Docker 集成 OSCAL 标准,让高度监管体系行业实现自动化
本文首发自“Docker公司”公众号(ID:docker-cn)
编译丨小东
每周一、三、五 与您不见不散!
金融服务业、保险业和政府企业这类拥有高度监管体系的行业都各自拥有着一系列复杂且极具挑战性的 IT 合规性要求(必须不断加以维护)。出于这个原因,引入新技术有时候会变得十分困难。Docker 企业版(EE)可以为这类组织提供了一个安全的平台,在这个平台上,容器是构建兼容应用程序以及大规模运营、管控工作流的基础。
即使出现了容器、云以及其它新工具,但问题依然存在,IT 合规领域仍然没有实质性变化,安全标准远远落后,从而导致传统控制装置与现代系统不匹配。组织仍然依赖于几十年前的那种文书繁重的审计和报告流程。因为所需资源文档和工件的开发和维护必须通过第三方的持续审核,所以构建符合 PCI、FISMA 或 HIPAA 标准系统的时间和成本不容小觑,即使对于大型企业来说也是如此。
为了满足这些需求,Docker 与美国国家标准与技术研究院(NIST)进行合作。今天,我们很高兴地宣布 Docker 将完全采用开放安全控制评估语言(OSCAL)标准并致力于其未来的发展。OSCAL是一种可以让机器识别的“标准”,它规范化了系统安全控制和相应的评估信息的表达方式。其目标是提高系统安全评估的效率、准确性和一致性,并大幅减少与评估相关的劳动力。OSCAL 使用户能够持续评估系统的安全状态,并同时对多组需求进行评估。OSCAL 规范在设计时考充分虑到了安全性和灵活性。它既基于 XML,也基于 json,而且它与技术和基础设施无关,所以在使用方面它非常的灵活。
此外,我们正在将 OSCAL 功能直接集成到 Docker 企业版(EE)的容器平台中来缓和合规性所带来的挑战。这些集成的最初重点将放在具有 PCI 和 FISMA 合规要求的组织(美国联邦政府)上,不久之后我们将为 HIPAA 和其他组织提供额外支持。
欢迎参加 6 月份举办的 DockerCon 欧洲大会(https://2018.dockercon.com), 参与关于 OSCAL 标准的讨论,或者通过邮件(sales@docker.com)与我们联系。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
飞天技术汇“2018云栖大会·武汉峰会”专场,等你加入
云栖大会是由阿里巴巴集团主办的全球顶级科技大会,汇聚时代最强大脑,描绘新技术发展趋势和蓝图,展现云计算、大数据、人工智能等蓬勃发展的科技生态全景。 智能制造是中国传统企业面临的重大课题,如何正确处理企业智能转型过程中出现的各种问题,如何顺利完成传统制造业的数字化革命,云计算的智能化解决方案将为观众提供全新的思路。“飞天技术汇专场 - 阿里云产品解读”将从弹性计算、存储、网络、数据库、CDN产品的技术角度,为观众深入剖析云上智能如何推动中国企业数字化转型。 2018云栖大会·武汉峰会,等你加入! 时间:2018年5月23日地点:武汉光谷希尔顿酒店 王伟 阿里云高级产品专家传统企业数据库上云案例分享。分享传统行业在互联网转型的浪潮下,如何利用RDS获得更好的数据灵活性、安全性、高性能与稳定性,从而 在激烈的行业竞争中获得优势;传统企业在互联
- 下一篇
Docker系列教程17-默认bridge网络中配置DNS
原文:http://www.itmuch.com/docker/18-docker-user-network-embeded-dns/ ,转载请说明出处。 本节描述如何在Docker默认网桥中配置容器DNS。 当您安装Docker时,就会自动创建一个名为bridge 的桥接网络。 注意 : Docker网络功能 允许您创建除默认网桥之外的用户自定义网络。 有关用户自定义网络中DNS配置的更多信息,请参阅Docker嵌入式DNS 部分。 Docker如何为每个容器提供主机名和DNS配置,而无需在构建自定义Docker镜像时在内部写入主机名?它的诀窍是利用可以写入新信息的虚拟文件,在容器内覆盖三个关键的/etc 文件。 你可以通过在一个容器中运行mount 来看到这一点: root@f38c87f2a42d:/# mount ... /dev/disk/by-uuid/1fec...ebdf on /etc/hostname type ext4 ... /dev/disk/by-uuid/1fec...ebdf on /etc/hosts type ext4 ... /dev/disk/b...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启