隨著我國企業(yè)已進入數(shù)字化轉(zhuǎn)型分水嶺的關(guān)鍵時期,企業(yè)上云步伐正在加快,以容器為代表的云原生技術(shù)憑借自身快速部署、按需伸縮和靈活交付等諸多優(yōu)勢,成為企業(yè)降本增效的理想賦能工具,容器使用呈指數(shù)級增長。然而,由于容器共享宿主機操作系統(tǒng)內(nèi)核,其安全性尤其是隔離性與傳統(tǒng)虛擬機相比存在一定的差距,近幾年陸續(xù)爆出大量的基于容器平臺的安全隱患和事件,如何保障容器安全,已成為政企用戶迫切關(guān)心的問題。
近日,國際知名第三方網(wǎng)絡(luò)安全檢測服務(wù)機構(gòu)——賽可達實驗室正式發(fā)布《賽可達實驗室 容器安全測評方案》,基于該方案而開發(fā)的賽可達安全能力測試平臺容器安全子系統(tǒng)也投入使用。該方案是賽可達實驗室基于自身國際領(lǐng)先的網(wǎng)絡(luò)安全能力測試平臺和多年的網(wǎng)絡(luò)安全檢測經(jīng)驗,根據(jù)對容器安全最新發(fā)展趨勢的研究,針對容器安全的痛點而推出。該方案覆蓋鏡像安全、安全基線、容器運行安全、容器網(wǎng)絡(luò)安全、基礎(chǔ)設(shè)施安全、ATT&CK能力等多個容器安全能力,可以檢測驗證產(chǎn)品是否具備保護用戶容器全生命周期、全鏈路安全的能力,居于國際領(lǐng)先地位。
賽可達實驗室CEO宋繼忠表示:“容器徹底改變了企業(yè)IT基礎(chǔ)設(shè)施的架構(gòu)方式,是搭建云原生的關(guān)鍵,容器安全重要性與日俱增。賽可達旨在通過該測試方案對容器安全產(chǎn)品進行全面、嚴(yán)格的安全檢測,進而保障容器的全生命周期安全,與廠商共同推動行業(yè)構(gòu)建云原生安全生態(tài)。”
目前,《賽可達實驗室 容器安全測評方案》以及賽可達安全能力測試平臺容器安全子系統(tǒng)已投入使用,“阿里云云安全中心-容器安全”率先通過了各項安全能力檢測,獲得了全球首張容器安全“東方之星”證書。此外,“阿里云云安全中心”平臺以及“阿里云云安全中心-主機安全”也通過了各項測試,獲得了“東方之星”證書。

關(guān)于賽可達實驗室
賽可達實驗室(SKD Labs)是國際知名第三方網(wǎng)絡(luò)安全檢測服務(wù)機構(gòu),是中國合格評定國家認(rèn)可委員會CNAS認(rèn)可實驗室及國際ISO/IEC17025認(rèn)證實驗室,擁有世界領(lǐng)先的網(wǎng)絡(luò)安全檢測技術(shù)、多年豐富的國際測評經(jīng)驗和專業(yè)測試團隊,依托全球動態(tài)威脅情報資源優(yōu)勢,以及自主創(chuàng)新、國際領(lǐng)先的安全能力測試平臺,在國內(nèi)率先開創(chuàng)了以“安全能力檢測”為核心的新一代第三方網(wǎng)絡(luò)安全檢測服務(wù),在保障符合“標(biāo)準(zhǔn)合規(guī)”的基礎(chǔ)上,致力為政企用戶提供以“安全能力”為核心的權(quán)威第三方網(wǎng)絡(luò)安全檢測認(rèn)證服務(wù)。測評業(yè)務(wù)范圍包括:軟硬件產(chǎn)品安全測評認(rèn)證、網(wǎng)絡(luò)安全有效性測試、項目驗收測試、OTA系統(tǒng)安全檢測、產(chǎn)品入圍選型測試服務(wù)、APP安全合規(guī)檢測認(rèn)證、信創(chuàng)測試、代碼審計、滲透測試、攻擊樣本分析、人工智能安全測試、車聯(lián)網(wǎng)安全測試,微軟MVI檢測認(rèn)證等,已服務(wù)百余家國內(nèi)外政企客戶。