大数跨境
0
0

云原生容器安全检测有多难?安全狗云原生安全新版六招“泰酷辣”

云原生容器安全检测有多难?安全狗云原生安全新版六招“泰酷辣” 安全狗
2023-05-31
0

↑ 点击上方“安全狗”关注我们

想借助大规模部署和使用容器应用来提升业务系统开发速度?那你一定会发现,大量的数据对象、多种安全风险都需要检测,容器的安全检测难度增加了!


安全狗发现众多企业用户对安全的要求不再停留在“能用就好的程度,于是新版云甲带着“六大招”现身啦,招招出击,打造了统一化的便利管理模式,直接取代传统的分散检测与风险管理,简直“泰酷辣”


01资产管理太乱啦
客户
某公司
云原生业务涉及到的资产太多啦!有端口、进程、配置存储、Pod、命名空间、集群等就算了,咋还分动态和静态?
安全狗
是的,比起云工作负载来说,云原生业务确实涉及到的资产更细更多,整体数量大、种类多、变化快、关联广,确实不好打理。
专家
客户
某公司
我发现传统云原生安全产品方案的资产管理不行。资产覆盖面不全、全局资产信息视图缺乏、资产粒度不足、资产信息无法自动更新,我们太被动了。
安全狗
那您了解下我们新版云甲第一招,统一的资产管理。
专家


统一的资产管理

统一的资产管理目标,即覆盖精细化静态、动态资产采集和安全检测,支撑“底数清、信息全、状态明、响应快”的软件资产及资产安全管理需求。


  • 全面的静态资产采集:采集关键镜像资产、容器资产、节点资产、集群资产;

  • 动态行为细粒度采集:实现包括权限改变、账号行为、命令操作等动态资产行为采集;

  • 全量的资产画像:支持各资产画像描绘不再简单停留在查询统计的基础阶段,而是基于资产画像数据进一步提供资产一键搜等高级分析功能。


02策略管理太费时
客户
某公司
每天在镜像、容器、节点、集群等资产模块里进行检测并设置防护太费时间了!
安全狗
确实,毕竟镜像、容器、节点、集群等资产在不同场景下的检测与防护模式都不同嘛。
专家
客户
某公司
费时间就算了,有时候还会因为操作失误导致一切从头来过!在我们行业的敏感时期里逐一检测压根行不通。
安全狗
那您得了解了解我们新版云甲第二招,统一的策略管理。
专家


统一的策略管理

通过“数据同源,策略分流”、“面向业务人员,可配置化”的解决方案,建立统一的策略管理。


  • 运行时策略:内置运行时模板并支持自定义可设置批量策略、自动化策略、策略关联,实现容器上线即防护;

  • 镜像防护策略:自定义镜像防护模板,针对不同风险镜像选择防护条件,防护范围、防护白名单及防护时长等;

  • 网络策略:自定义网络策略,并支持预下发;

  • 资产评分策略:内置多种资产评分规则,实时关联资产健康状态;

  • 策略管理通过对容器、服务、镜像等对象进行统一的管理、下发,从而高效运行和分析监控策略生效情况及策略变动记录。


03扫描效率太低
客户
某公司
一些静态扫描常规项扫描起来也太繁琐了!只顾着一个一个执行漏洞扫描、合规扫描,其他事都做不了。
安全狗
镜像和容器扫描等确实很重要啊,毕竟内部和外部不安全因素都可能“偷溜”进来。
专家
客户
某公司
扫描过程和扫描内容还不可控更是烦人。
安全狗
那我们新版云甲第三招,统一的扫描任务管理了解一下?
专家


统一的扫描任务管理

云甲可快速地扫描、提升效率之外,在扫描任务里,用户还可以监视每一个基础请求的扫描过程,精准控制要扫描的内容。


  • 集中管理平台镜像和容器的扫描类型的任务,支持定时和即时扫描和自动扫描模式;

  • 可查看每次的扫描记录和扫描结果并发送扫描报告


04告警太多
客户
某公司
每天的威胁告警太多了!手头上的还没处理,就又来一个。
安全狗
告警信息重在筛选与快速处理。
专家
客户
某公司
逐条逐条分析,也不一定能分析到由真正攻击触发的告警。但有时像半夜告警或被掩盖在没查看的信息里,反而出现真的攻击。
安全狗
那了解了解我们新版云甲第四招,一体化告警与处置中心?
专家


一体化告警与处置中心

云甲能提供更全面、更便捷、更高效的一体化告警与处置中心,轻松搞定在海量告警信息中查看、筛选、反应链路长、响应慢等问题。


  • 告警事件集中纳管:对海量告警事件集中展示,支持分类查看、指定筛选、全局搜索,定位到需要关注或人工处理的告警,提高处理效率;

  • 安全事件标准化:提供多视图查看、结合ATT&CK定位高级威胁,实现精准判断;

  • 丰富的告警内容:支持十几种告警字段,自定义需要关注的告警字段,让告警信息更全面、易分析、精准定位问题。提供流程化的关联分析与处置建议,形成事件高效闭环处理

  • 告警降噪:提供相同事件关联聚合、自动去重、忽略加白等多种方式减少大量暂时不关心、重复的告警

  • 支持对漏洞风险、安全事件、风险资产进行研判处置、关联处置、自动化处置,实时威胁防护

  • 对已处置资产采用集中管理,进一步深入标记,重点关注问题资产,与告警模块无缝衔接解决风险

05规则做不到精准控制啊
客户
某公司
针对各种攻击行为设置的各类规则都不一样,太不好管理了!
安全狗
最好要做到统一受控啊,效率大大提高。
专家
客户
某公司
有时候想找个针对某类行为的规则很费劲!进程行为、后面检测、风险软件、网页后门、镜像签名等混杂再一起了,无法分辨。
安全狗
那新版云甲第五招,规则集中管理 统一受控,您了解一下?
专家


规则集中管理

除了提升精细化管理程度外,还可对规则进行分类。此外,还有内置规则模板、规则复制,各类规则一处配置多处调用。干净利落,便捷便利的全新决策体验感满满!


06操作日志分析不过来啦
客户
某公司
集群内资源对象的操作太多,日志太多啦!
安全狗
这日志分析麻烦,但弃之不可啊!
专家
客户
某公司
想从日志中分析出有关安全或异常问题的可疑操作信息时,大量的日志直接劝退了我!
安全狗
那新版云甲最后一招,收集和分析的日志中心您一定要拥有!
专家


日志中心

云甲日志中心能高效地收集日志内容和分析系统,并提供日志查询以及海量的日志存储。


  • 集群日志提供日志内容解析和审计,可视化展示审计结果;

  • 流量日志提供全量出入站流量情况、统计次数及连接状态等信息。


云原生技术作为云计算的下半场,在企业的未来生产与发展将发挥越来越重要的作用。云原生安全平台只有持续优化、技术不断完善,才能为用户建立更全面、适配性更强的安全体系。新版云甲安全运营、威胁检测、风险控制为建设核心理念,将资产、流量加入整个系统分析过程。通过“三个统一、三个中心”六大招让容器安全可感知、易运营、安全事件快速联动闭环,解决行业用户安全难题。



- END -

精彩文章


忠诚守护





扫码关注我们
国内云安全CWPP领导厂商
带你一起了解安全前沿知识


好看的小姐姐小哥哥都在点




【声明】内容源于网络
0
0
安全狗
安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
内容 1292
粉丝 0
认证用户
安全狗 厦门市服云信息科技有限公司 安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
总阅读4
粉丝0
内容1.3k