山石网科发布重磅容器安全产品“山石云铠”,云安全版图再下一城

编辑 | 宋 慧
出品 | CSDN云计算

5月18日,山石网科正式发布了云安全的重磅新品——山石云铠。至此,山石网科云计算安全版图补全“容器安全”板块,已完成目前主流虚拟化技术及云服务场景网络安全产品的全面覆盖

虽然是非常重要的产品发布,不过山石网科却选择了低调稳重&技术范儿的发布形式,通过直播和现场,让媒体与一线产品技术人员沟通的方式,而地点则选在了山石网科总部一个不起眼的会议室。

另外一个有趣的发布细节,是新产品借用了中国民间传说四大金刚的“广目天王”,寓意“纵观守护三千世界的容器安全”,新颖寓意让以保守而稳固著称的企业级安全行业的产品发布别具一格。
在这里插入图片描述

山石网科云安全业务群总经理余滔表示,山石云铠同时符合容器业务运维习惯和传统安全运维习惯,具备容器镜像风险管理、资产与业务可视化、进程与网络访问控制能力,山石网科可以将其与原有云安全产品深度整合,为用户提供国内首个闭环的容器安全解决方案。


云原生安全防护正当时


在云安全领域,山石网科早在2013年便开始布局云计算安全。近年来,随着云计算的快速发展,容器技术进入了人们的视野,并因其轻量化、开发敏捷性和可移植性等特点,逐渐为更多的企业采用和部署。据赛迪研究院统计预测,2019-2022年容器云平台市场规模将以超过100%增长率爆发式增长,行业渗透也将从互联网向更多的传统行业,如金融、政府、电信等行业扩展。

随着越来越多的用户采用容器技术构建业务,容器和容器编排平台的安全漏洞也不断被黑客挖掘出来,针对容器业务的攻击事件逐年增多,容器安全成为用户采用容器技术构建业务过程中必须要考虑的问题。

在这里插入图片描述

山石网科云安全业务群总经理余滔详解容器安全

容器技术的全新架构,却使得传统的云安全解决方案难以适用。容器业务涉及持续运营,与传统网络安全相比,容器安全的防护范围需要前移、粒度更细。据Gartner的分析,在容器的开发、部署、运行的全生命周期中,存在11层的潜在攻击面。在当前主流的行业标准和安全指南中,也反复提到开发安全、镜像安全、运行时安全等层面的问题。

山石网科针对客户的实际使用场景,基于对云安全技术的前瞻性预研,结合容器技术最新的发展方向,发挥自身的研发优势,推出了全新的容器安全系统——山石云铠(CloudArmour)。


山石云铠 :先看清 再管控


基于“先看清,再管控”的理念,山石云铠以镜像、应用、网络、集群四大分类梳理容器云环境中核心资产信息,实现分类管理,并实时同步k8s资产数据的变化。此外,山石云铠具备丰富的容器镜像漏洞管理功能,通过对宿主机内的镜像扫描和对仓库镜像的扫描,实现全域资产可视化。

在应用和网络安全层面,山石云铠部署在节点中的安全服务容器具备防火墙能力,适应容器平台各种CNI类型,实现从应用外的网络连接和访问控制,到应用间、容器间的访问控制全覆盖,助用户掌握容器云网络东西/南北向行为。山石云铠还会对运行时的行为进行监控,从进程、网络服务、文件操作、系统指令四个维度行为建模,对应用的活动展开行为模型自学习,根据活动模型配置安全策略,告警/拦截越权行为。

在这里插入图片描述

山石网科云安全产品经理黄猛详解山石云铠产品

山石云铠采用全分布式架构,遵循云原生的运维习惯,将安全服务容器分散部署到各个容器计算节点内,提供本地化容器安全防护能力,提供一致性的运维体验,节约算力,构建全方位、零打扰、一站式容器安全服务系统。


补全版图,可持续安全运营落地云端


山石云铠的发布,进一步完善了针对客户云原生安全需求中的一环,可以与山石云·界、云·格、云·集、云·池等产品一道,为客户提供针对公有云、私有云、混合云的云安全方案。

在云原生领域,DevOps把开发和运营结合起来,关注持续运营。对云原生安全,亦是如此,云铠产品在设计之初就考虑到静态安全与动态安全结合,把安全能力与服务结合,轻量灵活,持续迭代,这是可持续安全运营在云安全领域的实践。

从云平台大边界,到租户小边界,再往内深入,到虚机容器的微边界,山石网科为客户提供从大到小、由外往内的虚拟化纵深化防御能力。从网络安全,到应用安全与数据安全,再到主机安全与安全管理平台,山石网科为客户提供由浅入深的业务纵深防御能力。再结合威胁情报与大数据分析,山石网科可以为客户提供全方位云计算安全方案,支撑客户云业务的可持续安全运营。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/514948.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

平台式可复用的应用集成能力,助您敏捷、高效的完成企业数字化转型

简介: 企业数字化转型往往是一个长期持续的过程,产品变革和技术迭代也在加速演进,连接性是数字化转型的关键推动因素,甚至将决定成败。为了应对普遍的集成要求,企业需要新一代更敏捷的集成能力框架,基于高效…

阿里云DNS 新增云上线路的智能解析功能

简介: 企业在云上部署单元化架构或内部服务链路时,需要考虑让数据(单元)离用户更近,避免跨单元获取数据,以此来满足自身低延时的诉求。阿里云DNS 新增基于云上链路的调度功能,进一步优化DNS智能…

进击的数据中台,企业数字化转型的新引擎

经历过“追捧”和“质疑”等种种考验后,当前,数据中台已经走到验证其价值的关键路口。 数据中台是企业数字化转型新引擎 在人工智能、大数据等技术发展和企业数字化转型加速的双重驱动下,2019年,数据中台在众多赛道中脱颖而出&a…

关于低代码真实技术趋势,听低代码巨头 Mendix 怎么说

作者 | 宋慧 出品 | CSDN云计算 在 2021年初正式宣布进入中国市场 之后,Mendix 在近日向媒体重点披露了关于低代码的技术方法论,以及近四个月在中国市场的进展。 Mendix 的低代码技术方法论 对于低代码常被讨论的模型驱动部分,Mendix 希望做…

架构设计的本质

简介: 实际上架构只是系统设计里面的一个重要环节,除了架构还包含了商业诉求,业务建模,系统分析,系统设计等重要领域。本文尝试从更高视角重新审视架构设计的工作,把架构设计的上升到系统设计的立体空间去探…

ios 蓝牙命令发送_实战恢复cisco 2950交换机的IOS

本来想用两台思科交换机做实验的,可是通过console口进入其中一台交换机后却发现这个台交换机的IOS文件丢失了。本来正常进入交换机后应该是首先进入到用户模式的,而且提示符应该是“>”,而现在提示符却成了“:”,如…

还在担心无代码是否威胁程序员饭碗?

作者 | 伍杏玲头图 | 下载于ICphoto出品 | CSDN云计算(ID:CSDNcloud)近几年来,“低代码/无代码”概念广为热议。然而低代码并不是新鲜词,实则是IT 界对简化代码开发的需求促使。早在 1982 年,詹姆斯马丁在《…

过Serverless技术降低微服务应用资源成本

前言 在大型分布式IT架构领域,微服务是一项必不可少的技术。从本质上来讲,微服务是一种架构风格,将一个大型的系统拆分为多个拥有独立生命周期的应用,应用之间采用轻量级的通信机制进行通信。这些应用都是围绕具体业务进行构建&a…

ethercat 网卡不兼容_曾经的洋垃圾万兆网卡无人问津因为一张转接卡如今身价暴涨数十倍...

今天老水要跟大家介绍的是最近非常火爆的ocp万兆网卡,为啥非常火爆呢?因为他的价格非常的低廉,性能非常的强劲,最开始的时候售价只要8块钱一张,但是却无人问津,这又是为啥?ocp网卡视频&#xff…

在淘宝,我们是这样衡量代码质量的

简介: ![img](https://img.alicdn.com/tfs/TB1ZTW4VEY1gK0jSZFMXXaWcVXa-2304-1194.png) **越高级别的程序员往往越看重代码质量。** 本篇文章主要聊一下在团队开发过程中,如何做到代码质量的管控与提升。首先需要有一套规范,定义什么是好的代…

SpringBoot项目在logback.xml中读取application.properties中配置的日志路径

文章目录一、问题二、原因三、LOGBACK.XML中读取配置中的日志路径方案3.1. 方案一3.2. 方案二一、问题 在SpringBoot项目,使用logback.xml中配置日志的存储位置时,读取application.properties或application.yml中配置的路径,在logback.xml中…

Java知识全面总结:并发编程+JVM+设计模式+常用框架+....

本文整理的Java知识体系主要包括基础知识,工具,并发编程,数据结构与算法,数据库,JVM,架构设计,应用框架,中间件,微服务架构,分布式架构等内容。同时也有作为程…

智能消息服务-数字短信使用FAQ简介: 数字短信是基于普通短信,通过一套编码技术实现的短信服务。它能把视频、音频、网页、GIF图、文字等多种表现形式通过多媒体短信形式触达用户。本文将带你了解阿里云通信

简介: 数字短信是基于普通短信,通过一套编码技术实现的短信服务。它能把视频、音频、网页、GIF图、文字等多种表现形式通过多媒体短信形式触达用户。本文将带你了解阿里云通信数字短信产品的开通与使用。 一、数字短信功能如何开通? 1.开通…

xxl-job registry fail, registryParam:RegistryParam{regist

在项目集成xxl-job发现执行器一直注册不上去,心跳报错。 xxl-job registry fail, registryParam:RegistryParam{registryGroup‘EXECUTOR’, registryKey‘xxl-job-invoice-api’, registryValue‘http://xxxxxx:9990/’}, registryResult:ReturnT [code500, msgTh…

台达b3伺服参数设置方法_2020东莞清溪台达自动化配件回收厂家直购

2020东莞清溪台达自动化配件回收厂家直购在不同的工业控制系统中,工控软件虽然完成的功能不同,但就其结构来说,一般具有如下特点:实时性:工业控制系统中有些事件的发生具有随机性,要求工控软件能够及时地处…

3千字带你搞懂XXL-JOB任务调度平台

思维导图 文章已收录Github精选,欢迎Star:https://github.com/yehongzhi/learningSummary 一、概述 在平时的业务场景中,经常有一些场景需要使用定时任务,比如: 时间驱动的场景:某个时间点发送优惠券&…

“今朝安全众测平台”正式启动运行

2021年5月19日,由中国信息产业商会指导,中国信息安全测评中心组织运营的“今朝安全众测平台”正式启动运行,提供网络安全众测服务。 “今朝安全众测平台”启动运行发布会在北京国谊宾馆成功召开。发布会以“群贤毕至谋众测,志存高…

自然语言处理在开放搜索中的应用

自然语言智能(NLP) 自然语言智能研究实现人与计算机之间用语言进行有效通信。它是融合语言学、心理学、计算机科学、数学、统计学于一体的科学。它涉及到自然语言和形式化语言的分析、抽取、理解、转换和产生等多个课题。 人工智能可以分为几个阶段 •…

搞定客户端证书错误,看这篇就够了

简介: TLS/SSL 握手失败引起的连接异常问题怎么搞?阿里云 SRE 工程师手把手带你排查解决。 1.TLS/SSL 握手基本流程 *图片来源于网络 2.案例分享 2.1CFCA 证书的历史问题 2.1.1背景 某客户为其生产环境的站点申请了一张由 CFCA 签发的证书。相关域名…

程序员通过脚本免费领到 CSDN 会员卡

很多人喜欢下载插件去丰富浏览器现有功能各式各样的脚本虽有趣但若是能亲手设计开发一个脚本看着大家玩着自己的脚本是不是会觉得更加有成就感呢?想拥有一款属于自己的脚本吗?想获得丰厚的奖品吗?那么就千万不要错过这次活动【2021CSDN脚本征…