業界をリードする AI に関する最新情報や独占コンテンツを入手するには、毎日および毎週のニュースレターにご登録ください。 もっと詳しく知る
過去1年間 89% 組織では少なくとも 1 件のコンテナまたは Kubernetes のセキュリティ インシデントが発生しており、DevOps チームとセキュリティ チームにとってセキュリティは最優先事項となっています。
多くのDevOpsチームがKubernetesは安全ではないと考えているにもかかわらず、Kubernetesは 92% コンテナ市場の。 ガートナー 2029 年までに企業の 95% がコンテナ化されたアプリケーションを本番環境で実行するようになると予測されています。これは昨年の 50% 未満から大幅に増加した数値です。
誤った設定が原因で 40% インシデントの割合は 26% で、組織が監査に合格しなかったと報告していますが、Kubernetes セキュリティの根本的な弱点はまだ完全には解決されていません。最も緊急の問題の 1 つは、生成された膨大な数のアラートを解読し、信頼できる脅威を反映するものを見つけることです。
Kubernetes攻撃が増加
Kubernetes環境は、企業がすぐに解決できない設定ミスや脆弱性の増加により、攻撃者にとって格好の標的となっている。Red Hatの最新の Kubernetes セキュリティレポート 発見した 45% DevOps チームでは、実行フェーズ中に攻撃者が実際の脆弱性を悪用するセキュリティ インシデントが発生しています。
の クラウドネイティブコンピューティング基盤 クベネフィット 報告 28% の組織では、ワークロードの 90% 以上が安全でない Kubernetes 構成で実行されていることがわかりました。ワークロードの 71% 以上がルート アクセスで実行されており、システムが侵害される可能性が高まっています。
攻撃に対する従来の防御アプローチは追いついていません。攻撃者は、誤った構成、脆弱性、または公開されたサービスが発見されると、組織よりも速く行動できることを知っています。最初の侵入からコンテナの制御まで数分かかることで知られる攻撃者は、Kubernetes セキュリティの弱点とギャップを数分で悪用します。従来のセキュリティ ツールとプラットフォームでは、重大なギャップを検出、修正、および閉じるのに数日かかる場合があります。
攻撃者がその技術とツールの武器を磨くにつれて、組織は Kubernetes 攻撃に対抗するためにより多くのリアルタイム データを必要とします。
アラートベースのシステムだけでは不十分な理由
DevOps プロセスの一環として Kubernetes を標準化しているほぼすべての組織は、コンテナ攻撃に対する第一防衛線としてアラートベースのシステムに依存しています。Aqua Security、Twistlock (現在は Palo Alto Networks の一部)、Sysdig、StackRox (Red Hat) は、脅威の検出、可視性、脆弱性スキャンを提供する Kubernetes ソリューションを提供しています。各社はコンテナ セキュリティ ソリューションを提供しており、複雑なクラウド ネイティブ環境での脅威検出を強化し、応答時間を改善する AI ベースの自動化および分析ツールを発表または出荷しています。
それぞれが大量のアラートを生成し、多くの場合は手動介入が必要となるため、セキュリティオペレーションセンター(SOC)アナリストの貴重な時間を無駄にしています。通常、セキュリティチームはアラート疲れに陥ります。 50% セキュリティ専門家の 100% が、このようなシステムからの大量の通知に圧倒されていると報告しています。
共同創設者兼最高製品責任者のローラン・ジル氏は、 キャスト・ユーは、VentureBeat に次のように語っています。「従来の方法を使用している場合、何百ものアラートに対応するのに時間を費やすことになりますが、その多くは誤検知である可能性があります。これは拡張性がありません。自動化が鍵であり、リアルタイムの検出と即時の修復が違いを生みます。」
目標: リアルタイムの脅威検出によるKubernetesコンテナのセキュリティ保護
攻撃者は攻撃ベクトルの最も弱い脅威面を容赦なく追及しており、Kubernetes コンテナのランタイムはお気に入りのターゲットになりつつあります。これは、コンテナが実行フェーズで稼働し、ワークロードを処理しているため、構成ミス、権限の昇格、パッチ未適用の脆弱性を悪用できるからです。このフェーズは、攻撃者がコンピューティング リソースを乗っ取って暗号通貨を採掘する暗号通貨採掘操作にとって特に魅力的です。「当社の顧客の 1 社は、Kubernetes 環境で暗号通貨採掘を開始しようとする試みを 42 回確認しました。当社のシステムは、そのすべてを即座に特定してブロックしました」と Gil 氏は VentureBeat に語りました。
さらに、個人情報の盗難やデータ侵害などの大規模な攻撃は、多くの場合、攻撃者が実行時に不正アクセスを獲得すると始まり、機密情報が使用され、より危険にさらされることになります。
CAST AIが実際に顧客ベースで確認した脅威と攻撃の試みに基づいて、彼らは Kubernetes セキュリティ態勢管理 (KSPM) 今週の解決策。
同社のアプローチで注目すべき点は、DevOps 運用によってセキュリティの脅威をリアルタイムで検出し、自動的に修復できる点です。競合他社のプラットフォームは強力な可視性と脅威検出機能を提供していますが、CAST AI は問題が深刻化する前に自動的に修正するリアルタイム修復機能を設計しました。
抱きしめる顔Transformers ライブラリと AI 研究への貢献で知られる は、広大で複雑な Kubernetes 環境全体でランタイム セキュリティを管理する上で大きな課題に直面していました。Hugging Face のインフラストラクチャ責任者である Adrien Carreira 氏は、「CAST AI の KSPM 製品は、これまで使用した他のどのセキュリティ ツールよりも 20 倍多くのランタイム脅威を識別してブロックします」と述べています。
Kubernetesコンテナの侵害の脅威を軽減するには、クラスタのスキャンによる構成ミス、イメージの脆弱性、ランタイム異常の検出も必要です。CAST AIは、KSPMソリューションの設計目標としてこれを設定しました。そのために、人的介入を必要としない自動修復をソリューションの中核に据えました。CAST AIのプリンシパルクラウドアーキテクト、Ivan Gusev氏は次のように述べています。 オープンX「この製品は非常に使いやすく、以前のベンダーよりもはるかに実用的な形式でセキュリティ情報を提供してくれます。ランタイム脅威の継続的な監視は、現在、当社の環境の中核となっています。」
リアルタイムの脅威検出が重要な理由
KSPMソリューションのリアルタイム性は、特に実行時にKubernetes攻撃と戦うために不可欠です。 再生再生「Kubernetes 管理に CAST AI を導入して以来、当社のセキュリティ体制は大幅に強化されました。コスト最適化とセキュリティの両方を目的とした自動化機能は DevOps の精神を体現しており、当社の業務をより効率的かつ安全にします」と強調しました。
以下の CAST AI セキュリティ ダッシュボードは、同社のシステムが継続的なスキャンとリアルタイムの修復を提供する仕組みを示しています。ダッシュボードは、ノード、ワークロード、イメージ リポジトリを監視して脆弱性を検出し、重要な洞察を表示して即時の修正を提供します。
リアルタイム検出を KSPM ソリューションの中核に統合するもう 1 つの利点は、コンテナにリアルタイムでパッチを適用できることです。「自動化により、システムは常に最新かつ最も安全なバージョンで実行されます。脅威を警告するだけでなく、セキュリティ チームが介入する前に脅威を修正します」と Gil 氏は言います。
Kubernetesのセキュリティ強化は202年に必須5
結局のところ、Kubernetes コンテナは、特に実行時に攻撃を受けることが多くなり、企業全体が危険にさらされています。
世界的な経済および政治の不確実性を受けて暗号通貨の価値が急騰する中、ランタイム攻撃は流行病に近づいています。Kubernetes コンテナを使用するすべての組織は、特に暗号通貨マイニングに対して警戒する必要があります。たとえば、AWS での違法な暗号通貨マイニングは、攻撃者が脆弱性を悪用して EC2 インスタンスで需要の高いマイニング操作を実行し、膨大なコンピューティング能力を消費するため、すぐに莫大な請求が発生する可能性があります。これは、このようなコストのかかる侵害を防ぐために、リアルタイムの監視と堅牢なセキュリティ制御が必要であることを強調しています。