云安全镜像安全基线相关问题?

1. 一般采用哪类镜像模板?
2. 信创相关基础镜像有哪些?
3. 基础镜像需做哪些安全加固操作,希望有相关经验分享。
4. 镜像安全扫描有哪些厂商提供?

参与9

2同行回答

liubin0521liubin0521课题专家组网信安全运营专家中移动信息技术有限公司
一般采用哪类镜像模板?用哪些镜像模板,是要根据自身需求出发。 常见的有基础操作系统镜像,例如centos、alphine,web中间件镜像,例如tomcat/nginx等,或者数据库镜像模板。信创相关基础镜像有哪些?同样的情况,根据自身需求来建立基础镜像库。操作系统相应的替换为麒麟、欧拉、龙晰...显示全部
  1. 一般采用哪类镜像模板?
    用哪些镜像模板,是要根据自身需求出发。 常见的有基础操作系统镜像,例如centos、alphine,web中间件镜像,例如tomcat/nginx等,或者数据库镜像模板。
  2. 信创相关基础镜像有哪些?
    同样的情况,根据自身需求来建立基础镜像库。操作系统相应的替换为麒麟、欧拉、龙晰之类,数据库有人大金仓、南大通用、武汉达梦,其他各类中间件也由东方通、宝兰德等厂商提供一些国产化的中间件。可以参考信创目录了解一下详细情况。
  3. 基础镜像需做哪些安全加固操作,希望有相关经验分享。
    1)去除非必要组件;
    2)修复低版本漏洞,升级到无漏洞的版本;
    3)修复配置风险,例如用户的弱口令;
  4. 镜像安全扫描有哪些厂商提供?
    镜像扫描工具有两大类:
    1)开源工具,Clair和Trivy,知名度都相当高,但现在来看Trivy似乎更好一点;
    2)商业化产品, 国内做得比较好的是小佑和青藤。
    如果想节省成本,开源的工具通常也够用。但如果想支持CNNVD中文漏洞库,并且对漏洞有进一步的统计分析等运营需求,则建议花钱采购商业化产品。
收起
软件开发 · 2022-10-16
浏览666
zftangzftang其它小白一枚
镜像安全扫描有哪些厂商提供?青藤云安全显示全部
  1. 镜像安全扫描有哪些厂商提供?

青藤云安全

收起
互联网服务 · 2022-10-13
浏览667

提问者

bugbeta
系统运维工程师国X证券
擅长领域: 灾备存储信创

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-10-12
  • 关注会员:3 人
  • 问题浏览:1281
  • 最近回答:2022-10-16
  • X社区推广