Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Os benefícios da integração de Kubernetes na segurança de aplicações
APIs
contêineres
kubernetes
segurança

Os benefícios da integração de Kubernetes na segurança de aplicações

Com o surgimento do Kubernetes como o padrão para orquestração de contêineres, muitas soluções de segurança surgiram

Publicado:
28/06/2023 às 08:15
Leitura
6 minutos
kubernetes
Imagem: Shutterstock

A segurança de APIs é uma prioridade máxima para qualquer organização que queira proteger os dados dos clientes contra ataques maliciosos. Com o surgimento do Kubernetes como o padrão para orquestração de contêineres, muitas soluções de segurança surgiram.

Ter um firewall de aplicação web (WAF) ou aplicação web e uma solução de proteção API (WAAP) nativos do Kubernetes oferece vários benefícios importantes que podem ajudar as organizações a protegerem suas aplicações de forma mais eficaz.

Leia também: Usuários são totalmente a favor da IA para criar novas maneiras de trabalhar, diz relatório da Microsoft

Um dos principais benefícios de escolher uma solução WAAP nativa Kubernetes é ter a capacidade de herdar as vantagens da própria plataforma Kubernetes.

Isto inclui:

Self-healing

Kubernetes tem um mecanismo de autocura que pode se recuperar automaticamente de certas falhas, tais como falhas de cápsulas ou de nós. Uma solução WAAP nativa pode aproveitar este mecanismo de autocura para garantir que aplicações web ou serviços API estejam sempre em funcionamento, mesmo diante de problemas inesperados.

Sondas: vivacidade e prontidão

O Kubernetes também fornece sondas que podem ser usadas para determinar se uma cápsula está funcionando corretamente (sonda de vivacidade) e se está pronta para receber tráfego (sonda de prontidão). Uma solução WAAP nativa pode aproveitar estas sondas para garantir que as aplicações web estejam sempre disponíveis e respondam aos pedidos recebidos.

Escala horizontal

Kubernetes pode escalar horizontalmente os serviços adicionando ou removendo as cápsulas com base na demanda. Uma solução WAAP nativa pode aproveitar esta capacidade de escala horizontal para garantir que as aplicações possam lidar com picos repentinos no tráfego sem comprometer a segurança.

Definição de recursos personalizados (CRD)

O Kubernetes permite às organizações definir recursos personalizados que podem ser usados para criar novos tipos de recursos sem adicionar outro servidor API. Uma solução WAAP nativa pode aproveitar esses recursos personalizados para fornecer recursos de segurança sem nenhuma adição e com um controle mais granular sobre as políticas e configurações de segurança.

Considere o controle de acesso baseado em funções (RBAC) e sua integração dentro do gerenciamento WAAP das políticas de segurança, eventos de segurança, etc. Por exemplo, o RBAC permite que DevOps e DevSecOps operem com o WAAP para definir e atribuir funções aos administradores usando o namespace por CRD. Uma solução WAAP nativa pode se integrar com o RBAC para fornecer um controle de acesso de alta qualidade sobre as políticas e configurações de segurança.

Atualizações simplificadas da implantação e da política de segurança

Outra vantagem fundamental da escolha de uma solução WAAP nativa Kubernetes é que agiliza a implantação, permitindo que as organizações criem e atualizem suas políticas de segurança com base no ciclo de vida de suas aplicações. Ela se aplica a organizações com perfis DevOps altos e baixos.

Baixa maturidade DevOps

Para organizações com baixa maturidade DevOps, uma solução WAAP nativa pode ajudar a racionalizar o processo de implantação e gerenciamento. Seguindo um modelo clássico de implantação do WAAP, a solução pode ser integrada mais facilmente na infra-estrutura existente.

Além disso, recursos para ajudar as organizações a gerenciar falsos positivos com painéis de controle internos eficientes ou usar o gerenciamento avançado de aprendizagem de máquinas de eventos de segurança podem abordar desafios relacionados a atualizações de aplicações.

Alta maturidade DevOps

Para organizações com alta maturidade DevOps, uma solução WAAP nativa pode se integrar de forma mais contínua na integração/continuidade de entrega. Isto permite que avaliações de segurança sejam realizadas nos estágios iniciais de desenvolvimento, o que minimiza o risco de vulnerabilidades na produção.

Adicionalmente – e porque o WAAP é nativo Kubernetes – todas as implantações e arquivos de configuração do WAAP podem ser gerenciados a partir de uma integração Git. Isto proporciona múltiplas vantagens, tais como controle de versão baseado em políticas de segurança, rastreamento de mudanças, e rollouts e rollbacks automatizados entre clusters Kubernetes de acordo com o ciclo de vida de desenvolvimento.

As políticas de aplicação e segurança podem ser implantadas mais facilmente e adaptadas sem interrupção inoportuna do tráfego legítimo na produção, e tudo isso com maior transparência.

Melhoria da visibilidade e controle dos riscos de segurança

Finalmente, uma solução WAAP nativa pode proporcionar melhor visibilidade e controle sobre os riscos de segurança. Por exemplo, as organizações que já estão aproveitando uma implantação Kubernetes têm muitos painéis de controle no local para monitorar a saúde e o desempenho de suas aplicações.

Uma solução WAAP nativa pode se integrar a esses painéis para fornecer, em um único painel de vidro, métricas e insights relacionados à segurança. Isto pode ajudar as organizações a simplificar o sistema, compreender os riscos potenciais de segurança e tomar medidas proativas para mitigá-los.

Tirando o máximo proveito do Kubernetes

Ter uma solução WAF ou WAAP que é nativa Kubernetes oferece às organizações benefícios importantes. Ela pode se adaptar ao seu nível de maturidade DevOps e se integrar perfeitamente com seus fluxos de trabalho existentes em qualquer arquitetura de aplicação de microserviços.

Mais importante ainda, pode ajudá-las a alcançar a postura de segurança avançada necessária para proteger dados sensíveis e propriedade intelectual no atual cenário de ameaças.

* Jeremie Ohayon é gerente de segurança de aplicações da Radware

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Acervo

Letramento digital e revisão de processos são os novos pilares da IA no varejo

4 semanas atrás

1
CIO

Na indústria, 90% querem investir mais em transformação digital

4 anos atrás

2
Negócios

Visa irá adquirir Prisma Medios de Pago e Newpay na Argentina

4 semanas atrás

3
Inteligência Artificial

Google Cloud oferece capacitação gratuita de IA generativa neste sábado (6)

4 meses atrás

4
Negócios

Tecnologia se torna prioridade na logística diante de pressão por custos e eficiência

2 meses atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
APIs
contêineres
kubernetes
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 semanas atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 semanas atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 semanas atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 semanas atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados