基于容器集群的反病毒模型

本文提出了一种基于容器集群的非侵入式反病毒模型,旨在解决容器环境中反病毒技术面临的耦合度高和资源浪费问题。模型采用恶意分析服务和策略管理分离,通过边车挂载策略管理模块实现业务容器与反病毒服务解耦,同时能进行动态行为监测。该模型可应用于Linux容器集群,如Docker和Kubernetes,提高安全性并节约资源。
摘要由CSDN通过智能技术生成

摘要

近年来,在容器技术流行的同时,基于容器的系统也面临更多安全挑战。传统虚拟机采用反病毒软件来最大限度减少恶意软件造成的损害。然而在容器环境,目前的反病毒技术面临着业务容器耦合度高、静态资源消耗浪费的问题。为解决这些问题,提出了基于容器集群的非侵入式反病毒模型。此模型采用恶意分析、策略分离机制,实现多容器共享恶意分析服务;模型中的容器采用边车挂载策略管理模块,将业务容器和策略管理解耦;此外该模型可以进行动态行为监测,发现恶意特征,实时通知容器集群。

内容目录:

1 背景及需求

1.1 容器及容器集群

1.2 容器全生命周期安全

1.3 容器环境反病毒技术

2 容器集群反病毒模型

2.1 总体框架

2.2 反病毒驱动模块

2.3 恶意分析服务

2.3.1 恶意文件检测

2.3.2 恶意行为检测

2.4 策略管理

2.5 反病毒管理服务

3 对比分析

3.1 安全性分析

3.2 易用性分析

3.3 静态资源占用分析

4 结 语

Linux 容器,例如 Docker、LXC、Containerd,依 靠 内 核 namespaces 和 cgroups 来 隔 离 容 器 内 的应用程序,提供了比虚

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

罗伯特之技术屋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值