eBPF das neue Wunderkind der Cloud Network Security

Um das Akronym gleich vorweg zu nehmen: eBPF steht für Extended-Berkeley-Paketfilter. Der Name ist nicht sehr hilfreich, um die wahre Leistungsfähigkeit von eBPF zu vermitteln, da die „erweiterten“ Versionen so viel mehr ermöglichen als Paketfilterung, auch bekannt unter BPF. In diesem Blog zeige ich auf, welche Vorteile eBPF gerade im …

Attribute-Based Access Control (ABAC): Ein technischer Leitfaden

Was ist ABAC? ABAC (Attribute Based Access Control) ist ein leistungsfähiges Modell zur Verwaltung von Zugriffsrechten in modernen Anwendungen. Diese Attribute sind abhängig von Sicherheitsprinzipien, Ressourcen und der Umgebung einer Zugriffsanforderung. ABAC wertet Attribute oder Eigenschaften aus und bestimmt anhand selbst definierten Regeln (policies), ob der Zugriff gewährt wird oder …

Service-Mesh mit Istio in Kubernetes für mehr Cloud-Security

Immer mehr Unternehmen setzen für ihre Cloud-Services auf Kubernetes. Somit steigt die Gefahr im Betrieb, schnell die Übersicht zu verlieren und die IT-Sicherheit des Datenverkehrs nicht mehr gewährleisten zu können. Ein Service-Mesh mit Istio kann helfen. Sobald Unternehmen auf eine Cloud-Strategie setzen, stellt sich schnell der Bedarf nach hochverfügbaren Applikationen. …

Wie Container ins Orchester kommen

Containerisierung und Orchestrierung sind Begriffe, auf die man im Cloud Umfeld sehr schnell mal stösst. Die wohl bekanntesten Produkte in diesem Bereich heissen Docker, Kubernetes und OpenShift. Die Produkte und Begriffe werden aber oft durcheinandergebracht. Zeit, um etwas Klarheit zu schaffen.

Im Flow mit DevOps – Durch enge Zusammenarbeit Kund*innen begeistern

Fordern Ihre Nutzer*innen rascher neue Funktionen? Werden Entwicklung und Betrieb in Ihrem Unternehmen noch immer als eigene Silos betrachtet? Die Antwort heisst DevOps, welches ein bestimmtes Mindset, Kultur und technische Praktiken vereint. DevOps ermöglicht ganzheitliche Kommunikation, Integration, Automatisierung und eine enge Zusammenarbeit für Teams, welche Software planen, entwickeln, testen, bereitstellen …

One Size Fits All – Machine Learning mit KubeFlow

Künstliche Intelligenz und Maschinelles Lernen sind Schlagworte, welche längst nicht mehr nur einem kleinen Kreis von Eingeweihten bekannt sind. Doch wie kann man sich selbst von den Werkzeugen und Algorithmen einen Eindruck verschaffen? Wie bekommt man ohne viel Investition in Hardware ein eigenes Machine Learning Lab?

Softwarelieferant kündigt an – Software gibt es demnächst im Container

Softwareanbieter verpacken ihre Programme vermehrt in Container und stellen diese auf eine Container-Anwendungsplattform. Dieses Vorhaben kündigte auch unser Kernapplikationslieferant an. Container sind einfach in der Anwendung, haben kurze Entwicklungszeiten, sind schnell bereitgestellt, ermöglichen die Modularisierung und automatisierte Deployments. Als Software-Bezüger muss man nachziehen und technische sowie prozessuale Anpassungen vornehmen.