在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

京東云原生安全產品重磅發布

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:36 ? 次閱讀

“安全產品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經常會遇到這樣的吐槽。越來越的客戶已經開始了云原生化的技術架構改造,也意識到了云原生安全的重要性。但是面對還未像傳統安全一樣形成格局的云原生安全市場,魚龍混雜,客戶往往花掉了很多的時間成本,采購成本,但是沒有得到自己想要的安全結果,慢慢對云原生安全充滿了懷疑:到底什么才是真正的云原生安全平臺?誰又真的有實力能做出有用的產品?

京東的云原生實踐

京東目前運營著全球最大規模的 Docker 集群、Kubernetes 集群,以及最復雜的 Vitess 集群之一,基本實現了“All in Containers”,是目前全球容器化最徹底的互聯網企業之一。

早在2014年,云原生技術爆發之前,京東就率先將Docker容器技術大規模應用至生產環境。2016年開始實踐了Kubernetes技術,并成為Harbor 最早的一批用戶 。于2018年京東正式加入CNCF基金會,成為其首位白金會員。同時京東是 CNCF 開源項目最大的使用者與貢獻者之一,并在當年獲得CNCF終端用戶獎。2021年憑借在云原生領域的技術創新能力及大規模實踐成果,京東云的《ClickHouse云原生架構演進之路》 入選2021年度最值得學習案例。在2022年開展的評選中, 行云成功入選了中國信通院“軟件質效領航者”優秀案例。

京東在每年的 6.18、11.11 都會面臨海量數據和流量增長,各種業務系統都面臨著前所未有的挑戰。通過對大規模的應用開發和系統的保障實踐,京東云安全團隊總結出了一套符合DevSecOps場景的一體化全生命周期云原生安全防護理念,形成了保障全生命周期的CNAPP平臺——京東云原生安全平臺。

直擊痛點解決云原生的實際風險

云原生技術帶來了標準化和統一化,人們充分利用原生云能力的自動擴展、無中斷部署、自動化管理、彈性等特性進行應用設計、部署和運維。同時云原生時代也面臨新的安全挑戰,例如鏡像漏洞與投毒、編排軟件漏洞、不安全配置利用、容器逃逸等。與此同時傳統舊的攻擊手段依然有效,包括漏洞利用、暴力破解、DDOS攻擊、病毒木馬、挖礦進程等等。面對這樣的風險變化,傳統的安全產品已經無力應對,而越來越多的客戶也意識到,堆疊式的安全防護方式已經無法應對云原生的環境變化。

京東云原生安全平臺符合Gartner定義的云原生應用防護平臺(CNAPP)架構,基于DevSecOps的全流程賦能企業高效開發運維及業務快速安的發展。

我們將安全能力左移,提供鏡像安全掃描與加固,鏡像啟動控制,可信鏡像維護與管理能力,保障供應鏈安全。運行時提供容器入侵檢測與阻斷,容器逃逸檢測,容器安全基線加固,并提供編排安全能力包含集群審計,配置項檢測,集群漏洞檢測。在應用安全層面提供微服務組件清點,RASP應用防護,API安全檢測。云原生網絡層面提供容器網絡東西向可視化拓撲及微隔離策略配置。在基礎設施安全檢測與防護方面,包含長期實踐積累的節點漏洞檢測修復,入侵威脅檢測與隔離,等保基線檢測,敏感文件防護等。京東云原生安全平臺實現與CI/CD結合,基于DevSecOps的全流程全方位縱深防護,實現全平臺多集群統一防護,統一管理,統一運維,更高效更安全。

實踐沉淀一體化防護理念

京東云原生安全平臺主要定位于為用戶提供有效便捷的一體化云原生安全平臺,包含資產清點、鏡像安全、運行時安全、網絡安全、集群安全、節點安全等安全服務,提供從鏡像生成、存儲到運行時的全生命周期云原生安全解決方案

一體化:并非多個安全產品的堆砌組合各自為政,而是由一個產品提供全面能力,統一控制端便捷管理,統一權限分發安全高效,統一策略配置,實現資產清點一體化,網絡防護一體化,鏡像容器節點應用防護一體化,基礎設施安全一體化

全生命周期:覆蓋鏡像構建,容器運行,應用安全,編排安全,計算資源安全,網絡安全,貫穿整個生命周期。

wKgZomajC6SASmmzAATJlNh7RPo422.png

?

京東云原生安全平臺產品架構優勢

云原生化部署

采用靈活的分層架構設計,能夠基于用戶場景、行業、規模屬性靈活地進行私有化部署。我們的輕量化探針面向云原生kubernetes場景采用非侵入部署方式,還支持以Daemonset進行更加云原生化的自動一鍵部署、自動管理模式。控制面整體采用計算數據分離、接口計算分離的架構,通過管控層進行探針管理、數據匯聚、任務管理,實現探針agent一鍵操作。所有數據都由存儲模塊統一管理,包括離線計算、在線計算、持久化存儲,支持多副本架構,確保數據的安全性。通過中間層統一提供接口實現接口統一入口、統一管理。

?

wKgaomajC6WAVa11AANVGm3fAHc952.png

?

混合多云適配豐富終端

以云原生架構體系為基礎,支持跨平臺部署,京東云、混合云、私有云,其他云;適配多種終端,服務器、虛擬機、IDC、容器、裸金屬服務器等。

?

國產化適配主流系統

已成功交付麒麟/海光/飛騰/統信等多個信創系統,參與信創實驗室,獲得信創互認證,支撐運營商/政府/金融/制造/交通/醫療/能源等行業領域安全無憂的數字化轉型實踐。在信創漏洞挖掘領域持續投入,深入挖掘,在信創漏洞領域始終保持著領先的檢測和防護能力。

?

強大的未知威脅防護能力

京東云原生安全平臺基于機器學習查殺引擎將人工智能算法和機器學習應用于惡意代碼的預測、鑒定和阻止,在線和離線情況均能夠高效預測和預防已知和未知威脅。支持RASP能力,為每個應用都配置了貼身保鏢。在fastJson、log4j零日漏洞發生期間,準確識別應用行為,有效分辨出未知威脅和零日漏洞攻擊,保障京東集團未發生任何入侵事件。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 機器學習
    +關注

    關注

    66

    文章

    8438

    瀏覽量

    133086
  • 云原生
    +關注

    關注

    0

    文章

    252

    瀏覽量

    7985
  • 京東云
    +關注

    關注

    0

    文章

    147

    瀏覽量

    68
收藏 人收藏

    評論

    相關推薦

    云原生AI服務怎么樣

    云原生AI服務,是指采用云原生的原則和技術來構建、部署和管理人工智能應用及工作負載的方法和模式。那么,云原生AI服務怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發表于 01-23 10:47 ?112次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計算基礎設施和開發工具,專門用于構建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發表于 01-06 10:21 ?110次閱讀

    如何選擇云原生機器學習平臺

    當今,云原生機器學習平臺因其彈性擴展、高效部署、低成本運營等優勢,逐漸成為企業構建和部署機器學習應用的首選。然而,市場上的云原生機器學習平臺種類繁多,功能各異,如何選擇云原生機器學習平臺呢?下面,AI部落小編帶您探討。
    的頭像 發表于 12-25 11:54 ?162次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎設施和開發工具,來構建、部署和管理機器學習模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發表于 12-12 13:13 ?163次閱讀

    梯度科技入選2024云原生企業TOP50榜單

    近日,國內專業咨詢機構DBC德本咨詢發布“2024云原生企業TOP50”榜單。梯度科技憑借自主研發的“梯度智能云平臺”入選該榜單,彰顯公司在該領域的行業競爭力。
    的頭像 發表于 12-06 11:35 ?331次閱讀

    軟通動力榮登2024云原生企業TOP50榜單

    近日,DBC德本咨詢發布“2024云原生企業TOP50”榜單,軟通動力憑借自研的“天鶴云原生數據庫平臺” 榮登該榜單第8名,彰顯了公司在該領域的行業競爭力。
    的頭像 發表于 12-04 11:27 ?286次閱讀

    云原生和數據庫哪個好一些?

    云原生和數據庫哪個好一些?云原生和數據庫各有其獨特的優勢,適用于不同的場景。云原生強調高效資源利用、快速開發部署和高可伸縮性,適合需要高度靈活性和快速迭代的應用。而數據庫則注重數據一致性、共享和獨立性,確保數據的穩定和
    的頭像 發表于 11-29 10:07 ?211次閱讀

    k8s微服務架構就是云原生嗎?兩者是什么關系

    安全性,使開發者能夠更輕松地構建和部署現代化的應用程序。然而,云原生不僅僅局限于Kubernetes或任何單一的技術,它是一種方法論和最佳實踐,涵蓋了多個技術和理念,旨在充分利用云計算的優勢來構建和運行應用程序。具體來說,UU云小編認為
    的頭像 發表于 11-25 09:39 ?196次閱讀

    云原生和非云原生哪個好?六大區別詳細對比

    云原生和非云原生各有優劣,具體選擇取決于應用場景。云原生利用云計算的優勢,通過微服務、容器化和自動化運維等技術,提高了應用的可擴展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發表于 09-13 09:53 ?465次閱讀

    KubeCon China 2024全球大會在香港舉行,京東云受邀參加探討云原生、開源及 AI

    和數字化大潮一樣,在AI化的革命下,云端也在全面擁抱AI,并在方方面面變得更安全、更高效,讓全球各行各業受益。2024年8月21日,由云原生計算基金會(CNCF)和?Linux?基金會聯合主辦
    的頭像 發表于 08-23 13:42 ?383次閱讀

    從積木式到裝配式云原生安全

    云原生安全風險 隨著云原生架構的快速發展,核心能力逐漸穩定,安全問題日趨緊急。在云原生安全領域不
    的頭像 發表于 07-26 10:35 ?349次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>

    基于DPU與SmartNic的云原生SDN解決方案

    個輕量級,可移植的運行環境,逐漸成為云原生時代基礎設施的事實標準。Kubernetes通過網絡插件(CNI,Container Network Interface)實現靈活地配置和管理集群中的容器網絡,確保容器之間的有效通信和網絡安全
    的頭像 發表于 07-22 11:44 ?790次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    京東攜手華為應用市場,正式上架鴻蒙原生應用

    6月18日,京東集團官方發布重磅聲明,稱已經圓滿完成了鴻蒙操作系統原生應用的核心版本開發工作,并且準備在近期登錄華為應用商店面向廣大用戶開放下載服務。   據悉,本次研發推出的
    的頭像 發表于 06-19 15:32 ?718次閱讀

    高鴻信安參編的《金融行業云原生安全體系研究》獲評優秀課題

    由中國銀聯牽頭,高鴻信安參編的《金融行業云原生安全體系研究報告》,在北京金融科技產業聯盟認可下獲評優秀課題的榮譽。
    的頭像 發表于 05-11 14:04 ?535次閱讀
    高鴻信安參編的《金融行業<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>體系研究》獲評優秀課題

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當時
    的頭像 發表于 02-20 09:31 ?436次閱讀
    主站蜘蛛池模板: 2021精品综合久久久久 | 在线观看视频在线观看 | 狠狠色噜噜狠狠狠狠 | 亚洲精品美女久久久久网站 | 久久这里只有精品1 | 婷婷深爱 | 天天操夜夜爽 | 末成年一级在线看片 | 四虎影在永久地址在线观看 | 国内自拍欧美 | 婷婷四房综合激情五月性色 | 天天爽夜夜爽人人爽曰喷水 | 加勒比黑人喝羽月希奶水 | 天天看片网站 | 999av视频 | 91久久福利国产成人精品 | 在线免费视频观看 | 22eee在线播放成人免费视频 | 性夜影院午夜看片 | 国产香蕉视频在线播放 | 国内一国产农村妇女一级毛片 | 亚洲成在人天堂一区二区 | 天天干天天碰 | ts人妖在线 | 特级做a爰片毛片免费看 | 免费澳门一级毛片 | 全黄色一级片 | 日本高清不卡视频 | 亚洲高清中文字幕一区二区三区 | 国产成人综合网在线播放 | 添人人躁日日躁夜夜躁夜夜揉 | 久热福利 | 在线观看h网站 | 欲色影视香色天天影视来 | 欧美一区二区三区综合色视频 | 在线观看视频一区二区三区 | 免费精品 | 久青草国产在线视频_久青草免 | 性欧美1819| 一本到卡二卡三卡四卡 | 亚洲天堂爱爱 |