コンテナとマイクロサービス技術はセキュリティにどのような影響を与えるでしょうか? (優れた)

コンテナとマイクロサービス技術はセキュリティにどのような影響を与えるでしょうか? (優れた)

[51CTO.com クイック翻訳] クラウドネイティブのアプリケーションとインフラストラクチャには、これまでとは異なるセキュリティアプローチが必要です。以下のベスト プラクティスは間違いなく注目に値します。

[[208431]]

現在、あらゆる企業がクラウドネイティブ ソフトウェア テクノロジーの応用を積極的に模索しています。 「クラウド ネイティブ」とは、ソフトウェアをコンテナなどの標準化されたユニットにパッケージ化し、これらのユニットを相互に接続してアプリケーションを形成するマイクロサービスに配置する方法を指します。これにより、実行中のアプリケーションが高度に自動化され、速度、柔軟性、スケーラビリティなどの利点がもたらされます。

このようなソリューションは、ソフトウェアの構築、展開、実行の方法に完全な革命をもたらすため、ソフトウェアを保護する必要性を根本的に変化させます。クラウドネイティブのアプリケーションとインフラストラクチャには多くの新たな課題が伴うため、企業がクラウドネイティブ テクノロジーを安心して使用できるようにするには、新しいセキュリティ手順が必要です。

まず、具体的な課題を検討し、次に、その課題に対処できるベスト プラクティスを 2 つの主要な部分に分けて検討します。以下の具体的な課題を見てみましょう。

1. 従来のセキュリティ インフラストラクチャにはコンテナの可視性が欠けています。既存のホスティングおよびネットワーク セキュリティ ツールのほとんどは、コンテナーのアクティビティを監視またはキャプチャできません。これらのツールは、単一のオペレーティング システムまたはホスト間のトラフィックを保護するように設計されており、それらの上で実行されているアプリケーションを保護するものではありません。これは、コンテナ内のイベント、システムの相互作用、コンテナ間のトラフィックの可視性が欠如していることを意味します。

2. 攻撃対象領域が急速に変化する可能性があります。クラウド ネイティブ アプリケーションは、マイクロサービスと呼ばれる多数の小さなコンポーネントで構成されており、これらは高度に分散されており、独立して監査および保護される必要があります。このようなアプリケーションはオーケストレーション システムによって特別に構成および拡張される必要があるため、攻撃対象領域は常に変化し、従来のモノリシック アプリケーションよりもはるかに速い速度で変化します。

3. 分散データフローは継続的な監視が必要です。コンテナとマイクロサービスは軽量であり、相互または外部のクラウド サービスとのプログラムによる対話が必要です。その結果、環境全体で大量のデータが高速で移動することになりますが、不正なデータアクセスや侵入を常に監視しながら、攻撃や侵入の兆候を迅速に検出するために、継続的に監視する必要があります。

4. 検出、防止、対応は自動化する必要があります。コンテナによって生成されるイベントの量と速度は、既存のセキュリティ運用ワークフローの容量をはるかに上回ります。コンテナのライフサイクルが短いため、ツールがインシデントの根本原因を捕捉、分析、特定することも困難になります。効果的な脅威保護ソリューションには、新しいイベントに適切に対応するために、データの収集、フィルタリング、相関、分析を自動化することが必要です。

上記の新たな課題に直面して、セキュリティ専門家は、企業によるクラウドネイティブ テクノロジ ソリューションの使用をサポートするための新しいセキュリティ手順を確立する必要があります。もちろん、このようなセキュリティ プログラムは、クラウド ネイティブ アプリケーションのライフサイクル全体を通じてさまざまな問題に対処できる必要があります。ライフサイクルは、ビルドとデプロイメント、およびランタイムという 2 つの異なる段階に分けられます。 2 つの段階にはそれぞれ異なるセキュリティ要件があり、包括的なセキュリティ プログラムを構築するにはこれらを組み合わせる必要があります。

この時点で、私たちは直面している実際的な課題をよく理解しています。記事の後半では、2 つの段階における具体的な問題を詳しく検討し、その解決方法を検討します。親愛なる読者と友人の皆さん、そこでお会いしましょう!

[51CTOによる翻訳。パートナーサイトに転載する場合は、元の翻訳者と出典を51CTO.comとして明記してください。

<<:  金融クラウド市場の優位性はまだ形成されていない

>>:  マルチクラウドがトレンドになっています。企業はマルチクラウド戦略をどのように実装すべきでしょうか?

推薦する

WeChatマーケティング3.0時代の到来:WeChatオペレーションの台頭

WeChatマーケティングの今後の動向はますます明確になっているこれは20日にモーメントでのマーケテ...

SEO初心者のための最初のレッスン

ここで初心者向けコースを皆さんに紹介したいと思います。初心者向けコースは簡単すぎるので、すでに知って...

2019年の顧客体験のトレンド

トレンド1: 会話型AIが再び注目を集める自動化は全体的に急速な発展の傾向を示しており、会話型人工知...

外部リンクを再理解しよう

みなさんこんにちは。私は魏東東です。現在、合肥SEOトレーニング講師を務めています。この記事を書く前...

インターネット上で最も血なまぐさい戦場: 2013 年に予測される 5 つの大きな変化

2012 年はオンライン ストレージにとって活発な発展の年であり、節目の年でした。海外では、世界最大...

共同購入サイト約2,000件が1年で消滅、第三者の統計は矛盾

Meituan.comは不正なパフォーマンスと「資金調達のための不正行為」を否定。今年5月に信頼性の...

クラウドコンピューティングとデータサイエンスの違い

クラウド コンピューティングとデータ サイエンスは複雑に関連し、クラウド プラットフォームはデータの...

湘潭鋳造ネットワークの最適化と推進計画

私は1年間沈黙していました。もうウェブサイトのSEOはやりたくありません。私はコンピューター科学者で...

複数のドメイン名の 301 リダイレクトを統合すると SEO にどのような影響があるか!

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますSEO の...

ウェブサイトのタイトルは変更できますか?

多くの初心者が SEO を学び始めると、タイトルを変更すると権威が下がったり、追い出されたりするので...

羅永浩の売上高は97%急落。本当に遅れをとったのか?

ここ二日間で、羅永浩は再び人気が高まった。多くの記事が議論している: ライブストリーミング100日後...

2020 年のエッジ コンピューティング オープンソース プロジェクト トップ 10

2020年は非常に特別な年です。あらゆる階層の人々が極めて困難な時期に直面しています。しかし、この傾...

さまざまな業界向けのウェブサイトタイトルの書き方の例

ウェブマスターは、ウェブサイトのページに対する検索エンジンのクロール メカニズムを詳細に研究する必要...

2012 年の Baidu 最適化の新機能

最近、百度は調整に積極的で、多くのウェブサイトのキーワードランキングは変動しています。一部のウェブサ...

大規模クラウドネットワーク構築におけるSDNの課題

1. 大規模クラウドネットワークの課題1.1 ネットワーク単一点問題従来のクラウド ネットワークでは...