0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

京东云原生安全产品重磅发布

京东云 来源:jf_75140285 作者:jf_75140285 2024-07-26 10:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

“安全产品那么多,我怎么知道防住了?”“大家都说自己是云原生的,我看都是换汤不换药”在与客户沟通云原生安全方案的时候,经常会遇到这样的吐槽。越来越的客户已经开始了云原生化的技术架构改造,也意识到了云原生安全的重要性。但是面对还未像传统安全一样形成格局的云原生安全市场,鱼龙混杂,客户往往花掉了很多的时间成本,采购成本,但是没有得到自己想要的安全结果,慢慢对云原生安全充满了怀疑:到底什么才是真正的云原生安全平台?谁又真的有实力能做出有用的产品?

京东的云原生实践

京东目前运营着全球最大规模的 Docker 集群、Kubernetes 集群,以及最复杂的 Vitess 集群之一,基本实现了“All in Containers”,是目前全球容器化最彻底的互联网企业之一。

早在2014年,云原生技术爆发之前,京东就率先将Docker容器技术大规模应用至生产环境。2016年开始实践了Kubernetes技术,并成为Harbor 最早的一批用户 。于2018年京东正式加入CNCF基金会,成为其首位白金会员。同时京东是 CNCF 开源项目最大的使用者与贡献者之一,并在当年获得CNCF终端用户奖。2021年凭借在云原生领域的技术创新能力及大规模实践成果,京东云的《ClickHouse云原生架构演进之路》 入选2021年度最值得学习案例。在2022年开展的评选中, 行云成功入选了中国信通院“软件质效领航者”优秀案例。

京东在每年的 6.18、11.11 都会面临海量数据和流量增长,各种业务系统都面临着前所未有的挑战。通过对大规模的应用开发和系统的保障实践,京东云安全团队总结出了一套符合DevSecOps场景的一体化全生命周期云原生安全防护理念,形成了保障全生命周期的CNAPP平台——京东云原生安全平台。

直击痛点解决云原生的实际风险

云原生技术带来了标准化和统一化,人们充分利用原生云能力的自动扩展、无中断部署、自动化管理、弹性等特性进行应用设计、部署和运维。同时云原生时代也面临新的安全挑战,例如镜像漏洞与投毒、编排软件漏洞、不安全配置利用、容器逃逸等。与此同时传统旧的攻击手段依然有效,包括漏洞利用、暴力破解、DDOS攻击、病毒木马、挖矿进程等等。面对这样的风险变化,传统的安全产品已经无力应对,而越来越多的客户也意识到,堆叠式的安全防护方式已经无法应对云原生的环境变化。

京东云原生安全平台符合Gartner定义的云原生应用防护平台(CNAPP)架构,基于DevSecOps的全流程赋能企业高效开发运维及业务快速安的发展。

我们将安全能力左移,提供镜像安全扫描与加固,镜像启动控制,可信镜像维护与管理能力,保障供应链安全。运行时提供容器入侵检测与阻断,容器逃逸检测,容器安全基线加固,并提供编排安全能力包含集群审计,配置项检测,集群漏洞检测。在应用安全层面提供微服务组件清点,RASP应用防护,API安全检测。云原生网络层面提供容器网络东西向可视化拓扑及微隔离策略配置。在基础设施安全检测与防护方面,包含长期实践积累的节点漏洞检测修复,入侵威胁检测与隔离,等保基线检测,敏感文件防护等。京东云原生安全平台实现与CI/CD结合,基于DevSecOps的全流程全方位纵深防护,实现全平台多集群统一防护,统一管理,统一运维,更高效更安全。

实践沉淀一体化防护理念

京东云原生安全平台主要定位于为用户提供有效便捷的一体化云原生安全平台,包含资产清点、镜像安全、运行时安全、网络安全、集群安全、节点安全等安全服务,提供从镜像生成、存储到运行时的全生命周期云原生安全解决方案

一体化:并非多个安全产品的堆砌组合各自为政,而是由一个产品提供全面能力,统一控制端便捷管理,统一权限分发安全高效,统一策略配置,实现资产清点一体化,网络防护一体化,镜像容器节点应用防护一体化,基础设施安全一体化

全生命周期:覆盖镜像构建,容器运行,应用安全,编排安全,计算资源安全,网络安全,贯穿整个生命周期。

wKgZomajC6SASmmzAATJlNh7RPo422.png



京东云原生安全平台产品架构优势

云原生化部署

采用灵活的分层架构设计,能够基于用户场景、行业、规模属性灵活地进行私有化部署。我们的轻量化探针面向云原生kubernetes场景采用非侵入部署方式,还支持以Daemonset进行更加云原生化的自动一键部署、自动管理模式。控制面整体采用计算数据分离、接口计算分离的架构,通过管控层进行探针管理、数据汇聚、任务管理,实现探针agent一键操作。所有数据都由存储模块统一管理,包括离线计算、在线计算、持久化存储,支持多副本架构,确保数据的安全性。通过中间层统一提供接口实现接口统一入口、统一管理。



wKgaomajC6WAVa11AANVGm3fAHc952.png



混合多云适配丰富终端

以云原生架构体系为基础,支持跨平台部署,京东云、混合云、私有云,其他云;适配多种终端,服务器、虚拟机、IDC、容器、裸金属服务器等。



国产化适配主流系统

已成功交付麒麟/海光/飞腾/统信等多个信创系统,参与信创实验室,获得信创互认证,支撑运营商/政府/金融/制造/交通/医疗/能源等行业领域安全无忧的数字化转型实践。在信创漏洞挖掘领域持续投入,深入挖掘,在信创漏洞领域始终保持着领先的检测和防护能力。



强大的未知威胁防护能力

京东云原生安全平台基于机器学习查杀引擎将人工智能算法和机器学习应用于恶意代码的预测、鉴定和阻止,在线和离线情况均能够高效预测和预防已知和未知威胁。支持RASP能力,为每个应用都配置了贴身保镖。在fastJson、log4j零日漏洞发生期间,准确识别应用行为,有效分辨出未知威胁和零日漏洞攻击,保障京东集团未发生任何入侵事件。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器学习
    +关注

    关注

    66

    文章

    8541

    浏览量

    136236
  • 云原生
    +关注

    关注

    0

    文章

    265

    浏览量

    8497
  • 京东云
    +关注

    关注

    0

    文章

    200

    浏览量

    235
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ADI安全产品如何简化不同机器人控制系统中安全机制的实现

    我们将探讨各种机器人安全用例,展示ADI的安全产品如何简化不同机器人控制系统中安全机制的实现。
    的头像 发表于 08-12 10:43 9110次阅读
    ADI<b class='flag-5'>安全产品</b>如何简化不同机器人控制系统中<b class='flag-5'>安全</b>机制的实现

    云原生环境里Nginx的故障排查思路

    本文聚焦于云原生环境下Nginx的故障排查思路。随着云原生技术的广泛应用,Nginx作为常用的高性能Web服务器和反向代理服务器,在容器化和编排的环境中面临着新的故障场景和挑战。
    的头像 发表于 06-17 13:53 642次阅读
    <b class='flag-5'>云原生</b>环境里Nginx的故障排查思路

    从 Java 到 Go:面向对象的巨人与云原生的轻骑兵

    (Goroutine/Channel) 在 云原生基础设施领域 占据主导地位,它也是 Java 开发者探索云原生技术栈的关键补
    的头像 发表于 04-25 11:13 508次阅读

    中科创达三大重磅产品发布

    2025年4月21日,中科创达ThunderWorld2025端侧智能技术大会暨南京智能汽车产业园开园仪式在南京盛大举行。会上,滴水OS 1.0 Evo、TurboX AI眼镜、移动机器人AMR三大重磅产品发布,彰显中科创达在A
    的头像 发表于 04-22 18:02 1104次阅读

    纳雷科技即将亮相第十五届中国国际道路交通安全产品博览会

    第十五届中国国际道路交通安全产品博览会(CTSE)即将启幕!纳雷科技将携最新92GHz、24GHz、60GHz及80GHz路侧感知雷达重磅亮相。
    的头像 发表于 04-22 17:33 801次阅读

    足下科技通过ISO 26262 ASIL B功能安全产品认证

    日前,足下科技宣布Earth系统软件核心部分——整车跨域中间件Mantle已通过世界知名第三方专业检验检测认证机构DEKRA德凯的ISO 26262 ASIL B功能安全产品认证。该项认证标志足下科技Earth系统软件不仅应用性能和开发效率受到行业认可,而且安全性已被认证
    的头像 发表于 03-05 09:22 930次阅读

    云原生在汽车行业的优势

    近年来,“云原生”已成为科技领域的高频热词。从企业数字化转型到智能化产业布局,各行各业对云原生技术的需求呈现爆发式增长,向云计算转型已成为一大趋势。根据Gartner的预测,到2025年,超过95%的新数字工作负载将迁移至云端,而非传统数据中心。
    的头像 发表于 02-21 09:20 1476次阅读

    仁芯科技荣获ISO 26262 ASIL B功能安全产品认证证书

    近日,仁芯科技迎来了一个历史性的时刻。国际知名的测试、检验和认证机构SGS,正式为其R-LinC系列产品颁发了ISO 26262:2018 ASIL B Compliant功能安全产品认证证书。这一
    的头像 发表于 01-23 16:36 908次阅读

    云原生AI服务怎么样

    云原生AI服务,是指采用云原生的原则和技术来构建、部署和管理人工智能应用及工作负载的方法和模式。那么,云原生AI服务怎么样呢?下面,AI部落小编带您了解。
    的头像 发表于 01-23 10:47 764次阅读

    云原生LLMOps平台作用

    云原生LLMOps平台是一种基于云计算基础设施和开发工具,专门用于构建、部署和管理大型语言模型(LLM)全生命周期的平台。以下,是对云原生LLMOps平台作用的梳理,由AI部落小编整理。
    的头像 发表于 01-06 10:21 710次阅读

    如何选择云原生机器学习平台

    当今,云原生机器学习平台因其弹性扩展、高效部署、低成本运营等优势,逐渐成为企业构建和部署机器学习应用的首选。然而,市场上的云原生机器学习平台种类繁多,功能各异,如何选择云原生机器学习平台呢?下面,AI部落小编带您探讨。
    的头像 发表于 12-25 11:54 700次阅读

    Momenta获德国TÜV莱茵ISO 26262 ASIL D功能安全产品认证

    近日,Momenta宣布自研自动驾驶中间件OBF-CM(以下简称“CM”)已通过国际知名检测认证机构德国TÜV莱茵(以下简称TÜV莱茵)的ISO 26262 ASIL D功能安全产品认证。据了解
    的头像 发表于 12-18 17:16 1220次阅读

    艾体宝与Kubernetes原生数据平台AppsCode达成合作

    虹科姐妹公司艾体宝宣布与Kubernetes 原生数据平台 AppsCode达成正式合作,致力于将其核心产品KubeDB引入中国市场,为企业提供专业、高效的云原生数据库管理解决方案。
    的头像 发表于 12-16 15:07 895次阅读

    构建云原生机器学习平台流程

    构建云原生机器学习平台是一个复杂而系统的过程,涉及数据收集、处理、特征提取、模型训练、评估、部署和监控等多个环节。
    的头像 发表于 12-14 10:34 676次阅读

    什么是云原生MLOps平台

    云原生MLOps平台,是指利用云计算的基础设施和开发工具,来构建、部署和管理机器学习模型的全生命周期的平台。以下,是对云原生MLOps平台的介绍,由AI部落小编整理。
    的头像 发表于 12-12 13:13 843次阅读