一键开启云原生网络安全新视界

一键,开启,原生,网络安全,新视界 · 浏览次数 : 324

小编点评

**云原生软件架构安全问题** 随着云原生技术的兴起,单体架构、分布式架构、微服务架构等架构逐渐成为企业软件架构的重要组成部分。然而,随着架构的复杂性不断提升,管理和维护也变得越来越困难。 **识别风险点的挑战** 识别软件架构中的风险点变得更加困难。传统的IP配置业务规则不够灵活,且随着业务发展,网络结构拓扑只有大框架,细节无从考究。此外,容器技术的不断发展导致IP随时可变,想要识别IP具体信息就难以实现。 **云原生网络安全的新视界** 为了解决云原生时代网络安全复杂多变的问题,可以通过识别IP身份、应用结构分析、构建高维拓扑等方式清晰地展示软件网络结构,帮助用户更加便捷地实施网络安全运营。 **京东云云原生网络安全平台的 IP识别技术** 京东云云原生网络安全平台通过解析 Kubernetes 资源信息实时监听资源变化,准确识别出IP详细信息。此外,平台还支持基于helm部署的kubernetes 应用结构分析,能够更全面地识别应用之间的连接关系。 **可视化的便捷性** 为了进一步提高可视化的便捷性,京东云云原生网络安全平台支持基于 Pod、Service、应用之间到的拓扑结构分析,能够更加清晰地展示相互之间的连接关系。

正文

本文作者:陈桐乐 李卓嘉

随着云原生的兴起,微服务、容器、kubernetes容器编排正在快速改变着企业软件架构的形态,单体架构、分布式架构、微服务架构,软件架构在持续演进的过程中,变得越来越复杂,管理和维护也越来越困难,不断出现的安全漏洞也在持续挑战着企业的安全运营响应能力,如何准确识别风险点,怎么让复杂的软件架构变得清晰可见,不会随着时间推移变得难以维护,成了云原生时代软件架构安全的重要课题之一。

传统软件架构场景网络安全往往是基于IP配置业务规则,不够灵活,而且随着业务发展,网络结构拓扑只有大框架,细节无从考究,没有有效方案快速基于某个IP识别出相关信息。特别是容器技术和kubernetes容器编排技术的发展,IP随时可变,要想识别出IP的具体信息,看到更加深层、更加人性化的网络靠传统的技术方案就变得难以实现。

为了解决云原生时代网络安全复杂多变的问题,可以通过识别IP身份、应用结构分析、构建高维拓扑,能够清晰地展示真实软件网络结构,帮助用户更加便捷地实施网络安全运营。通过kubernetes平台一键安全部署,云原生网络安全新视界尽在眼前。

在云原生场景下,IP可分为集群内部IP和集群外部IP,集群内部IP又细分为Pod IP、Service IP、Node IP,我们通过解析kubernetes资源信息,实时监听资源变化,能够准确识别出IP的详细信息,通过智能筛选,可以快速找到IP相关详细信息。

 

 

智能筛选识别IP身份的方式相比人工识别前进了一小步,但是距离我们的终极目标去IP化开启网络安全新视界还有很长一段距离。京东云云原生网络安全平台通过采集所有连接信息,再加上自动IP信息识别,我们能够准确地构建出更高维度的连接,准确识别出Pod之间、Service之间、Pod和Service之间。

同时还能够解析基于helm部署的kubernetes应用结构信息,准确识别出应用下的Service、Pod等资源信息,再与上一步骤识别出的kubernetes资源连接信息做进一步结合,就能够实现应用之间连接可视化。

 

为了进一步提高可视化的便捷性,在连接列表的基础上,进一步分析出了基于Pod、Service、应用之间到的拓扑结构,能够更加清晰地展示相互之间的连接关系,帮助用户进一步进行网络安全连接分析。

 

 

 

通过识别IP身份、应用结构分析、构建高维拓扑京东云云原生网络安全平台,以更加直观地方式将kubernetes集群的网络结构清晰地展现在用户面前,为用户构建出网络安全的新视界。

在云原生安全发展的道路上,可视只是第一步,未来我们将加入更多的数据分析,更加智能化地帮助用户识别整体的网络安全状态,实时告警,预案执行等,进一步减少用户安全管理的复杂度。

京东云原生网络平台支持基于helm部署,在集群下通过一键安装部署,简单清晰的网络安全新视界就能展现在眼前。填写试用调研问卷,我们会有尽快与您联系,开始一键试用。

问卷:https://get.jd.com/#/survey/index?id=5465191428985405

与一键开启云原生网络安全新视界相似的内容:

一键开启云原生网络安全新视界

本文作者:陈桐乐 李卓嘉 随着云原生的兴起,微服务、容器、kubernetes容器编排正在快速改变着企业软件架构的形态,单体架构、分布式架构、微服务架构,软件架构在持续演进的过程中,变得越来越复杂,管理和维护也越来越困难,不断出现的安全漏洞也在持续挑战着企业的安全运营响应能力,如何准确识别风险点,怎

Cilium系列-1-Cilium特色 功能及适用场景

## 系列文章 * [Cilium 系列文章](https://ewhisper.cn/tags/Cilium/) ## Cilium 简介 Cilium 是一个开源的云原生解决方案,用于提供、保护(安全功能)和观察(监控功能)工作负载之间的网络连接,由革命性的内核技术 **eBPF** 提供动力。

即时通讯系统为什么选择GaussDB(for Redis)?

摘要:如果你需要一款稳定可靠的高性能企业级KV数据库,不妨试试GaussDB(for Redis)。 每当网络上爆出热点新闻,混迹于各个社交媒体的小伙伴们全都开启了讨论模式。一条消息的产生是如何在群聊中传递的呢?让我们一起来探索即时通讯系统(IM)的原理。 IM系统架构的原理 当你在群聊“相亲相爱一

当你对 redis 说你中意的女孩是 Mia

众所周知,Redis = Remote Dictionary Server,即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API,今天就来redis从缓存原理到删除key键的那些事。

深入浅出RPC服务 | 不同层的网络协议

本系列文章从RPC产生的历史背景开始讲解,涉及RPC核心原理、RPC实现、JSF的实现等,通过图文类比的方式剖析它的内部世界,让大家对RPC的设计思想有一个宏观的认识。

各开发语言DNS缓存配置建议

作者:翟贺龙 一、背景 在计算机领域,涉及性能优化动作时首先应被考虑的原则之一便是使用缓存,合理的数据缓存机制能够带来以下收益: 1.缩短数据获取路径,热点数据就近缓存以便后续快速读取,从而明显提升处理效率; 2.降低数据远程获取频次,缓解后端数据服务压力、减少前端和后端之间的网络带宽成本; 从 C

[转帖]夜莺 监控项目

项目介绍 夜莺监控是一款开源云原生观测分析工具,采用 All-in-One 的设计理念,集数据采集、可视化、监控告警、数据分析于一体,与云原生生态紧密集成,提供开箱即用的企业级监控分析和告警能力。夜莺于 2020 年 3 月 20 日,在 github 上发布 v1 版本,已累计迭代 100 多个版

Kurator v0.4.0版本更新4大内容,满足多云环境的复杂需求

摘要:在最新发布的 v0.4.0 版本中,Kurator 进一步丰富了分布式云原生场景下的应用统一管理能力,以便更好地满足多云环境的复杂需求。 本文分享自华为云社区《Kurator v0.4.0:引领分布式云原生管理的全新篇章》,作者:华为云云原生团队。 Kurator 是一款开源的分布式云原生平台

Rainbond 携手 TOPIAM 打造企业级云原生身份管控新体验

TOPIAM 企业数字身份管控平台, 是一个开源的IDaas/IAM平台、用于管理账号、权限、身份认证、应用访问,帮助整合部署在本地或云端的内部办公系统、业务系统及三方 SaaS 系统的所有身份,实现一个账号打通所有应用的服务。 传统企业 IT 采用烟囱式建设方式,容易带来以下挑战: 应用授权管理混

[转帖]开源云原生平台 KubeSphere 与 Rainbond 对比

https://mp.weixin.qq.com/s/VIxJNlJHQu91T7ASXg7sAQ 看原文 其实挺好的. 最近因为工作需要,需要找一个功能完善的云原生应用平台,经过自己筛选和朋友推荐,剩下 KubeSphere 和 Rainbond,这两个产品都是基于 Kubernetes 之上构建