<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    綠盟科技榮獲2022安全樣板工程(云原生安全)

    VSole2022-06-30 16:50:32

    當前,數字化、網絡化、智能化成為數字經濟時代發展的重要特征。與此同時,網絡安全也在向體系化、常態化、實戰化方向邁進,網絡安全建設正從產品驅動向服務驅動轉變。在此背景下,《網絡安全和信息化》雜志推出“2022安全樣板工程”系列專題,通過樣板案例展示,向廣大企業用戶推介網絡安全建設思路和經驗,提升企業網絡安全防護能力,更好地護航數字經濟發展。綠盟科技5G邊緣計算云原生安全保護方案成功入選2022安全樣板工程(云原生安全)

    5G邊緣計算帶來高性能、低時延與高帶寬的電信級服務環境,為各類行業應用帶來更多可能。5G邊緣計算廣泛采用以容器為代表的云原生技術,但是容器和容器編排平臺(Kubernetes)等云原生技術應用也為邊緣計算帶來新的安全挑戰。

    1.應用安全。邊緣計算節點利用容器承載著第三方的多種行業應用,然而這些行業應用和API可能會在開發和設計過程中引入漏洞。這些漏洞通過鏡像快速交付到邊緣節點,一旦運行將會被攻擊,造成數據泄露,甚至是過渡耗費邊緣節點有限的資源。

    2.網絡安全。各類行業應用提供服務,多類型和大量的設備接入,將會增加邊緣計算節點的暴露面,更易被攻擊。如果單個應用的組件之間未做好隔離,一旦組件被攻擊,將會造成組件間的橫向攻擊,甚至造成邊緣計算節點被攻擊,危及更多應用。

    3.基礎設施安全。邊緣計算節點使用Kubernetes來運行邊緣計算平臺和行業應用。因Kubernetes或容器運行時未實施正確配置而造成的攻擊層出不窮,必須要正確維護Kubernetes和運行時的配置基線。

    4.分散管理。邊緣計算節點分布在多個機房,涉及多個運營方和責任方,對安全提出了更高的要求。邊緣計算平臺或各應用的組件未及時升級,會導致漏洞利用。安全設備的部署方式和各設備的分散管理模式,會增加運維工作量。

    部署過程

    綠盟科技秉承持續檢測的安全理念,提出5G邊緣計算云原生安全保護方案。本方案依托云原生容器安全平臺,對行業應用的鏡像、網絡、應用和基礎環境等進行全方位和全生命周期的檢測和分析。在集中部署的安全平臺中,統一和直觀展示各邊緣節點的安全風險,并通過容器化交付安全能力,接入到邊緣計算節點中,最終為邊緣計算提供貼身的安全保護。架構如下圖所示。

    1.多節點統一安全管理

    本方案集中部署一套云原生容器安全平臺,統一管理分布式部署在各邊緣節點中的云原生安全能力,集中呈現各節點的安全風險,降低邊緣節點的安全管理量,從而可以快速發現問題和處置問題。云原生安全管理平臺支持細粒度權限管理,可以為邊緣節點的運營方和行業應用方劃分不同權限,幫助其履行各自安全職責。

    2.容器化部署易管理

    本方案所采用的云原生容器安全平臺,實現容器化部署,支持將平臺和各安全能力打包成容器鏡像,快速和自動地交付到邊緣計算節點中,當安全能力不足時,自動化進行擴展,兼容Kubernetes和Docker等多種云原生環境,降低了對邊緣節點的云原生環境影響。同時,平臺通過容器交付,可以被Kubernetes等編排工具進行監控,更加安全。

    3.全方位和全時安全防護

    本方案提供了鏡像安全掃描、運行時保護和基礎設施配置核查等能力。當行業應用上線時,自動進行鏡像檢測,可以發現軟件漏洞和敏感信息,實現“有問題、不上線”。應用上線后,對應用的組件進行微隔離,檢測組件間的網絡入侵行為和應用層攻擊,及時阻止組件間的攻擊;對行業應用容器的運行時進行檢測,及時發現異常行為和零日攻擊。同時,本方案會對Kubernetes和Docker等基礎組件進行合規性檢測,消除不安全配置。最終,本方案對行業應用的鏡像、運行時、網絡以及容器軟件和編排工具等組件,進行全訪問和全生命周期的防護。

    4.持續研發增強安全能力

    綠盟科技一直在進行云原生領域的安全研究,孵化了多款云安全產品,開源了云原生開源靶場,提供云原生環境的資產風險測繪能力。本方案通過威脅情報,將這些研究成果和情報信息,持續同步到云原生容器安全平臺,增強云原生安全能力,從而快速發現邊緣節點的云原生安全問題,提升惡意代碼、漏洞檢測等安全防護效果。

    實施效果與經驗價值

    1.構建安全邊緣計算,保護行業應用

    通過鏡像掃描和流量威脅檢測組件,提升容器網絡安全能力,覆蓋邊緣計算和行業應用的各組件和全生命周期安全檢測需求,持續轉化云原生安全攻防研究成果,提供7×24小時持續專業容器安全運營服務,保障邊緣計算中的行業應用安全。

    2.統一安全管理,提升管理效率

    通過集中的云原生容器安全平臺,統一進行安全狀態展示和安全事件處置,提升安全發現和處置效率;監控各安全能力的運行狀態,當安全能力無法滿足防護需求時,自動擴展安全能力;與邊緣計算環境對接,持續檢測鏡像更新和業務節點數量,當新增鏡像和邊緣節點時,快速掃描和快速部署安全能力,最快發現鏡像風險和保護邊緣節點,運維效率提升50%以上。

    3.安全容器化交付,降低環境影響

    云原生容器安全平臺各組件以鏡像方式交付和容器化運行,嚴格限制容器的權限,防止容器權限過大,間接影響行業應用運行;與邊緣計算環境的Kubernetes對接,控制和監控容器的資源閾值,不會過度占用邊緣節點資源,進一步降低對行業應用的影響。 

    科技綠盟科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    綠盟科技與首都信息開展戰略座談交流
    11月2日,綠盟科技集團股份有限公司聯合《信息網絡安全》雜志成功舉辦線上“2022年CCF-綠盟科技‘鯤鵬’科研基金指南解讀培訓講座”。來自國內高校、科研院所的50余位團隊代表參加了此次會議。CCF-綠盟科技“鯤鵬”科研基金于2017年由綠盟科技和中國計算機學會共同發起,主要面向國內高校、科研機構的研究人員和團隊,旨在以小微課題的方式支持科研人員的研究與創新。
    2021年8月11日,紫光股份旗下新華三集團(以下簡稱新華三)與綠盟科技集團股份有限公司(以下簡稱綠盟科技)簽署戰略合作協議。新華三集團聯席總裁、首席技術官兼網絡產品線總裁尤學軍,新華三集團副總裁、新華三信息安全技術有限公司總裁孫松兒與綠盟科技集團總裁胡忠華、副總裁宮智、曹嘉、歐陽閩澤等領導出席簽約儀式,共同見證了協議簽署。雙方將積極尋求在產品研發、關鍵技術突破、行業標準制定、市場營銷等方面的合作
    11月24日,以“并肩聚力,協同創新,共謀網絡安全產業新發展”為主題的“金智獎”頒獎盛典隆重舉行
    數字靶場需要在數字安全防護能力本身的虛擬化程度上進一步發力。預計2022年可達24億元,2023年收入有望超過31億元,超出數世咨詢在2020年《網絡靶場能力指南》中的預測。尤其是科技館、城市基地相關項目的涌現,使得數字靶場收入呈現井噴的情況。另一方面,數字靶場的SaaS化交付模式已經接近6%。
    作為業界公認最嚴苛的廠商綜合能力評估模型之一,Forrester的特定技術領域報告在全球范圍內受到高度認可。根據Forrester報告,綠盟科技被列為大型NAV產品及服務供應商,主要面向用戶提供NAV解決方案和硬件產品,垂直市場集中于金融、政府和電信行業。
    2020年2月,亞馬遜AWS經歷了有史以來最大的DDoS攻擊,峰值流量高達2.3Tbps,超過了2018年3月所記載的1.7Tbps攻擊。2022年2月起,俄烏沖突加劇,沒有硝煙的網絡空間成為新的作戰場域,DDoS攻擊造成眾多關鍵基礎設施和網絡系統癱瘓,嚴重影響社會秩序。2022年7月,巴西大選期間,境內多個政府網站、網絡運營商、教育機構、新聞門戶遭遇目的性強且持續性DDoS攻擊。
    近日,綠盟科技憑借其智能安全運營管理平臺成為Forrester《The Security Analytics Platform Landscape, Q3 2022》報告中的供應商之一。Forrester報告指出,安全分析平臺是SOC的中心。面對XDR中豐富的數據,綠盟科技ISOP支持從多個角度開展威脅狩獵工作,重建攻擊路徑圖,還原攻擊軌跡,定位威脅發生的根本原因,加速響應。
    近日,綠盟科技圓滿完成第十四屆全國運動會(以下簡稱“全運會”)及第二屆中國-非洲經貿博覽會暨中非經貿合作論壇網絡安全保障工作。
    近日,綠盟科技憑借其智能安全運營管理平臺(以下簡稱綠盟科技ISOP)的安全分析能力和XDR能力,獲得國際權威咨詢機構Forrester的認可,成為Forrester《The Security Analytics Platform Landscape, Q3 2022》報告中的供應商之一。綠盟科技ISOP的XDR能力覆蓋云、網、端等各種數據,通過集中分析和事件分診,借助人機協同,在全網范圍進行威脅溯
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类