产品试用 | 一键开启云原生网络安全新视界

随着云原生技术的发展,网络安全面临着新的挑战。本文介绍了一种基于IP身份识别、应用结构分析及高维拓扑构建的方法,清晰展示软件网络结构,助力用户实施网络安全运营。该方法特别适用于容器和kubernetes环境下,能够智能筛选IP信息,实现应用连接可视化。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

2b1628d9cd7b634e6f87c5455b29ba73.gif

随着云原生的兴起,微服务、容器、kubernetes容器编排正在快速改变着企业软件架构的形态,单体架构、分布式架构、微服务架构,软件架构在持续演进的过程中,变得越来越复杂,管理和维护也越来越困难,不断出现的安全漏洞也在持续挑战着企业的安全运营响应能力,如何准确识别风险点,怎么让复杂的软件架构变得清晰可见,不会随着时间推移变得难以维护,成了云原生时代软件架构安全的重要课题之一。

传统软件架构场景网络安全往往是基于IP配置业务规则,不够灵活,而且随着业务发展,网络结构拓扑只有大框架,细节无从考究,没有有效方案快速基于某个IP识别出相关信息。特别是容器技术和kubernetes容器编排技术的发展,IP随时可变,要想识别出IP的具体信息,看到更加深层、更加人性化的网络靠传统的技术方案就变得难以实现。

为了解决云原生时代网络安全复杂多变的问题,可以通过识别IP身份、应用结构分析、构建高维拓扑,能够清晰地展示真实软件网络结构,帮助用户更加便捷地实施网络安全运营。通过kubernetes平台一键安全部署,云原生网络安全新视界尽在眼前。

在云原生场景下,IP可分为集群内部IP和集群外部IP,集群内部IP又细分为Pod IP、Service IP、Node IP,我们通过解析kubernetes资源信息,实时监听资源变化,能够准确识别出IP的详细信息,通过智能筛选,可以快速找到IP相关详细信息。

d81a8869005543c78488f99c69afdcc7.png

56f4e66ae33f90c9ba840dc16fe2bb34.png

智能筛选识别IP身份的方式相比人工识别前进了一小步,但是距离我们的终极目标去IP化开启网络安全新视界还有很长一段距离。京东云云原生网络安全平台通过采集所有连接信息,再加上自动IP信息识别,我们能够准确地构建出更高维度的连接,准确识别出Pod之间、Service之间、Pod和Service之间。

同时还能够解析基于helm部署的kubernetes应用结构信息,准确识别出应用下的Service、Pod等资源信息,再与上一步骤识别出的kubernetes资源连接信息做进一步结合,就能够实现应用之间连接可视化。

03da364a6c4bdfee26575aa701294af1.png

为了进一步提高可视化的便捷性,在连接列表的基础上,进一步分析出了基于Pod、Service、应用之间到的拓扑结构,能够更加清晰地展示相互之间的连接关系,帮助用户进一步进行网络安全连接分析。

70ff010da0f86337ddd32c556cbbfcc2.png

7c4b74a253214d2fc84831be750c3bb4.png

38e397839e15dfdfc0f0f9ecc55f964a.png

通过识别IP身份、应用结构分析、构建高维拓扑京东云云原生网络安全平台,以更加直观的方式将kubernetes集群的网络结构清晰地展现在用户面前,为用户构建出网络安全的新视界。

在云原生安全发展的道路上,可视只是第一步,未来我们将加入更多的数据分析,更加智能化地帮助用户识别整体的网络安全状态,实时告警,预案执行等,进一步减少用户安全管理的复杂度。

京东云原生网络平台支持基于helm部署,在集群下通过一键安装部署,简单清晰的网络安全新视界就能展现在眼前。填写试用调研问卷,我们会尽快与您联系,开始一键试用。

扫描二维码填写问卷👇

bdb985b2a0271c3ca94690b52a0ecc95.jpeg

-End-

c9eb39a2e0d21fd071a8dc82638fd6ec.gif

点击“阅读原文”填写问卷

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值