论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
数据库
›
Oracle
›
一键开启云原生网络安全新视界
一键开启云原生网络安全新视界
宝塔山
金牌会员
|
2022-11-21 12:30:18
|
显示全部楼层
|
阅读模式
楼主
主题
765
|
帖子
765
|
积分
2295
本文作者:陈桐乐 李卓嘉
随着云原生的兴起,微服务、容器、kubernetes容器编排正在快速改变着企业软件架构的形态,单体架构、分布式架构、微服务架构,软件架构在持续演进的过程中,变得越来越复杂,管理和维护也越来越困难,不断出现的安全漏洞也在持续挑战着企业的安全运营响应能力,如何准确识别风险点,怎么让复杂的软件架构变得清晰可见,不会随着时间推移变得难以维护,成了云原生时代软件架构安全的重要课题之一。
传统软件架构场景网络安全往往是基于IP配置业务规则,不够灵活,而且随着业务发展,网络结构拓扑只有大框架,细节无从考究,没有有效方案快速基于某个IP识别出相关信息。特别是容器技术和kubernetes容器编排技术的发展,IP随时可变,要想识别出IP的具体信息,看到更加深层、更加人性化的网络靠传统的技术方案就变得难以实现。
为了解决云原生时代网络安全复杂多变的问题,可以通过识别IP身份、应用结构分析、构建高维拓扑,能够清晰地展示真实软件网络结构,帮助用户更加便捷地实施网络安全运营。通过kubernetes平台一键安全部署,云原生网络安全新视界尽在眼前。
在云原生场景下,IP可分为集群内部IP和集群外部IP,集群内部IP又细分为Pod IP、Service IP、Node IP,我们通过解析kubernetes资源信息,实时监听资源变化,能够准确识别出IP的详细信息,通过智能筛选,可以快速找到IP相关详细信息。
智能筛选识别IP身份的方式相比人工识别前进了一小步,但是距离我们的终极目标去IP化开启网络安全新视界还有很长一段距离。京东云云原生网络安全平台通过采集所有连接信息,再加上自动IP信息识别,我们能够准确地构建出更高维度的连接,准确识别出Pod之间、Service之间、Pod和Service之间。
同时还能够解析基于helm部署的kubernetes应用结构信息,准确识别出应用下的Service、Pod等资源信息,再与上一步骤识别出的kubernetes资源连接信息做进一步结合,就能够实现应用之间连接可视化。
为了进一步提高可视化的便捷性,在连接列表的基础上,进一步分析出了基于Pod、Service、应用之间到的拓扑结构,能够更加清晰地展示相互之间的连接关系,帮助用户进一步进行网络安全连接分析。
通过识别IP身份、应用结构分析、构建高维拓扑京东云云原生网络安全平台,以更加直观地方式将kubernetes集群的网络结构清晰地展现在用户面前,为用户构建出网络安全的新视界。
在云原生安全发展的道路上,可视只是第一步,未来我们将加入更多的数据分析,更加智能化地帮助用户识别整体的网络安全状态,实时告警,预案执行等,进一步减少用户安全管理的复杂度。
京东云原生网络平台支持基于helm部署,在集群下通过一键安装部署,简单清晰的网络安全新视界就能展现在眼前。填写试用调研问卷,我们会有尽快与您联系,开始一键试用。
问卷:
https://get.jd.com/#/survey/index?id=5465191428985405
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宝塔山
金牌会员
这个人很懒什么都没写!
楼主热帖
分布式事务 | 使用DTM 的Saga 模式 ...
WebLogic JNDI注入(CVE-2021-2109) ...
Sqlserver2012卸载
【K哥爬虫普法】你很会写爬虫吗?10秒 ...
轻量级CI/CD发布部署环境搭建及使用_03 ...
php微信自定义分享链接,标题,描述, ...
HTTPS基础原理和配置-3
SQL Server实例间同步登录用户 ...
JVM中的编译器
Redis监控指标
标签云
挺好的
服务器
快速回复
返回顶部
返回列表