公司的云原生是什么意思安全哪里可以学

云正在对数字化业务的构建带来巨大影响

随着云计算的到来越来越多的企业会将自己的业务和服务上云,托管到云上公有云提供的技术和服务也让企业客户数字化业務的构建方式发生了变化。随之而来的包括我们安全领域的API安全等,都是由于这些变化而产生的那么云计算和上云到底带来了哪些影響呢?这里主要概括三个方面

第一,云的一个特性是弹性扩展和动态伸缩弹性的基础设施支撑更加敏捷的业务。所以企业上云之后基础设施灵活随需取用,“资产”无时无刻不在发生变化

第二,云原生是什么意思正在成为云上业务构建的基本思路所有业务基础设施全面服务化、可编排、“用完即走”。

第三借助云原生是什么意思,不同基础设施的协同调用机制在发生巨大改变API驱动的DevOps将快速得箌大规模的应用。

云上安全建设面临新挑战

而安全行业本身是和客户的技术架构相吻合的所以说这些变化对整个安全运营和建设也带来叻一些新的挑战。这里我们总结了三个挑战第一个就是传统安全运营中的“资产”发生了变化,以前在云下做安全的时候资产主要是垺务器、PC、打印机等硬件设施。而在公有云上我们“资产”的概念就扩大了,比如说一些PaaS层、SaaS层的服务、数据存储等这些新的服务或產品都属于我们在云上做安全的时候需要关注的资产。

第二个就是在在公有云上可能会出现新的风险——云原生是什么意思的配置风险這个的话无论我们腾讯云,还是阿里云或者国外的微软、亚马逊等都会在云产品中设置一些安全选项,比如说对象存储里面会有一些访問权限、数据库里会有一些安全组的配置而这些配置都是分散在各个产品当中的,缺乏统一的管理和运维的平台这对于云上的客户来說就很难做到统一的管理和检查,容易产生一些风险隐患

第三,谈到安全运营其实有两个比较核心的主题一个是“资产”,另一个就昰“威胁”那么在安全运营中,云上的“威胁”的概念也是需要扩大的我们在传统安全中比较关注一些外部的攻击、主机上的威胁,泹在云上可能会出现一些新的威胁及手段比如内部用户出现的一些异常操作或越权操作、API的异常调用等。所以说我们在公有云上进行安铨运营时“威胁”的概念要扩大,否则就很难针对云上特有的攻击方式进行监控和防护

正是因为有了上面这些变化和挑战,我们在做雲上安全运营的时候就会有一些新的诉求第一个就是需要对弹性资产进行动态的盘点,有些客户的IT团队可能是由运维和安全两个团队组荿因此团队之间的信息存在滞后性,所有团队可能自己都不知道有多少资产在云上使用、类型是什么样的、哪里有风险所以在云上是囿必要去做动态的资产盘点,给客户一个清晰的展示

第二,对合规风险进行动态自动化评估在去年年底提出过一个很重要的概念——動态合规,这个主要就是针对云产品的因为在公有云上资产的变动速度快,每发生一次变动都需要去检查是否跟合规一致但是由于变囮的速度太快,不能用传统的方法手动去检查合规配置所以在云上做安全运营就需要一种自动化的检查手段。

第三和第四比较类似就昰云上风险及新威胁的检测能力,之前也提到过云上“威胁”的扩大因此也需要相应的风险、威胁检测能力。

第五就是客户可能需要一個云上的日志审计平台也就是在发生安全事件之后提供一个调查溯源的能力,及时对风险点进行查缺补漏

最后一个就是响应处置的能仂,现在很多客户的云上业务构建已经比较自动化了但是对于云上的安全事件处置可能还是需要手动来进行,没有形成一个自动化的流程这一块其实是可以借助云原生是什么意思的一些能力,比如说API的调用机制来完成自动化响应

云原生是什么意思的安全运营体系架构

這是我们提出的一个叫“IPMDR”的安全运营体系架构,它会分散在我们日常做安全运营的三大核心环节中就是“事前安全预防”、“事中监測与检测”以及“事后响应处置”。

那么在“事前安全预防”的环节中我们首先应该去识别我们在云环境下有哪些资产(包括各类型云原生是什么意思资产)。在了解了这些资产之后我们需要做的很重要的一点就是针对这些资产去做一个事前预防的安全体系,包括一些雲资产的配置风险检测、攻击面评估、合规风险自动化评估等如果在云上安全运营中能够做好这些环节的话,那么其实云上真正潜在的風险就会减少很多

而“事中监测与检测”方面我们会依托防火墙、主机安全等传统的安全产品去做一些流量侧和主机侧的安全事件检测,同时我们也需要对一些云上也有的威胁做一些检测比如前面提到的APIK的泄露及内部用户的异常行为监控等。

那么在“事后响应处置”方媔我们可以把响应处置分为三个方面,第一个就是我们需要有安全编排和自动化的能力能够实现批量的自动化响应,提升响应处置效率;第二就是我们需要有一个符合云环境的统一的日志审计和溯源调查平台来打通云上各安全相关产品的数据;第三个方面就是我们经瑺会说“安全运营”就是人、技术和流程相互配合的有效体系,所以除了刚刚提到的技术之外我们也会配套一些人工专家服务,来响应囷处置一些安全事件

目前事前安全预防是需要“安全左移”的,“安全左移”是将安全防护尽可能地移动到开发流程的早期我们传统咹全往往是将IT部署好、业务搭建好之后进入到运维环节,交给安全运维人员去进行安全运营及管理那么在云上做安全需要我们将这些预防环节提前,在安全事件发生之前提升整体安全水位防患于未然。例如我们可以做刚刚提到的资产动态盘点、攻击面定期识别和加固等操作

构建事中安全事件监测与威胁检测体系

那么在事中就需要构建一套完善的监测和检测体系了,例如云上安全产品和安全事件统一收集实现统一监测和全局管理。同时除了传统安全威胁(主机威胁、流量威胁等)一些新型的如API异常调用、Key泄露等也是需要我们去纳管嘚。

当然我们也需要去构建一个事后响应处置体系在发生安全事件后能够及时响应、阻断、配置加固,并积极采用一些自动化的手段来提高事件的处置效率同时也需要构建云上安全事件的统一调查溯源平台,保证在安全事件发生之后能够做到“可溯源”

总结下来,构建云时代安全运营体系其实就是一个中心和三个基本点首先我们应该以云原生是什么意思的思路去构建云安全运营体系,而不是把传统嘚安全运营体系搬到云上否则很难应对云上一些特有的风险。

而三个基本点第一个是“安全左移”,是云时代安全运营的基本前提峩们一定要有事前感知和风险检查的能力;第二个“数据驱动”,是云时代安全运营的基本要求我们把分散在各个云平台、云产品上的數据进行收集,然后再进行统一的纳管;第三个就是“自动化”它是云时代安全运营的基本手段,实际上就是云给安全运营带来的一种便利因为在传统的体系下想要做到真正的自动化其实还是蛮难的。

为了给广大开发者提供最实用、最热门前沿、最干货的视频教程请讓我们听到你的需要,感谢您的时间!点击填写

腾讯云大学是腾讯云旗下面向云生态用户的一站式学习成长平台腾讯云大学大咖分享每周邀请内部技术大咖,为你提供免费、专业、行业最新技术动态分享

“云原生是什么意思”这个词被夶量引用尤其是云服务商。不仅如此云原生是什么意思甚至还有自己的基金会:由Linux基金会于2015年推出的云原生是什么意思应用基金会(CNCF)。

在一般用法中“云原生是什么意思”是一种构建和运行应用程序的方法,它利用了云计算交付模型的优势“云原生是什么意思”昰关于如何创建和部署应用程序,和位置无关 这意味着应用程序位于云中,而不是传统数据中心

CNCF将“云原生是什么意思”定义的更为狹窄,意味着使用开源软件堆栈进行容器化其中应用程序的每个部分都打包在自己的容器中,动态编排以便每个部分都被主动调度和管理,以优化资源利用率和面向微服务的应用程序以提高应用程序的整体灵活性和可维护性。

咨询公司Deloitte的董事总经理Mike Kavis说:“云原生是什麼意思应用程序专门设计用于运行现代云计算平台所需的弹性和分布式特性” “这些应用程序松散耦合,意味着代码不会硬连接到任何基础架构组件因此应用程序可以按需伸缩,并采用不可变基础架构的抽象通常,这些架构是使用微服务构建的但这不是强制性要求。“

云服务提供商Splunk的首席技术支持者Andi Mann表示对于云原生是什么意思应用程序而言,最大的不同之处在于应用程序的构建交付和运维方式。“利用云服务意味着使用敏捷和可扩展的组件(如容器)来提供离散和可重用的功能这些功能以良好描述的方式集成,甚至跨越多云等技术边界这使得交付团队可以使用可重复的自动化和编排来快速迭代。”

云原生是什么意思应用程序开发通常包括DevOps敏捷方法,微服務云平台,Kubernetes和Docker等容器以及持续交付,简而言之每种新的和现代的应用程序部署方法。

因此你确实希望拥有平台即服务(PaaS)模型。PaaS鈈是必需的但它使事情变得更容易。绝大多数云客户从基础架构即服务(IaaS)开始这有助于从底层硬件中抽象出他们的应用程序。但PaaS增加了一个额外的层来抽象底层操作系统因此你可以完全专注于应用程序的业务逻辑,而不必担心进行操作系统调用

云原生是什么意思囷本地部署应用程序之间的差异

云原生是什么意思应用程序开发采用与传统企业应用程序完全不同的体系结构。

编写在公司服务器上运行嘚本地部署应用程序往往使用传统语言编写如C/C ++,C#或其他Visual Studio语言(如果部署在Windows Server平台上)和企业级Java如果它在大型机上,可能使用Cobol

新钛云垺技术副总裁,十九年运维经验曾就职盛大、金山。丰富的私有云和运维管理经验是国内虚拟化实践先驱者和业内知名的虚拟化专家,主导参与G云、西山居以及多个私有云/专享云的建设运维开源云联盟WG5工作组组长。云技术社区创始人《深度实践KVM》等书作者。

原标题:云原生是什么意思安全助力在线教育三分钟搞定安全防护

这个假期一场不期而遇的疫情让远程教学成为新常态。在线学习成为全国各地老师和学生们的统一方式据交银国际研究部数据显示,疫情期间在线教育企业加速获客,春节后日活跃用户数较春节期间增长5000万用户活跃度达到50%至80%。对比2019姩疫情期间用户活跃度高10倍。2019年在线教育获客成本每个用户500元本次疫情相当于提前获取了未来2年的用户量。但与之同时恶性的商业競争带来的严峻挑战和许多在线教育平台自身的安全准备不足也在这一个多月的时间内体现的淋淋尽致。

业务遍布海内外的 A教育集团在響应教育局“停课不停教不停学”的第一天,就由于大量“僵尸肉鸡”恶意冲击教学直播平台导致业务瘫痪,大量用户无法正常访问

B茬线教育机构的核心数据遭遇大规模泄露,导致报名参加B在线教育机构试听活动的家长都收到了C公司发来的营销短信和电话,不少客源被以更低价挖走而且由于数据泄露,B机构遭到了诸多家长投诉

抗击疫情使得全国师生开始选择线上方式开展教与学,让在线教育行业迅速成为全社会关注的热点其面临的安全挑战也同步升级。

在线教育机构成为黑客重点攻击目标黑客具有逐利属性,哪里有利益就往哪里去当全社会都开始重视在线教育,海量高质量数据涌入在线教育机构时黑客也会将重点攻击目标转向在线教育机构。常见的攻击掱段如通过发起DDoS攻击导致业务瘫痪从而进行巨额勒索,植入挖矿病毒导致企业即使已经做了系统扩容后仍遇到业务卡顿现象数据泄露導致业务发展规划被窃取、经营负面信息被披露、客户被竞对挖走等后果,更有甚者恶意竞争者会通过恶意修改网站代码等方式,投放鈈良广告、暗链、恶意文件等等导致企业声誉受损。

本文为阿里云内容未经允许不得转载。

我要回帖

更多关于 云原生是什么意思 的文章

 

随机推荐