一种基于云边协同的容器安全管理方法和系统

基本信息

申请号 CN202110240912.6 申请日 -
公开(公告)号 CN112988327A 公开(公告)日 2021-06-18
申请公布号 CN112988327A 申请公布日 2021-06-18
分类号 G06F9/455;G06F11/07;G06F21/56;G06K9/62 分类 计算;推算;计数;
发明人 魏欢;徐洁洁;才振功;王翱宇;苌程 申请(专利权)人 杭州谐云科技有限公司
代理机构 北京汇信合知识产权代理有限公司 代理人 卢亮辉
地址 311121 浙江省杭州市余杭区五常街道文一西路998号7幢301-401室
法律状态 -

摘要

摘要 本发明公开了一种基于云边协同的容器安全管理方法和系统,属于容器安全技术领域,根据容器类别筛选建模数据,基于规则的分类算法,构建特征规则库,边缘节点通过特征规则库对采用到的系统调用序列进行检测,以实时获得容器的安全状态;特征规则库包含了安全状态的规则,因此对于不符合安全状态规则的系统调用可以判定为异常,可以检测已知和未知的异常状态,提高泛化性;在云节点进行训练,边缘节点执行检测分析,解决边缘节点计算资源有限的问题,实现一次训练,同种容器处处可用的效果。