Seguridad

Los líderes de OSS empujan a Hardened Linux Security a un nuevo nivel

Olvidé parchear los agujeros de seguridad: el código abierto está construyendo una fortaleza. Edra y CIQ Liderando una ola de Linux endurecido y tecnologías de contenedores seguras construidas para la era de despiadadas amenazas cibernéticas.

Edera anunció el primer entorno de demostración en vivo para usuarios de contenedores en la nube en Kubecon + CloudNativecon European Reunsing el mes pasado. El portal permite a los usuarios proteger directamente con EDERA, probar sus características y ver cómo funciona la tecnología HyProvisor.

«También hemos lanzado una iniciativa de toda la industria para establecer un fuerte aislamiento como estándar para aplicaciones nativas en la nube e invitar a las organizaciones de todo el ecosistema a unirse a nosotros», dijo Kaylin Trychon, jefe de marketing de EDERA, a LinuxInsider.

Enterprise Linux Platform Developer CIQ lanzó una versión de vista previa de tecnología en marzo, que está optimizada para entornos con los requisitos de seguridad más estrictos. Según lo descrito por CIQ, esta versión de RLC-H es Rock Linux en esteroides. CIQ todavía admite varias versiones no endurecidas para un mayor uso.

RLC-H TOERTA CASOS DE USO DE SEGURIDAD DEL Altos

Las características de RLC-H incluyen políticas de contraseña más seguras, detección de corrupción de memoria, verificación de integridad del núcleo y restricciones SSH, proporcionando opciones más seguras que otras distribuciones seguras de Linux. El CEO de CIQ, Gregory Kurtzer, dijo que la versión empresarial endurecida es diferente de otros productos de Linux que son seguros.

«Es perfecto para sectores como el gobierno y las finanzas, donde las regulaciones estrictas son la norma. Las organizaciones se esfuerzan por bloquear constantemente los ataques de seguridad en su entorno de Linux. Incluso una sola exploit presenta un riesgo significativo», dijo.

Agregó que RLC-H hace que sea más difícil para los atacantes maliciosos entrar en la infraestructura de software crítica al proporcionar una base más segura y una defensa en profundidad. Mantiene la compatibilidad con los estándares de Enterprise Linux.

Cómo endurecer los núcleos de Linux por RLC-H

Brady Dibble, director de gestión de productos de CIQ, le dijo a LinuxInsider que la versión endurecida proporciona importantes ventajas para que cualquier organización priorice datos seguros o mitiga la seguridad de la crisis cibernética moderna. Estos beneficios se aplican a varios sectores, incluidos los entornos de defensa, aeroespacial y de la salud, así como entornos nativos de la nube que requieren un rendimiento constante en la infraestructura híbrida.

Explicó que difiere de otros que están asignados por la seguridad en lugar de solo parchear vulnerabilidades y exposiciones comunes (CVE), que es diferente de otros que son asignados por la seguridad. Está diseñado para tener varias configuraciones de seguridad previamente utilizadas y elimina el riesgo de errores del usuario al configurar la configuración.

«RLC-H adopta un enfoque más agresivo para abordar la categoría completa de vulnerabilidades, como mejores protecciones de RootKit utilizando la Guardia de tiempo de ejecución del kernel de Linux (LKRG). Este endurecimiento proactivo combinado con la detección en tiempo real proporciona al equipo una mitigación de amenazas más completa», reiteró.

Dibble explicó que LKRG se ejecuta a nivel del núcleo para proporcionar controles de integridad en tiempo real y detección de excepciones para evitar que los raíces y otras vulnerabilidades a nivel de núcleo.

Por ejemplo, detecta cambios no autorizados a nivel de núcleo, como exploits de escalada de privilegios. También marca el comportamiento anormal antes de afectar el espacio del usuario y mantener tasas positivas bajas, lo cual es crítico para la confiabilidad de la producción.

«Esta es una capa de defensa similar a un sistema de detección de intrusos a nivel de núcleo (IDS), que proporciona alertas efectivas tempranas donde los métodos de detección tradicionales pueden fallar», dijo.

CIQ utiliza la cadena de suministro segura de RLC-H

CIQ proporciona un sistema operativo Linux más seguro a través de cadenas de suministro seguras y seguridad preconfigurada.

Sus bloques endurecidos a nivel de código generalmente usan la ruta de utilización y actualizan automáticamente la seguridad. Mejora la detección de amenazas, el soporte clave y la compatibilidad de las interfaces binarias API y de aplicación (ABI) con los estándares empresariales de Linux.

El RLC-H de CIQ proporciona CISO, y los equipos de TI agregan ventajas de seguridad para proteger las amenazas maliciosas para prevenir ataques complejos en los sistemas informáticos de la compañía.

EDERA Protection 1.0 Contenedor de nube fijo

El objetivo de Edera es proteger los contenedores de nubes sin ralentizar a los desarrolladores. El lanzamiento de la versión 1.0 del proyecto marca un hito importante más de un año después del inicio del desarrollo. Su solución preparada para la producción reinventa la infraestructura de contenedores del mundo nativo de la nube.

EDERA protege la seguridad del contenedor en general al reconfigurar el tiempo de ejecución del contenedor estándar. Por defecto, este enfoque proporciona un aislamiento completo entre contenedores. Mantiene el rendimiento y la eficiencia que los desarrolladores esperan de la infraestructura moderna solo en la nube.

Se puede conectar directamente a una infraestructura de Kubernetes existente en minutos y ampliarse a miles de nodos. Esto lleva a una mejor utilización de recursos y proporciona una postura más segura para las aplicaciones nativas de la nube sin romper el flujo de trabajo del desarrollador o requerir una revisión de infraestructura completa.

TryChon de Edera explica que los hipervisores locales de contenedores pueden ejecutar cargas de trabajo no linux, como contenedores FreeBSD o Solaris, y administrarlas con Kubernetes.

«A medida que la adopción de la nube se expande y el alcance de múltiples arrendamiento, la necesidad de un aislamiento de carga de trabajo que realmente resiste ataques complejos se ha vuelto cada vez más urgente. Las organizaciones no tienen que elegir entre seguridad, rendimiento y compatibilidad», señala.

Nuevas herramientas Mejoran la postura de seguridad de Linux

Ariadne Conill, cofundadora e ingeniera distinguida de EDERA, señaló que la compañía ha lanzado previamente OpenPax para varias distribuciones de Linux. Este parche de núcleo de código abierto mitiga errores de seguridad de memoria comunes y se une al sistema contra ataques de seguridad de memoria a nivel de aplicación.

«Por ejemplo, en Alpine Linux, esta es una defensa de seguridad de memoria opcional, interesada en defensas adicionales para parches extendidos», dijo Conill a LinuxInsider.

Ella continuó: «El poder de estilo es nuevo, pero hay mucho interés en la comunidad de código abierto para aprovecharlo en los sistemas de construcción. Estamos muy interesados ​​en aprender más sobre los agentes de estilo y sus casos de uso en el terreno de Kubecon».

Trychon agregó que la recepción de Edera Protect en Kubecon fue alentadora. Proporciona una nueva capacidad de construcción dinámica para el equipo de desarrolladores, como la migración de contenedores en tiempo real de múltiples inquilinos.

«Además, hemos logrado un progreso significativo en la solución EDERA Protect AI, que actualmente se encuentra en beta. Proteger la IA tiene un gran aumento en el control y la confianza en la infraestructura de IA a través de nuestra configuración y seguridad de GPU, a través de la detección automática, el aislamiento del controlador y las capacidades de virtualización de GPU».

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba