联系
我们
投稿
反馈
评论 返回
顶部

内容字号: 默认 大号超大号

段落设置: 段首缩进取消段首缩进

字体设置:切换到微软雅黑切换到宋体

BlackHat Europe京东安全再放大招——基于容器云平台的安全防护

2018-12-14 11:53 出处:互联网 人气: 评论(
瘦骨嶙峋的意思 兽女2亚马逊食人族 鼠的成语 数码宝贝复原 数码宝贝复原攻略 数码宝贝世界复原 水的成语 水果谜语大全及答案

BlackHat Europe京东安全再放大招——基于容器云平台的安全防护

Yesky天极新闻 2018-12-10 17:36 分享到:

  【天极网IT新闻频道】英国时间12月3日-6日,BlackHat Europe登陆伦敦,京东安全再次站上演讲台,京东安全硅谷首席AI安全科学家罗通博在会上发布最新研究成果——基于容器云平台的安全防护。据了解,京东安全在BlackHat Europe发布这项容器沙箱研究在安全行业尚属首例。

  侦查与反侦查的博弈 防守需打怪升级

  很多病毒会基于环境来决定是不是做恶意行为。换言之,病毒有“反侦查”能力,一旦嗅探到所处环境被监控,就会随时收手,继续潜伏。对于企业而言,未被侦破的病毒就好比一个定时炸弹,随时都可能引发灾难。所以,我们需要做些事情让病毒的“反侦查”破功。

  为了进一步强化防守方的“反侦查”能力,京东安全硅谷研究院做了这项研究。

  “容器本身直接利用宿主机的内核,更轻便,启动速度更快,规模更小、创建和迁移速度也更快。”罗博通介绍称,“而将沙箱嵌入容器环境中,也同样具备了容器轻便、适配性高等优点。除此,还给沙箱加了外挂操作,这样一来,可以基于沙箱监测做“上下文”行为分析,也正是因为此特点,该项研究可以用于真实的用户环境检测。“

  怎么做“上下文”行为分析?

  京东安全表示,容器沙箱的联系上下文操作,可以用于识别病毒、恶意软件、恶意代码等。除用于企业自身筛查异常,优化平台检测,还可以在用户真实的环境中检测。

  用户从发现异常到企业找出问题根源,大致分三步:

  第一步,用户一侧发现异常后可以简单提交问题,技术后台收到问题后,可以在云端根据用户IP获取异常问题;

  第二步,技术后台会将异常问题上传至两个相同容器沙箱中,其中一个跑异常样本,另外一个放与异常样本相似的正常样本;

  第三步,也是最关键的一步,同时监测两个沙箱行为,通过两个容器沙箱输出的不同数据来做比对,然后把两个输出数据做成像DNA检测那种排序筛查,恶意样本的行为就会凸显出来。

  查到问题根源后加以分析,企业就可以加速处理,排除安全隐患。

  为什么要做“上下文”行为分析?

  在医学上,每个人都携带多种癌症基因,我们叫它原癌基因,还有与它对立存在的抑癌基因,这些都是基因的组成部分。正常情况下,癌基因和抑癌基因会相互制约,维持稳定。但是,一旦抑癌基因发生突变、缺失或失活,癌基因就被激活并占据上风,进而引发癌症。总结起来,癌症的发作需要“环境”,比如放射性、污染环境、感染致癌病毒以及遗传因素等。

  而容器沙箱就像是给病毒、恶意代码等“坏分子”提供了一个能够“癌变”的环境。

  在这个环境下,正常操作毫无影响,而恶意样本会“癌变”。就像我们体检做癌症筛查项目一样,通过这套操作,我们可以效识别恶意样本。不仅如此,通过这套操作,我们还能捕捉到恶意样本的“行为轨迹”。这样,病因、致病过程、以及恶化方向都了解了,加以分析后就可以及时反馈到我们的防守方,早发现、早预防、早治疗。

  京东为什么研究容器沙箱?

  容器技术因大大提高工作效率近两年备受关注。对于像京东这样拥有庞大业务集群和海量业务数据的互联网公司来说,容器简洁、灵活、适配高等特点,能够很好地满足日常和大促数据集中迸发的迅速反应和安全需求。京东自2015年全面推广 Docker 容器和OpenStack 的弹性计算, 2016年实现所有业务全部容器化,再到2018年,京东构建了全球最大的Kubernetes容器集群。

  在安全上,利用容器沙箱不仅可以大大缩短排查问题的时间,同时还可以标记出恶意样本的行为轨迹,优化平台检测,安全防御就能比敌人再快一步。

  关于BlackHat

  BlackHat是由传奇极客Jeff Moss于1997年创办的全球安全技术大会,每年在亚洲、欧洲、美国举办三场,为保证会议内容的技术先进性和客观性,BlackHat对报告内容有严苛的评审机制,报告入选率不足20%。

  罗博士介绍,这次的容器沙盒研究,从确定研究方向到报告入选,历时半年。课题经过反复验证,研究技术也代表行业先进性,这大约也是报告入选的主要原因。

(广告资讯)

IT新闻微信公众平台

第一时间获取新鲜资讯

使用手机扫描左方二维码

免责声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。

您可能想看的内容

看过本文的人还看过

大家都在看

  • 大公司晨读

    大公司:三星手机天津工厂关闭
  • 帆软陈炎访谈

    帆软陈炎:帆软的互为生态打法
  • 大公司晨读

    大公司:京东金融app被下架
  • 评论

    * 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!

    今日更新

    苹果公司拒绝接受中国法院送达禁令裁定;三大运营商全部开通5G基站 几分…

    苹果虽然有禁售令却还在售卖,近日有消息称,高通已经向法院提交了强制执行…

    马化腾化身腾讯孟美岐;小米新设中国区;支付宝发布全新刷脸产品“蜻蜓”……

    最新数据表明,全球手机市场出现回暖迹象,在5G时代风口,5G手机是否会…

    继QQ宠物之后,腾讯宣布在2019年1月1日关闭Web QQ,PC端时…

    热门文章

    外媒报道,Microsoft Edge将在即将发布的版本中提供对mac…

    12月7日,中国移动副总裁简勤表示,中国移动在4G、固网宽带、物联网规…

    今天,网络直播平台斗鱼独家冠名的卫星“斗鱼666号” 在中国酒泉卫星发…

    今日头条即将上线“飞聊”App,苹果本周市值跌破8000亿美元。

    根据最新消息,三大运营商已经确定将于明年推出异地销户政策。

    用户发现了iOS 12.1.1的一个bug:手机显示连接4G网络,可实…

    iOS 12.1.1新bug 无法上网;马斯克揭秘特斯拉名称由来……今…

    根据中国信息通信研究院发布的一份报告显示,11月份国内手机出货量呈现下…

    据外媒报道,亚马逊将要在英国也开一家Amazon Go,首站选择了伦敦…

    今年下半年,多家互联网科技公司开始出现大规模裁员。

    每日IT极热

    焦点热词

    分享给小伙伴们:
    本文标签:

    更多文章

    相关文章

    评论

    发表评论愿您的每句评论,都能给大家的生活添色彩,带来共鸣,带来思索,带来快乐。

  • 蛮便宜
  • 抠门网
  • Copyright © 2002-2014 版权所有