web-dev-qa-db-ja.com

IPS KubernetesのWebアプリケーションの場合

AzureでKubernetesの下にホストされているアプリケーションがあります。私たちと共有しているセキュリティコンプライアンス文書には、IPS(侵入防止システム)の実装について言及している点が複数あります。IPSが提供する機能とセキュリティを理解しています。これはどうでしょうか。私たちの場合は本当に当てはまります。基本的に、2つの質問があります。

  1. IPS Webアプリケーションに必要ですか?それは組織自体に実装されているものではありませんか?
  2. IPSが中規模のWebアプリケーションに適している場合、Kubernetesでホストされているアプリケーションに実装できますか?課題は何でしょうか?
1

私の意見-余裕があればIDS/IPSを実装する必要があります。今日、セキュリティは最も重要なトピックの1つであり、通常のファイアウォールでは不十分な場合もあります。一部の組織にとっては、優れたコンテナセキュリティを持つことが不可欠です。

はい、その可能な使用法IPS kubernetesで。ベンダーはほとんどありません。URLだけを残しておきます。それらについての意見を確認できます。

1) 侵入検知/防止システムに関する意見

2) EKS/KubernetesクラスターのIDS/IPS

3) Sysdig Falcoによるコンテナセキュリティ

1
VKR