选择合适的运行时安全工具对保护云原生环境至关重要。传统云审计日志缺乏细节,难以有效检测威胁。通过模拟真实攻击,我们评估了工具的检测能力、日志丰富性和响应效率,发现Kubernetes环境中的持续运行时日志记录尤为重要,以防止关键数据丢失。
JFrog推出了增强软件开发过程安全性的新功能。该公司声称开发人员可以通过自动化DevSecOps任务节省时间,并改善云原生环境的安全性。JFrog Runtime安全性可以自动化容器中运行的微应用程序的安全性。该平台提供了详细的溯源和更快的问题修复。关键功能包括实时漏洞可见性、加速问题分类和优先级、通过暴露管理降低风险、保护基于云的工作负载、Kubernetes集群的全面分析和集中的事件感知。JFrog还宣布与GitHub合作创建JFrog Runtime安全性。
OpenTelemetry是一个开源框架,用于收集和管理遥测数据,旨在增强云原生环境中的可观察性。它支持多种编程语言,并提供最佳实践和工具来优化数据收集和管理。通过逐步采用OpenTelemetry,组织可以提高操作效率,促进开发者和工程师的协作,以及改善应用性能和用户体验。
Gafgyt僵尸网络的新变种以SSH密码较弱的机器为目标,利用已知安全漏洞和弱凭据获得设备控制权,发起分布式拒绝服务攻击,使用TOR网络和Mirai源代码,专注于攻击云原生环境中的强大服务器。用户应采取措施保护实例的安全。
IBM Instana® Business Activity Monitoring (IBAM)是一款帮助企业建模和运行业务流程的工具。它自动发现、捕获和显示业务流程和相关活动,提供实时指标和洞察力。IBAM将BPM工具提供的业务上下文与Instana APM和基础设施传感器提供的IT上下文集成。它还提供了无限制的分析、高级功能和业务活动监控仪表板等功能。该工具有助于识别受IT问题影响的流程,并提供关键IT指标与业务流程和活动指标的综合视图。它还支持基于角色的访问控制,并与云原生环境兼容。
基础设施即代码(IaC)在云原生环境中面临挑战。HashiCorp为Terraform更改许可证方案导致IaC市场分化。组织正在探索AWS CloudFormation、Red Hat Ansible和Perforce的Puppet等替代方案。IaC的集中化导致复杂性增加,需要在应用环境中提供可访问和可部署的配置。Quali的开发者平台Torque通过将现有配置代码重新组合成符合治理标准的蓝图来提供解决方案。Torque自动化合规性检查和验证,实现了访问的民主化并确保安全性。随着AI工作负载的增加,组织需要优化技能并基于成本施加限制。Quali认为IaC专家可以为更积极的治理系统做出贡献。
Instana宣布了2023年的几个产品能力,包括与Turbonomic的双向集成,对OpenTelemetry的全面支持,合成监控,终端用户监控,SAP可观察性,智能操作,云原生环境的差异化日志记录,业务可观察性和产品集成。该公司还获得了CRN的认可,被评为顶级合作伙伴友好产品。Instana是为云原生环境设计的可观察性解决方案。
本文强调了云上资产发现与信息收集的重要性,建议建立持续性动态监测云上资产技术,加强员工安全意识培训,提高整个组织的安全素养和应对能力。实验部分模拟了云原生环境的信息收集技术,通过资产测绘、网空资产测绘引擎等手段发现暴露的脆弱性域名资产,并最终获取云原生集群的控制权限。推荐了一些参考资料。
完成下面两步后,将自动完成登录并继续当前操作。