EN 加入我(wǒ)們

免費(fèi)下(xià)載

請填寫以下(xià)信息獲取免費(fèi)下(xià)載資(zī)源

  • 公司名稱

    *
  • 姓名

    *
  • 職務

    *
  • 電子郵箱

    *
  • 手機

    *
  • 驗證碼

    獲取驗證碼
  • 公司名稱

    *
  • 姓名

    *
  • 職務

    *
  • 電子郵箱

    *
  • 手機

    *
  • 驗證碼

    獲取驗證碼

留言反饋

請填寫以下(xià)信息反饋問題或建議

  • 公司名稱

    *
  • 姓名

    *
  • 職務

  • 電子郵箱

    *
  • 手機

    *
  • 反饋内容

  • 驗證碼

    獲取驗證碼

雲原生(shēng)與容器安全

爲容器構建到分(fēn)發生(shēng)産的全生(shēng)命周期提供細緻的安全審查和嚴格的安全防護

資(zī)料獲取 軟件試用

方案背景

容器化、微服務化、雲原生(shēng)化是當前 IT 系統演進的趨勢。容器利用Linux Cgroup和Namespace等技術實現的隔離(lí)性相比虛拟機的硬件虛拟化和Guest OS有着先天性的不足,同時,容器所暴露的端口及API的漏洞,被攻擊者監聽(tīng)後攻破一(yī)個容器很有可能直接攻破一(yī)個宿主機。容器生(shēng)态安全暴露的問題吸引了更多容器使用者的關注,在實際生(shēng)産和運維的階段,容器安全需從CI/CD流水線着手,确保容器整個生(shēng)命周期的安全。

客戶需求

  • 可視化

    消除雲原生(shēng)環境的安全盲區,快速發現容器内部異常事件,避免已知(zhī)漏洞和高危配置;

  • 自動化

    設置符合企業要求的容器合規規則,定期自動檢查,開(kāi)發團隊就能夠盡早、迅速、輕松地采取行動;

  • 雲原生(shēng)

    安全措施不能影響 Devops 團隊的速度和敏捷性,因此雲原生(shēng)安全方案應具備敏捷、彈性、輕量化等特性;

  • 應用保護

    在Devops流程中(zhōng)引入安全機制,建立應用安全基線,在不阻礙敏捷性的同時,提高安全性。

方案架構

華訊雲原生(shēng)與容器安全解決方案建立在雲原生(shēng)架構上,實現鏡像掃描,漏洞檢測,合規性檢查,容器運行時防禦,訪問控制,容器可視化,監控審計等安全功能,爲容器構建到分(fēn)發生(shēng)産的全生(shēng)命周期提供細緻的安全審查和嚴格的安全防護。

方案優勢

輕量化

無Agent部署,無需特權模式,簡單易部署,具備雲原生(shēng)特性;

自定義策略

支持自定義安全合規基線策略、漏洞管理策略,适配企業自身安全特性;

機器學習

利用機器學習技術對容器行爲進行檢測,發現已知(zhī)、未知(zhī)威脅;

管理工(gōng)具

支持Kubernetes, OpenShift, Rancher等集群編排工(gōng)具;

多樣化接口

提供豐富的API接口,對接第三方安全管理平台。

客戶收益

華訊網絡提供容器安全解決方案與咨詢服務,幫助企業在雲原生(shēng)環境下(xià)實踐DevSecOps。應對容器技術可能面臨的各種風險,将安全防護的邊界擴展到雲原生(shēng)容器和容器編排。

從隔離(lí)(安全容器)與加固(安全内核)兩個角度進行安全實踐,解決容器安全逃逸等問題。

從容器主機多租戶,容器内容,容器注冊表,構建容器,部署容器,容器編排,網絡隔離(lí)存儲,應用編程接口 (API) 管理等10大(dà)關鍵要素入手保證容器整個生(shēng)命周期的安全性。

即刻下(xià)載相關文檔

立即獲得幫助

讓我(wǒ)們針對您的需求,爲您打造專屬解決方案

  • 公衆号

  • 服務号

  • 視頻(pín)号

我(wǒ)們随時準備爲您提供幫助

  • 咨詢熱線

    400-820-5-820