云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)防护,保证应用系统的安全运行。 (2)WAF WAF 通过分析来自客户端的 HTTP 请求,并根据其规则库对其进行检查, 以检测和阻止恶意攻击。在 Web 防护过程中,WAF 是一种专为保护 Web 应 用设计的防火墙。它位于 Web 应用和 Internet 之间,能够监控、过滤并阻止 HTTP 流量中的恶意攻击,如 SQL 注入、XSS 和 CSRF 攻击等。在 API 防护 过程中,WAF 可以提供实时监测和分析 可以提供实时监测和分析 API 的访问日志,并能够迅速发现异 常行为。WAF 可以记录所有请求数据,包括来源 IP、用户代理、参数等,并能 够根据事先设置的安全策略进行分析和识别。当异常行为被发现时,WAF 可以 立即采取行动,根据预设的安全策略阻止恶意请求,从而快速响应和快速阻止攻 击。 (3)API 网关 API 网关具有身份认证、访问控制、数据校验、限流熔断等功能,可以帮 云原生安全威胁分析与能力建设白皮书 SQL Structured Query Language 结构化查询语言 SSH Secure Shell 安全外壳 VLAN Virtual Local Area Network 虚拟局域网 WAF Web Application Firewalls 网站应用级入侵防御系统 XSS Cross Site Scripting 跨站脚本攻击 云原生安全威胁分析与能力建设白皮书 67 附 录0 码力 | 72 页 | 2.44 MB | 1 年前3
云原生开放智能网络代理 MOSNMOSN TLS,国密 服务鉴权 Mirror 访问请求 MOSN 多种服务注册中心 SOFA Registry Nacos Etcd ZooKeeper 多协议接入 TLS,国密 WAF,DDos2/10 MOSN 核心能力沉淀 精细化路由 安全防护 多协议 可运维 可扩展 • 多版本发布 • 压测引流 • 服务分组 • 加密链路 • 国密算法 • 服务鉴权 Dubbo、SpringCloud、 RocketMQ、gRPC、HTTP3、 MQTT、QUIC、TLS1.3 等 多协议 支持模块化 自适应限流 多协议深度扩展能力 多进程 WAF WebAssembly 兼容用户态协议栈 Lua 支持 核心和开放能力 适配 Istio,兼容 UDAP 协议 Zookeeper,Etcd Open Tracing, Jaeger0 码力 | 12 页 | 1.39 MB | 6 月前3
蚂蚁金服网络代理演进之路支持蚂蚁LDC架构,三地五中心容灾架构 • 全面上线SSL加速卡,提供软硬件一体加速方案 2015 • All in 无线,通信通道全面升级(MMTP,MTLS协议) 2016 • 安全防护能力提升,WAF,流量镜像 2018至 今 • 通信协议,架构,安全再次升级(物联终端接入,QUIC协议,国密,可信计算, 海外加速,云原生)金融级三地五中心容灾架构(LDC) 单机房 LDC 同城双活 流量控制 TLS,国密 服务鉴权 流量控制蚂蚁金服率先大规模落地SOFAMesh UDPA 安全 统一数据 平面API 存量连接无损迁移 提升5倍发布效率 TLS双向加密 支持国密算法 WAF 流量镜像 多协议 SOFARPC Dubbo HTTP1.1/2 平滑升级 性能 单跳CPU增加5%消耗 0.2ms RT 蚂蚁金服100+应用,10w+容器已经mesh化,部分业务链路通过下沉,0 码力 | 46 页 | 19.93 MB | 6 月前3
Service mesh security best practices: from implementation to verification mesh security architecture Cluster Workload Edge Operations Ingress Policies Egress Policies WAF / IDS Firewall User AuthN/Z Data Loss Prevention Certificate Authority K8s Network Policy0 码力 | 29 页 | 1.77 MB | 1 年前3
蚂蚁金服 API Gateway Mesh 思考与实践等路由 基于 Service 路由 强依赖(Hmac\Oauth\JWT\Session 等) 弱依赖(RBAC) 强依赖(RateLimiter、Quota 等) 弱依赖 强依赖(IP 限制、WAF、CORS 等) 弱依赖 负载均衡 硬负载(LVS、Nginx) 软负载(服务发现)5/21 Sidecar Motorcycle (MOSN/Envoy) Service Mesh is Patterns0 码力 | 22 页 | 1.72 MB | 6 月前3
开课吧基于混合云的Kubernetes平台落地实践-程亮• 所有镜像自动生成 • 一键master镜像部署 1. 注册中心 2. Mysql Redis ES 3. 全链路微服务 4. 自动数据同步 • 一期多环境平台架构图 CDN / LB / WAF / NG K8S集群 namespace1 namespace… namespaceN service1 service2 service3 … … … … … service10 码力 | 22 页 | 7.42 MB | 9 月前3
云原生微服务最佳实践2、业务边缘部署 3、协议不同 4、安全域不同 5、跨region 云原生网关 云原生网关 Fuction(Serverless) App1(单体应用) 证书管理 认证登录 三方认证 WAF防护 限流熔断 风险预警 统一接入 流量调度 用户故事 • 来电 微服务治理全链路灰度最佳实践 • 斯凯奇 云原生网关最佳实践 来电 微服务治理全链路灰度最佳实践 app 充电宝设备节点0 码力 | 20 页 | 6.76 MB | 1 年前3
Amazon Elastic Kubernetes Service (EKS) 初探秘rights reserved. Amazon Confidential 云端安全工具 Amazon Inspector AWS KMS AWS Secrets Manager AWS WAF AWS IAM Amazon GuardDuty Amazon Macie AWS Security Hub AWS CloudHSM AWS Certificate Manager0 码力 | 39 页 | 1.83 MB | 1 年前3
云计算白皮书保障云上安全,AWS、微软、阿里云等头部云厂商积极布局云原生 安全体系,完善云原生安全能力。目前,AWS已上线Amazon Inspector、 AWS Security Hub 等云原生安全产品,并持续在 AWS WAF、AWS Guard Duty 等产品中部署云原生安全组件;微软推出 Microsoft Defender for cloud 并持续更新云原生安全组件,为云原生安全提供 一体化保护平台;阿里云上线云安全中心、Web0 码力 | 47 页 | 1.22 MB | 1 年前3
AWS LAMBDA Tutorialof users traffic. Note that here we have selected the default one - Use All Edge Locations. AWS WAF Web ACL: This is for web application firewall selection. Here, it has option as None. First, we need0 码力 | 393 页 | 13.45 MB | 1 年前3
共 10 条
- 1













