随着我国企业已进入数字化转型分水岭的关键时期,企业上云步伐正在加快,以容器为代表的云原生技术凭借自身快速部署、按需伸缩和灵活交付等诸多优势,成为企业降本增效的理想赋能工具,容器使用呈指数级增长。然而,由于容器共享宿主机操作系统内核,其安全性尤其是隔离性与传统虚拟机相比存在一定的差距,近几年陆续爆出大量的基于容器平台的安全隐患和事件,如何保障容器安全,已成为政企用户迫切关心的问题。
近日,国际知名第三方网络安全检测服务机构——赛可达实验室正式发布《赛可达实验室 容器安全测评方案》,基于该方案而开发的赛可达安全能力测试平台容器安全子系统也投入使用。该方案是赛可达实验室基于自身国际领先的网络安全能力测试平台和多年的网络安全检测经验,根据对容器安全最新发展趋势的研究,针对容器安全的痛点而推出。该方案覆盖镜像安全、安全基线、容器运行安全、容器网络安全、基础设施安全、ATT&CK能力等多个容器安全能力,可以检测验证产品是否具备保护用户容器全生命周期、全链路安全的能力,居于国际领先地位。
赛可达实验室CEO宋继忠表示:“容器彻底改变了企业IT基础设施的架构方式,是搭建云原生的关键,容器安全重要性与日俱增。赛可达旨在通过该测试方案对容器安全产品进行全面、严格的安全检测,进而保障容器的全生命周期安全,与厂商共同推动行业构建云原生安全生态。”
目前,《赛可达实验室 容器安全测评方案》以及赛可达安全能力测试平台容器安全子系统已投入使用,“阿里云云安全中心-容器安全”率先通过了各项安全能力检测,获得了全球首张容器安全“东方之星”证书。此外,“阿里云云安全中心”平台以及“阿里云云安全中心-主机安全”也通过了各项测试,获得了“东方之星”证书。

关于赛可达实验室
赛可达实验室(SKD Labs)是国际知名第三方网络安全检测服务机构,是中国合格评定国家认可委员会CNAS认可实验室及国际ISO/IEC17025认证实验室,拥有世界领先的网络安全检测技术、多年丰富的国际测评经验和专业测试团队,依托全球动态威胁情报资源优势,以及自主创新、国际领先的安全能力测试平台,在国内率先开创了以“安全能力检测”为核心的新一代第三方网络安全检测服务,在保障符合“标准合规”的基础上,致力为政企用户提供以“安全能力”为核心的权威第三方网络安全检测认证服务。测评业务范围包括:软硬件产品安全测评认证、网络安全有效性测试、项目验收测试、OTA系统安全检测、产品入围选型测试服务、APP安全合规检测认证、信创测试、代码审计、渗透测试、攻击样本分析、人工智能安全测试、车联网安全测试,微软MVI检测认证等,已服务百余家国内外政企客户。