成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

細(xì)數(shù)你不得不知的容器安全工具

劉德剛 / 2561人閱讀

摘要:你首先需要了解的安全工具之一就是。是另一個(gè)可為進(jìn)行安全漏洞掃描的工具。和相似,是的安全審核工具。和其他容器安全工具不同,使用創(chuàng)建自定義配置文件非常容易。月日,北京海航萬(wàn)豪酒店,容器技術(shù)大會(huì)即將舉行。

網(wǎng)絡(luò)安全問(wèn)題的重要性大概毋庸置疑,最近無(wú)數(shù)關(guān)于惡意軟件和安全漏洞的消息已充分證明了這一點(diǎn)。

假如你要管理一個(gè)Docker環(huán)境,并希望幫助自己的公司或用戶在下一個(gè)大漏洞來(lái)臨時(shí)避免遇到麻煩,那么你就需要了解一些保障Docker應(yīng)用安全的工具,并真正地去使用它們。本文將介紹可供使用的Docker安全工具(包括了來(lái)自Docker原生的安全工具以及第三方安全工具)。

Docker Benchmark for Security

你首先需要了解的Docker安全工具之一就是Docker Benchmark for Security。Docker Benchmark for Security是一個(gè)簡(jiǎn)單的腳本,它可以測(cè)試并確保你的Docker部署遵守已有的的安全最佳實(shí)踐(security best practices)。

Docker Benchmark for Security能夠如此實(shí)用的原因之一是,它所參照的最佳實(shí)踐基于的是各領(lǐng)域、各職位的行業(yè)專家所達(dá)成的共識(shí)。咨詢?nèi)藛T、軟件開(kāi)發(fā)人員以及安全和執(zhí)行方面的專家針對(duì)最佳實(shí)踐的建立都貢獻(xiàn)過(guò)寶貴觀點(diǎn)及經(jīng)驗(yàn)。你可以在Center for Internet Security(互聯(lián)網(wǎng)安全中心)找到關(guān)于最佳實(shí)踐和其背后原因的完整描述。

CoreOS Clair

CoreOS Clair是專門(mén)為Docker容器設(shè)計(jì)的漏洞掃描引擎。這個(gè)基于API的掃描引擎可以查看每個(gè)容器層,搜索并報(bào)告已知的漏洞。

CoreOS Clair有兩個(gè)主要的使用場(chǎng)景。首先,針對(duì)那些并非由你親自創(chuàng)建的鏡像,Clair可以做充分的檢查。例如,如果你從互聯(lián)網(wǎng)下載鏡像,鏡像的安全性就很難保證。CoreOS Clair可以幫助你做出判斷。它的第二個(gè)使用場(chǎng)景是,當(dāng)你正在使用的不安全軟件時(shí),CoreOS Clair可以阻止和/或提醒你。

Docker Security Scanning

Docker Security Scanning是另一個(gè)可為Docker進(jìn)行安全漏洞掃描的工具。而且,它不僅僅是一個(gè)單純的掃描引擎,以下幾點(diǎn)同樣值得注意:

首先,Docker Security不局限于掃描Docker容器,該工具還會(huì)檢查Docker安裝安全問(wèn)題。此外,它能夠掃描本地和遠(yuǎn)程兩部分的安裝。

另一個(gè)值得一看的一點(diǎn)是,Docker Security基于插件使用。這些插件使得Docker Security有很強(qiáng)的擴(kuò)展性,因此隨著該工具的不斷完善,更多的功能將會(huì)添加進(jìn)去。插件可以簡(jiǎn)易編寫(xiě),因此使用它的團(tuán)隊(duì)可以為實(shí)現(xiàn)自己的需求創(chuàng)建插件。

Drydock

Drydock的設(shè)計(jì)功能類似于Docker Benchmark for Security,不過(guò)在使用上更加靈活。和Docker Benchmark相似,Drydock是Docker的安全審核工具。而Drydock的獨(dú)特之處在于,Drydock允許它的用戶創(chuàng)建自定義的審核配置文件。這些配置文件可消除生成報(bào)告(噪聲警報(bào))中那些引起大量雜亂的審核,從而調(diào)整審核過(guò)程。此外它還可用于停用和環(huán)境無(wú)關(guān)、會(huì)產(chǎn)生虛假警報(bào)的審核測(cè)試。

和其他容器安全工具不同,使用Drydock創(chuàng)建自定義配置文件非常容易。該工具有一個(gè)內(nèi)置的配置文件,包含了所有將要執(zhí)行的審核測(cè)試,通過(guò)添加注釋你就可以控制需要執(zhí)行的檢查。

你可以在Github上下載到Drydock

Twistlock

Twistlock是Docker的另一個(gè)安全審核工具。和其他解決方案不同的是它是一種商業(yè)應(yīng)用,提供了一個(gè)免費(fèi)的開(kāi)發(fā)版和一個(gè)有許可的企業(yè)版。

Twistlock掃描容器棧中的每一個(gè)多帶帶層,并能夠使用內(nèi)容指紋技術(shù)識(shí)別各種組件以及可能與這些組件相關(guān)聯(lián)的漏洞。

Twistlock企業(yè)版使用了機(jī)器學(xué)習(xí)來(lái)幫助識(shí)別漏洞,此外還提供了自動(dòng)化策略創(chuàng)建和執(zhí)行功能。免費(fèi)的開(kāi)發(fā)者版本和企業(yè)版有很多相似之處,但開(kāi)發(fā)者版需要手動(dòng)創(chuàng)建策略,依賴于社區(qū)的支持,而它也限制了只有10個(gè)倉(cāng)庫(kù)和兩臺(tái)主機(jī)。

總結(jié)

Docker在逐漸發(fā)展成熟,也被越來(lái)越多的企業(yè)投入使用,因此,確保Docker環(huán)境的安全也變得越來(lái)越重要。所幸的是,現(xiàn)有的一系列工具——包括免費(fèi)版和商業(yè)版,都可以幫助你更好地維護(hù)Docker應(yīng)用(如Deepfence、NeuVector和Anchore)的安全。


9月27日,北京海航萬(wàn)豪酒店,容器技術(shù)大會(huì)Container Day 2017即將舉行。

CloudStack之父、海航科技技術(shù)總監(jiān)、華為PaaS部門(mén)部長(zhǎng)、恒豐銀行科技部總經(jīng)理、阿里云PaaS工程總監(jiān)、民生保險(xiǎn)CIO······均已加入豪華講師套餐!

11家已容器落地企業(yè),15位真·云計(jì)算大咖,13場(chǎng)純·技術(shù)演講,結(jié)合實(shí)戰(zhàn)場(chǎng)景,聚焦落地經(jīng)驗(yàn)。免費(fèi)參會(huì)+超高規(guī)格,詳細(xì)議程及注冊(cè)鏈接請(qǐng)戳

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/11267.html

相關(guān)文章

  • 細(xì)數(shù)你不得不知容器安全工具

    摘要:你首先需要了解的安全工具之一就是。是另一個(gè)可為進(jìn)行安全漏洞掃描的工具。和相似,是的安全審核工具。和其他容器安全工具不同,使用創(chuàng)建自定義配置文件非常容易。月日,北京海航萬(wàn)豪酒店,容器技術(shù)大會(huì)即將舉行。 網(wǎng)絡(luò)安全問(wèn)題的重要性大概毋庸置疑,最近無(wú)數(shù)關(guān)于惡意軟件和安全漏洞的消息已充分證明了這一點(diǎn)。 假如你要管理一個(gè)Docker環(huán)境,并希望幫助自己的公司或用戶在下一個(gè)大漏洞來(lái)臨時(shí)避免遇到麻煩,那...

    zhoutk 評(píng)論0 收藏0
  • 容器安全苦惱?這份清單整理了27種容器安全工具

    摘要:安全基準(zhǔn)測(cè)試工具互聯(lián)網(wǎng)安全中心為容器安全提供了指導(dǎo)方針,這一方針已被和類似的安全基準(zhǔn)工具所采用。該容器安全工具可以利用機(jī)器學(xué)習(xí)提供自適應(yīng)威脅保護(hù)這是一個(gè)可以掃描容器鏡像的托管安全解決方案,它甚至可以允許企業(yè)在它們的環(huán)境內(nèi)執(zhí)行安全策略。 在Docker容器技術(shù)興起的初期,對(duì)于許多企業(yè)而言,容器安全問(wèn)題一直是他們?cè)谏a(chǎn)環(huán)境中采用Docker的一大障礙。然而,在過(guò)去的一年中,許多開(kāi)源項(xiàng)目、初...

    cyixlq 評(píng)論0 收藏0
  • 不得不知容器生態(tài)圈發(fā)展趨勢(shì)

    摘要:自推出以來(lái),許多重大的里程碑事件都推動(dòng)了容器革命。它支持廣泛的編程語(yǔ)言基礎(chǔ)設(shè)施選項(xiàng),并獲得容器生態(tài)系統(tǒng)的巨大支持。結(jié)論容器生態(tài)系統(tǒng)仍然在不斷發(fā)展與改變。最值得關(guān)注的,是在這一領(lǐng)域中,和各個(gè)供應(yīng)商是如何進(jìn)步,以推動(dòng)容器生態(tài)系統(tǒng)的發(fā)展的。 Docker于 2013年推出以來(lái),給軟件開(kāi)發(fā)帶來(lái)了極具傳染性的振奮和創(chuàng)新,并獲得了來(lái)自各個(gè)行業(yè)、各個(gè)領(lǐng)域的巨大的支持——從大企業(yè)到初創(chuàng)公司,從研發(fā)到各...

    Scott 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

閱讀需要支付1元查看
<