0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

京東云原生安全產(chǎn)品重磅發(fā)布

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:36 ? 次閱讀

“安全產(chǎn)品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經(jīng)常會遇到這樣的吐槽。越來越的客戶已經(jīng)開始了云原生化的技術(shù)架構(gòu)改造,也意識到了云原生安全的重要性。但是面對還未像傳統(tǒng)安全一樣形成格局的云原生安全市場,魚龍混雜,客戶往往花掉了很多的時間成本,采購成本,但是沒有得到自己想要的安全結(jié)果,慢慢對云原生安全充滿了懷疑:到底什么才是真正的云原生安全平臺?誰又真的有實力能做出有用的產(chǎn)品?

京東的云原生實踐

京東目前運營著全球最大規(guī)模的 Docker 集群、Kubernetes 集群,以及最復(fù)雜的 Vitess 集群之一,基本實現(xiàn)了“All in Containers”,是目前全球容器化最徹底的互聯(lián)網(wǎng)企業(yè)之一。

早在2014年,云原生技術(shù)爆發(fā)之前,京東就率先將Docker容器技術(shù)大規(guī)模應(yīng)用至生產(chǎn)環(huán)境。2016年開始實踐了Kubernetes技術(shù),并成為Harbor 最早的一批用戶 。于2018年京東正式加入CNCF基金會,成為其首位白金會員。同時京東是 CNCF 開源項目最大的使用者與貢獻者之一,并在當(dāng)年獲得CNCF終端用戶獎。2021年憑借在云原生領(lǐng)域的技術(shù)創(chuàng)新能力及大規(guī)模實踐成果,京東云的《ClickHouse云原生架構(gòu)演進之路》 入選2021年度最值得學(xué)習(xí)案例。在2022年開展的評選中, 行云成功入選了中國信通院“軟件質(zhì)效領(lǐng)航者”優(yōu)秀案例。

京東在每年的 6.18、11.11 都會面臨海量數(shù)據(jù)和流量增長,各種業(yè)務(wù)系統(tǒng)都面臨著前所未有的挑戰(zhàn)。通過對大規(guī)模的應(yīng)用開發(fā)和系統(tǒng)的保障實踐,京東云安全團隊總結(jié)出了一套符合DevSecOps場景的一體化全生命周期云原生安全防護理念,形成了保障全生命周期的CNAPP平臺——京東云原生安全平臺。

直擊痛點解決云原生的實際風(fēng)險

云原生技術(shù)帶來了標(biāo)準(zhǔn)化和統(tǒng)一化,人們充分利用原生云能力的自動擴展、無中斷部署、自動化管理、彈性等特性進行應(yīng)用設(shè)計、部署和運維。同時云原生時代也面臨新的安全挑戰(zhàn),例如鏡像漏洞與投毒、編排軟件漏洞、不安全配置利用、容器逃逸等。與此同時傳統(tǒng)舊的攻擊手段依然有效,包括漏洞利用、暴力破解、DDOS攻擊、病毒木馬、挖礦進程等等。面對這樣的風(fēng)險變化,傳統(tǒng)的安全產(chǎn)品已經(jīng)無力應(yīng)對,而越來越多的客戶也意識到,堆疊式的安全防護方式已經(jīng)無法應(yīng)對云原生的環(huán)境變化。

京東云原生安全平臺符合Gartner定義的云原生應(yīng)用防護平臺(CNAPP)架構(gòu),基于DevSecOps的全流程賦能企業(yè)高效開發(fā)運維及業(yè)務(wù)快速安的發(fā)展。

我們將安全能力左移,提供鏡像安全掃描與加固,鏡像啟動控制,可信鏡像維護與管理能力,保障供應(yīng)鏈安全。運行時提供容器入侵檢測與阻斷,容器逃逸檢測,容器安全基線加固,并提供編排安全能力包含集群審計,配置項檢測,集群漏洞檢測。在應(yīng)用安全層面提供微服務(wù)組件清點,RASP應(yīng)用防護,API安全檢測。云原生網(wǎng)絡(luò)層面提供容器網(wǎng)絡(luò)東西向可視化拓?fù)浼拔⒏綦x策略配置。在基礎(chǔ)設(shè)施安全檢測與防護方面,包含長期實踐積累的節(jié)點漏洞檢測修復(fù),入侵威脅檢測與隔離,等?;€檢測,敏感文件防護等。京東云原生安全平臺實現(xiàn)與CI/CD結(jié)合,基于DevSecOps的全流程全方位縱深防護,實現(xiàn)全平臺多集群統(tǒng)一防護,統(tǒng)一管理,統(tǒng)一運維,更高效更安全。

實踐沉淀一體化防護理念

京東云原生安全平臺主要定位于為用戶提供有效便捷的一體化云原生安全平臺,包含資產(chǎn)清點、鏡像安全、運行時安全、網(wǎng)絡(luò)安全、集群安全、節(jié)點安全等安全服務(wù),提供從鏡像生成、存儲到運行時的全生命周期云原生安全解決方案。

一體化:并非多個安全產(chǎn)品的堆砌組合各自為政,而是由一個產(chǎn)品提供全面能力,統(tǒng)一控制端便捷管理,統(tǒng)一權(quán)限分發(fā)安全高效,統(tǒng)一策略配置,實現(xiàn)資產(chǎn)清點一體化,網(wǎng)絡(luò)防護一體化,鏡像容器節(jié)點應(yīng)用防護一體化,基礎(chǔ)設(shè)施安全一體化

全生命周期:覆蓋鏡像構(gòu)建,容器運行,應(yīng)用安全,編排安全,計算資源安全,網(wǎng)絡(luò)安全,貫穿整個生命周期。

wKgZomajC6SASmmzAATJlNh7RPo422.png

?

京東云原生安全平臺產(chǎn)品架構(gòu)優(yōu)勢

云原生化部署

采用靈活的分層架構(gòu)設(shè)計,能夠基于用戶場景、行業(yè)、規(guī)模屬性靈活地進行私有化部署。我們的輕量化探針面向云原生kubernetes場景采用非侵入部署方式,還支持以Daemonset進行更加云原生化的自動一鍵部署、自動管理模式??刂泼嬲w采用計算數(shù)據(jù)分離、接口計算分離的架構(gòu),通過管控層進行探針管理、數(shù)據(jù)匯聚、任務(wù)管理,實現(xiàn)探針agent一鍵操作。所有數(shù)據(jù)都由存儲模塊統(tǒng)一管理,包括離線計算、在線計算、持久化存儲,支持多副本架構(gòu),確保數(shù)據(jù)的安全性。通過中間層統(tǒng)一提供接口實現(xiàn)接口統(tǒng)一入口、統(tǒng)一管理。

?

wKgaomajC6WAVa11AANVGm3fAHc952.png

?

混合多云適配豐富終端

以云原生架構(gòu)體系為基礎(chǔ),支持跨平臺部署,京東云、混合云、私有云,其他云;適配多種終端,服務(wù)器、虛擬機、IDC、容器、裸金屬服務(wù)器等。

?

國產(chǎn)化適配主流系統(tǒng)

已成功交付麒麟/海光/飛騰/統(tǒng)信等多個信創(chuàng)系統(tǒng),參與信創(chuàng)實驗室,獲得信創(chuàng)互認(rèn)證,支撐運營商/政府/金融/制造/交通/醫(yī)療/能源等行業(yè)領(lǐng)域安全無憂的數(shù)字化轉(zhuǎn)型實踐。在信創(chuàng)漏洞挖掘領(lǐng)域持續(xù)投入,深入挖掘,在信創(chuàng)漏洞領(lǐng)域始終保持著領(lǐng)先的檢測和防護能力。

?

強大的未知威脅防護能力

京東云原生安全平臺基于機器學(xué)習(xí)查殺引擎將人工智能、算法和機器學(xué)習(xí)應(yīng)用于惡意代碼的預(yù)測、鑒定和阻止,在線和離線情況均能夠高效預(yù)測和預(yù)防已知和未知威脅。支持RASP能力,為每個應(yīng)用都配置了貼身保鏢。在fastJson、log4j零日漏洞發(fā)生期間,準(zhǔn)確識別應(yīng)用行為,有效分辨出未知威脅和零日漏洞攻擊,保障京東集團未發(fā)生任何入侵事件。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 機器學(xué)習(xí)
    +關(guān)注

    關(guān)注

    66

    文章

    8492

    瀏覽量

    134085
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    257

    瀏覽量

    8208
  • 京東云
    +關(guān)注

    關(guān)注

    0

    文章

    171

    瀏覽量

    116
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    云原生在汽車行業(yè)的優(yōu)勢

    近年來,“云原生”已成為科技領(lǐng)域的高頻熱詞。從企業(yè)數(shù)字化轉(zhuǎn)型到智能化產(chǎn)業(yè)布局,各行各業(yè)對云原生技術(shù)的需求呈現(xiàn)爆發(fā)式增長,向云計算轉(zhuǎn)型已成為一大趨勢。根據(jù)Gartner的預(yù)測,到2025年,超過95%的新數(shù)字工作負(fù)載將遷移至云端,而非傳統(tǒng)數(shù)據(jù)中心。
    的頭像 發(fā)表于 02-21 09:20 ?1121次閱讀

    云原生AI服務(wù)怎么樣

    云原生AI服務(wù),是指采用云原生的原則和技術(shù)來構(gòu)建、部署和管理人工智能應(yīng)用及工作負(fù)載的方法和模式。那么,云原生AI服務(wù)怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發(fā)表于 01-23 10:47 ?385次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計算基礎(chǔ)設(shè)施和開發(fā)工具,專門用于構(gòu)建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發(fā)表于 01-06 10:21 ?394次閱讀

    如何選擇云原生機器學(xué)習(xí)平臺

    當(dāng)今,云原生機器學(xué)習(xí)平臺因其彈性擴展、高效部署、低成本運營等優(yōu)勢,逐漸成為企業(yè)構(gòu)建和部署機器學(xué)習(xí)應(yīng)用的首選。然而,市場上的云原生機器學(xué)習(xí)平臺種類繁多,功能各異,如何選擇云原生機器學(xué)習(xí)平臺呢?下面,AI部落小編帶您探討。
    的頭像 發(fā)表于 12-25 11:54 ?383次閱讀

    構(gòu)建云原生機器學(xué)習(xí)平臺流程

    構(gòu)建云原生機器學(xué)習(xí)平臺是一個復(fù)雜而系統(tǒng)的過程,涉及數(shù)據(jù)收集、處理、特征提取、模型訓(xùn)練、評估、部署和監(jiān)控等多個環(huán)節(jié)。
    的頭像 發(fā)表于 12-14 10:34 ?379次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎(chǔ)設(shè)施和開發(fā)工具,來構(gòu)建、部署和管理機器學(xué)習(xí)模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 12-12 13:13 ?435次閱讀

    梯度科技入選2024云原生企業(yè)TOP50榜單

    近日,國內(nèi)專業(yè)咨詢機構(gòu)DBC德本咨詢發(fā)布“2024云原生企業(yè)TOP50”榜單。梯度科技憑借自主研發(fā)的“梯度智能云平臺”入選該榜單,彰顯公司在該領(lǐng)域的行業(yè)競爭力。
    的頭像 發(fā)表于 12-06 11:35 ?645次閱讀

    軟通動力榮登2024云原生企業(yè)TOP50榜單

    近日,DBC德本咨詢發(fā)布“2024云原生企業(yè)TOP50”榜單,軟通動力憑借自研的“天鶴云原生數(shù)據(jù)庫平臺” 榮登該榜單第8名,彰顯了公司在該領(lǐng)域的行業(yè)競爭力。
    的頭像 發(fā)表于 12-04 11:27 ?499次閱讀

    云原生和數(shù)據(jù)庫哪個好一些?

    云原生和數(shù)據(jù)庫哪個好一些?云原生和數(shù)據(jù)庫各有其獨特的優(yōu)勢,適用于不同的場景。云原生強調(diào)高效資源利用、快速開發(fā)部署和高可伸縮性,適合需要高度靈活性和快速迭代的應(yīng)用。而數(shù)據(jù)庫則注重數(shù)據(jù)一致性、共享和獨立性,確保數(shù)據(jù)的穩(wěn)定和
    的頭像 發(fā)表于 11-29 10:07 ?466次閱讀

    k8s微服務(wù)架構(gòu)就是云原生嗎?兩者是什么關(guān)系

    安全性,使開發(fā)者能夠更輕松地構(gòu)建和部署現(xiàn)代化的應(yīng)用程序。然而,云原生不僅僅局限于Kubernetes或任何單一的技術(shù),它是一種方法論和最佳實踐,涵蓋了多個技術(shù)和理念,旨在充分利用云計算的優(yōu)勢來構(gòu)建和運行應(yīng)用程序。具體來說,UU云小編認(rèn)為
    的頭像 發(fā)表于 11-25 09:39 ?455次閱讀

    云原生和非云原生哪個好?六大區(qū)別詳細(xì)對比

    云原生和非云原生各有優(yōu)劣,具體選擇取決于應(yīng)用場景。云原生利用云計算的優(yōu)勢,通過微服務(wù)、容器化和自動化運維等技術(shù),提高了應(yīng)用的可擴展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發(fā)表于 09-13 09:53 ?703次閱讀

    KubeCon China 2024全球大會在香港舉行,京東云受邀參加探討云原生、開源及 AI

    和數(shù)字化大潮一樣,在AI化的革命下,云端也在全面擁抱AI,并在方方面面變得更安全、更高效,讓全球各行各業(yè)受益。2024年8月21日,由云原生計算基金會(CNCF)和?Linux?基金會聯(lián)合主辦
    的頭像 發(fā)表于 08-23 13:42 ?517次閱讀

    從積木式到裝配式云原生安全

    云原生安全風(fēng)險 隨著云原生架構(gòu)的快速發(fā)展,核心能力逐漸穩(wěn)定,安全問題日趨緊急。在云原生安全領(lǐng)域不
    的頭像 發(fā)表于 07-26 10:35 ?494次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>

    基于DPU與SmartNic的云原生SDN解決方案

    個輕量級,可移植的運行環(huán)境,逐漸成為云原生時代基礎(chǔ)設(shè)施的事實標(biāo)準(zhǔn)。Kubernetes通過網(wǎng)絡(luò)插件(CNI,Container Network Interface)實現(xiàn)靈活地配置和管理集群中的容器網(wǎng)絡(luò),確保容器之間的有效通信和網(wǎng)絡(luò)安全。
    的頭像 發(fā)表于 07-22 11:44 ?1087次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    京東攜手華為應(yīng)用市場,正式上架鴻蒙原生應(yīng)用

    6月18日,京東集團官方發(fā)布重磅聲明,稱已經(jīng)圓滿完成了鴻蒙操作系統(tǒng)原生應(yīng)用的核心版本開發(fā)工作,并且準(zhǔn)備在近期登錄華為應(yīng)用商店面向廣大用戶開放下載服務(wù)。   據(jù)悉,本次研發(fā)推出的
    的頭像 發(fā)表于 06-19 15:32 ?1249次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品