《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻擊愈演愈烈,Kubernetes安全隱患不容忽視

攻擊愈演愈烈,Kubernetes安全隱患不容忽視

2022-03-29
來源:Palo Alto Networks

去年,Palo Alto Networks(派拓網絡)的威脅研究與咨詢團隊Unit 42 曾在 Google Kubernetes Engine (GKE) 中發現多個漏洞和攻擊技術。這些威脅不僅影響了 Google Cloud 用于管理 Kubernetes 集群的一款產品GKE Autopilot,同時甚至影響到了GKE 標準。

Unit 42 發現 GKE Autopilot 漏洞能夠讓攻擊者升級權限,并接管整個集群。攻擊者可以隱秘地竊取信息,部署惡意軟件,實施加密挖礦攻擊,以及破壞工作負載。谷歌隨后解決了這些問題,并在 GKE 中部署了大量補丁保護集群。到目前為止,Unit 42 未發現這些漏洞被廣泛利用。

 

針對Kubernetes的攻擊愈演愈烈

Kubernetes是Google開源的容器編排引擎,支持自動化部署、大規模擴展和應用容器化管理。根據云原生計算基金會(CNCF)的最新年度調查顯示,絕大多數企業(83%)在生產環境中運行了 Kubernetes。值得注意的是,上云為企業帶來諸多益處的同時,也吸引了大量攻擊者。Unit 42 監測到許多專門用于攻擊 Kubernetes 的惡意軟件。要想確保云上工作的安全性,就需要企業、云安全提供商和整個網絡安全行業共同協作,解決漏洞和錯誤配置等問題。

隨著 Kubernetes技術的不斷進步,目前簡單的錯誤配置和漏洞已經越來越少見,而攻擊者也在不斷升級攻擊行為。研究表明,即使是 Kubernetes 中最細微的問題,也可能成為攻擊的切入點。只有全面的云原生安全平臺,才能讓防御者有能力保護集群免受類似威脅。

 

如何防范針對Kubernetes的惡意攻擊

Kubernetes 管理員可以通過制定規則和采取審核措施,監控、檢測和預防集群中的可疑活動和權限升級。另外,應用 NodeAffinity、Taints 和 PodAntiAffinity 規則可以將高可靠性的 pod 與不可靠的 pod 分開。

為了保護整個云環境,最好的解決方案是采用全面的云原生安全平臺。作為業界唯一的全面云原生安全平臺,Prisma Cloud 利用云服務提供商 API 提供對公有云環境的可視性和控制,同時利用單個統一的代理框架將安全性擴展到主機、容器和無服務器功能。其憑借對混合和多云環境的支持,實現了全面的云原生安全。Prisma Cloud能快速全面地解決云端安全的一系列挑戰,提供實時的深度云資源報告、保持云端的合規性、保護云原生資源及賦能敏捷開發。Prisma Cloud 用戶可以啟用 Kubernetes 準入支持,解決 Kubernetes 權限升級問題。該功能可以有效防止針對 Kubernetes 的攻擊。迄今為止,Prisma Cloud獲得了77%的財富100強企業信賴,客戶超過1,700家。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 欧美日韩一区二区三区视频在线观看 | 91精品国产综合久久久久 | 免费成人高清视频 | 在线午夜影院 | 欧美日韩精品一区二区三区不卡 | 女人张开腿让男人 | 亚洲精品免费在线 | 亚洲国产精品日韩在线观看 | 日韩一级影院 | a级国产乱理伦片在线观看99 | 亚洲综合第一区 | 亚洲六月丁香六月婷婷蜜芽 | 玖玖精品 | 美女把张开腿男生猛戳免费视频 | 深夜福利国产 | 麻豆69堂免费视频 | 亚洲成a v人片在线看片 | 国产一区亚洲一区 | 欧美国产亚洲一区 | 久久精品视屏 | 国产成人ay手机在线观看 | 99视频在线永久免费观看 | 国产一区二区三区成人久久片 | 欧美日a| 日韩在线小视频 | 夜间福利在线观看 | 成人毛片国产a | 一级黄色欧美片 | 免费国产午夜高清在线视频 | 女人一级特纯黄大片色 | 久久精品亚瑟全部免费观看 | 欧美搞黄视频 | 美女拍拍拍爽爽爽爽爽爽 | 亚洲三级大片 | 爱久久精品国产 | 日本加勒比在线观看 | 亚洲一区免费视频 | 男女生性毛片免费观看 | 日韩 国产 欧美视频一区二区三区 | 久草 在线| 久9精品视频 |