コンテナとマイクロサービス技術はセキュリティにどのような影響を与えるでしょうか? (優れた)

コンテナとマイクロサービス技術はセキュリティにどのような影響を与えるでしょうか? (優れた)

[51CTO.com クイック翻訳] クラウドネイティブのアプリケーションとインフラストラクチャには、これまでとは異なるセキュリティアプローチが必要です。以下のベスト プラクティスは間違いなく注目に値します。

[[208431]]

現在、あらゆる企業がクラウドネイティブ ソフトウェア テクノロジーの応用を積極的に模索しています。 「クラウド ネイティブ」とは、ソフトウェアをコンテナなどの標準化されたユニットにパッケージ化し、これらのユニットを相互に接続してアプリケーションを形成するマイクロサービスに配置する方法を指します。これにより、実行中のアプリケーションが高度に自動化され、速度、柔軟性、スケーラビリティなどの利点がもたらされます。

このようなソリューションは、ソフトウェアの構築、展開、実行の方法に完全な革命をもたらすため、ソフトウェアを保護する必要性を根本的に変化させます。クラウドネイティブのアプリケーションとインフラストラクチャには多くの新たな課題が伴うため、企業がクラウドネイティブ テクノロジーを安心して使用できるようにするには、新しいセキュリティ手順が必要です。

まず、具体的な課題を検討し、次に、その課題に対処できるベスト プラクティスを 2 つの主要な部分に分けて検討します。以下の具体的な課題を見てみましょう。

1. 従来のセキュリティ インフラストラクチャにはコンテナの可視性が欠けています。既存のホスティングおよびネットワーク セキュリティ ツールのほとんどは、コンテナーのアクティビティを監視またはキャプチャできません。これらのツールは、単一のオペレーティング システムまたはホスト間のトラフィックを保護するように設計されており、それらの上で実行されているアプリケーションを保護するものではありません。これは、コンテナ内のイベント、システムの相互作用、コンテナ間のトラフィックの可視性が欠如していることを意味します。

2. 攻撃対象領域が急速に変化する可能性があります。クラウド ネイティブ アプリケーションは、マイクロサービスと呼ばれる多数の小さなコンポーネントで構成されており、これらは高度に分散されており、独立して監査および保護される必要があります。このようなアプリケーションはオーケストレーション システムによって特別に構成および拡張される必要があるため、攻撃対象領域は常に変化し、従来のモノリシック アプリケーションよりもはるかに速い速度で変化します。

3. 分散データフローは継続的な監視が必要です。コンテナとマイクロサービスは軽量であり、相互または外部のクラウド サービスとのプログラムによる対話が必要です。その結果、環境全体で大量のデータが高速で移動することになりますが、不正なデータアクセスや侵入を常に監視しながら、攻撃や侵入の兆候を迅速に検出するために、継続的に監視する必要があります。

4. 検出、防止、対応は自動化する必要があります。コンテナによって生成されるイベントの量と速度は、既存のセキュリティ運用ワークフローの容量をはるかに上回ります。コンテナのライフサイクルが短いため、ツールがインシデントの根本原因を捕捉、分析、特定することも困難になります。効果的な脅威保護ソリューションには、新しいイベントに適切に対応するために、データの収集、フィルタリング、相関、分析を自動化することが必要です。

上記の新たな課題に直面して、セキュリティ専門家は、企業によるクラウドネイティブ テクノロジ ソリューションの使用をサポートするための新しいセキュリティ手順を確立する必要があります。もちろん、このようなセキュリティ プログラムは、クラウド ネイティブ アプリケーションのライフサイクル全体を通じてさまざまな問題に対処できる必要があります。ライフサイクルは、ビルドとデプロイメント、およびランタイムという 2 つの異なる段階に分けられます。 2 つの段階にはそれぞれ異なるセキュリティ要件があり、包括的なセキュリティ プログラムを構築するにはこれらを組み合わせる必要があります。

この時点で、私たちは直面している実際的な課題をよく理解しています。記事の後半では、2 つの段階における具体的な問題を詳しく検討し、その解決方法を検討します。親愛なる読者と友人の皆さん、そこでお会いしましょう!

[51CTOによる翻訳。パートナーサイトに転載する場合は、元の翻訳者と出典を51CTO.comとして明記してください。

<<:  金融クラウド市場の優位性はまだ形成されていない

>>:  マルチクラウドがトレンドになっています。企業はマルチクラウド戦略をどのように実装すべきでしょうか?

推薦する

ウェブサイト診断:企業ウェブサイト最適化の詳細検査

最近、いくつかの企業のウェブサイトの SEO 戦略を研究しています。調査を行う前に、ウェブサイトの状...

インダストリー4.0時代の技術革新を促進するために、弾力性のあるエッジコンピューティングを導入する

中国、北京、2021 年 9 月 14 日 - 私たちが経験しているインダストリー 4.0 は、新興...

5月のネットワークアクセスプロバイダー市場シェア動向:中国電信がダブル優勝

IDC Review Network(idcps.com)は6月10日に次のように報じた。CNZZが...

百度K駅の各種標識と緊急対応策の分析

今の百度は批判も敗北も許されない。満足できないと、私たちウェブマスターの命をもてあそぶ。いつでもサイ...

Baiduプロモーションアシスタントキーワードマイニングツールの紹介と使い方

キーワードマイニングは私たちにとって最大の悩みの種です。お客様がどんな言葉を検索したいのか分からない...

最適化担当者がBaiduの重量分析サイトに過度に依存すべきでない理由について簡単に説明します。

Google が中国から撤退し、Baidu が世界で唯一の検索エンジンになって以来、最適化担当者は ...

李佳琦とヴィヤは本当にそんなに重要なのでしょうか?

今年はライブストリーミング販売が大人気です。大企業であれ、個人事業主であれ、商品を売るのに役立つアン...

Alibaba Cloud、自社開発の高性能アクセラレータカードを使用した新しいFPGAコンピューティングインスタンスF3をリリース

5月4日、アリババクラウドは次世代FPGAコンピューティングインスタンスF3の招待テストの開始を発表...

Xovv: 香港独立サーバー、月額450元、e3-1225/16gメモリ/20M帯域幅(トラフィック無制限)/3IP

サーバープロバイダーの Xovv は現在、香港のデータセンターに新しい独立サーバーを立ち上げており、...

batucloud: トルコの VPS、10Gbps 帯域幅、月額 9 ドル、4G メモリ/2 コア/50g NVMe/10T トラフィック

batucloudは2009年に設立された当初は、主にゲームサーバー事業に従事していました。その後、...

コンテナセキュリティ管理のベストプラクティスの実装

Docker と Kubernetes テクノロジーの成熟に伴い、コンテナは現在最も注目されている開...

国美電子商取引の3大謎を分析:Kubaブランドは消滅するのか?

[はじめに] Gome OnlineはKubaと統合し、バックエンド管理とリソース共有の統一を実現し...

ユーザーを上司として扱う ユーザーエクスペリエンスの背後にある道徳原則

「ユーザーエクスペリエンス」(UE)は、「特定の製品(サービス)は、特定の潜在的ユーザーグループにと...

SEOは実はエッセイを書くことに似ている

SEO とは何ですか? 中国語では「検索エンジン最適化」と翻訳されます。SEO を学んでいる多くの友...

クラウドコンピューティング: 20 年の簡単な歴史

人類の技術文明が突然 100 倍の速度に加速した 300 年間で、物理的、仮想的、善悪を問わず、何千...