999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

沙箱與容器的區別

2021-07-26 04:07:04崔滔
計算機與網絡 2021年10期
關鍵詞:環境方法

崔滔

容器和沙箱是在談論惡意軟件防護時經常提到的2 個術語,很多企業想知道哪種方法最好,答案是二者相結合。但是很多企業可能負擔不起或缺乏部署這2 種方法的專業技能。為了找到適合企業需求的最佳選擇,重要的是要了解如何使用它們。

在談論沙箱和軟件容器之間的區別前,需要先了解一些事情?,F在,大多數企業已經將應用程序容器和虛擬化用于很多不同目的,其中很多與安全性息息相關,其中包括:

使用VM 在虛擬數據中心或IaaS 中運行安全工具;

使用虛擬機管理程序功能(例如快照)來幫助支持配置管理和修復;

使用容器來支持微服務和服務網格架構;

同時使用VM 和容器來支持DevOps 工具鏈中安全活動的自動化。

不過,在這篇文章中,將探討如何使用這些工具來專門支持沙箱。幾年前,沙箱開始流行,當時大家意識到惡意軟件仍然可能繞過防病毒軟件并感染網絡。防病毒的問題在于,所有系統都需要在計算機上安裝基于簽名的代理,并且必須定期更新它們,為端點提供機會來抵御惡意軟件。由于防病毒并不能捕獲所有內容———即使保持其更新并安裝在工作站,于是沙箱的使用開始增加。

VM沙箱安全模型

從本質上講,沙箱是關于創建隔離的獨立環境,可將其用于特定安全目的,例如FreeBSD。對于反惡意軟件,可以使用隔離的沙箱引爆惡意軟件樣本以查看其行為。通過運行可疑惡意軟件樣本并觀察其行為,可以觀察攻擊方法,以了解你為何成為攻擊目標。在未知軟件的情況下,可以使用此方法來確定文件是否可以安全地在托管端點運行。如果該軟件不執行任何惡意操作,則可以將其中繼給最終用戶。同樣,對于可疑的惡意軟件樣本,可以使用此技術來進一步研究,這可以讓你知道是否為復雜攻擊活動的目標,還是只是被機器人或腳本小子隨機地作為目標。

虛擬機管理程序提供2 個功能,使此技術更安全。首先,它們以無孔方式執行分段。在現代環境中,我們使用虛擬化,這意味著分段邊界至關重要??紤]到現在很多企業使用多租戶IaaS,很可能看到數據被竊取或者嘗試跨VM分段邊界的攻擊,例如企業可以從同一虛擬機管理程序上竊取數據、破壞或以其他方式攻擊其他VM。其次,虛擬機監控程序讓我們有選擇地限制或阻止VM可以執行的操作。例如,它可以防止工作負載在網絡上發送或接收數據,或者可以使用快照將損壞的VM恢復到已知可靠狀態。

在這種方式下,基于虛擬機的沙箱依賴于多個虛擬機來捕獲流量,使其進入和流出網絡,并充當惡意活動檢測的檢查點。這種沙箱的目的是獲取未知文件,并在其中一個VM 中引爆它們,以確定該文件是否可安全安裝。由于惡意軟件作者可以使用多種逃避技術來使文件看起來安全,因此這并不總是萬無一失的解決方案,但確實可提供額外的防御。

容器沙箱安全模型

可以使用的另一種方法是軟件容器?,F在有多種不同的部署模式。Docker和Rocket等工具可創建隔離的應用程序環境,分段是在OS 級別執行,在這種情況下使用Linux 名稱空間和cgroup。某些操作系統中還內置了基于容器的配置,例如Linux中的chroot jails或Windows的Windows Sandbox。

從使用的角度來看,可以將容器中的所有內容指定為始終不受信任,從而創建單獨的隔離環境,該環境不會影響基礎主機。在這種使用情況下,該容器中的所有東西都被認為具有潛在風險。而且容器不會嘗試確定文件是否損壞,它只是阻止惡意軟件活動傳播或破壞基礎主機。例如,擔心用戶容易受到偷渡式下載攻擊或其他虛假活動攻擊。一種方法是在應用程序沙箱中運行瀏覽器,并在用戶的瀏覽會話完成后清除沙箱。用戶收集的任何潛在惡意軟件都會與沙箱一起清除。

當采用這種方式時,軟件容器不會使用防病毒產品類的簽名。它們不會阻止攻擊,只是限制攻擊所影響的范圍,因為容器是圍繞特定應用程序而構建,以隔離攻擊防止攻擊擴散到操作系統的其他部分。

在很多時候,這種方法會讓容器將沙箱帶到端點。你不必擔心下載的文件的內容,只需要讓用戶使用完應用程序后將其重置為良好狀態。

沙箱與容器的使用注意事項

究竟是使用沙箱還是容器,這很難選擇,在可能的情況下最好二者同時使用。典型的基于VM的沙箱方法可能涉及系統在可疑文件通過沙箱是進行挑選與傳統的防病毒軟件相比,這很吸引人,因為它不需要安裝代理即可查找簽名,反過來,這意味著它有可能找到并正確標記沒有先兆的惡意軟件樣本。

另一個用例是使用軟件容器在高風險應用程序(例如用戶的瀏覽器)周圍創建隔離墻。這種方法通常比較繁瑣,并且依賴于端點和/或應用程序的配置。

為了確定哪種工具最適合,請嘗試確定當前哪個區域對你的環境構成最大的風險,并確定這些選項中的哪一個將為你提供最大的前期保護。如果希望加強對電子郵件惡意軟件的抵御,在這種情況下,集成到電子郵件網關中的基于VM 方法可能是不錯的選擇。如果是想減少偷渡式下載等攻擊,在這種情況下,軟件沙箱可能更適合。

哪種架構最適合你的環境取決于你的架構,但是了解容器和沙箱之間的區別無疑是第一步。

猜你喜歡
環境方法
長期鍛煉創造體內抑癌環境
一種用于自主學習的虛擬仿真環境
孕期遠離容易致畸的環境
不能改變環境,那就改變心境
學習方法
環境
孕期遠離容易致畸的環境
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
主站蜘蛛池模板: 天堂网亚洲系列亚洲系列| 国产欧美精品午夜在线播放| 国产不卡国语在线| 成人精品视频一区二区在线| 日韩午夜福利在线观看| 精品一区二区三区水蜜桃| 国产精品嫩草影院av| 亚洲国产精品VA在线看黑人| 国产精品免费福利久久播放| 狼友视频一区二区三区| 日本a级免费| 91久久青青草原精品国产| 一级做a爰片久久免费| 精品在线免费播放| 欧美不卡视频在线| 欧美中文字幕无线码视频| 久久人人爽人人爽人人片aV东京热 | 国产91成人| 久久久精品国产SM调教网站| 久久永久精品免费视频| 国产男女XX00免费观看| 熟妇丰满人妻| 国产日韩久久久久无码精品| 日韩精品成人在线| 不卡午夜视频| 国产爽爽视频| 成人午夜视频网站| 成人在线观看一区| 亚洲六月丁香六月婷婷蜜芽| 亚洲综合片| 99精品欧美一区| 67194成是人免费无码| 国产精品永久不卡免费视频| 天天色天天综合| 国产三级国产精品国产普男人| 免费无码AV片在线观看中文| 欧美国产日产一区二区| 午夜不卡视频| 日本一区二区不卡视频| 不卡色老大久久综合网| 亚洲中文字幕久久精品无码一区| 91av成人日本不卡三区| 91无码视频在线观看| 美女毛片在线| 国产在线一二三区| 色综合激情网| 香蕉伊思人视频| 亚洲一区毛片| 亚洲一区二区黄色| 日本亚洲欧美在线| 中美日韩在线网免费毛片视频| 国内精品久久久久久久久久影视 | 在线观看国产一区二区三区99| 国产剧情无码视频在线观看| 精品国产成人高清在线| 亚洲天堂.com| 毛片免费视频| 热99re99首页精品亚洲五月天| 国产女主播一区| 精品亚洲麻豆1区2区3区| 538国产在线| 伊人久久大线影院首页| 色偷偷一区| 在线播放精品一区二区啪视频 | 国产制服丝袜91在线| 5555国产在线观看| 亚洲成a人片在线观看88| 精品一区二区三区视频免费观看| 亚洲精品无码成人片在线观看 | 人妻无码AⅤ中文字| 国产精品99久久久久久董美香 | 2022国产无码在线| 国产成人盗摄精品| 久久婷婷六月| 动漫精品啪啪一区二区三区| 99精品影院| 亚洲av无码牛牛影视在线二区| 国产自在自线午夜精品视频| av天堂最新版在线| 国产呦精品一区二区三区网站| 国产女人在线| 亚洲无码免费黄色网址|