当前,我国数字化发展步伐不断加快,数字技术在全社会各行业融合应用持续深化,以容器、微服务、Serverless为代表的云原生技术凭借其快速部署、弹性、可扩展性等特性,成为数字经济与实体经济深度融合过程中企业降本增效、提升自身业务敏捷性的重要引擎。

随着云原生技术的快速发展和广泛应用,其面临的安全问题也逐渐显现。为做好云原生安全风险前瞻研究和应对储备,促进云原生安全技术、产品和解决方案创新,加强云原生安全能力实效验证,更好地对接云原生安全行业应用需求,切实推动云原生安全防护能力建设和应用部署,网络安全卓越验证示范中心(以下简称“卓越示范中心”)携手卓越合作伙伴青藤云安全共同建设ETB003-云原生安全实验测试床,打造行业云原生场景安全验证、示范、评价能力

一、ETB003-云原生安全实验测试床概述

ETB003-云原生安全实验测试床搭建于容器+K8S集群构建的云原生混合环境,通过模拟仿真行业云原生网络环境和业务场景,覆盖容器的构建、分发和运行三个阶段,从构建安全、镜像安全、应用安全、云原生计算安全、基础设施安全等五个维度,支撑容器安全解决方案开发部署、安全能力实效验证以及重点行业安全实践指南输出等。

建设目的

构建通用性强、可弹性拓展的云原生基础网络和行业应用场景模拟环境,支撑通信、工业、金融、电力、互联网等重点行业领域的云原生安全能力实效验证,为云原生安全技术、产品和解决方案开发者提供标准化的测试评估样板,确保云原生安全能力满足实际业务需要。

部署模式

ETB003-云原生安全实验测试床由卓越示范中心统一规划组织,卓越合作伙伴青藤云安全牵头建设部署。为满足多个垂直行业应用场景和云原生业务场景测试需求,实验床搭建在云原生混合环境中,部署于10台物理主机节点。该混合环境由一个胖容器集群和一个K8S集群(1个Master节点,2个Node节点)构成,容器运行时分别为Docker、Containerd,同时接入镜像仓库Harbor环境和CI构建工具Jenkins环境。部署Agent后,可以理清集群上的各种访问关系、排查集群运行风险,并对Web后门、恶意命令等各种入侵问题进行检测。部署架构如图所示:

ETB003-云原生安全实验测试床部署架构图

二、ETB003-云原生安全实验测试床能力

云原生安全产品、解决方案验证能力

提供“现网级”业务仿真云原生安全实验环境,支持云原生安全产品和解决方案的部署及安全能力的验证评价。

该实验环境测试场景可支持容器全生命周期3个阶段、5个维度、15个功能模块所需的安全产品及解决方案验证,包括镜像文件安全、镜像仓库漏洞检查、微服务安全、微隔离、基础设施合规基线等,如图所示。此外,也支持运营商、金融、互联网、制造业等垂直行业云原生安全产品及解决方案能力验证。

ETB003-云原生安全实验测试床功能架构图

云原生安全建设试错试优

依托云原生安全实验测试床,结合5G、工业互联网、车联网、数字金融等行业场景,探索更多垂直行业云原生场景中所需的安全能力及部署方法,输出有创新、具实效、易部署的安全可控云原生安全产品、解决方案及安全防护建设实践指南,为各行业云原生安全建设提供切实指导和参考依据。

三、应用进展

未来,卓越示范中心将依托ETB003-云原生安全实验测试床,以“应用驱动+能力验证+行业赋能”的协同创新模式,瞄准云原生安全生态赋能目标,推动生产制造、金融等云原生应用行业企业,云服务提供商、基础电信企业、安全企业等共同实践;积极发挥卓越示范中心平台效应,梳理云原生安全产业生态图谱及实践案例,发现培育一批创新力强、竞争力优、普适性高、安全性好的云原生安全产品、服务和解决方案,树立云原生安全验证示范标杆,助力云原生安全能力创新发展和部署落地。

网络安全卓越验证示范中心
由工业和信息化部网络安全管理局指导,中国信息通信研究院建设,紧密围绕国家网络和数字安全保障能力建设战略需求核心,聚合网络安全产业各方优势,共同打造国家级网络安全能力验证平台、评价平台、示范平台。

青藤云安全
成立于2014年,是国家级专精特新“小巨人”企业、国家高新技术企业。青藤聚焦关键信息基础设施安全防护,提供包括主机安全、云原生安全、大数据安全等新一代安全技术,助力用户构建更加强大的安全体系。凭借强大的技术研发能力和业务拓展实力,青藤的业务覆盖全国,连续四年销售复合增长率增长超过100%,连续6年入围Gartner报告和推荐供应商名录。

先睹为快 | 卓越示范中心 ETB003 云原生安全实验测试床相关推荐

  1. 快速云原生化,从数据中心到云原生的迁移实践

    作者:刘大鹏(雨镜) 前言 云原生的时代已经到来,云原生技术正在重塑整个软件生命周期,阿里巴巴是国内最早布局云原生技术的公司之一. 容器服务团队在过去的几年时间内帮助很多用户成功把业务云原生化并迁移上 ...

  2. 行云创新受邀加入信通院云原生成熟度专家组,开启业内首批云原生技术架构/应用成熟度评估测试

    中国信息通信研究院(以下简称"中国信通院")2021年发布的<中国云原生用户调查报告>数据显示,用户正在将IT建设的中心转向云原生,现阶段已有近10%的用户在云原生领域 ...

  3. 华为这台「技术暴力输出机」,亮出「云原生2.0」,研发效率飙升10倍!

    金磊 发自 凹非寺 量子位 报道 | 公众号 QbitAI 云原生 (CloudNative),这个概念最近着实有点火,而且火得一塌糊涂. 简单来说,它就是一种构建和运行「应用程序」的方法. 从名字上 ...

  4. 盘点 2022 云原生实战峰会产品发布

    今天,2022 云原生实战峰会正式开幕! 大会上,阿里云正式发布业内首个多活领域开源项目 AppActive,AppActive 建立在阿里巴巴大规模生产应用系统实践之上,经过 9 年的演进,内部实践 ...

  5. 阿里云容器服务入选云原生边缘「领导力企业TOP3」,推动「原生云边」基础设施标准建立

    12 月 17 日,在 2020 GDCC 全球分布式云大会上,阿里云容器服务凭借在边缘云原生基础设施领域的技术实力.落地能力以及商业创新力等方面的领先优势,入选由亚太 CDN 产业联盟评选的边缘计算 ...

  6. VMware 完成 27 亿美元的 Pivotal 收购 | 云原生生态周报 Vol. 34

    作者 | 汪萌海.王思宇.李鹏 业界要闻 VMware 完成 27 亿美元的 Pivotal 收购 VMware 在 12 月 30 日宣布,已完成 27 亿美元的 Pivotal 收购,同一天 Pi ...

  7. 阿里云联合中国信通院发布《云计算开放应用架构》标准,加速云原生应用规模化落地进程

    简介:2021 年 5 月 26 日,由阿里云计算有限公司.中国信息通信研究院等 10 余家单位联合发起的<云计算开放应用架构>标准文件在"云原生产业大会"现场发布.该 ...

  8. 4.17杭州KubeMeet 开发者沙龙·云原生应用管理专场来啦!

    简介:4月17日杭州,云原生基金会CNCF和阿里巴巴联合主办的「KubeMeet 开发者沙龙·云原生应用管理专场」来啦!这里有Kubernetes 生态开发者都在关注的开源项目,以及阿里巴巴.携程.第 ...

  9. 阿里云容器服务入选云原生边缘「领导力企业TOP3」

    简介:"OpenYurt 让云原生技术在边缘计算领域的生态建设与普及前进了一大步,也为全球开发者拓展云原生边界贡献了一份力量." 12 月 17 日,在 2020 GDCC 全球分 ...

最新文章

  1. 样条表示---OpenGL的逼近样条函数
  2. windbg-!process显示进程
  3. 如何使用 Arthas 定位 Spring Boot 接口超时
  4. .NET系列 之 开源和不开源的背后
  5. html3d旋转发光立方体,纯css3实现的3D立体动态旋转立方体特效
  6. Linux学习之基本介绍
  7. Linux里隐藏的计算器,你知道它的奥秘吗?
  8. 数据结构-顺序栈的基本操作(C语言实现)
  9. 高仿项目协作工具【Worktile】,从零带你一步步实现组织架构、网盘、消息、项目、审批等功能
  10. 计算机快捷键 f6,联想g510笔记本触摸板无法使用快捷键f6关闭?
  11. python三角网格代码_三角剖分算法(delaunay)
  12. 取样定理实验matlab,取样定理及基于MATLAB的实验教学
  13. Spring+SpringMVC+Mybatis(开发必备技能)04、mybatis自动生成mapper_dao_model(包含工具与视频讲解) 纯绿色版本、配套使用视频,100%运行成功
  14. cadence设计软件安装
  15. WebSocket 获取客户端的IP
  16. 服务器ping返回信息,如何ping服务器线路?ping命令的用法
  17. Javascript 判断一个数是否为素数的三种解法
  18. 计算机网络管理员考试试题和答案
  19. tcp_tw_recycle引起的TCP握手失败
  20. 基于ZigBee定位技术下的室内人员定位-室内定位-新导智能

热门文章

  1. 25个最恶意的病毒网站 千万不要点击浏览!
  2. MCAFEE按访问扫描被禁用,卸载MCAFEE方法!
  3. 如何从ST官网下载STM32标准外设库
  4. 面试官:你先回去等通知吧!这个 Java 岗位我还有机会吗?
  5. 单片机交通灯c语言实验报告,单片机交通灯实验报告
  6. python之获取本机ip
  7. 刘汝佳算法竞赛第二版习题3-2思路
  8. google play支付提示“此版本的应用程序未配置为通过Google Play结算。有关详情,请访问帮助中心。”
  9. 【Mysql数据库 第2章】MySQL数据库基本操作-DML
  10. 软件下载安装卸载及文件夹管理