欧美午夜精品理论片a级按摩,亚洲视频免费观看,欧美特黄一级,中文字幕一区二区av

我要找:  
您的位置:電源在線首頁>>行業(yè)資訊>>企業(yè)動(dòng)態(tài)>>攻擊愈演愈烈,Kubernetes安全隱患不容忽視正文

攻擊愈演愈烈,Kubernetes安全隱患不容忽視

2022/3/31 17:53:17   電源在線網(wǎng)
分享到:

  去年,Palo Alto Networks(派拓網(wǎng)絡(luò))的威脅研究與咨詢團(tuán)隊(duì)Unit 42曾在Google Kubernetes Engine(GKE)中發(fā)現(xiàn)多個(gè)漏洞和攻擊技術(shù)。這些威脅不僅影響了Google Cloud用于管理Kubernetes集群的一款產(chǎn)品GKE Autopilot,同時(shí)甚至影響到了GKE標(biāo)準(zhǔn)。

  Unit 42發(fā)現(xiàn)GKE Autopilot漏洞能夠讓攻擊者升級(jí)權(quán)限,并接管整個(gè)集群。攻擊者可以隱秘地竊取信息,部署惡意軟件,實(shí)施加密挖礦攻擊,以及破壞工作負(fù)載。谷歌隨后解決了這些問題,并在GKE中部署了大量補(bǔ)丁保護(hù)集群。到目前為止,Unit 42未發(fā)現(xiàn)這些漏洞被廣泛利用。

  針對(duì)Kubernetes的攻擊愈演愈烈

  Kubernetes是Google開源的容器編排引擎,支持自動(dòng)化部署、大規(guī)模擴(kuò)展和應(yīng)用容器化管理。根據(jù)云原生計(jì)算基金會(huì)(CNCF)的最新年度調(diào)查顯示,絕大多數(shù)企業(yè)(83%)在生產(chǎn)環(huán)境中運(yùn)行了Kubernetes。值得注意的是,上云為企業(yè)帶來諸多益處的同時(shí),也吸引了大量攻擊者。Unit 42監(jiān)測(cè)到許多專門用于攻擊Kubernetes的惡意軟件。要想確保云上工作的安全性,就需要企業(yè)、云安全提供商和整個(gè)網(wǎng)絡(luò)安全行業(yè)共同協(xié)作,解決漏洞和錯(cuò)誤配置等問題。

  隨著Kubernetes技術(shù)的不斷進(jìn)步,目前簡(jiǎn)單的錯(cuò)誤配置和漏洞已經(jīng)越來越少見,而攻擊者也在不斷升級(jí)攻擊行為。研究表明,即使是Kubernetes中最細(xì)微的問題,也可能成為攻擊的切入點(diǎn)。只有全面的云原生安全平臺(tái),才能讓防御者有能力保護(hù)集群免受類似威脅。

  如何防范針對(duì)Kubernetes的惡意攻擊

  Kubernetes管理員可以通過制定規(guī)則和采取審核措施,監(jiān)控、檢測(cè)和預(yù)防集群中的可疑活動(dòng)和權(quán)限升級(jí)。另外,應(yīng)用NodeAffinity、Taints和PodAntiAffinity規(guī)則可以將高可靠性的pod與不可靠的pod分開。

  為了保護(hù)整個(gè)云環(huán)境,最好的解決方案是采用全面的云原生安全平臺(tái)。作為業(yè)界唯一的全面云原生安全平臺(tái),Prisma Cloud利用云服務(wù)提供商API提供對(duì)公有云環(huán)境的可視性和控制,同時(shí)利用單個(gè)統(tǒng)一的代理框架將安全性擴(kuò)展到主機(jī)、容器和無服務(wù)器功能。其憑借對(duì)混合和多云環(huán)境的支持,實(shí)現(xiàn)了全面的云原生安全。Prisma Cloud能快速全面地解決云端安全的一系列挑戰(zhàn),提供實(shí)時(shí)的深度云資源報(bào)告、保持云端的合規(guī)性、保護(hù)云原生資源及賦能敏捷開發(fā)。Prisma Cloud用戶可以啟用Kubernetes準(zhǔn)入支持,解決Kubernetes權(quán)限升級(jí)問題。該功能可以有效防止針對(duì)Kubernetes的攻擊。迄今為止,Prisma Cloud獲得了77%的財(cái)富100強(qiáng)企業(yè)信賴,客戶超過1,700家。

   免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與電源在線網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
本文鏈接:攻擊愈演愈烈,Kubernetes安全
http:www.mangadaku.com/news/2022-3/2022331175317.html
文章標(biāo)簽:
  投稿熱線 0755-82905460    郵箱  :news@cps800.com
關(guān)于該條新聞資訊信息已有0條留言,我有如下留言:
請(qǐng)您注意:
·遵守中華人民共和國(guó)的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而導(dǎo)致的法律責(zé)任
·本網(wǎng)留言板管理人員有權(quán)刪除其管轄的留言內(nèi)容
·您在本網(wǎng)的留言內(nèi)容,本網(wǎng)有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本留言即表明您已經(jīng)閱讀并接受上述條款
用戶名: 密碼: 匿名留言   免費(fèi)注冊(cè)會(huì)員
關(guān)鍵字:
        
按時(shí)間:
關(guān)閉
主站蜘蛛池模板: 庆阳市| 遂溪县| 平和县| 明水县| 红河县| 延寿县| 调兵山市| 定兴县| 宁津县| 永丰县| 平塘县| 原平市| 钦州市| 嘉荫县| 武邑县| 滨海县| 陆良县| 克什克腾旗| 汤阴县| 望都县| 前郭尔| 鄂托克前旗| 定边县| 堆龙德庆县| 临江市| 新沂市| 通榆县| 文山县| 彭水| 墨江| 博罗县| 东宁县| 澳门| 汾阳市| 壤塘县| 保亭| 卢湾区| 峡江县| 吉水县| 霍邱县| 金山区|