検索に戻る
案件記録

一种基于Kubernetes实时创建pod安全检测方法

発明有効
7請求項 · 1 独立
§ Ⅰ

案件概要

発明者

袁曙光; 魏颖; 虞俊杰

IPC分類

G06F 21/56 (2013.01)G06F 18/2137 (2023.01)G06F 18/241 (2023.01)G06F 123/02 (2023.01)G06N 3/0442 (2023.01)G06N 3/0464 (2023.01)

本申请涉及安全检测领域,具体公开了一种基于Kubernetes实时创建pod安全检测方法,其通过变更型准入控制器在Pod创建之初注入暂缓污点,创造一个安全观察期,并联动eBPF技术即时捕获Pod的早期行为数据流,从而能够在恶意行为造成实质危害前获得分析依据。为解决分析粗糙,本方案摒弃了传统的事件堆砌分析,转而采用一种时序模式深度分析方法,该方法通过量化行为状态的不确定性变化,主动甄别出行为序列中预示风险的关键转折点,而非被动处理全部数据。最终,通过对这些关键行为片段及其时序逻辑进行深度建模,实现对潜在威胁的精准预判和实时拦截。

外部リソース