<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微服務如何改變企業網絡安全?

    VSole2023-04-06 11:34:28

    微服務帶來了敏捷和韌性,但是其安全價值卻常被忽視。微服務技術革命在過去幾年席卷了全球的企業IT市場,根據statista 2021年的調查,71%的企業報告稱將采用該架構。但是,當我們討論微服務時,更多關注的是微服務給企業IT帶來的敏捷性和靈活性優勢,對企業安全的影響卻鮮有提及。

    在單體應用程序時代,一個安全問題可能意味著要花費數百甚至數千個工時重構應用程序。除了修補安全漏洞,安全團隊往往還需要審查和重新構建應用程序依賴關系,有時還需要對整個應用程序進行逆向工程。

    微服務的出現顛覆了這種范式,DevOps可以隔離并解決安全漏洞,而不必擔心破壞整個應用程序堆棧,企業可以大幅縮短安全補丁周期,同時整個DevOps團隊和IT堆棧更具彈性和效率。

    自帶風險隔離

    微服務為什么能夠隔離風險?首先我們簡單回顧一下微服務架構的定義:微服務架構是將單個的整體應用程序分割成更小的項目關聯的獨立的服務,可獨立部署并通過API等輕量中介松散綁定在一起。這些獨立的微服務不需要部署在同一個虛擬機,同一個系統和同一個應用服務器中。

    實際上,容器是用于交付微服務架構的技術。這些輕量級獨立包將應用程序代碼與輕量級操作系統、運行時、庫和配置數據捆綁在一起。通過像Kubernetes這樣的編排系統,各個容器可以相互交換輸出,執行以前需要通過單體應用程序實現的總體任務。

    由容器交付的微服務架構“先天”能夠隔離許多安全風險。由于各個微服務僅通過協調它們的中介交換信息,因此對單個微服務的入侵或破壞很難影響到整個應用程序。

    提高安全彈性和效率

    微服務自帶的“風險隔離”在實踐中意味著什么呢?以下是一個假想實驗:

    幾年前產品制造商們發現,如果設備日期更改為1970年1月1日,會導致許多消費端設備將無法使用。假設企業環境中的日歷應用程序也存在類似的漏洞,而且有黑帽攻擊者在安全團隊之前發現了這個漏洞,通過獲取某位員工的憑證,成功將日歷應用程序中的日期更改為1970年1月1日。

    如果企業的DevOps團隊使用單體應用程序,他們將必須執行以下操作:

    • 首先,他們將不得不應對攻擊引起的大面積系統故障,只有解決漏洞才能修復這些故障。
    • 其次,假設DevOps團隊發現漏洞位于日歷應用程序中,將不得不檢查該應用程序的整個源代碼并手動查找問題所在。
    • 最后,團隊將不得不審查整個日歷應用程序的源代碼,以更改對與錯誤代碼行相關的變量或語句的任何引用。

    如果同一個DevOps團隊使用了微服務架構,情況會是怎樣?

    • 首先,一旦黑帽攻擊者更改了日期,DevSecOps就會注意到包含該漏洞的特定微服務出現故障。
    • 其次,假設團隊正在使用容器,他們的Kubernetes發行版將標記特定容器未發送有效的輸出數據。
    • 最后,團隊將失陷容器的設置恢復到惡意日期更改之前是一件簡單的事情。

    一旦他們通過設置回滾完成了初始診斷和解決方法,團隊就可以著手修復導致漏洞的潛在缺陷。在整個過程中,日歷應用程序主體——以及依賴它的所有東西——都保持在線可用。

    提高主動安全能力

    上面的“案例”表明,微服務能極大提升企業系統的安全彈性和主動安全能力。

    因為在微服務架構中,只有存在缺陷或漏洞的組件需要更換或更新,而不是整個應用程序。系統故障或漏洞導致的停機時間會減少,因為團隊可以識別并恢復受損的單個微服務。此外,微服務還能大大減少DevOps和安全團隊緩解漏洞的工作量,因為他們只需要重新設計一個單獨的微服務,這比重構一個完整的單體應用程序需要編寫的代碼量少很多。

    通過隔離風險和漏洞的“防護欄”,微服務能提高團隊的主動性。團隊能夠不斷改進單個微服務,而無需考慮應用程序的其余部分。

    這意味著DevSecOps專業人員可以專注于注意漏洞或推出安全更新。無需管理或后勤工作來阻止安全更新破壞應用程序中的另一個微服務。在修復零日漏洞或保護您的應用程序免受新出現的威脅時,這種靈活性和自由度是無價的。

    微服務使DevSecOps團隊能比以往更快、更有效地響應安全威脅。在主動安全方面,微服務可以大幅提升團隊強化系統的速度。

    總而言之,微服務改變企業IT安全的根本原因是:能夠極大提高開發人員、運維人員和安全團隊的工作效率,并且提供前所未有的靈活性。

    GoUpSec點評

    微服務是企業IT架構的一次重大變革,同時也對企業網絡安全演進產生重大影響。微服務架構采用獨立部署、松散綁定的服務,通過容器隔離安全風險。在緩解安全漏洞時,微服務架構使DevOps團隊能更快定位并解決問題,減少停機時間。此外,微服務讓團隊更加主動,可以專注于處理漏洞或推出安全更新,而無需擔心更新會破壞或影響應用程序的其他部分。總的來說,微服務架構讓開發人員、運維人員和安全團隊的工作速度更快,并且具有前所未有的主動性、靈活性和彈性。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类