Возвращать FaaS с разных IP-адресов для большей безопасности?

У меня была идея о лучшей схеме кибербезопасности, она кажется мне очевидной, но, поглядывая вокруг, я не смог найти ничего, что прямо указывало бы, как это сделать, или что кто-то делает это.

Итак, вот основная идея. Клиент отправляет веб-запрос на ваш сервер ввода, ваш сервер ввода - это просто базовая оболочка, которая имеет мало значения. Затем этот сервер входа запускает новый виртуальный экземпляр, содержащий только необходимые ресурсы, и у него будет случайный IP-адрес, который не используется повторно. Этот новый экземпляр со случайным IP будет затем возвращен клиенту, и клиент получит свой ответ и ресурс от этого нового экземпляра.

Цель этого состоит в том, чтобы минимизировать риск безопасности, никогда не предоставляя клиенту IP-адрес и сервер, которые будут существовать достаточно долго, чтобы они могли использовать уязвимости.

Итак, мой вопрос в том, что я только что описал, является ли это актуальной идеей? Есть ли уже какая-то услуга, которая обеспечивает систему такого рода? Этот тип системы уже задокументирован или описан где-либо?

0 ответов

Другие вопросы по тегам