- 云原生安全:攻防實(shí)踐與體系構(gòu)建
- 劉文懋 江國龍 浦明 阮博男 葉曉虎
- 570字
- 2021-11-04 18:12:19
1.2.3 原生安全:融合的云原生安全
未來的云安全等價于純安全,因?yàn)槲磥碓朴嬎銓兊脽o處不在,所有的安全機(jī)制都會覆蓋云計算場景。我們談云安全,其實(shí)就是談一個通用場景下的安全問題。
既然未來云安全等價于純安全,而云計算的下半場是云原生,那么不妨做個推論:未來的云原生安全等價于原生安全。那么,什么是原生安全呢?筆者認(rèn)為原生安全有兩個特點(diǎn):基于云原生且無處不在,即使用了云原生技術(shù),適用于各類場景。
原生安全會有三個發(fā)展階段,如圖1-1所示。

圖1-1 原生安全的演進(jìn)
1)安全賦能于云原生體系,構(gòu)建云原生的安全能力。當(dāng)前云原生技術(shù)發(fā)展迅速,但相應(yīng)的安全防護(hù)匱乏,就連最基礎(chǔ)的鏡像安全、安全基線都不盡如人意。因而應(yīng)該研究如何將現(xiàn)有成熟的安全能力,如隔離、訪問控制、入侵檢測、應(yīng)用安全,應(yīng)用于云原生環(huán)境,構(gòu)建安全的云原生系統(tǒng)。
2)安全產(chǎn)品具有云原生的新特性,如輕/快/不變的基礎(chǔ)設(shè)施、彈性服務(wù)編排、開發(fā)運(yùn)營一體化等。因而,安全廠商會開始研究如何將這些能力賦予傳統(tǒng)安全產(chǎn)品,通過軟件定義安全的架構(gòu),構(gòu)建原生安全架構(gòu),從而提供彈性、按需、云原生的安全能力,提高“防護(hù)—檢測—響應(yīng)”閉環(huán)的效率。
3)在安全設(shè)備或平臺云原生化后,就能提供(云)原生的安全能力,不僅適用于通用云原生、5G、邊緣計算等場景,還可以獨(dú)立部署在大型電商等需要輕量級、高彈性的傳統(tǒng)場景,最終成為無處不在的安全。
- Securing Blockchain Networks like Ethereum and Hyperledger Fabric
- INSTANT Netcat Starter
- Learning Python for Forensics
- 大型互聯(lián)網(wǎng)企業(yè)安全架構(gòu)
- 安全實(shí)戰(zhàn)之滲透測試
- Web安全與攻防入門很輕松(實(shí)戰(zhàn)超值版)
- 防火墻技術(shù)與應(yīng)用(第2版)
- 網(wǎng)絡(luò)安全三十六計:人人該懂的防黑客技巧
- Testing and Securing Android Studio Applications
- 學(xué)電腦安全與病毒防范
- 信息安全等級保護(hù)測評與整改指導(dǎo)手冊
- 信息系統(tǒng)安全等級化保護(hù)原理與實(shí)踐
- 一本書讀透金融科技安全
- Hands-On Bug Hunting for Penetration Testers
- CCNA Security 210-260 Certification Guide