تجزئة الشبكة بنموذج عدم الثقة (Zero-Trust) على Linux: تطبيق فرض السياسات المعتمدة على eBPF لـ Kubernetes
نموذج أمان المحيط التقليدي أصبح عفا عليه الزمن. في معماريات السحاب الأصلية الحديثة، لم يعد الاعتماد على حدود الشبكة لعزل الأحمال الحساسة كافياً. المهاجمون الذين يكتسبون موطئ قدم داخل العناقيد يمكنهم غالباً التنقل عبر الشبكة بأكملها أفقياً. لمكافحة ذلك، يجب علينا...