Tuesday, December 5, 2023

Tuesday, May 16, 2023

API 與 Kubernetes 世界的零信任安全 — 基於 F5 分散式雲架構、NGINX

CYBERSEC 2023 臺灣資安大會

API與Kubernetes世界的零信任安全

現在,使用多雲與 Kubernetes 架構的時機已經成熟,這是許多企業 IT 計畫的下一步。過去,一個組織使用多個雲端服務 ,但這些不同的雲環境只能獨立管理,整合從傳統資料中心到多雲應用的管理與防護非常複雜。

此外,企業採用雲原生技術讓應用更加敏捷和可擴展。零信任對於雲原生應用和基礎架構尤為重要。鬆散耦合且可移植的雲原生應用被設計成在容器中運行,並根據需要改變位置和狀態。

雲原生和雲託管應用的發展趨勢 ,以及持續的網路安全威脅使得向零信任的過渡勢在必行。透過常識判斷,並就實施零信任的系統做出明智的選擇,您可以更快、更順利地過渡到零信任安全架構。

Wednesday, December 28, 2022

攻擊者占極度優勢:防衛方須全天候捍衛整個空間

 https://blog.twnic.tw/2022/12/20/25037/?fbclid=IwAR1iSht17juzdd-Etq2A4k4y69Sq1_qtrtmLp_K9aAlJy0b4Xpf4pB7Lkvs

我們現在面對的問題,是攻擊者占極度優勢:防衛方須全天候捍衛整個空間,而攻擊者只需要找到在特定時間點存在的一個弱點,就可以發動攻擊。

Wednesday, November 30, 2022

routing protocol 是聲明式的

 https://etherealmind.com/are-routing-protocols-automation/

HOW WILL CLOUD IMPACT NETWORK ENGINEERS?

 https://netcraftsmen.com/how-will-cloud-impact-network-engineers/

SuperCloud:2022年应对多云挑战的答案

 https://zhuanlan.zhihu.com/p/501812498

SuperCloud:2022年应对多云挑战的答案

本文译自 Supercloud: The 2022 Answer to Multi-Cloud Challenges[1]。作者:Lori MacVittie

SuperCloud,不管我们称它为 SuperCloud 还是分布式云,都为了实现共同的目标,即简化多云环境,释放“云”的能力。

虽然公司业务的领导者已经了解并认可上云的优势——“更弹性基础设施和更强大的平台”但这并不意味着上云的过程不存在挑战。

目前,企业上云的挑战更多是因为多云的在企业中的应用而变得更加复杂。而且,越来越多的解决方案可能用到 Super Cloud。这就是我们年度研究的共识,而且我们得出了两个确定的结论:几乎每个上云的企业都在应用多云,并且平均使用 2.16 个不同的环境。
这些企业都面临着“多云运营”的挑战。

随着边缘云和分布式云的发展,这种复杂性将变得更加复杂。仅有大约三分之一(35%)的企业依赖单一的环境,通常是核心(私有云)。而其余的分布在核心、云和边缘位置。有十分之一(10%)的企业在所有三种环境中运行多云。

专注于多云

企业在性能、安全和可观察性等多方面面临着多重挑战:在所有公司应用程序中应用一致的安全策略
在云和数据中心之间轻松迁移应用程序
了解应用程序健康状况(状态、性能、容量)
优化应用程序性

多年来,这些挑战对企业的 IT 团队来说已经非常清晰,一种前沿用户认可的解决方案应运而生,即“SuperCloud”。

现在, SuperCloud 已经被广泛应用。但是什么是“SuperCloud”呢?

我偏爱康奈尔大学提供的 SuperCloud 定义:" SuperCloud 是一种云架构,可以将应用程序迁移为跨不同可用区或云提供商的服务。SuperCloud 提供了分配、迁移和终止虚拟机和存储等资源的接口,并提供了一个同构网络以将这些资源捆绑在一起,可以跨越所有主要的公共云提供商,如 Amazon EC2、Microsoft Azure、Google Compute Engine 和 Rackspace 等,也可以跨越私有云。"

今天提供此类解决方案的供应商提供的特定解决方案中有时被称为“分布式云”,这本身有点用词不当,因为分布式云也包括越来越多的边缘选项。鉴于边缘的采用速度如此之快,这一点很重要。不仅仅是传统的“边缘 1.0”服务正在获得关注。边缘计划还包括部署数字体验工作负载(Web 前端)以及数据处理工作负载,此外还有预期的安全服务工作负载,如 DDoS 保护和 Web 与 API 保护 (WAAP)。

但无论是云还是边缘,这些多云挑战仍然存在。跨多个环境统一操作和监控工作负载和应用程序的能力仍然是许多企业的面临的巨大难题。

规范跨云和边缘提供商的安全策略和接口 (API) 是一个现存的需求。随着企业在数字化转型的道路上不断前进,并扩大其数字化业务,在全球范围内接近实时地部署各种工作负载的需求将变得十分必要。由此产生的多云混乱需要一个更好的解决方案,而不是扩大传统的运营模式,即依靠人对某一特定产品的专业知识,这包括云和边缘。

专注于规范化云和边缘提供商 API 和安全策略的抽象层,将大大有助于解决企业十多年来一直在努力应对的挑战。

回到开头,SuperCloud,不管我们称它为 SuperCloud 还是分布式云,它都有相同的应用场景,即简化多云环境,释放“云”的能力:无缝迁移、一致的安全性和最佳性能。

BGP 就是很難

https://blog.j2sw.com/networking/the-mess-we-call-bgp/ 

Now imagine you have 4 upstream providers with various peerings and upstream peers. Each one of them can do various manipulations to the same destination. Your routers will pick the best path, but that path may have Congestion or a host of other influences on your traffic

Wednesday, July 13, 2022

這真的是真的

 十年前我採訪資安新聞時,曾有一位白帽駭客專家對我說:「如果攻擊者真要入侵你的電腦,不管你裝了什麼樣的防毒軟體都沒有用,裝了等於沒裝。」

吳其勳/iThome總編輯、臺灣資安大會主席

https://www.books.com.tw/products/0010903622?sloc=main