红帽发布从软件供应链到边缘提升安全等级的新功能

红帽发布从软件供应链到边缘提升安全等级的新功能

2022-05-13 11:15:13

云计算 世界领先的开源解决方案供应商红帽公司日前宣布,其开放混合云技术系列新增安全创新特性与功能。

世界领先的开源解决方案供应商红帽公司日前宣布,其开放混合云技术系列新增安全创新特性与功能。在由云服务、传统系统和边缘设备组成的日益复杂的IT环境中,这些增强功能将帮助企业降低风险,并满足合规要求,从而最大程度降低复杂性,同时帮助客户改善安全状况,并实现DevSecOps。

据红帽的《2021年全球技术展望》报告指出,45%的受访者将IT安全作为支出的首要领域。然而,IT安全并不是一种静态需求,监管控制、合规要求和威胁起源几乎每天都在发生变化,要求IT安全团队持续保持警惕。

红帽长期以来一直是企业级开源解决方案安全方面的领导者,从红帽企业Linux开始,公司就将安全视为一个基本组件,而非附加功能。KuppingerCole分析师最近在其容器安全领导指南中认定红帽为整体领导者,其评价为:“红帽有庞大的市场占有率,在容器管理方面拥有久经证实的专业知识,再加上最近对领先的容器安全公司StackRox的收购和整合,从而被公认为是该领域的领导者。”

红帽将继续创新,涵盖从本地到多云,再到边缘的混合云环境的整个技术生命周期和软件堆栈,以提高安全性。

加强软件供应链安全

在从开发开始的整个生命周期中,保护应用的安全可能是一个复杂的过程,经常需要多个组件的配合。为了帮助简化在整个构建、部署和运行过程中实施安全特性的过程,红帽引入了一种软件供应链安全模式。

这种模式通过红帽OpenShift交付,以代码的形式提供了完整的堆栈,并定义、构建和测试软件配置。作为预览版,软件供应链安全模式将整合必要的组件,以采用受信任的组件构建云原生应用。

该模式通过红帽OpenShift管道和红帽OpenShift GitOps使用Kubernetes原生、持续集成的管道进行版本控制,这有助于降低复杂性并节省时间。此外,通过Tekton Chains,该模式将融合Sigstore – 这是一个开源项目,可以使代码的加密签名更易于访问。该项目的加入使工件在管道中的签名更加容易,而无需等到应用创建之后。

此外,在红帽Ansible 自动化平台 2.2中,红帽引入了Ansible内容签名技术的技术预览。这项新功能支持自动化团队验证企业中正在执行的自动化内容是否得到验证并且可信任,从而帮助实现软件供应链安全。

从数据中心到边缘增强应用安全生命周期

随着企业采用云原生架构,企业对于更强健的环境、更小的攻击面,以及更快检测和响应威胁等核心需求依然存在。在传统IT环境外部运行的应用(包括边缘)引入了进一步的安全需求,进一步加剧了这些本已很复杂的挑战。

除了边缘设备的物理安全要求外,CIO和IT决策者越来越需要保护这些设备上运行的容器工作负载。例如,他们需要实施不同的战略和功能,以防止边缘部署环境中的潜在攻击或漏洞。红帽Kubernetes高级集群安全为这些问题提供了可随时部署的解决方案,其关键功能可保护边缘工作负载,包括:

自动化CI/CD管道中的DevSecOps通过漏洞管理、应用配置分析和CI/CD集成,有助于保护边缘环境的软件供应链

威胁防护在运行时提供常见威胁的检测和事件响应能力

网络分段可进行工作负载隔离,分析容器通信和检测危险的网络通信路径

集成的安全性始于操作系统

据Gartner®在2022年进行的董事会调研表明,88%的董事会成员将网络安全列为商业风险;仅12%的受访者认为这是技术风险。 网络攻击或数据泄露的广泛后果已导致投资者和监管机构加大对整个IT环境的审查力度。为防止这些潜在的破坏性事件,强化IT环境至关重要,因此,红帽认为,这项工作必须从基础开始,从操作系统层面开始,从红帽企业Linux开始。

红帽企业Linux 9通过在RPM包中提供文件数字签名,为操作系统和应用程序文件的运行时完整性验证奠定了基础。该平台在内核级别使用完整性度量体系结构(IMA)来验证单个文件及其来源。IMA文件验证特别有助于检测对系统的意外和恶意修改,为安全团队提供更多的补救能力,以解决潜在的问题或破坏。

红帽企业Linux 9中的其他安全特性包括:

默认通过SSH禁用root登录,增强了围绕root权限的安全性。这有助于防止通过蛮力攻击找到root密码,提高运行环境的基线安全性。

支持与OpenSSL 3集成的最新加密框架。这使得IT团队能够制定新的密码来加密和保护敏感信息。

通过禁用默认数字签名的SHA-1散列功能,增强了安全最佳实践,提高了安全性。

此外,红帽和IBM Research正在围绕扩展Linux内核的核心安全方面展开合作,例如通过支持签名和验证椭圆曲线数字签名,以此扩展了所支持的算法,并缩减了整个Linux内核中使用的数字签名的大小。

上市时间

软件供应链安全模式预计将在未来几个月推出。红帽企业 Linux 9将在未来几周内发布。红帽的Kubernetes高级集群安全现在已可用,可在这里访问。

支持证言

Vincent Danen,红帽产品安全副总裁

“IT安全与软件版本或附加模块无关;而是需要融入企业所选择的任何技术中,涵盖从操作系统基础到应用层面的方方面面。红帽混合云产品组合中增强的安全功能帮助降低操作复杂度和提高安全性,无论企业在何处开展业务。红帽对DevSecOps的承诺是使安全不再是固定的东西,而是在从开发阶段到投入生产的整个过程中,而是贯穿移动应用时的各个环节,在技术和组织层面帮助IT团队。”

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/234607.html<

赞 (0)
管理的头像管理
上一篇2025-04-21 04:14
下一篇 2025-04-21 04:15

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注