容器运行时刻安全防护手段?

企业应用的稳定运行离不开运行时刻的安全防护手段。采用什么手段可以较好的进行实时监控和告警诸如面向容器内部入侵,容器逃逸,病毒和恶意程序,异常网络连接等常见的运行时刻攻击行为。同时针对告警事件的溯源和攻击分析提供有效能力。我能想到的方法有使用边车或守护进程来...显示全部

企业应用的稳定运行离不开运行时刻的安全防护手段。采用什么手段可以较好的进行实时监控和告警诸如面向容器内部入侵,容器逃逸,病毒和恶意程序,异常网络连接等常见的运行时刻攻击行为。同时针对告警事件的溯源和攻击分析提供有效能力。我能想到的方法有使用边车或守护进程来主动监控Pod的流量和系统调用。监控应用日志和系统日志。还有没有其他的方法可以更快的发现安全问题。

收起
参与14

查看其它 4 个回答技术同路人的回答

红帽官方有个acs的解决方案,可以支持k8s类的平台,契合云原生理念,可以沟通了解下。

系统集成 · 2022-05-20
浏览956

回答者

技术同路人 最近回答过的问题

回答状态

  • 发布时间:2022-05-20
  • 关注会员:6 人
  • 回答浏览:956
  • X社区推广