Kubernetes ネットワークポリシーを使用したゼロトラストネットワークセキュリティ
必要な通信だけを許可することで、コンテナのセキュリティにゼロトラストアプローチを実装します。Kubernetes 内のポッド、サービス、アプリケーションの間のすべてのネットワーク通信を可視化します。Kubernetes ネットワークポリシーを自動化することで、ネットワークセキュリティの実装にかかる時間を数週間から数時間に短縮します。プロセスとの間のすべての接続を監査することで、異常なネットワークアクティビティをすばやく特定します。
最新情報! 【Sysdigによる2023年クラウドネイティブセキュリティ&活用状況レポート(日本語版)】をダウンロード
ゼロトラストネットワークセキュリティでラテラルムーブメントを防ぐ
まずはネットワークを詳細に可視化
特定のポッド、サービス、またはアプリケーションで送受信されるすべてのネットワークトラフィックを可視化します。特定のプロセスとの間のすべての接続試行を監査することで、疑わしいネットワークアクティビティを見つけることができます。
Kubernetes ネイティブなマイクロセグメンテーションの適用
Kubernetes ネイティブなネットワークポリシーを使用したマイクロセグメンテーションを有効にします。アプリケーションの妨げとならないよう、豊富なコンテキストを使ってネットワークポリシーを適用します。
ネットワークポリシーの作成を簡素化
Kubernetes ネットワークポリシーを自動化することで時間を節約します。シンプルなインターフェイスを使用することで、YAML を手動で変更することなくポリシーを変更できます。
ネットワークセキュリティに Kubernetes ネイティブなアプローチを選ぶ
Sysdig Secure は、ネイティブの Kubernetes ネットワークポリシーを使用してゼロトラストネットワークセキュリティを実施します。ネイティブコントロールを使用すると、Kubernetes 自体がマイクロセグメンテーションを実行するため、パフォーマンス、信頼性、セキュリティが向上します。
Kubernetes によって、静的な IP アドレスは過去のものとなります。チームはアプリケーションのコンテキストと Kubernetes のメタデータを使用してネットワークをセグメント化します。レイヤ 3 のコンテナファイアウォールは、中間者アプローチを使用して判断を行いますが、基盤となる Kubernetes インフラストラクチャに変更を加えます。それよりも良い方法は、Kubernetes プラットフォームが実装を処理するようにすることです。
まずはネットワークを詳細に可視化
Kubernetes ネイティブなマイクロセグメンテーションの適用
ネットワークポリシーの作成を簡素化
よくある質問
Q: Kubernetes ネットワークポリシーとは何ですか?
A: ネットワークポリシーとは、ポッドとサービスエンドポイントの間のトラフィックを制御する Kubernetes リソースです。
Q: Kubernetes ネットワークポリシーをマイクロセグメンテーションに使用できますか?
A: はい。クラスタ内で通信しているアプリケーションとサービスを識別するラベルを使用できます。これらのラベルを使用すれば、ポッドを選択してイングレス/エグレスルールを適用することで、ポッド間のトラフィックを制御できます。
Q: Kubernetes ネットワークポリシーの実装は難しいですか?
A: ネットワークポリシーの更新時に、YAML の変更が複雑になる場合があります。Sysdig などのツールには、Kubernetes のネットワーキングに関する深い専門知識がなくても変更を行えるシンプルなインターフェイスが備わっています。