容器安全
容器安全
安全容器是开发用于提供额外的安全层的。通常的安全容器是一个框架,构建应用时使用。这些应用要么提供要用的安全替代功能,而不是移动操作系统提供的功能,要么是在这些操作系统提供的之上的额外安全功能。不同的容器有不同的功能,但这些容器都有共同的选项,就是交替“non-sniffable”移动键盘、应用代码的反调试/反逆向工程、以及改进的加密功能。...(more)
安全容器是开发用于提供额外的安全层的。通常的安全容器是一个框架,构建应用时使用。这些应用要么提供要用的安全替代功能,而不是移动操作系统提供的功能,要么是在这些操作系统提供的之上的额外安全功能。不同的容器有不同的功能,但这些容器都有共同的选项,就是交替“non-sniffable”移动键盘、应用代码的反调试/反逆向工程、以及改进的加密功能。

热点

银行容器云安全·2022-05-19
liyuanlong联盟成员 · 中原银行 擅长领域:容器, 云计算, 安全
大部分是通用的,最主要的区别在于容器在细粒度的检测和控制上,往往不能过分追求。1、在应用层上,waf,流量监测等手段一样能用,但如果想做全流量就比较困难,因为容器和容器之间的流量不容易转发,也就不容易检测。2、“主机”层面,关注点一样,但实现手段不一样。关注的点都是异常行...
银行容器安全·2022-05-20
Steven课题专家组 · steven 擅长领域:云计算, 容器, 容器云
75 会员关注
如果容器部署在虚拟机上,节点层安全可以直接使用虚拟机的安全规则,但容器层需要根据容器特点和业务特点选择合适的方法
银行容器安全·2022-05-18
dean25课题专家组 · 民生银行 擅长领域:云计算, 容器, 容器云
25 会员关注
目前很多主流安全厂商,已经在主机入侵检测里加入了对于容器进行入侵检测的能力,比如提权、高位命令、逃逸、恶意程序等,只需要在容器宿主机山部署相关的Agent。不建议通过sidecar做这种事情,资源和管理开销太大。另外,容器本身是一个沙箱,可以通过dockerfile的安全加固措施,增加...
容器云·2022-01-10
容器云大赛 · 容器云职业技能大赛组委会 擅长领域:云计算, 容器, 容器云
315 会员关注
收藏2
评价3
金币1
容器云·2022-01-10
容器云大赛 · 容器云职业技能大赛组委会 擅长领域:云计算, 容器, 容器云
315 会员关注
收藏4
评价7
金币1
银行Docker·2021-11-19
actor168课题专家组 · 中国联通软件研究院 擅长领域:服务器, 信创, 信创操作系统
18 会员关注
以 K8S 为例,我们通过 Host K8s 这一层实现资源池的构建,租户 K8s 在资源池内构建。平台保障承担全部基础设施的升级和修复,资源池 Host K8s 出现高危漏洞,需要协商租户分步升级修复漏洞。租户 K8s 存在的漏洞,视用户需求随时升级或者云平台代为升级。(中国联通天盾团队)...
银行容器云·2021-11-24
mlf · 光大科技有限公司 擅长领域:云计算, 容器, 容器云
1 会员关注
传统虚拟化技术与Docker容器技术在运行时的安全性差异主要体现在隔离性方面,包括进程隔离、文件系统隔离、设备隔离、进程间通信隔离、网络隔离、资源限制等。在Docker容器环境中,由于各容器共享操作系统内核,而容器仅为运行在宿主机上的若干进程,其安全性特别是隔离性与传统...
保险容器云·2021-09-02
xiaoping378课题专家组 · 某金融科技 擅长领域:云计算, 容器, 容器云
3 会员关注
1. 无状态和有状态应用都有2. 一般会开启网络策略,针对集群外的应用,需要对源地址做小范围开通。具体要看集群选用的容器网络模型。社区的网络方案大多是以节点划分IPblock,需要限制业务pod的漂移范围,另外要看是否启用了SNAT,来确定源地址是申请POD IP还是节点IP。...
安全合规·2021-06-25
容器云大赛 · 容器云职业技能大赛组委会 擅长领域:云计算, 容器, 容器云
315 会员关注
收藏4
评价13
金币1

描述

安全容器是开发用于提供额外的安全层的。通常的安全容器是一个框架,构建应用时使用。这些应用要么提供要用的安全替代功能,而不是移动操作系统提供的功能,要么是在这些操作系统提供的之上的额外安全功能。不同的容器有不同的功能,但这些容器都有共同的选项,就是交替“non-sniffable”移动键盘、应用代码的反调试/反逆向工程、以及改进的加密功能。...(more)
安全容器是开发用于提供额外的安全层的。通常的安全容器是一个框架,构建应用时使用。这些应用要么提供要用的安全替代功能,而不是移动操作系统提供的功能,要么是在这些操作系统提供的之上的额外安全功能。不同的容器有不同的功能,但这些容器都有共同的选项,就是交替“non-sniffable”移动键盘、应用代码的反调试/反逆向工程、以及改进的加密功能。
X社区推广
  • 提问题