首页 > 文章详情

全生命周期一体化云原生安全架构研究与探讨

作者:
陈权 李彦 黄勇
出版日期:
2023年12月
报告页数:
28页
报告字数:
16872字
所属图书:
中国大数据应用发展报告No.7(2023)
下载阅读 在线阅读 原版阅读 生成引文
摘要:

本文从云原生架构出发,简要说明云原生的发展现状及其带来的安全挑战。为了应对这些安全挑战,参考Gartner和信通院的整体安全框架,结合国内需求,提出了安全框架的设计思路。据此思路,介绍了云原生全生命周期的安全防护能力,包括云基础设施安全、制品安全、运行时安全等方面内容,进而提出了一体化安全运营平台的建设运营方案。最后,简要介绍了一个实际部署的应用案例。

关键词:

云原生安全DevOps容器安全CNAPP

作者简介:

陈权:现任陆军炮兵防空兵学院信息技术室主任,副教授,硕士生导师,军队院校网络与教育技术联席会委员,长期从事军队院校信息化工作。

李彦:现任联通(安徽)产互云计算事业部总监,中国联通骨干级战略人才,主要研究方向为云原生。

黄勇:安徽健坤通信股份有限公司副总经理。

文章目录
云原生架构简介
  • (一)云原生概述及发展现状
  • (二)云原生架构带来的安全挑战
云原生安全架构的设计思路
  • (一)Gartner云原生安全框架
  • (二)中国信息通信院云原生安全框架
  • (三)适应国内需求的云原生安全框架设计
全生命周期安全防护能力
  • (一)云基础设施安全能力
  • (二)制品安全能力
  • (三)运行时安全能力
全生命周期一体化安全运营平台设计
  • (一)资产管理
  • (二)配置管理
  • (三)风险评估
  • (四)威胁分析
应用案例
  • (一)需求背景
  • (二)解决方案
  • (三)系统交付
·结语