聚焦云原生安全|如何为5G边缘云和工业互联网应用筑牢安全防线

这篇具有很好参考价值的文章主要介绍了聚焦云原生安全|如何为5G边缘云和工业互联网应用筑牢安全防线。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

9月22日,2023年中国信息通信业发展高层论坛5G+工业互联网分论坛在北京顺利举办。

作为国内云原生安全领导厂商安全狗受邀出席此次活动。

厦门服云信息科技有限公司(品牌名:安全狗)成立于2013年,致力于提供云安全、(云)数据安全领域相关产品、服务及解决方案。作为国内云工作负载安全(CWPP)产品开拓者、云主机安全SaaS产品的开创者,安全狗依托云工作负载安全、云原生安全(CNAPP)、数据安全治理等技术理念,打造了云安全、安全大数据、数据安全等多条产品线,覆盖了网络安全行业的多个前沿领域,满足不同用户的多种安全需求。

据悉,中国信息通信业发展高层论坛是致力于研究信息通信业发展新问题、新趋势,推动信息通信行业新转型、新发展的高端平台,迄今已经连续举办十九届,被誉为“信息通信行业发展的风向标”。


聚焦云原生安全|如何为5G边缘云和工业互联网应用筑牢安全防线,云原生,安全,5G

此次活动上,安全狗海青负责人陈俊杰结合自身多年的云原生安全研究经验,为与会嘉宾分享《云原生安全技术在5G边缘云的实践》主题演讲。

1、云原生容器技术发展现状

结合最近几十年IT基础架构与新技术之间相辅相成的发展现状,陈俊杰指出,我们可以发现“云原生”将成为云计算的下半场

在云原生环境中,根据云原生安全公司sysdig报告指出的容器编排市场k8s占比高达96%、以及在容器运行时引擎方面,Docker的占比约为46%等,可以看出编排系统的地位在不断提高

2、5G边缘云中的云原生应用场景

在探索5G边缘云中的云原生应用场景时,陈俊杰提到,因为能大幅度减少数据处理和服务交付的延迟,边缘云技术也成为推动5G发展的关键技术之一。

与此同时,云原生容器技术也能很好地贴合5G边缘云计算场景。在此场景下,其“轻量级操作系统虚拟化”、“可移植性”以及“弹性伸缩”等优良特性,有利于云端和边缘统一的应用部署和管理。

一直以来,安全狗在5G核心云以及边缘云防护上也沉淀了多年的技术经验。

3、5G边缘容器云中的安全威胁

在介绍到5G边缘容器云中的安全威胁时,陈俊杰指出“云原生技术在进一步释放云计算的效能的同时也扩大了攻击面。在攻防演练的过程中,须对这些攻击面予以重视。”

结合对Gartner相关研究,陈俊杰指出以下两点发现:

云原生应用的攻击面激增

首先,可能受攻击的资产更多元,比如K8s、容器以及激增的API可能成为攻击者的猎物;

再者,可能受攻击的阶段也更广泛,在容器应用的开发、构建、运行的全生命周期均面临着风险,这对DevSecOps的建设提出了更为严格的要求。

安全是一个整体

基于Mitre的ATT&CK矩阵的分析,我们可以发现企业版的ATT&CK矩阵同时涵盖了主机、容器的组成部分。换而言之,容器安全与主机安全联系更加紧密,即,攻击者可以通过应用、容器、主机、内部集群这样的攻击路径,实施攻击。

云原生容器的不同阶段也面临不同的安全问题

01容器的全生命周期:不安全配置及漏洞等方面的安全问题

02项目构建阶段:CI/CD安全、镜像安全

03容器的运行环境:计算、网络、存储以及应用等方面的安全问题

聚焦云原生安全|如何为5G边缘云和工业互联网应用筑牢安全防线,云原生,安全,5G

4、5G边缘容器云安全解决方案

陈俊杰结合安全狗海青实验室在云原生安全方面的研究经验,介绍了安全狗5G边缘容器云安全解决方案的功能与特点。

安全狗云原生安全产品云甲设计理念主要包含2种:其一,采用内嵌方式,而无需外挂部署,从而与用户云资源有效地联动;其二,要充分利用云平台原生的资源和数据优势,解决云计算面临特有的安全问题。

部署上,安全狗云原生容器安全产品云甲支持两种部署方式:平行容器部署、插件化部署

即开即用

为了打造即开即用的云原生安全能力,安全狗通过“轻量化Agent及插件架构”,提供了宿主机安全、容器安全、微隔离以及漏洞及虚拟补丁管理的能力,形成了“全栈式”“一体化”的防护体系。

在介绍到“云原生安全2.X”落地架构设计时,陈俊杰进一步解释特殊含义。其中,“2”主要代表安全数据的“统合综效”,增强“双向反馈”;而“X”代表可拓展性,即可集成或对接更多的安全能力;例如,CNAPP平台可以和态势、SOAR等平台形成联动。

5、多种应用场景,全面赋能5G

针对安全狗5G边缘容器云安全解决方案的实际用场景,陈俊杰也详细介绍了4种

A场景一:将解决方案应用于5G边缘云上的K8S集群,提升该集群的安全系数。

B场景二:通过5G边缘云基础设施安全、容器安全、应用安全、态势感知等多个维度的联动组合,可构建一套从5G边缘云中容器到边缘云外部环境的完善安全体系。

C场景三:构建“威胁检测、访问控制和态势感知”能力的一体化“N合一”5G MEC云原生安全保护平台;

D场景四:在5G边缘云实施SECaaS的建设,既保护基础设施,又对外提供安全服务。

在分享的最后,陈俊杰指出,5G边缘云、工业互联网的云原生应用落地正如火如荼地进行着,为了对其中的安全问题进行治理,也亟需综合的解决方案。安全狗将用心打造“即开即用”的云原生安全能力,以期为用户提供“源源不断的活水”,助力用户数字经济安全转型。文章来源地址https://www.toymoban.com/news/detail-715534.html

到了这里,关于聚焦云原生安全|如何为5G边缘云和工业互联网应用筑牢安全防线的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 聚焦云原生安全攻防|构建纵深防御的运行时威胁检测体系

    7月2日 ,诸子云北京分会研讨会活动—网络安全攻防对抗在北京成功举办。作为 国内 云原生安全领导厂商 , 安全狗 也参与此次活动。 近年来,国际网络空间安全威胁事件发生频率越来越高、影响范围越来越大,对国内不断依赖5G、云计算等新兴技术的各行各业用户也做出

    2024年02月13日
    浏览(48)
  • CSA研讨会|聚焦云原生安全,探讨技术与应用策略

    为产业数字化保驾护航, 云原生安全体系如何有效抵御网络威胁? 网络安全的下一个十年, 云原生安全是网络安全创新之路吗? CNAPP部署现状,你了解多少? 9月6日(周三)下午14:30-18:00, CSA大中华区联合探真科技举办CSA研讨会|云原生安全技术与应用。会上还将深度解读

    2024年02月10日
    浏览(38)
  • 边缘安全计算网关破晓工业数据孤岛

    工业数据是工业向数字化、网络化、智能化发展的重要资源,对于提高生产效率、优化生产流程、实现智能制造具有重要意义。然而,由于传统工业系统的闭环结构和信息孤岛化问题,工业数据往往处于分散、孤立的状态,难以进行有效整合和利用。为打破工业数据孤岛,提

    2024年03月14日
    浏览(38)
  • 赋能工业数字化转型|辽宁七彩赛通受邀出席辽宁省工业互联网+安全可控先进制造业数字服务产业峰会

    2023年9月25日下午,由软通动力信息技术(集团)股份有限公司主办的“工业互联网+安全可控先进制造业数字服务产业峰会”在辽宁沈阳顺利举办。 省市区各级政府、科研院所领导、技术专家、企业高管以及生态合作伙伴代表等齐聚一堂,共同探索数字时代辽宁省制造业数字

    2024年02月07日
    浏览(44)
  • 【观察】Akamai:向分布式云迈出坚实一步,让云和边缘“无处不在”

    近年来,云正如同日常生活中的水、电那样,融入到社会的各个层面,它不再是一种单纯的架构或者技术,而是千行百业走向数字化的核心基础设施;云也正在变成一种融合剂,无论是大数据、人工智能、物联网等,这些新的技术也正在加速融入云中;同样,今天“万物皆云

    2024年02月02日
    浏览(44)
  • 天翼云Serverless边缘容器下沉服务 促进企业聚焦业务创新

    当前,我国经济社会各领域正加速向数字化转型迈进,随之涌现出海量的数据处理需求在边缘侧不断产生。根据信通院发布的数据显示,2021年我国边缘计算市场规模已经达到436.4亿元,其中边缘硬件规模市场为290.2亿元,边缘软件与服务市场规模达146.2亿元,年平均增速超过50%,预计2

    2024年02月15日
    浏览(28)
  • 掌握互联网的未来:5G时代的新机遇

    随着5G技术的快速发展,我们正步入一个全新的互联网时代。5G不仅仅是速度的飞跃,它还代表着无限的可能性和前所未有的创新机遇。本文将探讨5G如何重新定义互联网,并为您提供洞察如何抓住这波科技浪潮。 5G技术的核心优势 超高速度 :5G的下载速度比4G快数十倍。 低延

    2024年02月05日
    浏览(38)
  • 工业互联网有什么价值?

    工业互联网——开放、全球化的网络,将人、数据和机器连接起来,属于泛互联网的目录分类。它是全球工业系统与高级计算、分析、传感技术及互联网的高度融合。工业互联网顾名思义,是互联网在工业领域的应用。工业在互联网辅助下生产,互联网为工业提供柔性连接和

    2024年02月11日
    浏览(47)
  • 云计算(三):工业互联网概述

    最早由通用电气于2012年提出,随后美国5家行业龙头企业(ATT、思科、通用电气、IBM和英特尔)联手组建了工业互联网联盟(Industrial Internet Alliance, IIC),对其进行推广和应用。 工业互联网的核心是通过工业互联网平台把原料、设备、生产线、工厂、工程师、供应商、产品和

    2024年02月08日
    浏览(72)
  • 工业互联网和物联网有什么关系?

    工业互联网是基于物联网发展起来的,或者说是以物联网为基础,是IT/CT/OT融合的一体化工业系统,所以又有别于物联网,下面详细来讲解下。 工业互联网就是要实现物理形式的企业在数字空间的投射,并基于此来实现的以人机物(Human,Machines,Things)泛在互联为基础上,深度

    2024年02月09日
    浏览(69)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包