Biztonsági kihívások övezik a konténereket
A konténerek hatékonyabbá teszik a vállalatok szoftverfejlesztési és működési folyamatait, ezért egyre nagyobb népszerűségnek örvendenek. Biztonság szempontjából ugyanakkor kihívást jelentenek.Az új IT-technológiák jó esetben a felhasználók, a fejlesztők, üzemeltetők munkáját hatékonyabbá és egyszerűbbé teszik, viszont az informatikai környezetekben plusz feladványok lesznek azok szemében, akiknek meg kell védeniük a teljes vállalati infrastruktúrát a külső és belső támadásoktól. Hasonló kihívásokat jelentenek a konténerek is, amelyek számos feladatot megkönnyítenek, a biztonság terén azonban kérdéseket vetnek fel.
A konténerekbe csomagolt szoftverek minden környezetben azonos módon használhatók, ami a fejlesztői és üzemeltetői csapatok együttműködését is megkönnyíti. A konténerizált alkalmazások karbantartása megfelelő eszközökkel támogatható, és az esetek többségében egyszerűen lehet telepíteni őket a helyi szervereken, a virtuális gépeken, valamint a privát- és nyilvános felhő infrastruktúrákban egyaránt.
Az előnyök miatt manapság a vállalatok egy jelentős része használ konténertechnológiákat. Egy friss, a Micro Focus támogatásával készült kutatás ugyanakkor arra mutatott rá, hogy ez védelmi problémákat is felvet: az IT-szakemberek idén és tavaly is a konténereket ítélték a leggyengébb láncszemnek biztonsági szempontból. Mivel a technológia friss, a kapcsolódó fenyegetések is kialakulóban vannak, ezért még nem létezik igazán kiforrott védekezési stratégia.
A SUSE fejlesztői szerint a problémák egy része orvosolható konténerfelügyeleti megoldások segítségével. Ezek célja, hogy megkönnyítsék a szakemberek számára a konténeralapú alkalmazások és szolgáltatások kiosztását, felügyeletét, illetve skálázását. Ezenfelül a biztonság erősítéséhez is hozzájárulnak azzal, hogy csak előzetesen ellenőrzött tartalmak letöltését teszik lehetővé.
-
A Trend Micro Antivirus One for macOS egy sebezhetőséget tartalmaz.
-
Jelentős mennyiségű QRadar frissítést adott ki az IBM.
-
A Nessus Network Monitor kapcsán négy hibajavítás vált elérhetővé.
-
A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.
-
Az ArobaOS-hez fontos biztonsgi frissítés érkezett.
-
A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.
-
A Google két veszélyes hibát orvosolt Chrome böngészőben.
-
A SonicWall két sebezhetőséget javított a GMS kapcsán.
-
A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.
-
A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.