云原生工作負載和容器本質上是不同的。人們需要了解如何保持安全,首先要了解不斷變化的威脅性質。那么哪個更安全:虛擬機(VM)還是容器?事實是,確保容器和云原生工作負載的安全與虛擬機不同,這一切都要從了解攻擊和響應以及不斷變化的威脅的性質開始。
多年來,安全生態(tài)系統(tǒng)一直處于響應狀態(tài)。當攻擊發(fā)生時,立即作出的反應是確保安全元素到位,有助于防止未來的攻擊行為。根據(jù)2016年賽門鐵克公司出具的互聯(lián)網(wǎng)威脅報告,當今35%的網(wǎng)站存在漏洞。而更持久、更復雜和不斷擴散的威脅要求安全團隊重新考慮他們的方法。
云原生安全性可以為企業(yè)提供更強大的防范攻擊的能力,從而創(chuàng)建一個密閉的安全環(huán)境。因此,首先從了解當今的威脅環(huán)境開始。
病毒的威脅
破壞數(shù)據(jù)中心的威脅類型相對簡單。通常其對手是一些編寫腳本來尋找已知的漏洞的不素之客,并使用已知的工具來利用在企業(yè)環(huán)境中運行的舊版本的軟件缺陷。但企業(yè)需要防范更復雜的攻擊者,這取決于如何通過應用程序環(huán)境、數(shù)據(jù)中心、域名、子網(wǎng)、公開服務等方面的調查來阻止其最薄弱的應用程序被居心不良的人發(fā)現(xiàn)。
當攻擊者最終找到一個弱點時,他們通常會注入并執(zhí)行shellcode,從應用程序的邊界到應用程序運行的操作環(huán)境。然后攻擊者將嘗試提升其在黑客環(huán)境中的權限,目的是連接一個“命令和控制” 遠程控制被攻擊的機器,并繼續(xù)探索漏洞。這將為企業(yè)造成很多問題。
云原生的網(wǎng)絡安全是不同的
現(xiàn)在是挑戰(zhàn)傳統(tǒng)智慧的時候了,當談到傳統(tǒng)的虛擬機環(huán)境和被動策略時,虛擬機上的任何東西都需要關注,無論是機器瀏覽還是攻擊應用程序的人。云原生網(wǎng)絡安全采取不同的方法。一方面通過使應用程序本身歸零,另一方面將其回溯到應用程序的創(chuàng)建過程,其安全性開始實施的時間更早一些。
按照上述威脅情形,將討論容器和云端網(wǎng)絡安全與虛擬機安全性不同的三種方式,以及為什么它更適合于當今的威脅。
(1)防范漏洞
在上面的攻擊中,采用腳本進行攻擊的居心不良的人能夠發(fā)現(xiàn)已知的漏洞并進行破壞。在云原生環(huán)境中,企業(yè)可以在易受攻擊的軟件產(chǎn)生前阻止它們。當開發(fā)人員意外將已知漏洞或甚至不符合規(guī)定的漏洞投入生產(chǎn)時,需要立即被標記,而不會影響生產(chǎn)環(huán)境。
工作負載的不變性以及將某些產(chǎn)品推向生產(chǎn)的情況證明,工作負載需要隨著時間的推移保持合規(guī)性。當發(fā)現(xiàn)新的漏洞時,它可以讓安全小組能夠準確了解哪些工作負載受到影響,并在解決問題上做出策略。
當涉及到更復雜的攻擊者時,他們的攻擊關鍵是映射一個環(huán)境。使用自動編排的云原生工作負載,企業(yè)的微服務會在群集周圍應用,并且隨著時間的推移更難跟蹤。云原生安全性還允許企業(yè)輕松檢測掃描嘗試,或者在多臺機器上檢測服務異常。
對于傳統(tǒng)的虛擬機來說,幾乎不可能保持純凈環(huán)境,并且在一個編排的場景中,它將永遠不會具有與“應用程序”相同的可見性。
(2)預防Shellcode注入
如上所述,攻擊者嘗試并注入shellcode,而企業(yè)總是試圖進行阻止。對于未知的漏洞來說,很難做到這一點,甚至對于已知的漏洞也是如此。大多數(shù)漏洞在于應用程序層面,破解具體的應用程序來防范相關的威脅是很難持續(xù)進行的。
云原生安全性解決了白名單和防范已知威脅的問題。企業(yè)可以自動將那些流量列入白名單,并自動將其應用于應用程序。虛擬機安全性完全忽略應用程序特定元素或應用程序的更大背景,特別是在應用程序的IP可能按小時更改的協(xié)調系統(tǒng)中。
關于防范已知威脅,現(xiàn)有網(wǎng)絡應用程序防火墻(WAF)的主要問題之一是,為每個暴露的服務正確配置是非常困難的。云原生安全性也可以提供幫助,因為它可以自動配置WAF以插入特定應用程序,包括在需要時對其進行解密。
(3)提升特權
通常情況下,攻擊者首先要做的是獲取一個允許他們運行任意代碼的shell。如果他們想用在不同的機器,他們可以跳過權限,但是如果他們想要做任何事情,他們必須“脫離”應用程序流。
在這里,云原生安全性再次徹底改變了企業(yè)的能力。在過去,它是關于猜測攻擊模式的猜測。如今企業(yè)可以輕松地在主機或微型服務級別部署白名單,并且開發(fā)人員可以向用戶顯示應該發(fā)生的事情。例如,企業(yè)可以阻止行為或對其進行警戒,從而保護最初感染點處的環(huán)境。
為什么它工作
有效的企業(yè)安全是云原生的網(wǎng)絡安全。這是減輕企業(yè)風險的一種更加快速的變革方式,抵御攻擊與反應癥狀的根源。它可以幫助企業(yè)創(chuàng)建一個更好的安全環(huán)境,而不是使用傳統(tǒng)人工與開發(fā)人員無關的虛擬機安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。