
如何選擇 Service Mesh
近年來,隨著企業不斷加大對微服務和容器化應用程式的投資,Service Mesh 已從前端技術
穩步轉向主流應用程式。
近年來,隨著企業不斷加大對微服務和容器化應用程式的投資,Service Mesh 已從前端技術
穩步轉向主流應用程式。
本文介紹了您可以使用 Kubernetes 流量管理工具解決的六個安全用例,該工具允許 SecOps 與 DevOps 和 NetOps 更好地協作保護雲原生應用和 API。 您可以搭配使用這些技術以構建一套全面的安全戰略,從而在保護應用和 API 的同時,最大限度地減少對客戶的影響。
自新冠疫情爆發以來,更推動且加快了企業…
基於 NGINX Plus 的 NGINX Ingress Controller 提供 30 天免費試用版,其中包括可以保護容器化應用的 NGINX App Protect。
如欲試用 NGINX 開源版 NGINX Ingress Controller,您可以獲取發佈原始程式碼,或者從 DockerHub 下載預構建的容器。
您可前往 f5.com 下載始終免費的 NGINX Service Mesh。
網頁置換攻擊- F5 建議13項資安規範以及產品部署上的檢視與做法
台灣近期包含政府機關、學校以及大眾運輸系統的網頁遭受置換攻擊,駭客行為應該是屬於表現意圖為成分。您的安全權限管控設定是否妥當?軟體或系統漏洞、程式開發框架與撰寫漏洞等是否讓讓攻擊者有機可乘?
在F5今年發布的’2022應用戰略狀態報告發現,幾乎所有企業都成為數位化企業,透過IT技術為客戶、合作夥伴和員工提供更優化、無縫體驗的工作流程。
對企業來說,邁向數位化已經不再只是一個願景,根據F5發表的《2022年應用策略現狀報告》中指出,80%的企業正在實施數位化轉型,且越來越重視應用服務推向市場的速度。另外,73%的企業正在嘗試自動化營運,以提高應用服務的效率。
全球部署WAAP保障多雲應用安全性
在 Kubernetes 中實施零信任的七條準則
為 Kubernetes 驅動的基礎架構和應用部署零信任可能具有一定的挑戰性,為此我們提供了一系列實施準則。 這些準則可能看起來平淡無奇,但要從零開始實施也不輕鬆。
隨著疫情不斷變化,面對加速的數位轉型,企業身處於擁抱雲以及隨之而來的資安風險。
FHIR 核心是 REST API,迥異於過去的 HTML,所以治理需求也出現變化,除了仍以 WAF 做為 Web 應用的基礎安全防護外,另需留意 API 的認證授權議題,確保唯有合適的用戶、才能取得他應取得的資料;此事看似基本,但在 API 世界,執行難度會比從前高出許多。
隨著數位化轉型的加速,IT 目標和業務目標…
NGINX Ingress Controller 1.10.0 起已正式支援 OpenID Connect (OIDC) 身份驗證技術預覽版。 OIDC 是建立在 OAuth 2.0 框架之上的身份層,為現代應用提供了身份驗證和單點登錄 (SSO) 解決方案。
NGINX Plus同時整合了NGINX Ingress Controller 和 NGINX Service Mesh,也就是將Service Mesh和Ingress Controller兩個功能在一個元件上完成,通過這個整合成功能可以同時控制出入向的mTLS流量,這樣不僅可以避免分開配置引起的問題,也會節省時間。
本文分享了來自賽默飛世爾科技公司前產品負責人 Carlos Ponce 的專家建議,他介紹了棄用單體應用的好處以及使用 NGINX 過渡到微服務的基本步驟。
F5發表2022應用策略現狀調查報告。台灣受訪者部署邊緣的主要原因包括,透過來自遠程端點更準確的資料/洞察來提高營運效率(31%),以及期望更好的應用程式性能來改善客戶體驗(25%)。 在對新技術的採用上,台灣受訪者對IT/OT(81%)、零信任(65%)和威脅情報(60%)的整合最感興趣。
邁向雲原生架構 容器部署節點隨需遷移
當數位化轉型開啟時,大多數企業都採用傳統模式創立和部署應用(通常是單體應用),並由獨立的開發和運營團隊分別對這兩個功能負責。 隨著企業轉向更現代化的模式,他們開始創立基於微服務的應用並使用DevOps理念來部署應用,這使得傳統孤島之間的界限變得日益模糊。
雲端的趨勢發展已經從本地端、雲端邁入多雲端的階段,根據F5應用安全策略調查報告指出,幾乎每家企業都投資於多雲,平均使用2.16個不同的環境。
F5 Kubernetes Networking - 多雲容器網路解決方案系列