色视频www在线播放国产成人 _亚洲第一激情av_在线播放豆国产99亚洲_国产亚洲精品福利_午夜伦全在线观看_这里只有精品丝袜_欧美少妇精品_欧美成人午夜电影_成人在线免费观看黄色_欧美日韩亚洲综合一区二区三区_欧美高清xxxxxkkkkk_久久精品国产99久久6

生產網云負載防護如何落地?來自字節跳動的實踐分享

近期,在由Freebuf主辦的CIS2022大會上,字節跳動服務器安全效果負責人鹿恩哲做了《字節跳動云負載防護最佳實踐》的主題分享,在分享中,鹿恩哲從字節跳動內部實踐出發,分享字節跳動是如何面對復雜業務環境和部署環境進行全負載安全防護,并如何通過數據優化、告警歸并和關聯溯源等方式解決海量負載下的安全運營壓力。

圖片1.png

云負載防護面臨的威脅

在字節跳動,有大量不同需求的業務部署在物理機、虛擬機、容器、Serverless等不同負載平臺上。經研究發現,不同的負載存在特異化的安全威脅。針對物理機和虛擬機的以傳統的反入侵、合規、風險感知為主;在容器部分的負載中,引入的鏡像安全,集群層面反入侵也層出不窮;到了Serverless層,應用內的高權限API調用難以從主機/容器層進行區分,而較短的生命周期也帶來事后溯源與排查的困難。

恩哲提到,安全所能支配的資源往往是有限的,企業不可能為了不同負載用不同的團隊進行任務分化,而且入侵往往具有關聯性,需要將多種不同的workload結合在一起處理和分析,所以面對上述不同方式的威脅,火山引擎結合字節跳動內部實踐經驗,研發了一體化的云負載防護平臺CWPP。

據介紹,火山引擎CWPP源自字節跳動內部的主機安全解決方案Elkeid。Elkeid在字節跳動內部解決了千萬級容器的反入侵與溯源需求,其采集能力模塊已經對外開源(https://github.com/bytedance/Elkeid)。

CWPP從設計之初便遵循為物理機、虛擬機、容器和無服務器工作負載提供一致的保護和可見性的原則,將主機安全、容器安全、RASP、阻斷與響應能力、追溯能力,通過插件的方式整合在了一個agent上,同時字節內部跨地域跨云的部署需求,也催生了CWPP對多云和混合云下的支持能力。

圖片2.png

火山引擎CWPP設計思路

如圖所示,火山引擎CWPP將多種負載的保護能力集成在了一套原生架構上,并開發了專用的高速策略引擎和海量機器下的服務發現能力,這種整合降低了整體運維的壓力。

CWPP 數據收集

不同負載,均需要采集各種來源和需求的數據,CWPP對主機/虛擬機/容器的采集均落在內核層。通過對比用戶態的方案,內核層采集帶來的好處不只是更豐富的數據采集能力,更低的性能開銷,還對容器有天然支持。

同時,在應用層還是會遇到類似SSRF/RCE/SQL注入等針對應用層的入侵,因此我們開發了火山引擎Elkeid RASP。Elkeid RASP是火山引擎云安全團隊自研的一種應用安全防御技術,通過對應用運行時植入探針,來采集運行時的關鍵信息,并分析運行時行為產生及時告警。

通過下圖可以看到左邊是Elkeid RASP在端上數據采集時的生態位,針對應用層本身進行防護。從右邊可以看到,Elkeid RASP是端上agent的一個插件,它會負責對選定的服務進行動態注入RASP probe,支持跨容器的服務監控和管理。而RASP probe則在運行時提供Hook信息上報,熱補丁,阻斷訪問等操作。火山引擎 Elkeid RASP 同時支持在多種語言環境下的使用,基本可滿足大部分公司內的后臺服務。

圖片3.png

在云原生時代,容器本身的利用是一方面,Kubenetes集群本身的利用是另一個新增的暴露面。Elkeid RASP因此利用Kubenetes原生的audit log數據,通過日志采集層接入策略引擎,來編寫和分析出安全事件或者威脅風險,進而提供給安全工程師研判分析。

CWPP 告警和策略

在收集數據之后,撰寫對應的策略并對識別出的告警信息進行及時運營是下一步的重點:

1. 首先是告警本身的上下文追加,也就是行為序列檢測。如下圖,三個信息本身都是不具備顯著風險,但組合在一起,形成基于背景的行為序列,這個行為序列本身就具備一定風險,則需要告警。

圖片4.png

2. 針對長期駐留的二進制,CWPP構建了云查殺能力。通過可疑二進制扔到云端,利用多引擎進行靜態檢測,并在動態沙箱內真實執行樣本以觀察分析行為,用更豐富的規則和數據來判斷樣本是否為惡意樣本。目前,云查殺在字節內部已經抓獲多起來自內外隱蔽入口的惡意二進制。

3. 火山引擎 CWPP 通過自研存儲層實現對原始數據存儲的低成本存儲和高效查詢,該方案可以支持PB級原始數據的秒級查詢,當產生安全告警后,CWPP 溯源引擎會嘗試通過將告警與原始數據關聯查詢,以達到還原現場的能力。

CWPP 告警案例

在今年的一起 Java RCE Alert 告警引起的應急中,攻擊者從邊緣機器進來,發現任意文件讀取和ssrf漏洞可利用后,進行了盲打,找到了一個jenkins集群下馬。在迅速的CWPP告警和阻斷后,依然不斷更新方法和目標,進行了多次對抗和攻擊嘗試。在CWPP提供了精準的告警信息后,運營人員根據自動關聯事件排查其它告警,迅速定損止損,并使用CWPP平臺快速下發RASP防護,將捕獲的運行時告警實時上報,通過CWPP強大的告警溯源能力和處置能力有效解決以上問題。

圖片5.png

據了解,作為物理機、虛擬機、容器和無服務器工作負載提供一致的保護和可見性的安全產品,火山引擎CWPP 未來會持續結合整體網絡環境,以及字節跳動內部實踐、技術創新,為企業用戶提供更為全面的主機安全解決方案。

(0)
上一篇 2022年11月28日 20:58
下一篇 2022年11月29日 09:19
亚洲一区二区免费视频软件合集 | 好吊日精品视频| 艳母动漫在线观看| 97超碰色婷婷| 欧美精品久久一区二区三区 | 伊人久久成人| 精品一区二区三区中文字幕| 一级片a一级片| 欧美这里只有精品| 国产精品男人爽免费视频1| 亚洲精品自拍偷拍| 欧美亚日韩国产aⅴ精品中极品| 国产一区二区伦理片| 欧美精品99| 香蕉久久精品日日躁夜夜躁| 日韩另类在线| 中文字幕一二三区在线观看| 97视频在线免费播放| 色综合666| 国产精品我不卡| 国产成人精品一区| 日韩中文字幕在线看| 精品国产乱码久久久久久夜甘婷婷| 一区二区三区日韩精品| thepron国产精品| 韩国av一区二区三区四区| 亚洲精选成人| 日韩一级大片| 中文字幕亚洲综合久久五月天色无吗'' | 五月婷婷色综合| 国产欧美日韩亚州综合| 97se狠狠狠综合亚洲狠狠| 美日韩一区二区| 亚洲男人影院| 欧美一级专区| 性欧美videos另类喷潮| 中文字幕一区二区精品区| 第一会所亚洲原创| 欧美人与牛zoz0性行为| 日韩欧美视频在线播放| 99精品视频在线| 999久久久91| 午夜视频精品| 亚洲在线视频| 久久国产乱子精品免费女| 视频精品一区二区| 福利视频网站一区二区三区| 99re在线视频这里只有精品| 2023国产精品自拍| 国产精品你懂的| 亚洲激情欧美激情| 一区二区三区欧美在线观看| 在线亚洲欧美专区二区| 欧美精品一卡二卡| 亚洲乱亚洲乱妇无码| 欧美猛交免费看| 91精品美女在线| 精品无人区一区二区三区| 亚洲一区三区视频在线观看| 一二三四视频社区在线| 亚洲激情在线激情| 精品人伦一区二区三区蜜桃免费| 亚洲一区不卡| 在线看成人短视频| 久久日文中文字幕乱码| 天堂蜜桃91精品| 国产欧美日韩亚州综合| 亚洲免费高清视频在线| 日韩午夜在线影院| 欧美激情亚洲国产| 国产精品果冻传媒潘| 国产中文字幕乱人伦在线观看| 久久.com| 五月天丁香综合久久国产| 向日葵污视频在线观看| 免费人成在线观看播放视频| 香蕉成人在线| 毛片一区二区| 亚洲日韩欧美一区二区在线| 91精品国产91热久久久做人人| 欧美精品生活片| 麻豆av一区| 色婷婷亚洲十月十月色天| 日韩av激情| 成人免费电影网址| 成人一级视频在线观看| 欧美在线不卡视频| 国产成人涩涩涩视频在线观看| japanese在线视频| 一个人免费观看视频www在线播放| 欧亚一区二区| 欧美日韩国产综合网| ...中文天堂在线一区| av电影天堂一区二区在线观看| 欧美人xxxx| 国产成人涩涩涩视频在线观看 | 日本精品久久久久中文字幕| 欧美1—12sexvideos| 国精一区二区| 久久久精品日韩欧美| 中文字幕欧美视频在线| 亚洲在线观看一区| 黄色网址在线免费观看| 1024精品久久久久久久久| 国产欧美一区二区精品性色 | 色偷偷成人一区二区三区91| 欧美国产日本高清在线 | 日本一区二区三区视频在线| 午夜宅男久久久| 精品少妇一区二区三区| 精品国产一区二区三区四区在线观看| 91精品久久久久久综合乱菊 | 日本一区二区高清不卡| 欧美人体做爰大胆视频| 99热这里只有精品免费| 亚洲理论电影| 日韩av最新在线| 在线一级观看| 自拍偷拍欧美专区| 色综久久综合桃花网| 精东传媒在线观看| 男女男精品网站| 欧美激情在线一区| 不卡的av中文字幕| 99热这里只有精品8| 久久久久国色av免费观看性色 | 色网在线视频| 日本成人在线视频网站| 久久韩剧网电视剧| 欧美一级裸体视频| 99久久.com| 亚洲国产精彩中文乱码av| 六月激情综合网| 国产精品久久久久久久| 精品剧情v国产在线观看在线| 国产一二三在线视频| 你懂的一区二区三区| 欧美性videosxxxxx| 国产91xxx| 亚洲欧美一级二级三级| 亚洲欧美制服丝袜| 亚洲精品视频区| 国产精品一区二区黑丝| 日韩美女激情视频| 筱崎爱全乳无删减在线观看| 国产精品免费免费| 欧美精品国产精品久久久 | 国产综合自拍| 久久夜色精品国产亚洲aⅴ| 可以在线观看的黄色| 久久综合99re88久久爱| 久久久久久国产精品一区 | 国产精品久久久久久麻豆一区软件 | 色网站在线免费观看| 久久精品国产精品青草| 日本精品久久久久影院| 高端美女服务在线视频播放| 亚洲国产一区二区三区| 女同性恋一区二区| 香蕉综合视频| 欧美激情精品久久久久久蜜臀| av2020不卡| 五月婷婷另类国产| 国产精品久久久久7777婷婷| 色总=综合色| 在线观看导航| 亚洲成a人片综合在线| 国产成人黄色网址| 久久精品亚洲乱码伦伦中文| 日韩精品在线视频免费观看| 久久精品动漫| 国产尤物91| 久久久久午夜电影| 国产综合久久久久久| 97久久综合区小说区图片区| 亚洲人成五月天| 偷拍视频一区二区三区| 欧美日韩精品一区二区三区| 天堂在线中文字幕| 日韩欧美一区二区在线| 天堂a中文在线| 日本高清视频一区二区| 秋霞成人影院| 日韩中文字幕久久| 西野翔中文久久精品国产| 国产精品亚洲网站| 视频一区日韩精品| 国产综合色产在线精品| 国产日韩视频在线观看| 伊人久久噜噜噜躁狠狠躁| 一区二区在线视频| 粉嫩一区二区三区| 国产亚洲综合久久| 丝袜在线视频| 日韩电影免费在线观看中文字幕| av在线麻豆| 亚洲美女性视频| 亚洲爱爱视频| 中文字幕日韩欧美| 天天综合91|