91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

京東云原生安全產(chǎn)品重磅發(fā)布

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“安全產(chǎn)品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經(jīng)常會遇到這樣的吐槽。越來越的客戶已經(jīng)開始了云原生化的技術(shù)架構(gòu)改造,也意識到了云原生安全的重要性。但是面對還未像傳統(tǒng)安全一樣形成格局的云原生安全市場,魚龍混雜,客戶往往花掉了很多的時間成本,采購成本,但是沒有得到自己想要的安全結(jié)果,慢慢對云原生安全充滿了懷疑:到底什么才是真正的云原生安全平臺?誰又真的有實力能做出有用的產(chǎn)品?

京東的云原生實踐

京東目前運營著全球最大規(guī)模的 Docker 集群、Kubernetes 集群,以及最復雜的 Vitess 集群之一,基本實現(xiàn)了“All in Containers”,是目前全球容器化最徹底的互聯(lián)網(wǎng)企業(yè)之一。

早在2014年,云原生技術(shù)爆發(fā)之前,京東就率先將Docker容器技術(shù)大規(guī)模應(yīng)用至生產(chǎn)環(huán)境。2016年開始實踐了Kubernetes技術(shù),并成為Harbor 最早的一批用戶 。于2018年京東正式加入CNCF基金會,成為其首位白金會員。同時京東是 CNCF 開源項目最大的使用者與貢獻者之一,并在當年獲得CNCF終端用戶獎。2021年憑借在云原生領(lǐng)域的技術(shù)創(chuàng)新能力及大規(guī)模實踐成果,京東云的《ClickHouse云原生架構(gòu)演進之路》 入選2021年度最值得學習案例。在2022年開展的評選中, 行云成功入選了中國信通院“軟件質(zhì)效領(lǐng)航者”優(yōu)秀案例。

京東在每年的 6.18、11.11 都會面臨海量數(shù)據(jù)和流量增長,各種業(yè)務(wù)系統(tǒng)都面臨著前所未有的挑戰(zhàn)。通過對大規(guī)模的應(yīng)用開發(fā)和系統(tǒng)的保障實踐,京東云安全團隊總結(jié)出了一套符合DevSecOps場景的一體化全生命周期云原生安全防護理念,形成了保障全生命周期的CNAPP平臺——京東云原生安全平臺。

直擊痛點解決云原生的實際風險

云原生技術(shù)帶來了標準化和統(tǒng)一化,人們充分利用原生云能力的自動擴展、無中斷部署、自動化管理、彈性等特性進行應(yīng)用設(shè)計、部署和運維。同時云原生時代也面臨新的安全挑戰(zhàn),例如鏡像漏洞與投毒、編排軟件漏洞、不安全配置利用、容器逃逸等。與此同時傳統(tǒng)舊的攻擊手段依然有效,包括漏洞利用、暴力破解、DDOS攻擊、病毒木馬、挖礦進程等等。面對這樣的風險變化,傳統(tǒng)的安全產(chǎn)品已經(jīng)無力應(yīng)對,而越來越多的客戶也意識到,堆疊式的安全防護方式已經(jīng)無法應(yīng)對云原生的環(huán)境變化。

京東云原生安全平臺符合Gartner定義的云原生應(yīng)用防護平臺(CNAPP)架構(gòu),基于DevSecOps的全流程賦能企業(yè)高效開發(fā)運維及業(yè)務(wù)快速安的發(fā)展。

我們將安全能力左移,提供鏡像安全掃描與加固,鏡像啟動控制,可信鏡像維護與管理能力,保障供應(yīng)鏈安全。運行時提供容器入侵檢測與阻斷,容器逃逸檢測,容器安全基線加固,并提供編排安全能力包含集群審計,配置項檢測,集群漏洞檢測。在應(yīng)用安全層面提供微服務(wù)組件清點,RASP應(yīng)用防護,API安全檢測。云原生網(wǎng)絡(luò)層面提供容器網(wǎng)絡(luò)東西向可視化拓撲及微隔離策略配置。在基礎(chǔ)設(shè)施安全檢測與防護方面,包含長期實踐積累的節(jié)點漏洞檢測修復,入侵威脅檢測與隔離,等?;€檢測,敏感文件防護等。京東云原生安全平臺實現(xiàn)與CI/CD結(jié)合,基于DevSecOps的全流程全方位縱深防護,實現(xiàn)全平臺多集群統(tǒng)一防護,統(tǒng)一管理,統(tǒng)一運維,更高效更安全。

實踐沉淀一體化防護理念

京東云原生安全平臺主要定位于為用戶提供有效便捷的一體化云原生安全平臺,包含資產(chǎn)清點、鏡像安全、運行時安全、網(wǎng)絡(luò)安全、集群安全、節(jié)點安全等安全服務(wù),提供從鏡像生成、存儲到運行時的全生命周期云原生安全解決方案。

一體化:并非多個安全產(chǎn)品的堆砌組合各自為政,而是由一個產(chǎn)品提供全面能力,統(tǒng)一控制端便捷管理,統(tǒng)一權(quán)限分發(fā)安全高效,統(tǒng)一策略配置,實現(xiàn)資產(chǎn)清點一體化,網(wǎng)絡(luò)防護一體化,鏡像容器節(jié)點應(yīng)用防護一體化,基礎(chǔ)設(shè)施安全一體化

全生命周期:覆蓋鏡像構(gòu)建,容器運行,應(yīng)用安全,編排安全,計算資源安全,網(wǎng)絡(luò)安全,貫穿整個生命周期。

wKgZomajC6SASmmzAATJlNh7RPo422.png

?

京東云原生安全平臺產(chǎn)品架構(gòu)優(yōu)勢

云原生化部署

采用靈活的分層架構(gòu)設(shè)計,能夠基于用戶場景、行業(yè)、規(guī)模屬性靈活地進行私有化部署。我們的輕量化探針面向云原生kubernetes場景采用非侵入部署方式,還支持以Daemonset進行更加云原生化的自動一鍵部署、自動管理模式??刂泼嬲w采用計算數(shù)據(jù)分離、接口計算分離的架構(gòu),通過管控層進行探針管理、數(shù)據(jù)匯聚、任務(wù)管理,實現(xiàn)探針agent一鍵操作。所有數(shù)據(jù)都由存儲模塊統(tǒng)一管理,包括離線計算、在線計算、持久化存儲,支持多副本架構(gòu),確保數(shù)據(jù)的安全性。通過中間層統(tǒng)一提供接口實現(xiàn)接口統(tǒng)一入口、統(tǒng)一管理。

?

wKgaomajC6WAVa11AANVGm3fAHc952.png

?

混合多云適配豐富終端

以云原生架構(gòu)體系為基礎(chǔ),支持跨平臺部署,京東云、混合云、私有云,其他云;適配多種終端,服務(wù)器、虛擬機、IDC、容器、裸金屬服務(wù)器等。

?

國產(chǎn)化適配主流系統(tǒng)

已成功交付麒麟/海光/飛騰/統(tǒng)信等多個信創(chuàng)系統(tǒng),參與信創(chuàng)實驗室,獲得信創(chuàng)互認證,支撐運營商/政府/金融/制造/交通/醫(yī)療/能源等行業(yè)領(lǐng)域安全無憂的數(shù)字化轉(zhuǎn)型實踐。在信創(chuàng)漏洞挖掘領(lǐng)域持續(xù)投入,深入挖掘,在信創(chuàng)漏洞領(lǐng)域始終保持著領(lǐng)先的檢測和防護能力。

?

強大的未知威脅防護能力

京東云原生安全平臺基于機器學習查殺引擎將人工智能、算法和機器學習應(yīng)用于惡意代碼的預測、鑒定和阻止,在線和離線情況均能夠高效預測和預防已知和未知威脅。支持RASP能力,為每個應(yīng)用都配置了貼身保鏢。在fastJson、log4j零日漏洞發(fā)生期間,準確識別應(yīng)用行為,有效分辨出未知威脅和零日漏洞攻擊,保障京東集團未發(fā)生任何入侵事件。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 機器學習
    +關(guān)注

    關(guān)注

    66

    文章

    8553

    瀏覽量

    136946
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    265

    瀏覽量

    8571
  • 京東云
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    254
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一鍵直達OpenWrt原生界面!啟明智顯5G CPE開工煥新,體驗升級!原生OpenWrt24.10.5固件同步發(fā)布

    新春開工伊始,啟明智顯宣布旗下5GCPE產(chǎn)品迎來重磅體驗升級,192.168.88.1直達專屬界面,192.168.88.1/luci.html一鍵進入OpenWrt原始頁面,原生應(yīng)用便捷調(diào)用
    的頭像 發(fā)表于 02-25 18:04 ?294次閱讀
    一鍵直達OpenWrt<b class='flag-5'>原生</b>界面!啟明智顯5G CPE開工煥新,體驗升級!<b class='flag-5'>原生</b>OpenWrt24.10.5固件同步<b class='flag-5'>發(fā)布</b>!

    地平線智駕安全基座榮獲SGS ISO 26262功能安全產(chǎn)品證書

    2026年2月5日,地平線自主研發(fā)的智駕安全基座獲得國際權(quán)威第三方認證機構(gòu)SGS頒發(fā)的功能安全產(chǎn)品證書。這表明,地平線智駕安全基座已具備面向高級別輔助駕駛應(yīng)用的高等級功能安全能力,為其
    的頭像 發(fā)表于 02-09 16:09 ?319次閱讀

    導遠電子獲得DEKRA德凱ISO 26262 ASIL-D汽車功能安全產(chǎn)品認證

    近日,廣州導遠電子科技有限公司(以下簡稱“導遠電子”)自主研發(fā)的MEMS芯片成功通過ISO 26262:2018 ASIL-D汽車功能安全產(chǎn)品認證,并正式獲得DEKRA德凱頒發(fā)的功能安全產(chǎn)品認證證書。
    的頭像 發(fā)表于 01-09 09:28 ?327次閱讀

    SGS為商湯絕影頒發(fā)ISO 21448預期功能安全產(chǎn)品認證證書

    近日,國際公認的測試、檢驗和認證機構(gòu)SGS(以下簡稱:SGS)正式頒發(fā)全球首張ISO 21448(SOTIF)預期功能安全產(chǎn)品認證證書,授予上海臨港絕影智能科技有限公司(以下簡稱:商湯絕影)駕駛員
    的頭像 發(fā)表于 01-07 13:49 ?506次閱讀

    京東重磅亮相首屆全球智能機械與電子產(chǎn)品博覽會

    2025年12月4日至6日,以“灣區(qū)智造·全球共享”為主題的首屆全球智能機械與電子產(chǎn)品博覽會(AIE)在澳門與珠海同步舉行,吸引來自全球超過5000家相關(guān)企業(yè)及協(xié)會參展。BOE(京東方)本次攜多款領(lǐng)先AI成果、前沿顯示技術(shù)及物聯(lián)網(wǎng)創(chuàng)新產(chǎn)
    的頭像 發(fā)表于 12-23 10:34 ?279次閱讀

    云途半導體榮獲ISO 26262 ASIL-D功能安全產(chǎn)品認證

    近日,江蘇云途半導體有限公司(以下簡稱“云途半導體”)SafLib產(chǎn)品成功通過ISO 26262 ASIL-D功能安全產(chǎn)品認證,并獲得由DEKRA德凱頒發(fā)的認證證書。頒證儀式于2025年8月8日在云途半導體蘇州研發(fā)中心舉行,雙方代表共同見證了這一重要時刻。
    的頭像 發(fā)表于 08-16 15:40 ?1379次閱讀

    ADI安全產(chǎn)品如何簡化不同機器人控制系統(tǒng)中安全機制的實現(xiàn)

    我們將探討各種機器人安全用例,展示ADI的安全產(chǎn)品如何簡化不同機器人控制系統(tǒng)中安全機制的實現(xiàn)。
    的頭像 發(fā)表于 08-12 10:43 ?1.2w次閱讀
    ADI<b class='flag-5'>安全產(chǎn)品</b>如何簡化不同機器人控制系統(tǒng)中<b class='flag-5'>安全</b>機制的實現(xiàn)

    辰致科技榮獲DEKRA德凱ASIL-D功能安全產(chǎn)品認證

    :2018 ASIL-D功能安全產(chǎn)品認證,并獲得由DEKRA德凱頒發(fā)的認證證書。作為汽車功能安全領(lǐng)域的最高等級認證,ASIL-D的取得標志著辰致科技IBCU產(chǎn)品在功能安全方面已完全符合
    的頭像 發(fā)表于 07-30 11:31 ?1096次閱讀

    云原生環(huán)境里Nginx的故障排查思路

    本文聚焦于云原生環(huán)境下Nginx的故障排查思路。隨著云原生技術(shù)的廣泛應(yīng)用,Nginx作為常用的高性能Web服務(wù)器和反向代理服務(wù)器,在容器化和編排的環(huán)境中面臨著新的故障場景和挑戰(zhàn)。
    的頭像 發(fā)表于 06-17 13:53 ?971次閱讀
    <b class='flag-5'>云原生</b>環(huán)境里Nginx的故障排查思路

    京東工業(yè)大模型Joy industrial重磅發(fā)布

    近日,中國領(lǐng)先的工業(yè)供應(yīng)鏈技術(shù)與服務(wù)企業(yè)京東工業(yè)于上海正式對外發(fā)布行業(yè)首個以供應(yīng)鏈為核心的工業(yè)大模型Joy industrial。Joy industrial鎖定工業(yè)場景,聚焦“供應(yīng)鏈”優(yōu)勢,依托
    的頭像 發(fā)表于 05-28 17:12 ?974次閱讀

    從 Java 到 Go:面向?qū)ο蟮木奕伺c云原生的輕騎兵

    (Goroutine/Channel) 在 云原生基礎(chǔ)設(shè)施領(lǐng)域 占據(jù)主導地位,它也是 Java 開發(fā)者探索云原生技術(shù)棧的關(guān)鍵補
    的頭像 發(fā)表于 04-25 11:13 ?647次閱讀

    中科創(chuàng)達三大重磅產(chǎn)品發(fā)布

    2025年4月21日,中科創(chuàng)達ThunderWorld2025端側(cè)智能技術(shù)大會暨南京智能汽車產(chǎn)業(yè)園開園儀式在南京盛大舉行。會上,滴水OS 1.0 Evo、TurboX AI眼鏡、移動機器人AMR三大重磅產(chǎn)品發(fā)布,彰顯中科創(chuàng)達在A
    的頭像 發(fā)表于 04-22 18:02 ?1323次閱讀

    納雷科技即將亮相第十五屆中國國際道路交通安全產(chǎn)品博覽會

    第十五屆中國國際道路交通安全產(chǎn)品博覽會(CTSE)即將啟幕!納雷科技將攜最新92GHz、24GHz、60GHz及80GHz路側(cè)感知雷達重磅亮相。
    的頭像 發(fā)表于 04-22 17:33 ?974次閱讀

    京東方助力雷神ZERO 18 Pro系列AI游戲筆記本發(fā)布

    近日,雷神科技在中國烏鎮(zhèn)舉辦新品發(fā)布會,攜手BOE(京東方)重磅發(fā)布年度旗艦AI游戲筆記本——雷神ZERO 18 Pro系列。
    的頭像 發(fā)表于 04-03 10:59 ?1192次閱讀

    國芯科技MCU芯片榮獲ISO 26262 ASIL-D功能安全產(chǎn)品認證

    近日,國芯科技汽車電子CCFC30XX系列MCU芯片功能安全庫(SafetyLib)成功通過SGS通標標準技術(shù)服務(wù)(上海)有限公司(以下簡稱為“SGS”)ISO 26262 ASIL-D功能安全產(chǎn)品
    的頭像 發(fā)表于 03-26 17:16 ?1473次閱讀