新聞中心
實踐驅動 立足創新——深信服助力金融行業容器安全保護建設
11月19日,由《金融電子化》雜志社主辦的2019年中國金融業信息安全發展研討會在北京召開。會議邀請到網絡信息安全主管部門、金融業監管部門領導以及金融機構等上百名行業專家參會,圍繞“全面推進金融業關鍵基礎設施保護”等話題進行研討和交流。深信服受邀參會,并現場分享《容器安全在金融行業的最佳實踐》,助力金融行業容器安全保護建設。
金融行業容器安全保護實踐經驗分享
容器相關資產可視化管理
破除了容器的封閉性,通過對容器相關資產如鏡像、容器、應用等進行深度安全檢測,使得容器資產風險清晰呈現,更加便于管理。鏡像文件深度掃描
- 基于10萬的CVE安全漏洞庫、超過5萬的Webshell庫、百萬級的病毒木馬庫對鏡像進行病毒木馬檢測。
- 對鏡像歷史行為分析、發現用戶對鏡像的危險操作,對環境變量等進行深度分析,發現存在的泄密風險。
- 支持多種私有倉庫以及和CI/CD工具集成。
- 深信服基于十余年安全攻防和運維經驗提煉出專業精準的安全建議。
鏡像運行自動防護
可設置鏡像運行的安全策略,實現鏡像自動防護,如不允許root用戶運行、出現木馬病毒及時阻止、對非可信鏡像阻止等。容器內惡意行為檢測及防護
對PaaS層的容器進行全方位的監控和防御,加強容器的隔離性,保護宿主機和微服務的安全。微服務及API安全檢測
對Kubernetes集群內的微服務和API進行全面展示并檢測微服務和API出現的安全問題,檢測包括 OWASP Top 10 等應用漏洞。合規安全檢查
產品內置了100余項Docker和Kubernetes安全配置最佳安全實踐檢測,幾乎覆蓋Docker安全配置的各個方面,同時滿足持續增加的國家、行業的安全規范要求。
岳衍表示:“深信服容器安全解決方案可構建完整的安全工具鏈并對容器構建進行跟蹤、檢測及監控,可應用于DevOps、API網關、微服務、PaaS等多種場景,全方位保障容器鏡像及運行環境的安全?!?
目前,深信服已經發布了容器云PaaS 6.0全新版本,可為行業用戶提供從本地到云端完整的解決方案與服務。未來,深信服將通過創新的產品、服務,助力容器在金融行業中更便捷、更安全地落地部署