则地区15960188028: SASE解决方案有哪些好处?
轩柱射干: Visual J++在工程文件的基础上又增加了一个解决方案层.一个解决方案由一个或者一系列为了解决某个问题的工程文件所组成,而这个工程文件可以由一个Java工程文件、一个C++工程文件和一个VB工程文件等三个独立的工程文件组成.每个工程文件都有专门的元素,对要解决的问题全部或部分进行访问.集成开发环境的工作贯穿于整个工程文件和解决方案系统之中.以这样的方式分别创建三个工程文件,就可以独立并灵活地应用它们.这种相对独立性,也可以使您及时对各个工程文件中的控件做出必要的改动.最简单的情况是一个解决方案中只包含一个工程文件.

日喀则地区15960188028: 请问“云安全”是一个什么概念? -
轩柱射干: “云安全”就是一个巨大的系统,它是杀毒软件互联网化的实际体现.具体来说,瑞星“云安全”系统主要包括三个部分:超过一亿的客户端、智能型云安全服务器、数百家互联网重量级公司(瑞星的合作伙伴).nbsp;nbsp;首先说客户端,...

日喀则地区15960188028: “云安全”是什么 ?
轩柱射干: “云安全”就是一个巨大的互联网安全系统,它是杀毒软件互联网化的具体实现.

日喀则地区15960188028: 360的云杀毒技术是怎么回事?速度会快点吗? -
轩柱射干: 我给你说的简单易懂一点,360是双引擎杀毒,主引擎是罗马尼亚的比特梵德的杀毒引擎,辅助引擎就是云杀毒.云杀毒就是把你的杀毒引擎连接到360的云终端上,云终端通过360使用者收集到的病毒,你电脑进行杀毒的时候连接到360的终端,一些不知道的病毒通过云杀毒可以检测出来,云杀毒的时候需要联网.速度随网速而定,网速不错的话速度会很快.当然,由于要连接到云端病毒库,所以相对单引擎杀毒会慢一点.

日喀则地区15960188028: 云原生到底是什么?
轩柱射干: 目前关于云原生没有确切的定义,云原生是一种构建和运行应用程序的方法,是一套技术体系和方法论.云原生(CloudNative)是一个组合词,Cloud+Native.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网