针对容器环境的防护,解决传统防护只对主机有效的痛点,实时监视、检测容器镜像的漏洞和病毒携带情况,帮助容器镜像远离黑客倾入和破坏的威胁;允许设置主机与容器间隔离,提供基于容器、POD、控制器、service、namespace等所有层级的隔离,以应对容器内东西向流量安全;提供资产可视化平台,资产实时同步,策略实时生效,解决容器生存周期短暂的情况下的资产管理;主动的漏洞检测,解决容器生态环境恶劣,漏洞频发的问题。
主机镜像扫描
容器入侵监测
合规检查
微服务安全扫描
容器网络安全监测
仓库镜像扫描
提供镜像威胁检测、可信镜像识别、镜像运行控制等容器镜像安全能力
通过主机漏洞检测、生态与主机安全基线设置,解决生态环境安全问题
提供入侵前的主动防御能力,制作、更新虚拟补丁,帮助修复漏洞,度过0day爆发危机
提供入侵后的行为检测与响应能力,实时防病毒和WebShell检测,定义容器访问控制行为模型
提供可视化平台,帮助客户资产可视化,通过网络、威胁雷达将整体可视化并且实时发现安全威胁,全面的安全报表帮助客户更好的运维与回溯
规则配置需要对系统业务有全面的了解,并且会消耗大量的时间。我们可以根据现有的行为,自学习出相应的访问模型,在此策略基础上进行微调,将会省去大量配置策略的精力
直接查杀勒索病毒,第一时间保护资产安全,阻断外部网络入侵包,并审计攻击操作,阻断逃逸动作,并审计逃逸动作
一套产品解决主机容器安全,统一管理,统一解决,节约资源,减少冲突,协调联动守护安全,更加全面的安全防护,更适应混杂云环境
面对安全事件,完成事前分析,事中放御,事后响应,事后审计,保障容器系统全生命周期的安全
同时支持主机代理部署和容器化部署方式,可以全方位的应对分布式、混合云等复杂场景下容器安全对接场景