互联网前沿:成熟的Kubernetes世界的云计算安全
有人想把云本地软件开发与九年前购买的安全解决方案结合起来吗?接下来就要上一课了。参数固定的复杂的旧安全系统很可能束缚了云计算的敏捷性。云本地操作的快速移动需要一个敏捷的安全解决方案才能与之同步。
“Cloud native拥有这种不变性的概念,能够将同一个工件从开发到分期到生产,”云本地网络安全公司Twistlock Ltd.的首席技术官John Morello(图左)表示。“这使我们能够以一种安全的方式去做一些你过去真的无法做到的事情。
为云本地开发人员操作构建的安全性将扫描出门的漏洞。它不会等到它在生产中提醒团队注意它的裂缝。根据莫雷洛的说法,这使得从开发到生产的过程更加顺利,并且减少了出现丑陋意外的可能性。
作为Kubernetes技术合作伙伴,Twistlock为开源容器编排平台的用户支持云本地安全。他说:“我们不仅保护平台,而且我们只是(库伯涅茨)的一部分。“你没有什么不正常的事要做。您部署它并管理它,就像任何其他Kubernetes应用程序一样。
莫雷洛和南达·库马尔(图,右),数字技术变革,全球技术服务,在Verizon,与约翰·弗里耶(@furrier)和斯图·米尼曼(@stu),共同主办的CUBE,硅钢媒体的移动直播工作室,在华盛顿西雅图的KubeConCloud NativeCon活动。他们讨论了以云为中心的应用程序安全对用例的好处,包括Kubernetes,以及为什么Verizon选择Twistlock来保护自己的Kubernetes部署。(*下文披露)
在旧世界,开发人员会将一个应用程序交给运营商进行部署。然后,也许几周后,有人会扫描它的臭虫,故障和其他漏洞。最后,有人不得不花费宝贵的时间来解决故障和修补问题。
莫雷洛说:“你有很多时间暴露在外;那次行动要付出很多代价。
Twistlock安全平台正在关注各个阶段的问题。“当开发人员构建应用程序时,他们所做的每一个构建,Twistlock都可以扫描这一点,看到漏洞,并实际上将其作为一个质量门来执行,并说‘如果你有关键漏洞,你必须在进展之前修复它们’,”Morello说。
Twistlock不会将被认为是“坏”的行为列入黑名单,而是自动学习什么是“好”,并且只允许这样做。
Verizon是五年转型计划的第三年。它正在用云本地技术(包括Kubernetes)实现其应用程序堆栈的现代化。它在其Kubernetes部署中使用Twistlock。
库马尔表示:“当我们推出Kubernetes平台的解决方案时,我们当然希望确保......我们能够向左转移,真正从整体上看待安全问题。“你能做到这一点的唯一方法是你需要......在产品正在构建过程中整合安全性。
观看下面的完整视频采访,并确保查看更多的硅钢和CUBE的报道KuberConCloud NativeCon事件。(*披露:Twistlock Ltd.赞助了该部分内容。Twistlockn或其他赞助商都没有编辑控制权。
Tags:
相关推荐
- 湖北三江航天建筑工程有限公司以 60925996.99 元中标红林总装厂房二期工程
- 江西省天久地矿建设集团有限公司中标龙里县城区排涝工程勘测
- 北京中和联信供应链管理有限公司中标山地农业科技创新基地植物表型研究设备采购及伴随服务(重新招标)项目,中标金额 7764000 元
- 霸州市佳理鑫五金制品厂中标新乐市第三中学采购项目
- 河北泽辉市政工程有限公司等为路南区乡村振兴环境综合治理项目(一期)一标段工程总承包(EPC)(二次)中标候选人
- 河北石府建设工程有限公司10110736.93元中标高铁片区景观提升项目施工三标段
- 中基恒源建设有限公司中标高铁片区(含新华商业广场)景观提升项目施工五标段,中标价 13430852.95 元
- 九芝堂换帅完成工商变更
- 山西建设投资集团有限公司为大宁县水果供应链基地运营配套建设项目施工(二次)第一中标候选人
- 浙江宁慈建设工程有限公司以97028327元中标慈溪市城市生活垃圾收转运一体化建设项目(一期)