发明公开
- 专利标题: 一种多级容器安全缓解方法、系统、装置及存储介质
-
申请号: CN202410169217.9申请日: 2024-02-06
-
公开(公告)号: CN118152068A公开(公告)日: 2024-06-07
- 发明人: 鲁辉 , 胡大卫 , 田志宏 , 姚胤楠 , 张曼 , 苏申 , 孙彦斌
- 申请人: 广州大学
- 申请人地址: 广东省广州市大学城外环西路230号
- 专利权人: 广州大学
- 当前专利权人: 广州大学
- 当前专利权人地址: 广东省广州市大学城外环西路230号
- 代理机构: 广州嘉权专利商标事务所有限公司
- 代理商 余凯欢
- 主分类号: G06F9/455
- IPC分类号: G06F9/455 ; G06F21/55
摘要:
本发明公开了一种多级容器安全缓解方法、系统、装置及存储介质,包括:通过集群状态监测器扫描获取目标集群的节点事件、工作负载事件以及网络策略事件;通过规则引擎获取预设的风险规则和多级环节策略;根据风险规则对节点事件、工作负载事件以及网络策略事件进行动态风险评估,得到目标集群的总体风险得分;根据多级缓解策略和总体风险得分确定对应的容器安全策略,并通过安全执行器执行容器安全策略;其中,多级缓解策略包括用户自定义策略、集群默认策略以及横向攻击防止策略。本发明在保证系统性能的同时提高了集群系统的安全性,可广泛应用于容器安全技术领域。