CloudPassage擴展了AWS上Docker,Kubernetes和與容器相關的服務的...

2020-12-13 金融界

來源:TechWeb.com.cn

【TechWeb】CloudPassage宣布為其屢獲殊榮的Halo雲安全平臺擴展與容器相關的安全功能。Halo的一系列功能已擴展到公共雲或本地託管的Docker和Kubernetes環境,包括配置安全評估,漏洞管理,日誌事件檢查,威脅檢測和合規性監視。這些功能支持通用Docker主機,Kubernetes節點和AWS Elastic Container Service(ECS)實例。Halo現在還為AWS Elastic Kubernetes服務(EKS)和AWS Elastic Container Registry(ECR)提供基於API的安全態勢管理(CSPM)。

這些新功能擴展了Infosec團隊使用Halo維護動態,多樣化和分布式雲計算環境中的安全性和合規性的能力。Halo安全平臺可以在公共,私有,混合和多雲環境的任何混合中,跨伺服器,容器和IaaS資源統一和自動化安全控制和合規性。

「各種規模的企業越來越多地使用容器來利用它們所提供的速度,效率,可移植性和規模優勢。但是,容器的短暫性和幾乎可以在任何地方運行的能力可能給承擔通用計算資產的信息安全團隊帶來挑戰。安全」 ,CloudPassage執行長兼聯合創始人Carson Sweet說。「這些新功能進一步擴展了Halo的統一功能,從而滿足了市場對通過單個統一平臺執行更多操作的需求。」

增強細節

這些功能的細節包括:1.自動對Docker主機和Kubernetes節點進行日誌事件檢查,從而啟用基於事件的入侵檢測,管理訪問審核以及與合規性相關的事件收集(包括策略模板)2.Docker主機,ECS實例,Kubernetes節點,Fargate部署和ECR實例(包括策略模板)的配置安全性和合規性監視3.對Docker主機,ECS實例和Kubernetes節點的文件完整性監控,以實現入侵檢測和配置漂移(包括策略模板)4.Docker主機,ECS實例和Kubernetes節點的網絡流量發現5.當在受監控的Docker和Kubernetes主機上啟動未知映像時,自動搜索和掃描 Docker映像,以確保掃描每個正在運行的映像並檢測到未知(或「惡意」)映像6.Kubernetes的DaemonSet支持自動在每個Kubernetes節點上自動部署Halo微代理,以簡化安全管理(包括Helm圖表支持)7.其他增強功能包括Halo API更新,包括與下遊工作流程集成的所有新功能,以及Halo Portal概述儀錶板,該儀錶板匯總並突出顯示了特定於容器的安全用例的數據

安全藍圖:Kubernetes環境中的自動化安全控制操作方法指南

為了幫助Infosec解決基於雲的容器體系結構所造成的安全和合規性挑戰,CloudPassage發布了一份安全藍圖,其中討論了Kubernetes堆棧的各個層,並提供了確保每層安全的最佳實踐。層。在Kubernetes Environment 的安全藍圖中下載自動化安全控制。【TechWeb】

相關焦點

  • 擁抱Kubernetes,再見了Spring Cloud
    從 2013 年的 Spring Boot2012年10月,Mike Youngstrom在Spring jira中創建了一個功能需求,要求在Spring框架中支持無容器Web應用程式體系結構。他建議通過main方法引導的Spring容器內配置Web容器服務。這一需求促成了2013年初開始的Spring Boot項目。
  • Kubernetes ELK 日誌收集
    一般來說,這種agent用一個容器來運行,可以訪問該節點上所有應用程式容器的日誌文件所在目錄由於這種agent必須在每個節點上運行,所以需要使用DaemonSet控制器運行該應用程式。,只需要在宿主機上收集每個容器中的日誌/var/log和/var/lib/docker/containers (目錄要根據docker info中的dir進行修改)容器會將日誌轉化為JSON格式,是docker中的配置起的作用。
  • Kubernetes 將棄用 Docker
    但 Docker 作為容器鏡像構建工具的作用將不受影響,用其構建的容器鏡像將一如既往地在集群中與所有容器運行時正常運轉。官方解釋稱,Docker 作為一個完整的容器技術堆棧,在其創建之初就不是為了將其嵌入 Kubernetes 而設計的。
  • AWS發布Rust語言編寫的容器Linux發行版Bottlerocket
    Bottlerocket立足於安全性,操作和規模管理,使用它能夠自動管理數千個運行容器的主機。Bottlerocket,本質上是一個新Linux發行版,用來跑容器。他內置了安全性增強功能有助於簡化安全性合規性,並提供事務更新機制使使用容器編排器自動化作業系統更新並降低運營成本。
  • 機器學習開發的靈藥—Docker容器
    在本文中,AWS會嘗試說明為什麼您應該考慮使用 Docker 容器進行機器學習開發。在本文的前半部分,將討論在使用複雜的開源機器學習軟體時遇到的主要難題,以及採用容器將如何緩和這些問題。然後,將介紹如何設置基於 Docker 容器的開發環境,並演示如何使用該環境來協作和擴展集群上的工作負載。
  • kubernetes面試題匯總
    是一個開源的,用於管理雲平臺中多個主機上的容器化的應用,Kubernetes的目標是讓部署容器化的應用簡單並且高效(powerful),Kubernetes提供了應用部署,規劃,更新,維護的一種機制。kubernetes面試題匯總1.kubernetes是什麼?
  • CoreOS實踐指南(七):Docker容器管理服務
    AWS認證和推廣Docker相關技術。了解過Docker在CoreOS生態系統中的角色後,下面通過在兩個容器中分別運行NodeJS和MongoDB的例子說明如何在CoreOS中通過Systemd管理服務,並在此基礎上快速瀏覽一些基本的Docker命令。服務鏡像有一些可以是現成的標準服務的鏡像,例如MongoDB服務。
  • Docker+Kubernetes是容器創建與編排調度的利器
    由於hypervisor虛擬化技術仍然存在一些性能和資源使用效率方面的問題,因此出現了一種稱為容器技術的新型虛擬化技術來幫助解決這些問題。——摘自《百度百科》事實上,容器技術已經引起了業內的廣泛關注,而且有充分的證據表明,容器技術能夠大大提升計算機任務系統的工作效率。
  • 實例演示:如何在Kubernetes上大規模運行CI/CD
    接著我們將會看兩個用例:第一個例子中,我們將簡單地在Kubernetes上安裝Jenkins以及對其進行配置以讓我們可以在Kubernetes上使用這個流行的開源工具來運行我們的CI流水線;第二個例子中,我們將把這個Jenkins部署提高到一個新的水平。我們將會提供一些在Kubernetes中擴展CI/CD流水線的tips和建議。
  • Kubernetes持續部署指南
    有些人將其稱為容器編排平臺,而 Kubernetes 並非唯一的此類平臺。不過,相比其它對手,其享譽已盛,且知名度仍在不斷提高;更別說你一旦習慣上它,就會發現它真的十分易用。如果你依然好奇為何有人能夠愉快地和 Kubernetes 玩耍,答案就是——簡單。Kubernetes 能夠讓部署、管理多個項目所需的大量集群變得更加容易。
  • Kubernetes決定棄用Docker,到底會影響到誰?
    導讀:Kubernetes 在其最新的 Changelog 中宣布,自 Kubernetes 1.20 之後將棄用 Docker 作為容器運行時。那麼這到底是怎麼回事?開發者和企業會受到什麼樣到影響?近幾年,Kubernetes 已經成為自有機房、雲上廣泛使用的容器編排方案,最廣泛的使用方式是 Kubernetes+Docker。從 DevOps 人員的角度,一面用 kubctl 命令、k8s API 來操作集群,一面在單機用 Docker 命令來管理鏡像、運行鏡像。
  • Loki 和 Fluentd 的那點事兒
    kubernetes 上的容器日誌接入到 Loki 裡面呢?其主要的目的也是讓你的基礎設施能夠實現統一的數據收集和分發,以便業務可以更好的使用和理解數據。作為第六個從CNCF裡面畢業的項目,fluentd擁有大量的數據處理插件和生產環境的實踐指導,同時還有GKE和AWS這樣公有雲大廠應用為其背書,小白毅然的選擇了fluentd作為我們kubernetes上唯一日誌採集器。
  • Docker入門知識|Docker資源容器 與 VM虛擬機的區別與聯繫
    使用Docker技術的優勢可以幫助企業快速地擴展服務,從而實現彈性部署計算業務的能力。在雲服務理念興起之後,Docker的使用場景和範圍進一步得到發展,如今微服務架構又流行起來,微服務+Docker再次成為完美組合,快速交付、快速布署、簡捷運維部署一股腦兒就落地了。
  • docker容器的啟動方式
    鏡像構建完成後,可以很容易的在當前宿主機上運行,但是,如果需要在其它伺服器上使用這個鏡像,我們就需要一個集中的存儲、分發鏡像的服務,Docker Registry 就是這樣的服務。三、Docker 版本  Docker 劃分為CE 和EE。CE 即社區版(免費,支持周期三個月),EE 即企業版,強調安全,付費使用。
  • 攻擊和審計Docker容器01
    Docker容器鏡像是一個輕量級,獨立的可執行軟體包,包含運行應用程式所需的一切:代碼,運行時,系統工具,系統庫和設置。容器鏡像在運行時成為容器,在Docker容器的情況下- 鏡像在Docker Engine上運行時成為容器。適用於基於Linux和Windows的應用程式,無論基礎架構如何,容器化軟體都將始終運行相同。容器將軟體與其環境隔離開來,並確保它可以統一工作,儘管開發和演示之間存在差異。
  • 如何開始docker - docker架構及創建容器
    容器的創建過程: 鏡像倉庫 ->pull 鏡像到本地 -> 本地鏡像 -> run容器 from 鏡像 -> 創建容器並執行程序->程序退出->容器退出1、dockerd服務端(守護進程),dockerd是docker的守護進程。
  • 雲計算核心技術Docker教程:Docker容器使用
    在大部分的場景下,我們希望 docker 的服務是在後臺運行的,我們可以過 -d 指定容器的運行模式。此時想要進入容器,可以通過以下指令進入:docker attachdocker exec:推薦大家使用 docker exec 命令,因為此退出容器終端,不會導致容器的停止。如果要導出本地某個容器,可以使用 docker export 命令。
  • 用docker命令創建一個容器以及容器的暫停和恢復
    docker命令創建一個容器docker創建容器的命令是create,用法和run類似。例如:docker create --name newnginx nginx:latest,這句命令的意思是使用nginx的鏡像來創建一個名叫newnginx的容器。
  • Docker系列教程02-操作Docker容器
    簡介通過前面的學習,相信您已經對鏡像有所了解,是時候學習容器了。容器是Docker的另一個核心概念。簡單來說,容器是鏡像的一個運行實例。正如從虛擬機模板上啟動VM一樣,用戶也同樣可以從單個鏡像上啟動一個或多個容器。