在线观看成人小视频_丰满少妇被猛烈进入一区二区_中文字幕成人在线_国产成人自拍网站_亚洲人成绝费网站色www_无码国产精品96久久久久_国产精品一区二区三区精品_国产在线播放一区三区四_成人精品久久av网站_在线观看日韩一区二区_欧美日韩在线亚洲一区蜜芽_韩国成人av

AI啟示錄 第14期 2021/09/15

“馬其諾防線”失效,如何做好容器云安全?

文/高玉嫻
“高筑城墻以御外敵”的時代已經過去,企業的安全策略必須做出改變。

第一次世界大戰之后,為了防止德軍突襲,法國花重金用了十幾年時間在德法邊境建造了一座延綿390公里的防御工事,內設大炮、壕溝、堡壘,甚至是廚房、醫院、工廠,深溝高壘、四通八達——這就是大名鼎鼎的“馬奇諾防線”。但如我們所知,這個原以為牢不可破的防御線最終并沒有讓法國把德軍阻擊在外,相反地,由于對馬奇諾防線的盲目自信和過度依賴,導致法國備戰懈怠,二戰中,德軍繞道比利時,翻越了天險阿登高地,從防線后方直接兵臨巴黎城下。

軍事家們認為,馬奇諾防線失效的原因在于“完全防御”軍事思想的失效。和一戰不同,二戰講求的是機動靈活作戰,但法國并沒有借馬其諾防線主動組織進攻,而是選擇了嚴防死守,當德軍從缺口直驅巴黎的時候,防線的士兵還在原地等著人家從正面進攻,而城內的人們甚至還沉迷在燈紅酒綠之中。

其實,像“馬奇諾防線”這樣,外面看似厚墻高筑,里面實則十分松散的狀態,就很像計算機概念中的“防火墻”。過去,大多數企業都信奉“內網式安全”,認為只要把數據放在“墻內”就能安全無虞——但是很顯然,這樣的安全策略就像是二戰中失效的“馬奇諾防線”一樣已經過時。

容器安全新挑戰,“內網式安全感”不復存在

和二戰的情況類似,如今企業所處的外部經濟環境震蕩多變,要求大家在業務發展過程中必須靈活且高效應對,這就是為什么近幾年來,容器應用開始大行其道的重要原因。由于能夠滿足企業快速響應、敏捷開發的需求,容器已經成為企業應用交付的主流形式。

但是,相較于傳統應用而言,容器天然在隔離和安全性等方面存在著“缺陷”,這些“缺陷”隨著容器一起跑在所謂的企業內網中,如果不能很好地識別并修復,分分鐘就會成為“馬奇諾防線”上的缺口,給企業帶來不可估量的損失。

面對這種情況,靠砌“一道墻”就擁有的安全感就蕩然無存,換句話說,企業必須重新審視并調整自己的安全策略。

首先,來看看容器給企業帶來了哪些方面的安全挑戰。

我們知道,目前Kubernetes已經成為應用創新的標準平臺,而DevOps也已經成為支持云原生應用開發和運維的主流實踐方法論。在這樣的開發理念之下,企業應用往往需要同步在本地數據中心和云上部署和交互,這意味著,物理安全邊界將會消失,安全隱患變得無處不在,傳統安全策略中通過構建一個“安全邊界”,把非信任域的東西阻擋在“墻”外的做法自然就不合時宜。

所以,企業想要推行和使用容器,有幾個問題必須要考慮:

第一,軟件供應鏈的安全性。由于容器應用中有很多代碼、組件來自于開源社區或者第三方外包開發,如果不能對其中的高危漏洞有效識別,或者被別有用心者利用,就等于把有問題的代碼提供給了使用者,使整個鏈條上的安全體系“崩塌”;

第二,基礎設施的安全性。如今,很多企業仍然傾向于使用“DIY”的Kubernetes平臺,再配上一些安全掃描的工具,這樣的基礎設施實際上很難滿足和評估企業在安全合規方面的要求,會使得整個平臺或業務暴露在風險之下。另一方面,Kubernetes的安全責任相對分散,全責不明確也會造成管理的松散,不利于安全策略落實;

第三,應用負載的安全性。容器改變了傳統的應用部署模式,不僅應用生命周期被大幅縮短,部署密度也越來越高,傳統安全策略很難適應需求。另外,在對應用(尤其是第三方應用)進行容器打包之后,它的行為是否正常、能否達到安全標準,用過去的安全系統也很難進行全面監控,如有問題就會直接對業務產生影響。

換言之,企業要改變的不僅僅是某一個安全技術手段,而是整個安全策略。

安全意識“前移”,從被動防御到主動防護

如果吸取法國“馬奇諾防線”安于防守的教訓,這意味著,企業首先要做的就是化“被動”為“主動”,優先占據主動權,而不是等著攻擊發生后才做出反應。放在容器安全這件事上,也就是說,企業必須把安全意識和手段“前移”。

有相關調查顯示,從應用研發、構建、部署到運行的不同階段,期間產生的安全成本是逐級遞增的。舉例來說:如果在研發階段發現漏洞,只要由開發人員直接修復即可,成本低而且效率高;如果等到發布后才檢測出漏洞,那就需要安全人員給出方案,與研發人員溝通,再由測試人員驗證,不僅相對成本高,而且還存在一定的線上風險;而如果等到應用運行了一段時間后漏洞才被發現,那就不只是補救的問題了,一方面企業需要付出額外的金錢、溝通成本和修復時間,另一方面還需要運維、發布、業務等大量人員的介入,給企業帶來的風險和成本壓力是數十上百倍的。

正因如此,把安全理念貫穿到DevOps 全流程中,“糅合開發、安全及運營理念以創建解決方案的全新方法”,越來越成為業界共識——這就是DevSecOps,它的基礎思想,即是“開發安全左移(SHIFTLEFT)”。

可以這么理解,所謂“左移”實際上就是把安全意識從運行階段,前置到容器構建和CI/CD階段,從而避免造成運行后不可挽回的損失以及高昂的補救成本。

舉個例子,比如在過去的應用開發過程中,一般是由編程人員寫好代碼放到源代碼庫,然后通過CI工具把代碼打包成鏡像,同時調用靜態掃描工具進行安全掃描,確認無誤后通過CD工具推向測試云,最后再交付到生產云進行上線。可以看到,這整個過程依賴的實際上還是靜態掃描。但是,如今很多網絡惡意行為都是動態的,靜態掃描存在明顯短板。而解決辦法就是,在已有的CI/CD流水線中,增加一個安全合規測試云環節——也就是說,在完成功能測試之后,先部署到安全合規的測試云中進行動態和靜態的安全合規測試,最后再推向生產云運行。

尤其是針對第三方外包廠家提供的應用,這樣的思路尤為受用,因為越來越多的廠家都在用容器方式打包應用,但這些應用的開發流程對于企業來說就是一個“黑盒子”,如果還采用傳統的鏡像文件靜態掃描,那就很難保障容器平臺安全。

但是,換個角度再來看這個問題。我們知道,大多數企業選擇使用開源技術或者容器應用,都是為了避免“重復造車”,加快敏捷開發,如果為此令企業處處擔心安全漏洞,要求企業自己能夠配備非常復雜的安全監管機制,這并不現實。對于企業而言,需要的是開箱即用的安全策略,并且,希望能夠為實際運行的容器環境自定義多因素策略。

通過可視性和一致性,為開放混合環境下的安全運營護航

顯然,作為企業級Kubernetes解決方案的“核心玩家”,紅帽對這個問題的考慮是具有前瞻性的。在OpenShift上,紅帽為容器和云原生應用提供了從構建、部署到運行的持續安全性,并且,能夠從容器云平臺自身以及多集群管理等多個方面,滿足企業多維度的安全需求。

為了不錯漏任何一塊“拼圖”,紅帽還在今年年初收購了Kubernetes原生安全領域服務商StackRox,通過將其能力輸入到OpenShift,實現了優勢互補,并據此打造了紅帽容器安全管理平臺RHACS(Red Hat Advanced Cluster Security)。通過這一平臺,紅帽能夠幫助企業做到把安全設計前移到容器構建和CI/CD階段,從而為整個IT堆棧以及整個生命周期實現更高的安全性提供統一的解決方案。

具體來說,RHACS可以在以下幾個場景保障容器應用的安全使用:首先,是漏洞管理,通過對漏洞的識別、分類、報告,確定優先級并進行及時修復,保護系統免遭潛在鏡像和運行容器中的已知漏洞威脅;其二,是配置管理,確保應用部署和配置的過程符合最佳安全實踐;其三,是風險分析,也就是通過對某個對象的綜合安全指標分析,確認最嚴重的問題進行優先處理;其四,網絡細粒度安全管理,通過網絡監控實現應用的網絡隔離和訪問控制策略,實時監測應用的異常網絡行為;其五,在合規方面,RHACS可以幫助企業滿足監管和企業自身安全要求,輕松生成報表并按照要求進行審計和整改;其六,實時對運行環境中的威脅進行檢測,并根據風險級別高低,提供給相關人員進行主動及時響應。

值得一提的是,這一系列安全管理操作都可以通過可視化的方式實現。也就是說,相關人員都能夠通過平臺直觀地看到系統中有多少高危漏洞、合規要求是否滿足、哪些位置存在高風險,以及應用部署后對安全合規的影響等等。如此一來,就能大大減少實施安全性所需的時間和精力,簡化安全性分析、調查和補救工作。

當然,這些能力并不只局限于紅帽的OpenShift,在收購之后,StackRox將繼續支持多個Kubernetes平臺,包括Amazon Elastic Kubernetes Service(EKS)、Microsoft Azure Kubernetes Service(AKS)以及Google Kubernetes Engine(GKE)等等。這意味著,企業用戶將能夠真正地在開放的混合云環境中,構建、部署、運行各種應用,并且享用到更高級別、更全方位的安全保障。

總而言之,“高筑城墻以御外敵”的時代已經過去,未來,企業的應用將變得無處不在,安全隱患也隨之無處不在。于企業而言,必須轉變開發、運營和安全策略,通全局、求主動;而于技術服務商而言,能否成就企業觸及這一目標,實現跨環境的開放安全運營,將成為競爭力所在。

本文章選自《AI啟示錄》雜志,閱讀更多雜志內容,請掃描下方二維碼

《AI啟示錄》雜志
国产成人免费视频网站高清观看视频| 欧美日韩三区四区| 岛国精品一区二区| 久久久久亚洲av无码网站| 女女同性女同一区二区三区按摩| 欧美综合第一页| 国产真人真事毛片| 乱h高h女3p含苞待放| 一级片免费网站| 2021国产精品久久精品| 国产亚洲精品日韩| 国产精品大陆在线观看| 国产suv精品一区二区| 亚洲在线观看免费| 亚洲欧美另类久久久精品| 国产白丝网站精品污在线入口| 久久99999| 亚洲一区二区久久久久久| 精品免费一区二区三区蜜桃| 精品国偷自产在线视频| 久久国产精品99国产精| 97碰碰碰免费色视频| 日本少妇吞精囗交| 五月激情六月婷婷| 国产欧美一区二区三区在线看蜜臀| 亚洲天堂av高清| 91国产精品视频在线观看| 午夜精品久久久久久久99老熟妇| 成人网在线免费视频| 天堂а√在线中文在线新版| 久草精品视频在线观看| av大片免费在线观看| 99re久久精品国产| 色综合久久88色综合天天提莫| 黄网站欧美内射| 成人在线免费播放视频| 男人添女荫道口女人有什么感觉| 中国丰满人妻videoshd| 在线观看日韩电影| 欧美一区二区高清| 国产精品无av码在线观看| 天美传媒免费在线观看| 成人高清视频在线观看| 欧美高清在线播放| 国产啪精品视频| 久久久精品国产| 欧美高清视频免费观看| 精品蜜桃传媒| 国产精品美女免费看| 欧美变态口味重另类| 国产精品丝袜一区二区三区| 亚洲人成网站在线观看播放| 免费高清在线观看免费| 精品日韩久久久| 久国内精品在线| 黑人巨大精品欧美一区二区小视频 | 午夜视频在线观看国产| 在线观看国产三级| 国产91视频一区| 中文字幕免费高清在线| 五月婷婷丁香综合网| 国产极品在线视频| 麻豆传传媒久久久爱| 亚洲国产天堂av| 国产91精品久久久久久久网曝门| 成人黄色小视频在线观看| 国产婷婷色一区二区三区四区 | 国产精品久久久久一区二区三区| 婷婷激情综合网| 国产精品av在线| 成人三级视频在线播放| 90岁老太婆乱淫| 亚洲av片不卡无码久久| 最近中文字幕av| 99久免费精品视频在线观看| www.久久综合| 国产精品男女视频| 亚洲国产精品系列| 91人人爽人人爽人人精88v| 国产亚洲精品久久久久久久| 亚洲人成影视在线观看| 亚洲大胆人体在线| 一卡二卡3卡四卡高清精品视频| 强乱中文字幕av一区乱码| 亚洲欧洲午夜一线一品| 国产乱码久久久久久| 亚洲精品wwwww| 免费看污片网站| 国产精品一区免费在线观看| 国产精品色在线| 日韩电影中文字幕| 亚洲一区3d动漫同人无遮挡| 日本精品一区二区三区四区 | 亚洲黄色a v| 久久精品人人爽人人爽| 精品少妇一区二区三区视频免付费 | 亚洲欧美日韩精品| 少妇一级淫免费播放| 亚洲欧美视频一区| 亚洲成人激情小说| 91精品国产品国语在线不卡| 熟妇人妻va精品中文字幕 | 日韩久久免费av| 欧洲美女7788成人免费视频| 亚洲精品免费一区亚洲精品免费精品一区| 成人做爰69片免费| 一区二区三区在线播放视频| 91精品国产综合久久福利| 日本久久久久久久久| 污污的网站免费| 久久久久久久久艹| 国产免费亚洲高清| 26uuu精品一区二区| 天天干天天综合| 日韩欧美999| 久久久精品视频国产| 2021久久国产精品不只是精品| 欧美视频免费在线观看| 欧美中日韩一区二区三区| 亚洲综合一区中| 亚洲人精品一区| 欧美剧情电影在线观看完整版免费励志电影 | 欧美精品无码一区二区三区| 激情综合网天天干| 亚洲激情图片一区| 在线视频日韩一区| 国产精品视频你懂的| 亚洲丰满在线| 国产亚洲欧美日韩在线一区| 中文字幕一区二区精品| 7777在线视频| 五月婷在线视频| 国产a精品视频| 色婷婷综合中文久久一本| 欧美做受高潮1| 亚洲av无码乱码国产麻豆| 亚洲精品网址在线观看| 很污的网站在线观看| 99re热这里只有精品视频| 日本久久久久久久| 久草青青在线观看| 国产精品乱码妇女bbbb| 久久9精品区-无套内射无码| 日韩免费观看高清完整版 | 国产伦精品一区二区三区四区| 一本色道a无线码一区v| 你懂的网址一区二区三区| 久久狠狠一本精品综合网| 国产日韩欧美电影在线观看| avove在线播放| 日本不卡在线视频| 欧美日韩三级一区二区| 成人免费视频a| 一级做a爱视频| 欧美一区二区美女| 日韩人妻一区二区三区| 亚洲成人精品一区| 亚洲成人激情小说| 色视频成人在线观看免| 国产精品第一页在线观看| 亚洲国产精品综合| 欧美成人video| 亚洲 欧美 激情 另类| 欧美性受xxxx黑人猛交88| 国产欧美一区二区三区沐欲| 最新视频 - x88av| 亚洲欧美日韩在线不卡| 欧美精品色视频| 亚洲男人的天堂网| 国产91视觉| 性感美女一级片| 欧美一级片免费播放| 国产精品国产自产拍高清av| 欧美亚洲日本在线观看| 亚洲愉拍自拍另类高清精品| 91色视频在线观看| 国产精品91xxx| 妖精视频在线观看| 懂色av一区二区夜夜嗨| 欧美精品手机在线| 四虎国产精品免费| 亚洲第一成年网| 男女激情无遮挡| 久久性天堂网| 久久人体大胆视频| 奇米影视第四色777| 欧美亚洲国产另类| 午夜伊人狠狠久久| 午夜av入18在线| 久久午夜福利电影| 久久免费视频网| 亚洲精品国产一区二| 依依成人精品视频| 亚洲av永久无码精品| 亚洲人成亚洲人成在线观看| 久久狠狠一本精品综合网| 91精品久久久久久久久青青| 国产精品夜夜夜爽阿娇| 欧美精品免费视频| 亚洲日本黄色片| 欧美日韩国产在线| 欧美日韩综合在线观看| 午夜欧美性电影| 欧美亚洲丝袜传媒另类| 中文字幕精品无| 一区二区视频国产| 欧美成人精品不卡视频在线观看| 亚洲成人激情图| 欧美日韩一卡二卡三卡 | 欧美经典三级视频一区二区三区| 男人操女人免费| 日韩电视剧免费观看网站| 久久精品国产成人一区二区三区| 香蕉网在线播放| 精品欧美黑人一区二区三区| 超碰人人干人人| 日韩资源在线观看| 欧美无乱码久久久免费午夜一区 | 日本熟女一区二区| 中文字幕一区二区三区乱码| 日本亚洲欧洲色| 日本强好片久久久久久aaa| 日韩在线一级片| 国产自摸综合网| 制服丝袜亚洲色图| 亚洲一区二区在线观看视频| 国产黄色成人av| 不卡的日韩av| 成人性免费视频| 7777精品伊人久久久大香线蕉的 | 37p粉嫩大胆色噜噜噜| 中文字幕日韩精品在线观看| 国产露脸国语对白在线| 精品人妻互换一区二区三区| 日韩欧美在线电影| 日韩在线视频观看正片免费网站| 337p粉嫩大胆色噜噜噜噜亚洲| 久久久久免费看| 亚洲精品久久久久久宅男| 内射中出日韩无国产剧情| 日本理论中文字幕| 熟女丰满老熟女熟妇| 水蜜桃av无码| 在线观看福利一区| 91超碰rencao97精品| 亚洲精品videossex少妇| 国产日韩成人精品| 亚洲美女性生活| 欧美日韩综合一区二区| 777久久久精品一区二区三区| 欧美日韩国产小视频| 亚洲va在线观看| 99视频精品全部免费看| 日韩精品中文字幕在线播放| 成人午夜在线免费| www.亚洲激情.com| 日韩电影一区二区三区| 日本黄色www| 久久久一本精品99久久精品66| 亚洲性夜色噜噜噜7777| 亚洲最新av在线| 国精产品一区一区三区有限在线| 国产99在线|中文| 国产一区二区视频在线观看| 日韩av片免费在线观看| 欧美成人在线影院| 欧美吞精做爰啪啪高潮| 国产精品国产三级国产| 蜜臀av性久久久久蜜臀av麻豆| 少妇一区二区三区四区| 亚洲图片在线视频| 7777在线视频| 国内免费久久久久久久久久久| 亚洲电影在线播放| 狠狠v欧美v日韩v亚洲ⅴ| 日本在线小视频| 久久人人爽人人爽人人片| 国产成人精品一区二区三区在线观看| 波霸ol色综合久久| 欧美无砖砖区免费| 亚洲最新av在线网站| 一区二区三区日韩在线| 国产欧美日韩精品丝袜高跟鞋| 奇米视频888战线精品播放| 国模大尺度视频| 高清国产一区| 国产成人免费观看| 国产精品视频网| 国产精品黄视频| 国产精品观看在线亚洲人成网| 亚洲精品www久久久| 亚洲乱码国产乱码精品精天堂| 最近中文字幕2019免费| 99久久夜色精品国产网站| 一级片视频免费| 成年人网站在线观看视频| japan高清日本乱xxxxx| 狠狠干 狠狠操| 亚洲精品中文字幕乱码三区不卡| 男女啪啪免费视频网站| 欧美 丝袜 自拍 制服 另类| av无码久久久久久不卡网站| 日本一区午夜艳熟免费| 欧美男女交配视频| 51调教丨国产调教视频| 久久精品免费观看| 欧洲生活片亚洲生活在线观看| 欧美一级大片在线观看| 国产精品久久久久9999小说| 在线视频一区二区三区四区| www国产精品av| 欧美性猛交xxxx富婆| 日韩欧美国产高清| 欧美一区二区三区成人| 欧美一级在线亚洲天堂| 成人在线免费观看视视频| 欧美亚洲另类色图| 911福利视频| 日本人妻一区二区三区| 欧美色图亚洲激情| 久草手机在线观看| 国产精品视频免费| 青青草原成人在线视频| 国产精品一区在线播放| 中文久久久久久| av黄色在线播放| www.成人在线| 国产片一区二区三区| 日本最新不卡在线| 亚洲国产一区二区三区| 久久不射热爱视频精品| 亚洲欧洲一区二区三区在线观看| 国产av精国产传媒| 人妻熟女aⅴ一区二区三区汇编| 亚洲一区二区精品在线观看| 97精品国产97久久久久久春色| 欧美日韩一区二区三区视频 | 777久久精品一区二区三区无码| 青青草原一区二区| 亚洲国产精品资源| 午夜精品久久久久| 成人小视频在线| 蜜臀久久99精品久久久| 欧美爱爱小视频| 一区二区三区人妻| 成人精品视频在线播放| 成人免费在线看片| 欧美—级a级欧美特级ar全黄| 精品噜噜噜噜久久久久久久久试看 | 午夜视频久久久久久| 国产成人午夜视频| 丰满人妻一区二区三区免费视频 | 亚洲免费观看高清在线观看| 国内一区二区在线| xxxx18国产| 久操视频在线免费观看| 亚洲波多野结衣| 国产乱了高清露脸对白| 国产成人精品无码播放| 强伦女教师2:伦理在线观看| 国产欧美亚洲日本| 国产精品海角社区在线观看| 久久精品视频在线观看| 日韩成人在线视频观看| 色丁香久综合在线久综合在线观看| 国产精品久久久一区麻豆最新章节| 国产激情偷乱视频一区二区三区| 天天干天天操av| 97在线视频人妻无码| 国产一级片毛片| 久久久久香蕉视频| 三级黄色录像视频| 免费a在线观看播放| 性鲍视频在线观看| 美女黄色片视频| 男人操女人免费软件| 日韩一区二区高清视频| 不卡中文字幕在线| 日本中文不卡| 欧美精品尤物在线| 国产精品久久久一区二区三区| 国产免费久久av| 国产精品成人免费视频| 国产福利精品视频| 国产精品高潮呻吟视频| 国产成人涩涩涩视频在线观看| 98精品在线视频| 欧美另类在线观看| 欧美乱妇40p| 欧美黑人又粗大| 久久久亚洲成人| 国产综合在线看| 全球成人中文在线| 国产精品精品久久久| 国产精品免费在线免费| 国产精品天天狠天天看| 91精品久久久久久久| 亚洲伊人久久综合| 福利视频一区二区三区| 蜜桃在线一区二区三区精品| 日韩一区国产在线观看| 一区二区三区四区五区精品| 日韩第一页在线观看| 国产传媒久久久| av观看免费在线| ass极品水嫩小美女ass| 国产一区二区三区四区五区六区| 白白色免费视频| 国产在线欧美在线| 欧美精品韩国精品|