《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 安全與云跨界融合,各項成果精彩首發!國內首個云原生安全論壇成功舉辦

安全與云跨界融合,各項成果精彩首發!國內首個云原生安全論壇成功舉辦

2021-06-01
來源:中國信通院CAICT
關鍵詞: 云原生安全

  2021年5月26日,云原生產業大會舉辦“云原生安全論壇”,首發《云原生架構安全白皮書(2021年)》和《云原生能力成熟度第3部分:架構安全》標準框架。發布了2021年“容器安全解決方案”最新評估結果,頒發了“2021年度云原生技術創新解決方案/產品”安全平臺案例。

微信圖片_20210601132934.png

  北京升鑫網絡科技有限公司(青藤云安全)“青藤蜂巢?容器安全平臺”和北京小佑科技有限公司“鏡界容器安全防護平臺”獲得“容器安全解決方案”先進級(最高級)證書圖片

  北京升鑫網絡科技有限公司(青藤云安全)“青藤蜂巢?容器安全平臺”獲得“2021年云原生技術創新解決方案/產品”優秀案例(安全類)隨著全社會加快數字化轉型的步伐,尤其是云計算成為驅動數字經濟發展的重要力量,云原生憑借快速部署、彈性、可擴展性等特性,在越來越多的領域落地應用。然而,云原生在改變云端應用的設計、開發、部署和運行模式的同時,也帶來了新的安全要求和挑戰。《云原生用戶調查報告》中顯示,用戶云原生化改造的三大顧慮之一就是安全問題。

  云原生究竟面臨哪些安全挑戰?安全風險的引入途徑是什么?如何提升云原生安全防護能力?本論壇邀請云服務商、安全廠商、行業專家,共話云原生安全的機遇與挑戰,干貨滿滿!

  中國信息通信研究院(以下簡稱“中國信通院”)云計算與大數據研究所鄭劍鋒帶來了《云原生安全白皮書及標準工作介紹》。2019年起,中國信通院開始在云原生安全領域發力,2019年8月啟動《基于容器的平臺安全能力要求》標準研究工作并在2021年5月報批,2020年10月成立了云原生產業聯盟安全工作組,2020年10月啟動《云原生架構安全白皮書》編寫工作并在大會當日發布,2020年5月啟動《云原生能力成熟度第3部分:架構安全》標準編寫,目前已完成立項。

  云原生安全風險包括兩方面,一方面是容器、DevOps工具鏈等云原生技術架構引入的全新安全風險,另一方面是上層應用完成微服務、無服務等云原生化改造后面臨的風險擴大和資源濫用風險。針對風險,進一步明確了安全防護對象、安全責任、設計原則,并構建了涵蓋基礎設施安全、云原生計算環境安全、云原生應用安全、云原生研發運營安全、數據安全、安全管理6大方面的安全防護體系,預測云原生安全將走向多元主導、以服務為中心、應用架構深度融合、輕量化、敏捷化和精細化。

  騰訊云SOC產品負責人肖煜帶來了主題演講《Cloud SOC—云時代讓安全運營煥發新生》。騰訊在安全運營方面做了很多工作,云原生時代,存在資產用完即走、攻防節奏加快、多租戶、整體安全呈現四方面的問題。針對這一問題,騰訊的SOC產品從防御、檢測響應、平臺租戶、可視呈現四個角度完美契合了安全運營需求,實現了資產全方位、全生命周期的系統梳理,構建了基于流量監測、旁路阻斷、實時響應的機制,滿足全時段租戶專屬安全運營,具備實時自定義可視化監控能力,形成了體系化的安全運營產品套件,滿足云原生安全需求。

  中國移動浙江有限公司信息技術安全部經理徐良帶來了《浙江移動IT云安全防護實踐》主題演講。隨著云化、容器化和微服務化,現在運營商業務營銷的暴露面問題也日益突出,內網風險也逐漸增加,存在以下問題:一是云內部的威脅監測跟防護能力不足;二是云內部的檢控和防護不足;三是開源組件成為漏洞的主要來源;四是定向安全應急處置能力亟需提升。

  浙江移動積極轉換安全工作思路,構建云原生安全防護方案,應對業務安全風險。一是從合規管理向網絡對抗轉變;二是運營機制從原來靜態防護轉向積極防御;三是從原來單一的或者相對孤立的手段要轉向聯動一體的技術手段;四是把安全能力從做好自身防護轉向服務他人,最終完成容器基線檢測、容器鏡像防護、容器邊界安全防護、容器運行時安全監測、微服務及開源組件管理,并具備對抗演練能力,實現浙江移動的云原生安全防護體系構建。

  青藤云安全技術副總裁張嵩發表了主題演講《云原生的安全理念、風險與快速實踐路徑》。張嵩從金融機構的云原生安全防護實踐經驗出發,講述無論甲方用戶還是乙方同行,都存在對容器或者云原生技術本身認知不到位的階段,現階段云原生安全更多的不是一個產品級的問題,而是如何去認知和適應這一個新技術的發展。云原生技術,從大的單體應用到分布式到微服務,到容器化,到編排,再到網格,再到無服務階段,隨著技術的發展,發展的非常快,因為它上層業務也支撐的非常快,安全人員漸漸發現跟不上了,到處都存在風險。

  云原生安全應該最大限度的去借助云原生已有的安全能力,它內置了很多安全方面的系統和考慮;接下來需要考慮容器安全的技術跟云平臺本身要去進行充分的結合;再就是在云原生環境下補充一些云本身的能力。總結起來就是四步:第一步是底層基礎設施的安全性問題;第二步是在容器或者說容器編排系統如何進行加強;第三步是容器鏡像層的安全防護;第四步是容器運行態的安全監測。

  中國移動信息技術中心研發創新中心王慶棟帶來了《云原生安全在中國移動磐基(Paas)平臺的安全防護實踐》主題演講。中國移動信息技術中心在云化方面要求需要從資源為中心的云計算向應用為中心的云原生方向為轉變,沒有云原生也沒有真正的數字化和智能化。整個磐基PaaS平臺面臨5塊風險:基礎設施安全風險、編排組件與鏡像安全風險、容器運行時風險、微服務風險、安全運營的復雜度。

  中國移動通過具體的實踐方法來解決安全問題。一是通過基礎設施的資產和容器資產關聯分析實現基礎設施安全;二是在DevOps的軟件工具鏈的不同階段提供各類安全工具來保證順利流轉;三是容器運行時強調發現能力;四是對微服務按Pod類型等各種維度進行分類管理;五是通過量化模型實現資源保障。

  小佑科技的CEO袁曙光帶來了主題演講《云原生安全的規劃與實踐》。云原生和傳統安全不同,首先,生命周期變化了,物理機以年為單位、虛擬機以月為單位、容器以天為單位、函數以小時為單位,資產管理和梳理需要動態變化;其次,防護邊界不同了,傳統IDC是以物理邊界、虛擬機以IP為邊界、云原生時代以標簽為單位,實現了動態漂移,安全出發點和資產對應的關系發生了很大變化;再就是流程的改變,流程高度敏捷和自動化;最后就是新的攻擊模型出現。

  云原生安全有兩個視角,第一個是流程視角,從開發到存儲到部署到運行;第二個是IT架構視角,包含基礎設施、計算環境、應用、研發運行、數據和安全管理。兩個視角各有側重、各有優劣。

  云原生規劃要關注幾點:一是策略先行,二是全面考慮,三是根據云建設的節奏逐步完善,四是要貼合云原生。

  新華三云智產品線云平臺研發負責人李學峰帶來了《云原生安全的全景和架構》。在軟件這個行業里,能把所有跟軟件相關的技術串起來并不多,安全算一個。云原生時代,安全的變革因素是什么?第一個就是應用運行邊界的模糊,第二個是應用內生性安全問題的凸顯,第三個是機械化的應用安全管控與自動化的軟件開發流程之間的矛盾。

  云原生安全的整體建設思路就是以應用為中心,應用包括應用的運行平臺,應用的架構,應用的開發,應用的管理四個部分。應用運行平臺的安全包括容器層的安全,編排系統的安全,以及常規基礎的主機安全。應用架構層上的安全包括微服務與外部層的架構安全,東西向流量安全,中間件安全,Service Mesh與應用服務安全。應用開發流程安全總的一個思路把策略安全的管控嵌入到Devsecops流程里面。應用安全的管理則包括審計和密鑰安全。

 


6375694355894054841632232.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩欧美一区二区| 一本久道综合久久精品| 欧美成人高清| 亚洲精品免费观看| 亚洲国内在线| 欧美日韩黄色大片| 亚洲免费在线视频一区 二区| 亚洲视频在线播放| 国产麻豆精品视频| 久久人人97超碰精品888| 久久成人免费电影| 亚洲国产91色在线| 欧美欧美全黄| 午夜在线视频一区二区区别| 亚洲欧美日韩在线观看a三区| 国内自拍亚洲| 欧美久久久久久久久久| 欧美成人精品激情在线观看| 老牛嫩草一区二区三区日本| 亚洲一区二区视频| 久久国产日本精品| 欧美专区第一页| 久久精品国产视频| 99国产精品久久久久久久成人热| 国产日韩欧美麻豆| 欧美成人在线免费视频| 欧美大胆成人| 欧美日韩大片| 欧美日韩高清在线| 欧美日韩一区二区免费视频| 国产精品久久久久av| 开心色5月久久精品| 久久综合九色综合欧美狠狠| 男女精品视频| 欧美一级二级三级蜜桃| 亚洲精品久久久久久久久久久久 | 久久成人18免费观看| 亚洲三级影片| 一区二区欧美激情| 亚洲国产精品一区二区久| 亚洲视频一区二区在线观看| 午夜精品久久久久久久99水蜜桃 | 一区二区日韩欧美| 欧美一站二站| 美女在线一区二区| 久久成人一区| 亚洲午夜伦理| 日韩视频一区二区三区| 久久国产欧美| 日韩亚洲欧美综合| 性欧美18~19sex高清播放| 久久亚洲风情| 欧美日韩成人综合| 国产日韩视频一区二区三区| 亚洲国产欧美另类丝袜| 亚洲视频在线观看| 亚洲国产欧美一区二区三区同亚洲 | 国产欧美一区视频| 欧美视频在线观看免费| 免费在线亚洲欧美| 欧美日韩综合| 激情视频一区二区三区| 国产一区二区电影在线观看 | 国产精品久久久久久av福利软件 | 国产精品久久一级| 欧美午夜不卡在线观看免费| 国产欧美日韩91| 亚洲国产婷婷香蕉久久久久久99 | 久久国产精品高清| 欧美区二区三区| 国产亚洲一级高清| 一区二区三区日韩欧美| 一本久道久久综合婷婷鲸鱼| 最新国产の精品合集bt伙计| 亚洲国产另类久久久精品极度| 在线视频日本亚洲性| 亚洲国产精品成人久久综合一区 | 一区二区三区蜜桃网| 久久久999精品视频| 欧美在线播放| 欧美精品精品一区| 欧美美女操人视频| 国产在线高清精品| 亚洲香蕉伊综合在人在线视看| 亚洲色诱最新| 亚洲日本激情| 久久久久久噜噜噜久久久精品| 久久午夜精品| 国产精品video| 国产精品视频男人的天堂 | 国产精品乱人伦一区二区| 亚洲国产日韩一区二区| 久久精品午夜| 久久er精品视频| 国产精品精品视频| 99re6这里只有精品视频在线观看| 久久精品成人一区二区三区| 欧美在线关看| 国产精品视频导航| 亚洲视频一二三| 亚洲视频一二区| 亚洲欧美在线播放| 久久久久久久久久久一区| 国产精品你懂的| 日韩五码在线| 日韩视频二区| 欧美大片免费观看| 亚洲高清自拍| 91久久久国产精品| 亚洲天堂免费观看| 欧美精品在线免费播放| 亚洲国产日本| 亚洲欧洲在线播放| 免费观看日韩av| 在线观看不卡| 中日韩视频在线观看| 亚洲精品在线免费观看视频| 亚洲欧美日韩人成在线播放| 欧美日韩在线观看一区二区三区| 最近中文字幕mv在线一区二区三区四区 | 久久青青草原一区二区| 国产亚洲人成a一在线v站 | 久久综合色播五月| 精品福利电影| 亚洲激情视频网站| 欧美大学生性色视频| 亚洲国产美女| 99国产精品久久久| 欧美日韩第一页| 99re在线精品| 亚洲在线1234| 国产精品视频精品视频| 午夜欧美精品| 久久久国产精品一区二区中文| 黄色精品一区| 亚洲视频视频在线| 亚洲欧美日韩成人| 国产区精品视频| 久久精品视频在线观看| 欧美va亚洲va香蕉在线| 亚洲国产精品久久久久| 日韩视频―中文字幕| 欧美三级视频在线| 亚洲免费影视| 一本色道久久综合亚洲91| 欧美久久一级| 亚洲午夜电影在线观看| 欧美一二三区精品| 激情综合自拍| 99日韩精品| 国产精品视频一区二区高潮| 欧美一区激情| 亚洲欧美日韩在线一区| 国产精品呻吟| 亚洲国产99精品国自产| 欧美精品激情blacked18| 亚洲视频一区二区在线观看| 久久精品主播| 亚洲国产一区二区视频| 亚洲一区www| 国产亚洲永久域名| 亚洲免费久久| 国产精品日韩欧美综合| 亚洲国产人成综合网站| 欧美三区视频| 久久av红桃一区二区小说| 欧美精品国产精品| 亚洲欧美亚洲| 欧美激情一级片一区二区| 亚洲一区二区三区色| 欧美mv日韩mv国产网站app| 中文亚洲免费| 久久躁狠狠躁夜夜爽| 一本久道久久综合婷婷鲸鱼| 久久人人爽人人爽爽久久| 亚洲毛片在线观看.| 91久久精品国产91久久性色tv| 欧美精品网站| 午夜国产精品影院在线观看| 欧美成年视频| 亚洲综合精品| 欧美精品三区| 久久成人羞羞网站| 国产精品videosex极品| 亚洲欧洲在线免费| 国产日韩在线一区二区三区| 一区二区三区欧美视频| 国内精品视频在线播放| 亚洲伊人一本大道中文字幕| 在线不卡视频| 欧美亚洲三级| 妖精视频成人观看www| 美女精品在线| 午夜精品福利在线| 欧美色中文字幕| 亚洲精品日韩在线| 国语自产精品视频在线看| 亚洲欧美日韩精品久久亚洲区 | 国产精品国产三级国产普通话99| 亚洲激情网址|