一种多级容器安全缓解方法、系统、装置及存储介质
摘要:
本发明公开了一种多级容器安全缓解方法、系统、装置及存储介质,包括:通过集群状态监测器扫描获取目标集群的节点事件、工作负载事件以及网络策略事件;通过规则引擎获取预设的风险规则和多级环节策略;根据风险规则对节点事件、工作负载事件以及网络策略事件进行动态风险评估,得到目标集群的总体风险得分;根据多级缓解策略和总体风险得分确定对应的容器安全策略,并通过安全执行器执行容器安全策略;其中,多级缓解策略包括用户自定义策略、集群默认策略以及横向攻击防止策略。本发明在保证系统性能的同时提高了集群系统的安全性,可广泛应用于容器安全技术领域。
0/0