需求分析


随着容器技术的广泛应用,企业在享受敏捷开发与高效运维的同时,也面临容器全生命周期的安全挑战:

•  安全盲区:传统安全方案难以覆盖容器的构建、分发、运行全流程,易出现漏洞和配置风险。

•  合规压力:金融、政务等行业需满足严格的合规要求,但容器动态特性增加了审计难度。

•  攻击面扩大:微服务架构和云原生环境使得入侵检测、逃逸防御等需求激增。

 

产品简介

产品简介


云原生容器安全系统是一款覆盖容器生命周期的一站式安全解决方案。基于“安全左移”理念,从运行阶段构建自动化防护体系,实现全局化安全管控。通过资产发现、实时检测与响应,助力企业打造安全、合规、高效的云原生环境。

 

功能特点

  • 集中运维:

    微容器安全技术能够将分散在各物理环境的虚拟化基础设施集中在统一的安全管理平台进行运维和管理,大幅提升安全运维效率;

  • 资产梳理:

    从安全角度自动化方式构建细粒度资产信息,帮助用户精准识别和动态感知业务层资产信息,让保护对象清晰可见;

  • 镜像管理:

    基于多层镜像扫描技术,自动检测镜像中的恶意软件、木马病毒、Webshell、软件组件漏洞、镜像漏洞等各项安全风险进行安全检测;

  • 入侵防护:

    能够对容器运行时的网络环境提供实时的入侵检测技术,配合网络隔离技术,实现整体的运行时入侵防护能力;

  • 访问控制:

    依据业务关系实现细粒度的访问控制策略,提供自适应、自迁移、自维护的网络隔离策略,以符合容器动态、弹性的网络架构。

 

技术优势

  • 多库扫描

    结合启明星辰的漏洞库积累优势,可以发现更多安全风险,提供更好的安全扫描效果。镜像漏洞扫描以层为单位进行信息提取,提取镜像中信息,将信息与漏洞库中漏洞信息比对从而输出漏洞扫描结果,最后将扫描结果存储至扫描结果库中,至此完成漏洞扫描任务。

  • 安全左移

    在容器镜像编译完成即提供安全防护措施,在业务的源头提供安全防护能力,尽早解决安全问题,减少安全风险。

  • 多云适配

    支持快速接入公有云、私有云及混合云环境并统一管理安全策略,消除多云架构带来的管理碎片化问题,实现“一处配置,全网生效”。

用户价值

云原生容器安全系统为企业构建从开发到运维的全域安全屏障,通过自动化防护减少容器安全事件,减少人工安全运维成本,助力企业实现安全策略的“零延迟”生效,提升业务迭代速度;结合微隔离与智能威胁预测能力,有效抵御零日攻击与横向渗透,确保关键业务连续性,为企业云原生转型提供安全可信的技术底座。

7*24小时服务热线

400-624-3900