容器间访问行为鉴别方法、装置、电子设备、存储介质

    公开(公告)号:CN116860388A

    公开(公告)日:2023-10-10

    申请号:CN202310763875.6

    申请日:2023-06-26

    Abstract: 本申请公开了一种容器间访问行为鉴别方法及装置,属于网络安全技术领域,用于鉴别容器间访问行为。所述方法包括:响应于第一容器对第二容器的访问行为,对第一容器的镜像文件进行解析,获取第一容器的访问权限信息;响应于访问权限信息指示第一容器对第二容器没有访问权限,鉴别访问行为存在安全风险;响应于访问权限信息指示第一容器对第二容器有访问权限,根据第一容器的访问行为特征,对第一容器的访问行为进行安全风险鉴别。本方法实现了基于对容器间首次访问行为的分析,结合访问权限和访问行为特征,来鉴别容器间访问行为的风险状况,为后续实施对容器东西向访问的安全监管提供依据和技术支撑。

Patent Agency Ranking