了解華為云最新動態(tài)
近日,2024 ICT中國·高層論壇·云原生發(fā)展論壇在北京國家會議中心成功舉辦,中國信息通信研究院聯(lián)合華為云等多家單位發(fā)布了《云原生安全配置基線規(guī)范V2.0》。同時,大會公布了“可信云·云原生安全配置基線能力評估”結(jié)果,華為云云原生解決方案(CNAPP)通過評估,華為云成為國內(nèi)首批通過評估的云廠商。
《云原生安全配置基線規(guī)范V2.0》通過建立詳細(xì)的指標(biāo)項,詳盡記錄基線配置的檢查方法和恢復(fù)方法,為云原生安全配置制定完善的安全配置要求,保障云原生安全底線?;谠撘?guī)范的“可信云·云原生安全配置基線能力評估”包含對Kubernetes安全配置、容器運行時安全配置、鏡像安全配置、工作負(fù)載安全配置評估四大類,17個能力子項。華為云云原生解決方案(CNAPP)全面滿足云原生安全配置基線能力的整體要求,首批通過該能力評估。
華為云云原生解決方案讓企業(yè)云化從“ON Cloud”走向“IN Cloud”,實現(xiàn)企業(yè)智能升級。以CNAPP為應(yīng)用保護的框架,華為云為用戶提供全棧安全可信的云原生服務(wù)。針對用戶對效能、彈性以及管理范圍等不同業(yè)務(wù)要求,華為云云原生解決方案提供了全場景容器服務(wù)和全生命周期容器安全服務(wù),包括企業(yè)級高性能Kubernetes管理平臺CCE Turbo,Serverless容器服務(wù)CCE Autopilot 和CCI,多云多集群管理服務(wù)的分布式云原生UCS以及企業(yè)主機安全HSS。
在安全能力上,華為云結(jié)合主流CNAPP框架要求,設(shè)計出一套符合國內(nèi)云原生安全場景的應(yīng)用保護方案,包括云原生專屬操作系統(tǒng)HCE、容器安全運行時Kuasar、企業(yè)級安全配置LandingZone、企業(yè)主機安全/容器安全HSS、安全云腦SecMaster,針對操作系統(tǒng)、容器運行時、賬號安全、Kubernetes配置、容器鏡像、云工作負(fù)載和多云安全運營等多個場景提供全方位保護,解決傳統(tǒng)安全能力無法全面覆蓋云原生場景以及無法針對云原生架構(gòu)進行有效安全防護的問題。
華為云云原生專屬操作系統(tǒng)Huawei Cloud Euler OS (HCE) 已獲得中國信息安全測評中心服務(wù)器操作系統(tǒng)分類安全可靠等級“I 級”認(rèn)證(最高分)。華為云開源的多沙箱運行時Kuasar,是CNCF首個云原生多沙箱容器運行時項目。相比于Kata安全容器,Kuasar的消耗的內(nèi)存減少99%,啟動時間縮短40%以上,且支持多種沙箱技術(shù),為云原生場景提供更安全、更高效的容器化部署選項。
華為云企業(yè)主機安全HSS(包括主機安全和容器安全)基于DevSecOps流程和安全左移理念,保障“開發(fā)-部署-運行”階段的云原生安全。針對資產(chǎn)管理、漏洞修復(fù)、基線檢查、病毒查殺、RASP應(yīng)用防護等主流應(yīng)用場景,HSS可以實現(xiàn)云原生應(yīng)用全生命周期的安全防護。容器安全在“構(gòu)建、部署到運行”階段通過鏡像安全掃描、配置核查、入侵防御檢測、容器阻斷、容器網(wǎng)絡(luò)防護等能力,覆蓋容器運行時6大類27子類(攻擊入侵檢測、容器逃逸、容器反彈shell、容器勒索攻擊等)場景,實時防護鏡像安全、容器集群和容器運行態(tài)安全;支持多云統(tǒng)管統(tǒng)維和容器審計,可以統(tǒng)一納管友商云/線下自建集群,運維效率大幅提升;并且覆蓋容器全量日志審計,滿足安全合規(guī)和安全運維要求。
華為云安全云腦SecMaster是華為云原生的云安全態(tài)勢感知和運營平臺,集華為30多年安全經(jīng)驗和技術(shù)積累,具備統(tǒng)一管理云上云下資產(chǎn)、智能化安全分析和一體化安全事件處置能力。通過安全云腦,可以展現(xiàn)整個云上風(fēng)險態(tài)勢情況,精簡云安全配置、云防護策略的設(shè)置與維護,提前預(yù)防風(fēng)險。通過流程和工具將專家經(jīng)驗服務(wù)化、事件處置自動化,實現(xiàn)70%的威脅1分鐘閉環(huán)、99%的威脅事件5分鐘閉環(huán),幫助用戶實現(xiàn)一體化、自動化安全運營管理。
如今,政企數(shù)智化轉(zhuǎn)型如火如荼。華為云基于持續(xù)的安全技術(shù)創(chuàng)新和安全治理實踐雙輪驅(qū)動,幫助全球云上客戶實現(xiàn)“攻擊不癱、數(shù)據(jù)不丟、監(jiān)管合規(guī)”目標(biāo)。未來,華為云將攜手客戶和伙伴,持續(xù)深耕云原生領(lǐng)域,簡化安全配置操作,提升用戶體驗,為政企的數(shù)智化轉(zhuǎn)型提供堅實的安全底座。