容器运行时刻安全防护手段?

企业应用的稳定运行离不开运行时刻的安全防护手段。采用什么手段可以较好的进行实时监控和告警诸如面向容器内部入侵,容器逃逸,病毒和恶意程序,异常网络连接等常见的运行时刻攻击行为。同时针对告警事件的溯源和攻击分析提供有效能力。我能想到的方法有使用边车或守护进程来...显示全部

企业应用的稳定运行离不开运行时刻的安全防护手段。采用什么手段可以较好的进行实时监控和告警诸如面向容器内部入侵,容器逃逸,病毒和恶意程序,异常网络连接等常见的运行时刻攻击行为。同时针对告警事件的溯源和攻击分析提供有效能力。我能想到的方法有使用边车或守护进程来主动监控Pod的流量和系统调用。监控应用日志和系统日志。还有没有其他的方法可以更快的发现安全问题。

收起
参与14

查看其它 4 个回答wangchang365的回答

wangchang365wangchang365课题专家组研发工程师兴业数字金融服务(上海)股份有限公司

在可观测性方面,EBPF技术用于容器的安全检测目前也是一个方向。

银行 · 2022-05-22
浏览854

回答者

wangchang365
研发工程师兴业数字金融服务(上海)股份有限公司
擅长领域: 云计算容器云容器

wangchang365 最近回答过的问题

回答状态

  • 发布时间:2022-05-22
  • 关注会员:6 人
  • 回答浏览:854
  • X社区推广