云原生丨我是山石云铠,这是我的攻击防护故事
Posted 山石网科新视界
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了云原生丨我是山石云铠,这是我的攻击防护故事相关的知识,希望对你有一定的参考价值。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/c0726f91ba6245bda4fc9962aac5050d.jpg)
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/71432f99db814b478a3c03d4ec68d50a.jpg)
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/8ef914869ed84824a3abba449bd055cc.jpg)
攻击
一天,一个黑客绕开了边界防线,并且成功调用kubernetes的API在容器集群里安装了攻击机,开始对容器集群里一个重要的web业务容器进行攻击,轻易拿到反弹shell,进行数据偷盗。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/91a1bfb2d659489889516da74bac8c01.jpg)
在我的透视镜界面上能看到这个非法访问。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/039406675b894effacc449f21c01a1bb.jpg)
防护
我呼叫了管理员,并给他提供了两种攻击防护方法:
运行时控制
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/19aab4758f974134adf70b7c6861e5a3.jpg)
在之前的攻击过程中,我看到了超出web业务容器行为基线的行为,进行了告警。
我请管理员配置了运行时控制策略,对超出web业务容器行为基线的行为进行阻止。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/f5b6fffef7c6476d9b2548c16c938310.jpg)
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/7baf9a1c15b44a8f97b02e5d104e9fb3.jpg)
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/32f71f2daa984a079658b70127fb2093.jpg)
攻击机那边再次进行攻击,就无法成功了:
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/64c1adb0c94e4ccdb4bee2d726c45492.jpg)
这次我报告的就是阻止的日志了。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/f5cf66de29464471bc9871af3c878e47.jpg)
微隔离控制
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/19aab4758f974134adf70b7c6861e5a3.jpg)
管理员问我还有没有更简单的方法,我让他先删除运行时的控制策略;
新配置了微隔离控制策略,对web业务容器主动发起向外访问进行阻断。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/eba35293c1d9425199264b056f2cd0d6.jpg)
攻击机那边再次进行攻击,也无法成功。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/88731ba8df0e43cc800cdd85802658a8.jpg)
这次我报告的是流量阻断日志。
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/62ec87b5b476496fbcba9b21adf84315.jpg)
总结
我是山石云铠,一款山石网科出品的云原生安全防护产品,我能够给用户提供面向Kubernetes业务环境的基于云原生的容器业务安全防护能力,包括但不限于容器业务环境资产梳理、容器资产流量可视化、容器资产间网络微隔离、容器资产运行时安全监控、容器镜像漏洞扫描等功能服务,我对我的能力很自信,我值得用户信赖。
相关推荐:
![云原生丨我是山石云铠,这是我的攻击防护故事](https://image.cha138.com/20210810/e0b73aa0cff44eeea7b4be9d859f0999.jpg)
以上是关于云原生丨我是山石云铠,这是我的攻击防护故事的主要内容,如果未能解决你的问题,请参考以下文章
KubeEdge发布云原生边缘计算威胁模型及安全防护技术白皮书