一种基于云边协同的容器安全管理方法和系统
基本信息
申请号 | CN202110240912.6 | 申请日 | - |
公开(公告)号 | CN112988327A | 公开(公告)日 | 2021-06-18 |
申请公布号 | CN112988327A | 申请公布日 | 2021-06-18 |
分类号 | G06F9/455;G06F11/07;G06F21/56;G06K9/62 | 分类 | 计算;推算;计数; |
发明人 | 魏欢;徐洁洁;才振功;王翱宇;苌程 | 申请(专利权)人 | 杭州谐云科技有限公司 |
代理机构 | 北京汇信合知识产权代理有限公司 | 代理人 | 卢亮辉 |
地址 | 311121 浙江省杭州市余杭区五常街道文一西路998号7幢301-401室 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于云边协同的容器安全管理方法和系统,属于容器安全技术领域,根据容器类别筛选建模数据,基于规则的分类算法,构建特征规则库,边缘节点通过特征规则库对采用到的系统调用序列进行检测,以实时获得容器的安全状态;特征规则库包含了安全状态的规则,因此对于不符合安全状态规则的系统调用可以判定为异常,可以检测已知和未知的异常状态,提高泛化性;在云节点进行训练,边缘节点执行检测分析,解决边缘节点计算资源有限的问题,实现一次训练,同种容器处处可用的效果。 |
