游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

云原生API安全治理标准解读落地实践需与业务相结合

  云原生概念从2013年就已经提出了,最近几年该技术发展迅猛,标准到实践相对更加成熟。对企业来说云原生是一种既能够省成本,又能够提升效率,还能增强稳定性的一种架构,同时云原生还能够很好跟人工智能和大数据等上层技术、新应用相结合。但云原生技术带来其独到的优势之余,其本身架构的变革也引入了新的安全风险。
  11月16日下午,由中国信息通信研究院主办,云原生安全实验室承办的原动力第8期云原生API安全治理沙龙于线上成功举办。本次沙龙邀请到多位行业专家与业界顶尖厂商,共同探讨云原生API安全治理的防护思路、研究成果和发展趋势。
  中国信通院云大所云计算部高级业务主管杜岚在沙龙活动中分享指出,根据信通院持续调研显示,安全性已经连续两年成为企业用户云原生化的最大顾虑,而在企业内部,云原生安全领域的能力建设刚刚起步,20的用户云原生环境没有任何安全防护。云原生的安全建设是原生化转型的必备项能力,目前,企业一侧更多是具备一些容器安全或者应用安全的单点防护能力。
  据介绍,信通院云大所在云原生安全领域做了很多相关工作,在政策支撑和产业研究方面,其全面支撑了国家部委的相关政策文件的制定,如《企业上云用云实施指南(2022)》,在云原生安全产业研究方面,包括19年发布的《云原生技术实践白皮书》,20年发布的《云原生产业发展白皮书》,21年发布的《云原生架构安全白皮书》和《中国云原生用户调查报告》。在今年,机构推进了《云原生安全趋势洞察》和《中国云原生安全用户调查报告》。
  在平台搭建和生态建设方面,信通院在2020年成立了云原生安全工作组,在今年6月份,机构联合清华大学和腾讯云发起成立了云原生安全实验室,实验室汇聚了众多行业顶尖专家学者,实验室成员单位已近40家,共同开展云原生安全标准制定,技术合作、平台工具建设、产业研究,行业交流等等工作。
  在标准和评估体系建设方面,信通院从19年开始牵头制定了包括国内首个容器安全的标准制定,至今已经建立了相对完善的云原生安全标准评估体系,包括《云原生能力成熟度第3部分:架构安全》、《基于容器的平台安全能力要求》、《云原生安全能力要求第1部分:API安全治理》、《云原生应用保护平台(CNAPP)能力要求》,以及推进当中的《云原生托管服务(MSS)能力要求》等云原生安全标准。《云原生安全能力要求第1部:API安全治理》标准解读
  对应沙龙活动内容,杜岚重点分享了《云原生安全能力要求第1部:API安全治理》标准制定的相关情况,这项标准在2021年12月9日中国信息通信标准化协会(CCSA)TC1WG5的第19次工作组会议上成功立项,目前经过五轮研讨已形成标准征求意见稿。
  另据了解,参与该标准编制的企业包括阿里云、腾讯云、华为云、瑞数信息、星阑科技、中移信息、用友网络、新华三、小佑科技、青藤云、天融信、悬镜安全、百度、中移云能、安易科技等(排名不分先后)。
  杜岚指出,云原生化之后,从基础架构层、到微服务业务层都会有很多标准或非标准的API,即充当外部与应用的访问入口,也充当应用内部服务间的访问入口。这项标准的制定背景即对应了云原生化的API数量的急剧增加、调用频繁复杂、攻击面扩大等风险。标准将适用于指导用云企业构建API安全治理能力,适用于规范相关云平台、安全产品及解决方案的能力水平与服务质量。
  《云原生安全能力要求第1部:API安全治理》划分了六大标准框架,分为API资产管理、API风险评估、API权限控制、API安全监测、API安全响应以及审计与溯源。
  1、API资产管理:API资产可视可管是云应用API安全治理的基础。API资产管理能力设计应能够自动化覆盖存量及增量业务的API,同时能够从不同视角对资产进行管理。
  其中API资产管理能力分为三个子项能力,分别是API资产发现、敏感数据识别、统一管理。三大章节所要解决的问题核心是API资产的多源发现和统一可视化管理,并且强调了应以数据角度对API进行分类管理,避免潜在的数据泄露事件发生。
  2、API风险评估:应根据API攻击面及业务需要建立不同维度的API威胁识别、风险评估能力,在API资产被攻击之前主动进行安全检测,收敛攻击面、降低API整体防护成本。包含风险的检测、评估以及修复(建议)等。
  API风险评估同样分为三个子项能力,分别是脆弱性评估、业务逻辑漏洞检测、应用漏洞检测,对应了API设计或配置不当等原因产生的安全风险、API因业务逻辑设计不当产生的安全风险、及中间件API漏洞、WebAPI漏洞、业务API代码漏洞等风险。
  3、API权限控制:面向云原生平台及应用API访问的认证、鉴权和安全控制。
  权限管理、访问控制、安全通信是API权限控制的三个子项能力,权限管理对应API细粒度的访问权限设置,包括资源操作的权限,面向用户的权限和面向服务的权限,以及对权限全生命周期的管理和一些权限策略的建议生成。访问控制对应通过多种认证和鉴权的方式,去防止API资源不被恶意篡改和滥用。安全通信强调API通信数据的机密性和完整性,如利用通信加密方式。
  4、API安全监测:对API交互过程中的运行状态、交互行为和数据流进行监测,发现API安全攻击和异常行为。
  API运行状态监测、安全攻击检测、数据流转监测、异常行为识别是API安全监测的四个子项能力,API运行状态监测包括API响应时长、访问状态、异常流量和接口访问合规性等。安全攻击检测能力要求对API请示流量进行识别,检测流量中的恶意代码,识别针对API接口的安全攻击行为。数据流转监测能力需要对API流量交互中的数据流转进行监测,从而识别数据流转中的敏感信息。异常行为识别方面要求对API接口的访问行为进行分析、识别,利用行为模型学习构建检测异常。
  5、API安全响应审计与溯源:发现攻击和异常后的响应能力,以及事后的审计溯源能力。
  在API安全响应方面,标准要求建立精细的响应策略和丰富的响应手段,同时强调对敏感数据的阻断脱敏、分级分类管制、以及与第三方数据安全产品之间的开放性与可扩展性。溯源审计和溯源方面,标准要求首先要面向API日志的采集与审计分析,同时还有安全事件的工具溯源分析。由于API独立的攻击溯源能力是有限的,所以标准更多强调的是和其他威胁情报或安全产品的关联分析和联合态势处置等。
  据悉,信通院后续会持续完善云原生安全标准评估体系。云原生环境API安全治理实践分享应深入业务不断进行优化策略调整
  瑞数信息技术总监吴剑刚在沙龙活动分享《云原生环境API安全治理实践》时指出,随着数据中台、微服务、云原生等技术的深入应用,大量API被广泛应用在数字生活的每个领域,伴随着业务接入渠道的丰富,API的安全问题必须受到企业重视。
  吴剑刚分享列举了一系列国内的因为API管控不当导致的数据泄露事件,并强调API所带来的安全隐患是需要全行业共同面对的多维度的安全风险,以卫生和健康行业为例,因为疫情的原因API的访问量就增涨了900。
  总结云原生环境下API安全面临的挑战时吴剑刚表示,云原生架构的特点是资产增长快,且访问不经过边界设备,这带来了防护方式的不同。为应对云原生环境下API安全治理挑战,瑞数信息构建了一整套深入云原生环境下的全新防护思路,从感知、发现、监测到保护的闭环能力为用户构建为云原生API安全能力。
  在活动现场,吴剑刚分享了瑞数信息云原生环境下API安全解决方案的诸多技术细节点,包括云原生环境流量采集的具体实践、云原生环境API监测和管控于一体的防护架构的实现方式等,并对一些关键点如API接口资产管理、API风险检测、敏感数据管控、敏感数据映射、API访问行为管控等具体技术细节进行了介绍。
  在客户实践方面,某客户在云原生化改造之后上线了瑞数API安全管控平台,平台部署上线共实现了自动发现和确认API资产,并实现了基于业务的分组安全治理。在平台运行过程中,平台可以及时了解当前API在合规要求、应用安全等多方面存在的缺陷,明文传输敏感数据等等,以及针对API接口的攻击等多维度API安全治理,便于后续有针对性的完善API安全机制和实时防护。
  吴剑刚总结指出,资产梳理是云原生API安全治理的基础工作,在安全监测识别方面,缺陷的风险识别和攻击识别缺一不可,基于云原生构架的独特性,更建议采用多维度、多技术提供更强的安全包容性,更加重要的是API安全要结合业务不断进行优化策略调整,这样才能够真正让用户用起来。
  以一线安全厂商角度观察时吴剑刚指出,现阶段针对API的攻击76的攻击都是以爬虫攻击为主,针对金融服务的撞库攻击75以API为目标,80的数据泄露全是于来自于外部的数据泄露。所以API安全治理的核心主要解决的实际上就是API安全合规问题和API安全风险问题。
  中国信通院云大所云计算部主任马飞于沙龙活动中发表致辞,除瑞数信息之外,来自腾讯安全、绿盟科技、星阑科技的安全专家均分享了云原生API安全思考与实践。
  云计算网络安全

再揽隆基452亿元项目泾河新城到底有什么制胜密码美丽的泾河新城。(资料图片泾河新城供图)1月17日,总投资452亿元的隆基绿能年产100GW单晶硅片及年产50GW单晶电池项目签约落户西咸新区泾河新城,建成后将成为隆基绿……放任自己,不良习惯发展为病症,导致难起,痰多,这个方子有奇效时间是最好的解药,也是最好的毒药。这句话放到中医上也同样适用,只要你肯在调理锻炼上,花费时间,长期坚持,时间会给你一个惊喜;同样的当你有着许多不良习惯,不注重身体,或者身……学会爱自己,才有能力爱别人好好爱自己,好好爱值得的人。发现自己的美如果你身上有某些特质和魅力特别吸引人,那么,这种魅力也应该让你更爱自己。你可以为自己踏实的工作态度而自豪,可以为自己善……小米米家透明蒸汽电饭煲发布300环形可视,首发价599元IT之家9月27日消息,在今日下午的小米Civi2新品发布会上,小米推出了一款米家透明蒸汽电饭煲,是真的透明,建议零售价699元,首发价599元。该电饭煲配备300环形可……外星人来过地球了吗?天文学家认为神话或许是外星人的线索在各个文明的传说中,天外来客都是很常见的,而且天外来客无一例外都拥有神一般的技术能力。因此很多人都认为,宇宙中不但存在外星人,且它们在很久以前就来过地球并与人类发生过接触……(科技)日本科学家在小行星龙宫表面发现太空风化的痕迹新华社东京12月21日电(记者钱铮)日本宇宙航空研究开发机构、京都大学、九州大学等组成的研究团队20日发布新闻公报说,他们通过分析隼鸟2号探测器从小行星龙宫带回的样本发现,龙宫……华为智能手环华为HUAWEI手环6NFC版售价349元屏幕方面,为1。47英寸AMOLED全面屏。机身重量大约为18克左右。支持蓝牙5。0,支持磁吸充电。这款智能手环增加了表盘一碰传的功能,可以将手机里面的照片设置为表盘。……山水纳凉畅游密云夏日赏花胜地炎热夏天,天气即将进入三伏时节。每次出门顶着艳阳总是让人汗水淋淋,找几处凉风习习的景区赏花、戏水来解解乏意,看着山川秀丽的风景,潺潺的流水,好似浮生一梦。天已绚烂,花已开……苹果供应链危机持续发酵,最新品市场供应量骤减50据证券日报,在芯片持续短缺背景下,苹果正遭遇前所未有的供应链危机,昔日忙碌的组装线也一度被迫按下暂停键。据悉,由于受芯片短缺及限电等政策影响,iPhone和iPad相关组装工厂……5。5寸的小ampampquotiPhone14ampamp如果熟悉小米的朋友应该清楚,小米除了本身自己的产品外,还投资了许多其它品牌的厂商,而这些由小米投资的厂商开发出的产品都被称为小米供应链产品。小米供应链产品的种类众多,但基本不会……AMDRyzen77736U笔记本处理器集成Radeon68IT之家3月18日消息,国外科技媒体notebookcheck对处理器集成的Radeon680M集成显卡进行了图形测试。报道指出采用该处理器的笔记本功耗仅为60W,而PS4的功……星星故乡7月13日星空指数发布引言:见字如面,感谢你能够关注星星的故乡宁夏。为了让你对星空有更多的了解,我们特意开设了星空发布栏目。在这个栏目中我们会给你提供一周的星空观测目标,提前告诉你流星雨、日食……
离拱北口岸最近的免费停车场,拱北口岸停车场收费标准2022一、拱北口岸停车场收费标准2022拱北华侨宾馆,80元一天,8个小时以上到24小时算80元一天;8小时以下,10元一小时;但如果住宿就免停车费。珠海城轨地下停车场,……菜根谭经典20句,为人处世的法宝!《菜根谭》是一部极富哲理的书籍,涵盖了中国人处世哲学的方方面面,如果能读懂这本书,那么便能够帮助自己在纷繁多变的世界里处理好人际关系,更好地生活。今天,与大家分享《菜根谭》20……55岁知名港星定居广东养老!无戏拍靠退休金过活随着港台娱乐圈的没落,曾被传神的TVB也跌下神坛,不再是港台明星的铁饭碗,甚至连生活都很难保障。这让不少明星选择另起炉灶,扎堆来内陆发展,甚至为事业定居内地,有的更是过气养老生……使用自动驻车功能有什么优点和缺点?自动驻车采用电动驻车制动器的汽车数量迅速增加。实际上驻车制动器操作是电动的。停车制动器的目的是对停车的汽车施加制动,以使其汽车不小心移动。在等待红绿灯时省去了不必要的换挡……长期喝电热水壶烧的水,对身体有影响吗?医生说出实情水的重要性如此之高,现代人愈发注重养生,会在饮水方面有着更高追求,饮什么水、该怎么饮水、怎样饮水才算健康?这些问题在养生领域备受争议,大家认为烧水有绝对限制,若是用电水壶烧开,……混电和纯电的车多长时间需要更换电池?其实燃油车发动机也有坏的时候了,比如套缸等也有一定使用寿命的,现在听说很多人维修也有直接更换发动机的,因为一些国产仿冒的发动机很便宜,有问题了都不拆了,直接更换发动机。当然对比……导航怎么知道红灯即将变绿?看似高大上的黑科技,原理其实很简单近日开车,发现地图导航APP上多了一个功能,可以实时显示前方红绿灯的状态,当红绿灯变换时间小于10秒时,导航还会和红绿灯一起,即时显示倒数读秒信息,感觉非常神奇。很多网友……帕纳梅拉S,宝马M760Li,奔驰S500L,买哪个有面子?两天前在奥迪论坛看到一个人发帖子说他的S5被一辆7系秒了,而底下的评论都是在问是不是四排气的7系,等到证实是760Li之后,评论区一片(原来是760Li,那没事了),下面我们就……为什么旅行车不如SUV?真是消费者不懂么?说到旅行车,作为德粉怎么能不爱旅行车呢!前一阵我也刚圆梦了自己的旅行车,大众R36,这期的视频大家可以在微信公众号李老鼠说车里观看哟看到这个问题,我想起来了之前一个日本知……超大望远镜发现一种新型的恒星爆炸微新星一组天文学家在欧洲南方天文台的超大望远镜(ESO的VLT)的帮助下,观测到了一种新型的恒星爆炸微新星。这些爆发发生在某些恒星的表面,每一次都可以在几个小时内烧毁大约35亿个吉萨……以前的手机有多能打?2019年发布的Redmi,到今天还是我红米手机作为小米的子品牌,2013年初代手机以999元的价格将山寨机一网打尽,专注手机极致性价比,主攻市场入门级与中端手机,可以说是红米手机的到来让从人人都能买得起智能手机,从……津媒三镇获中超半程冠军,除非自己犯错否则对手很难弯道超车直播吧9月2日讯中超第12轮补赛,山东泰山12遭上海申花逆转,多赛一轮落后武汉三镇4分。据《每日新报》报道,三镇已经提前锁定中超半程冠军,只要球队自身不犯错,对手很难在后半程完……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网