【徐迪】2023云原生产业大会_中国移动智家业务云原生安全实践_徐迪.pdf
1、中国移动智家业务云原生安全实践-应用安全防护-徐迪 中移(杭州)信息技术有限公司2023年12月1日CONTENTSPART 01安全挑战PART 02技术方案PART 03应用效果云原生应用面临的安全挑战云原生应用是为了充分利用云计算的优势(例如自动伸缩、自动修复、敏捷开发和部署等)而设计的应用程序,在进行应用安全防护的时候,面临着特有的安全挑战。规模化的挑战云原生应用通常设计为可自动扩展以应对变化的需求微服务的复杂性云原生应用通常采用微服务架构,包含各种服务和API持续集成/持续部署云原生应用通常采用CI/CD方法进行开发和部署,应用可能会频繁地进行更新云原生安全模型云原生应用的安全模型和
2、传统应用不同,更加重视API安全、身份认证和访问控制等数据和隐私问题云原生应用快速发展,数据隐私和合规性也是一个重要的挑战云原生应用安全防护方案威胁情报模块API安全模块风险分析模块云原生Web应用程序和API保护(WAAP)1、安全能力容器化,通过引流将业务流量牵引至安全容器,可以动态扩缩容高可用,无惧业务规模变化;2、采用多引擎技术,利用规则防护引擎、动态防护引擎、智能防护引擎、语义分析引擎,结合移动大网积累的丰富威胁情报库资源,纵深防御,利用非入侵式诱捕系统溯源,无惧微服务的复杂性;3、智能防护引擎定时学习正常业务,更新模型,无惧持续集成/持续部署业务更新造成的干扰;4、利用离线的API
3、安全模块和风险分析模块,深度挖掘攻击行为和业务潜在风险,适配云原生安全模型;5、利用多种数据安全防护技术,防止敏感信息泄露,保障数据隐私和合规。通过安全能力容器化实现动态扩容高可用,利用多引擎技术和离线分析模块,有效进行API安全防护,保护隐私数据,应对云原生应用安全挑战。层层防护,无死角防御规则防护引擎智能防护引擎语义分析引擎动态防护引擎SQL注入XSSPHP注入CC攻击敏感文件webshell动态令牌动态封装动态混淆白规则机器学习行为分析词法分析语法分析关联分析场景判断离线分析非侵入式诱捕系统返回包诱捕特定行为诱捕云原生API安全防护自动梳理API资源,构建API画像,从全生命周期监控、A





点击查看更多