2023年7月11日,为推动云原生安全基线规范的标准化体系建设,提高云原生安全基线扫描效率,由中国信通院牵头,华为云、腾讯云、奇安信、绿盟科技、安超云等企业专家参与的《云原生安全配置基线规范》第三次标准研讨会成功召开。
随着云计算技术的不断发展,传统应用存在升级缓慢、架构臃肿、无法弹性扩展及快速迭代等问题。于是近年来云原生的概念应运而生,凭借着云原生弹性、敏捷、资源池和服务化等特性,企业服务器成本和虚拟损耗大幅减少。从物理主机,到虚拟化,再到容器化,客户不必再进行线下机房管理、使用资源占用量高的虚拟机,大大节约成本。
然而随着云原生的大规模应用,有调研发现60%的组织都遭遇过容器安全事故,容器的背后存在着巨大的安全隐患,云原生安全问题逐渐引起了大家重视。
云原生安全基线扫描是一种针对云原生应用的安全检测方法,通过对云原生应用的基础设施、容器镜像、应用代码等方面进行扫描,识别出其中的安全风险和漏洞,帮助企业及时发现并解决安全问题,保障云原生应用的安全稳定运行。由于云原生架构的灵活性和复杂性,云原生安全基线的制定和实施变得尤为重要,目前,云原生安全基线的标准化制定亟待推进。
在本次标准会上,安超云等企业专家对标准内容进行了研讨,并提出了很多建设性的意见。在安超云看来,过去的安全和云平台的结合不算紧密,大部分以安全资源池这种外挂形式来实现云安全,而云原生安全需要安全能力和云原生平台紧密结合,真正成为内生安全。
安超云是数字技术基础架构提供商,凭借自身深厚的技术实力,打造了完整的网络和数字安全服务链,并不断优化系统架构,完善平台功能,提升信息系统整体安全性大力推动用户及行业的安全可持续发展。
安超云打造的安超云原生引擎是以Kubernetes为核心,融合安超云操作系统、云管理平台与软件定义网络,为企业云原生应用提供一站式的环境搭建、应用管理、发布更新、持续集成、服务治理、运维监控能力。通过全芯全栈支持助力企业构建信创云原生应用平台,打造符合云原生最佳实践的自动化研发环境,让企业专注于业务创新,持续推动产品升级。
云原生安全防护体系的建设要围绕云原生应用的生命周期来进行构建。安超云作为云原生安全标准编制的重要参与者,未来将持续深耕云原生领域,一方面不断完善云原生产品与服务,持续优化云原生应用支撑能力,构建安全的云原生产品生态。另一方面,将与更多伙伴一起助力云原生安全标准化发展,加速释放数字基础设施生产力,提升业务应用的迭代速度,赋能用户业务创新。