1、客户概述

该客户是中国顶尖的金融机构之一,在全球范围内拥有大量的客户,作为中国金融改革的试验田,一直以来都在持续推进金融和科技的深度融合,通过金融科技驱动业务向数字化和智能化快速发展。近年来,该金融机构全面深化技术架构转型,大力发展云计算、云原生应用等自研技术体系的建设,被认为是中国金融科技领导者。

2、安全挑战

随着云计算不断发展,云原生技术日趋成熟,云基础设施的重大变化带来研发场景、软件生产模式的一系列变革。与此同时,中国人民银行出台的《金融科技(Fin-Tech)发展规划(2019-2021年)》提出合理布局云计算,统筹规划云计算在金融领域的应用的指导建议。

在此背景之下,该客户积极构建金融级云原生分布式架构,为业务发展提供安全、稳定、高效和敏捷的基础设施能力,迎接云原生时代的到来。该金融机构通过采用容器技术以及云原生方法进行业务开发。它的敏捷开发管道是使用Jenkins进行持续集成管理,构建了Harbor私有镜像仓库保存容器镜像,通过K8S进行运行和协调。

容器为该金融机构提供了绝佳的运行环境,通过容器化部署,该金融机构的云原生环境运行效率得到了极大提高,其容器规模6000个,宿主机600个,容器集群数量30个,1个集群涵盖20个node节点。通过采用多集群的统一管理方式,极大地提高了该机构的生产效率。

由于金融机构有大量敏感的数据,因此最重要的问题是满足国家和金融行业强监管的合规要求,必要能做到完全可视和安全控制。基于开发的敏捷性和广泛性的使用要求,客户希望青藤的云原生安全能力可以贯穿保护开发管道和运行阶段安全,以便能够在生产环境中出现风险之前及时发现,及时解决。

【客户云安全团队强调:“从安全和合规的角度来看,我们希望能够对云原生应用程序的全生命周期都拥有细粒度的可见性,希望能够在发现漏洞或攻击时能够进行细粒度的管理。”】

3、解决方案

该金融机构对市场上所有领先的云原生安全解决方案供应商进行了详细地调查,最终选择了青藤云安全。因为青藤符合要求,能够确保从开发到生产的整个生命周期的安全,有着先进的安全功能融合能力,以及广泛的平台支持。

【“我们需要严格控制环境,注重预防措施和最小权限的执行。这才能使得我们能够快速地发现那些未经授权的访问或攻击活动”。】

基于青藤蜂巢·云原生安全解决方案,该金融机构很快就能根据最佳实践保护要求建立完整的安全机制,对整个云原生生命周期进行控制。

青藤的云原生解决方案提供了关键作用,主要体现在以下几个方面:

•在镜像构建阶段提供Jenkins扫描插件,确保容器镜像的安全,一旦发现有漏洞等风险,可为开发人员提供即时反馈,以便快速解决。

•监控Kubernetes和容器运行环境的可疑行为,并确保容器不偏离其原始镜像。

•紧跟监管政策,不断推出CIS标准、行业监管要求对应的基线。企业可使用该合规基线模块,一键自动化进行检测,并可视化基线检查结果,根据产品提供的修复建议进行修复,满足监管要求。

【“我们最认可青藤的一点是青藤支持广泛的平台,使我们能够灵活地选择应用程序的运行方式。”】

4、方案价值

通过使用青藤的云原生安全平台,确保了客户既可以获得DevOps开发带来的高效性,又不会引入不必要的风险。此外,青藤蜂巢·云原生安全平台能够实现对Kubernetes生产技术栈的可见性,能够确保其安全性:

•在开发的早期阶段发现问题,确保能够快速补救,避免在生产中出现安全事故。

•监测所有对其容器化环境的未授权访问。

•确保云原生应用满足安全监管的合规要求,实时识别和防止违规行为的发生。

青藤蜂巢·云原生安全平台已经为众多行业提供了云原生安全保护,取得了行业的高度认可。未来,青藤还将持续在云原生安全领域打造更多经典案例,守护云原生安全。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-07-12 16:15:22
市场情报 青藤云幕NPatch发布,超强人气吸引3万+人在线围观咨询
6月29日,以“漏洞无效·安全有道”为主题的青藤云幕·漏洞无效化新产品发布会成功举办 <详情>
2023-07-12 08:51:42
云安全 奇安信齐向东:面对数智时代新挑战,企业更需重视内生安全
数智化时代,安全防护面临新的变化,遇到了新的挑战。不仅有流动的数据带来的防护挑战,还有人工智能大爆发给企业带来的生产挑战。 <详情>
2023-07-04 14:13:37
市场情报 如何在云中实现安全与合规的规模化?
本文将通过一些关键策略和最佳实践,介绍亚马逊云科技在保持创新文化的同时,如何实现安全与合规的规模化。 <详情>
2023-06-02 10:49:30
云安全 全国信安标委“标准周”在昆明召开,腾讯安全受邀分享标准实践经验
腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础 <详情>
2023-05-26 15:21:00
云安全 攻击面管理(ASM)成热门赛道,腾讯安全携手合作伙伴共探行业创新
在企业数字化转型的浪潮下,丰富的数字资产为企业带来了巨大的机遇。然而,随之而来的是风险暴露面的扩大和安全盲点的增多,企业必须采取有效的措施来应对不断进化的威胁。 <详情>