山石云鎧 :先看清 再管控
時間:2022-03-09 23:36:01 | 來源:行業(yè)動態(tài)
時間:2022-03-09 23:36:01 來源:行業(yè)動態(tài)
基于先看清,再管控的理念,山石云鎧以鏡像、應(yīng)用、網(wǎng)絡(luò)、集群四大分類梳理容器云環(huán)境中核心資產(chǎn)信息,實現(xiàn)分類管理,并實時同步k8s資產(chǎn)數(shù)據(jù)的變化。此外,山石云鎧具備豐富的容器鏡像漏洞管理功能,通過對宿主機內(nèi)的鏡像掃描和對倉庫鏡像的掃描,實現(xiàn)全域資產(chǎn)可視化。
在應(yīng)用和網(wǎng)絡(luò)安全層面,山石云鎧部署在節(jié)點中的安全服務(wù)容器具備防火墻能力,適應(yīng)容器平臺各種CNI類型,實現(xiàn)從應(yīng)用外的網(wǎng)絡(luò)連接和訪問控制,到應(yīng)用間、容器間的訪問控制全覆蓋,助用戶掌握容器云網(wǎng)絡(luò)東西/南北向行為。山石云鎧還會對運行時的行為進行監(jiān)控,從進程、網(wǎng)絡(luò)服務(wù)、文件操作、系統(tǒng)指令四個維度行為建模,對應(yīng)用的活動展開行為模型自學(xué)習(xí),根據(jù)活動模型配置安全策略,告警/攔截越權(quán)行為。
山石云鎧采用全分布式架構(gòu),遵循云原生的運維習(xí)慣,將安全服務(wù)容器分散部署到各個容器計算節(jié)點內(nèi),提供本地化容器安全防護能力,提供一致性的運維體驗,節(jié)約算力,構(gòu)建全方位、零打擾、一站式容器安全服務(wù)系統(tǒng)。