青藤蜂巢助力易车云原生安全提高效率

伴随着新一轮科技革命和产业变革深入发展,企业数字化转型成为大势所趋。而作为数字化转型的基石和重要驱动力,凭借着高效率、低成本的优势,云计算已经得到了越来越多企业的认可。不过,很多企业在上云的过程中仍然采用了传统的应用架构开发模式,导致企业出现应用部署发布周期长,开发运维割裂等问题,不仅限制了企业应用的迭代速度、交付效率、业务扩展和模式创新,云计算的价值也无法被充分释放。而云原生的出现解决了上述难题。

云原生不仅包括构建和运行应用程序的方法,还提供了一套技术体系和方法论。它包括容器、微服务、DevOps等技术,支持公有云、私有云、混合云等环境,能够充分利用和发挥云平台的弹性、可拓展等优势,帮助企业加快数字应用的交付。

但凡事都有两面性,云原生在带来巨大价值的同时,也带来了新的安全风险和挑战,如镜像攻击、供应链攻击、编排风险、API风险、容器逃逸等问题。

对此,青藤云安全创始人兼CEO张福向CBI记者解释道,云原生有一个很大的特点,就是让企业的生产流程变得敏捷,而这种敏捷对于安全来说就是一种挑战。因为过去传统企业的业务变化不快,对互联网的出入口也收得比较紧,所以出现安全问题的概率并不是很高,即使出现安全问题,蔓延的速度也不会很快。但是当企业采用云原生架构以后,企业业务就会变得越来越敏捷,越来越开放,与互联网的接口也越来越多,就会有更大的概率遇到安全问题,而且一旦出现问题,蔓延的速度就会非常快,如果企业不及时发现并进行处理,就会造成巨大的损失。

"不过,安全风险并不会让企业放弃云原生技术。"张福强调,"因为安全永远是业务的支撑,企业高层通常都会优先考虑如何让企业变得更具有竞争力,如何用更高的效率实现更好更快的发展。但是,安全保障也一定要跟得上,就像自动驾驶,如果没有安全保障,大家就都不敢用了。"

作为中国头部的汽车互联网企业,易车公司对此深有体会。易车安全总监李玲告诉CBI记者,易车也经历了基础架构从硬件到云计算的升级,随着架构越来越开放,遇到安全问题的概率也越来越高。以容器为例,易车感知到的风险不仅有容器的镜像风险,还有容器镜像仓库管理的风险、编排工具的风险、以及对主机操作的风险。

李玲指出:"在云原生的状态下,业务是特别敏捷、快速的,容器部署又是持续的,所以出现安全问题的概率特别高。一旦出现问题,很多开源组件带来高危命令执行类漏洞风险的危害性就会特别大。"

"所以,在云原生架构下,企业需要采用新的安全防护手段。"张福表示。为此,青藤自主研发了云原生安全平台青藤蜂巢,它能够集成到云原生复杂多变的环境中,如Kubernetes、PaaS云平台、OpenShift等,通过提供覆盖容器全生命周期的一站式容器安全解决方案,实现容器安全预测、防御、检测和响应的安全闭环。

易车采取的措施是纵向的、体系化的去解决安全风险,用分而治之、齐头并进的策略来化解安全问题,在应用上线的过程中就嵌入了自动化工具,在上线之前就把问题解决掉。易车采用了青藤云安全的主机安全防护产品,可以全方位的监测主机运行中的安全风险,从而进行全面的管控。

李玲告诉CBI记者,易车选型时测试了很多款云原生安全产品,后来慎重的选择了青藤云安全的解决方案。

李玲表示,易车选择青藤云安全主要是基于两方面考虑:一方面是青藤云安全的稳定性。由于青藤Agent是部署在生产系统的服务器中,所以它的稳定性非常重要。如果稳定性存在风险,就会产生让安全团队难以抗住的压力。"所以稳定性是我们考虑的第一要素。"

另一方面是青藤云安全的专业性。"青藤云安全的产品非常全面。以容器为例,有相应的全方位的安全产品,而且每个产品的每个功能都是体系化的,可以满足我们的安全需求。"李玲谈到,"特别吸引我们的是青藤云安全解决方案的能力,青藤云安全解决方案的能力特别强,客户案例特别多,而且在互联网公司里实践过、落地过。"

据悉,易车部署青藤云安全解决方案后的效果也非常明显。李玲告诉CBI记者,其中对安全团队帮助最大的功能就是资产管理功能,资产管理功能让安全风险可视化,一旦有突发0day漏洞、组件被爆出高危漏洞,安全团队可以快速盘点定位风险资产,快速响应,提升安全效率。产品能切实戳中甲方安全团队的痛点,以最少的成本实现提效。

不过,对于企业来说,解决方案只是工具和手段。要实现全方位的安全防护,还要建立相应的安全管理制度。张福指出,除了防护手段,企业也要重新考虑安全职责的划分方式,从开发、运维、安全各司其职,变成责任共担,并通过组织流程协同起来。

随着云原生安全解决方案的落地,易车的安全部门也感受到了明显的变化。李玲介绍,过去易车采用的是DevOps体系,现在加入了安全,形成了DevSecOps体系,和传统的安全方式确实不太一样。传统的安全和业务之间的矛盾比较多:业务在发展,而安全在限制,而且安全又是处于滞后的状态,比较被动,通常只有在出了安全事故以后,大家才能看到安全部门的价值。

但是在云原生架构和DevSecOps体系下,业务要快速迭代,安全需要嵌入到业务的多个环节中去解决问题。李玲解释到,"因为应用一旦上线,出了问题以后再去解决是非常麻烦的,我们要让它们安全的上线。这时业务就会主动把需求反馈给我们,这样可以加快安全团队对产品的优化、升级,在整个业务体系中都能体现出安全的价值。"

李玲坦言,这对安全团队的专业能力要求很高,响应速度要很快,这时安全团队和厂商之间的合作也要更加密切,要能够根据业务需求快速找到最适合的解决方案。同时,易车的DevSecOps体系也让过去的"安全部门追着业务部门、问业务部门有什么问题"变成了现在的"业务部门主动找安全部门,让安全部门帮忙解决问题"。李玲表示,这种工作方式的调整也是颠覆性的。易车安全是自上而下的安全管理,自下而上地提供安全服务,做到了业务与安全的平衡,安全服务为业务赋能。

在安全管理层面,易车则建立了网络安全责任分层制度,让安全不再只是安全部门的事情,并在各个业务部门中设立了安全官和安全接口人,并进行安全评分机制,这样不仅提高了大家对于安全的重视程度,也实现了有效的安全管理和服务效果。

最后,张福还向广大CSO和CIO建议,企业要尽早做云原生安全方面的考虑和规划,在规划新业务和相应的支撑体系时,就要把安全规划进去。因为过去安全往往都是滞后于业务的,而滞后会导致很多问题,如果是给已经建好的产品打补丁,不仅成本高,产品的收益也不会非常好。"如今随着基础设施架构技术的变革,正是企业给基础设施洗牌甚至重建的好机会。企业可以在产品开发的早期就让安全参与到构建和设计中,这样可以让安全更加贴近业务,企业的成本也会比较低,效果会更好。"

THE END
1.腾易科技业务体系旗下拥有在短视频及直播领域有丰富经验及影响力的新媒体经纪机构——“易车MCN”,并打造了包括官方直播、达人直播、经销商直播在内的全方位直播矩阵。 易慧智能 汽车行业AI产品和业务解决方案提供商;致力于将最尖端的AI科技与最佳的业务实践相结合,为企业缔造大模型驱动的群体智能协同工作平台,提供精研的组织孪生解决https://corp.yiche.com/business/
2.递向腾讯易车管理层的举报文件遭广传:高管涉侵吞巨额公款PUA8月31日,一封名为《致腾讯监察部?及易管的公开举报信》的文件,在微信群、微博、脉脉等各大社交平台广为流传,并在网上引起热议。该信为易车全国销售总监妻子向腾讯、易车管理层递交长达五页的公开实名举报信,信中举报其丈夫戴闻以权谋私、侵吞巨款,婚内出轨、PUA妻子,据她估计,侵吞总金额达数百万。 https://www.leiphone.com/category/industrynews/1wPHqhvEipxJuBUq.html
3.伍箭:五大块易车伙伴业务覆盖经销商所有业务嘲伍箭:五大块易车伙伴业务覆盖经销商所有业务场景 易车公司智能车商平台中心总经理伍箭 11月21日,在以“腾智营新 易启未来”为主题的中国汽车经销商高峰论坛——“智能 数字化推动经营降本增效”分论坛上,易车公司智能车商平台中心总经理伍箭介绍了易车伙伴智能系列的相关服务。https://www.autoreport.cn/hyltzt/20191121/1610205477.html
4.汽车商务管理平台(通用14篇)篇8:汽车商务管理平台 1.1 项目介绍 汽车产业链协同商务ASP平台(以下简称协同商务平台)由四川省制造业信息化生产力促进中心在国家863计划资助下研发,该平台的主要特点是实现产业链中企业联盟之间“一对多”与“多对多”[1]协作业务。 一对多:协同商务平台可供多个企业联盟从事协作业务活动,其中每个企业从事不止一项协作https://www.360wenmi.com/f/fileww5tg474.html
5.易车3.0扩大连接,打造汽车互联网超级用户平台广告和会员业务由易车网运营。广告业务主要服务于主机厂,各种互联网多媒体广告主要投放在易车网以及相应的移动应用等。会员业务是指易车通过“易车伙伴”SaaS平台为汽车经销商提供整合的营销管理服务。 交易服务业务,由易车控股子公司易鑫以独立品牌经营。数字营销解决方案业务,指为主机厂客户提供网站建设与维护、网络公关https://zhuanlan.zhihu.com/p/34160654
6.易车伙伴隐私政策易车伙伴的服务与/或产品包括一些核心功能,这些功能包括但不仅限于易车伙伴PC平台、易车伙伴App移动端提供的服务功能,这些服务功能包括但不仅限于:客户管理功能;车辆询价;直播功能;视频通话;呼叫中心功能;资料认证功能;二手车车源发布功能;社区论坛发帖、评论;视频录制,分享小视频、照片;智能车险、智能保客、SCRM小程序https://www.yichehuoban.cn/platPage/PrivacyPolicy.html
7.2023村月度工作计划(精选3篇)(3)坚持多渠道营销宣传策略。在龙东大道上进行为期一年的户外大牌广告;每双月保证三期报纸硬广,其中一期为主流媒体;争取做三次MINIBOOTH巡展;争取在年中做一次东方CJ;每双月做一次小胖看车团之类的看车团业务;计划与易车网、汽车之家合作开展会员平台网络营销业务。 https://www.liuxue86.com/a/4972185.html
8.u9a7eu8003u5b9du5178u6781u901fu7248隐私政策(详细版)您在使用u9a7eu8003u5b9du5178u6781u901fu7248提供的“VIP课程考不过补偿服务”时,您需要提供姓名、身份证号、考试城市、所报驾校、查询驾考成绩的录像(公安部互联网交通安全综合服务管理平台 www.122.gov.cn 查询到的)以实现补偿服务的申请和审核。当且仅当补偿申请审核通过,http://laofuzi.kakamobi.com/agreements/privateAgreement.html?_productCategory=jiakaobaodian&_product=u9a7eu8003u5b9du5178u6781u901fu7248&_appName=jiakaokemusi
9.汽车4s店售后营销方案10篇(全文)4、通过销售管理系列培训计划提升团队业务技能; 5、健全部门各项管理制度,规范部门运营平台。 工作思路: 1、展厅现场5s管理 a、展厅布置温馨化---以顾客为中心营造温馨舒适的销售环境; b、销售工具表格化---统一印制合同、销售文件和dms系统使工作标准化、规范化;c、销售看板实时化---动态实时管理销售团队目标达成https://www.99xueshu.com/w/filevrpvovos.html
10.浙文互联:浙文互联向特定对象发行股票募集说明书(申报稿)短视频智慧营销生态平台项目”及“偿还银行借款及补充流动资金”项目。其 中“直播及短视频智慧营销生态平台项目”将直接形成效益,该项目为公司主 营业务的升级或必要延伸,但在项目开发建设中,如果发生技术更新、市场需 求变化、宏观政策变化以及项目实施管理不善等情况,可能导致投资规模和实 https://stock.stockstar.com/notice/SN2023051700026965.shtml
11.源码请联系博主汽车销售管理系统数据流图消费者在获取所需信息的同时也会产生购物的需求,一种技能满足消费者获取信息的需求又能满足消费者购买需求的平台就有机会大展身手。由此带来的巨大的财富潜力使得各种汽车咨询和交易系统如雨后春笋般出现并疯长。一些代表网站如易车网,网上车市,汽车之家等越来越受到人们的欢迎。https://blog.csdn.net/fshao123/article/details/136476414