<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    騰訊云容器安全獲得云安全守衛者計劃優秀案例

    VSole2021-12-30 12:11:00

    12月28日,由中國信息通信研究院(以下簡稱“中國信通院”)主辦,云計算開源產業聯盟承辦,中國通信標準化協會云計算標準和開源推進委員會支持的“2021可信云安全論壇”在北京順利舉辦。騰訊云作為國內最早進行云原生安全技術研究與應用實踐的單位之一受邀參加本次論壇。

    為了引導云安全領域產品的發展方向,中國信通院于2021年10月至12月開展了“云安全守衛者計劃”優秀案例征集活動,選拔出一批成熟度高、具有示范作用的優秀云安全案例

    經過嚴格的選拔評審,“騰訊云容器安全防護技術”成功獲得云安全守衛者計劃優秀案例得到了評委專家和用戶的一致好評

    騰訊云容器安全防護技術由騰訊云容器產品團隊、騰訊安全主機安全產品團隊和騰訊安全云鼎實驗室聯合研發,經過騰訊云超千萬核規模容器集群運營實踐積累,并于2021年7月正式面向云上客戶提供專業容器安全服務能力。

    騰訊云容器服務在設計和實現之初,就充分融入了安全性的設計和考慮,使云原生系統天然具備安全特性,使安全成為像計算、存儲、網絡一樣的基礎能力,助力用戶實現應用系統的云原生化,并且持續的保障其安全穩定的運行。在2021年8月發布的騰訊云容器安全體系架構中,向外界正式分享了騰訊云容器安全體系設計四大原則和涵蓋基礎設施安全基礎架構安全應用安全三大層次的容器安全能力體系。并在2021年11月騰訊數字生態大會正式發布了《騰訊云容器安全白皮書》,白皮書融匯云鼎實驗室專家團隊在容器安全領域的洞察和實踐沉淀,針對當前容器面臨的安全威脅和挑戰、容器安全的行業現狀、容器安全體系建設等方面做行業內第一次大規模分析總結,將騰訊云在云原生安全領域的研究分享給業界。

    關于騰訊容器安全服務(TCSS)

    騰訊容器安全服務(TencentContainer Security Service, TCSS),就是結合騰訊自身業內最大規模容器集群安全治理運營經驗,為企業提供容器環境的資產管理、鏡像安全、集群安全、合規基線、運行時入侵檢測等安全服務,保障容器從鏡像生成、部署到運行時的全生命周期,幫助企業構建容器安全防護體系。

    產品從發布上線至今,已在騰訊內外部數百個客戶應用,覆蓋金融、電商、出行、游戲等多個行業。獲得本次優秀案例獎項,將更加堅定團隊在云原生安全領域持續深耕技術研究和運營實踐,為用戶的云原生建設保駕護航。

    容器技術騰訊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    容器安全技術面向容器環境,提供針對容器“構建-分發-運行”全生命周期的安全防護,對容器環境、容器平臺、容器編排引擎等場景提供全方位的安全防護體系,為云計算、虛擬化場景下的容器化業務和應用系統提供安全保障。
    12月28日,由中國信息通信研究院(以下簡稱“中國信通院”)主辦,云計算開源產業聯盟承辦,中國通信標準化協會云計算標準和開源推進委員會支持的“2021可信云安全論壇”在北京順利舉辦。騰訊云作為國內最早進行云原生安全技術研究與應用實踐的單位之一受邀參加本次論壇。
    容器安全是一個龐大且牽涉極廣的話題,而容器的安全隔離往往是一套縱深防御的體系,牽扯到AppArmor、Namespace、Capabilities、Cgroup、Seccomp等多項內核技術和特性,但安全卻是一處薄弱則全盤皆輸的局面,一個新的內核特性可能就會讓看似無懈可擊的防線存在突破口。隨著云原生技術的快速發展,越來越多的容器運行時組件在新版本中會默認配置AppArmor策略,原本我們在《紅藍對
    7月9日,騰訊安全正式發布騰訊容器安全服務產品TCSS,騰訊容器安全服務為企業提供容器資產管理、鏡像安全、運行時入侵檢測等安全服務,保障容器從鏡像生成、存儲到運行時的全生命周期,幫助企業構建容器安全防護體系。Tripwire 2019年對311位IT安全專業人員進行了調研,發現60%的組織都遭遇過容器安全事故,《報告》數據也顯示63%的用戶認為容器安全是緊迫需求。目前,TCSS資產管理模塊已支持9種資產信息統計。
    騰訊安全近期將復盤2022年典型的攻擊事件,幫助企業深入了解攻擊手法和應對措施,完善自身安全防御體系。下午 6點,X團伙完成了攻擊鏈路的推演,整個過程近乎完美。此次的挖礦木馬變種便是通過掃描 Docker Remote API未授權訪問漏洞進行傳播,并且入侵動作更加隱蔽。若 管理員對其配置不當則會導致未授權訪問漏洞,攻擊者不僅可以植入病毒,甚至可進一步利用 Docker自身特性,借助容器逃逸,最終控制整個集群。
    云計算服務具有高效便捷、按需服務、靈活擴展等特性,在社會各方面得到了很好的應用,越來越多黨政機關將業務和數據遷移到云平臺上。
    隨著云計算技術的成熟與發展,越來越多企業加速“上云”進程,云原生應用也日益普及并開始承載企業核心生產系統。 近日,騰訊安全云鼎實驗室「安全大講堂」邀請中國信通院云大所云計算部副主任陳屹力,以“云原生安全發展現狀與趨勢分析”為主題,圍繞產業歷史沿革進行前瞻性的技術及行業趨勢分享,重點探討了當前云原生環境下主要的安全威脅、云原生安全防護體系建設以及云原生未來的發展趨勢。
    近日,綠盟科技星云實驗室與北京豪密科技有限公司聯合推出了一項云攻防技術培訓課程。該課程旨在根據客戶需求,為客戶提供專題培訓,幫助客戶熟悉常見的云安全架構,并提供云攻防技術理解,同時結合模擬攻擊實驗提升攻防能力。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类