icon产品介绍icon

尚付容器安全管理系统能力覆盖容器生命周期中的三个关键阶段,即:容器构建时的镜像安全、容器部署时基线检查以及运行时的入侵检测和防御。为容器安全提供全天候监测与保护,构建基于云原生的容器安全防护。

产品功能架构
icon产品功能icon
镜像防护

从构建镜像到部署到运行,尚付容器安全管理系统通过对镜像的安全扫描,发现、追踪 与镜像相关的风险威胁、第三方组件许可证信息、镜像分层信息等,帮助客户解决 Docker 镜像文件风险发现难、补丁信息缺少的问题,给用户提供一个安全、纯净的镜像文件。此外尚付容器安全管理系统支持对公共或私有仓库内的容器镜像进行漏洞扫描,并支持 webhook 消息通知机制,对有更新的容器镜像重新进行自动扫描。 针对于类似于 Jenkins 的 CI 工具,平台提供相应插件进行配置,可在 CI 过程中扫描所采用的镜像,让开发人员在每次运行构建时都能看到漏洞状态,而无需运行单独的工具或使用不同的界面。安全团队可以通过设置相应阻断策范风险略来防。

容器网络拓扑

尚付容器安全管理系统支持展示 kubernetes 集群中的网络访问。在企业云原生生态建设过程中,尚付容器安全管理系统通过利用宿主机系统内核引流机制,对容器资产之间或容器跟外部网络之间交互进行统计展示,帮助用户⾃动化构建集群容器资产相关信息,提供集群环境中各类资产的识别,包括 pod、image、namespace 等信息,并提供资产可视化能力, 帮助用户梳理容器资产间的互访关系,发现非法访问。

集群资产管理

Kubernetes 对容器 Pod 进行编排,组织出多种不同类型的资产,尚付容器安全管理系统通过 Kubernetes 环境中各类资产识别,包括但不限于:container、image、node、service、controller 等基础资产信息,展示所有容器相关资产的统计数据和风险状态,自动对各类资产信息进行同步,并实时监控资产信息的变化。

基线策略

尚付容器安全管理系统提供行业领先的合规性功能,确保遵守 docker、kubernetes 的CIS 基线标准。平台通过构建基于 CIS Benchmark 的 docker、kubernetes 的基线检查安全配置策略,实现对集群中相关资源的基线检查,帮助用户完成自动化检测,并且提供完备的基线检查结果和代码级的修复建议。

准入策略/微隔离策略

尚付容器安全管理系统确保符合准入的策略的资源进入到集群中。通过建立集群准入策 略,在请求进入 API 服务器时,平台使用预设的准入策略规则进行验证。如果满足策略阻断的条件,则拒绝该请求,并通过 kubernetes API 服务器将错误的原因提供给请求该操作的用户。尚付容器安全管理系统提供全面的网络隔离策略保护集群中Pod通信安全。平台通过集成容器网络接口,利用 kubernetess 来执行网络策略,帮助用户对集群中容器网络访问关系完成学习建模,自动生成 Pod 网络访问关系图,查看所有允许、告警、阻断的网络活动。此外平台可以根据已完成学习的网络访问关系建立严格的网络隔离策略对集群中的 Pod 进行网络访问限制。

进程策略

尚付容器安全管理系统通过对集群中各容器的进程进行学习,建立相应进程学习模型, 从未为建立更为严格的进程安全策略打下基础。系统支持对集群中容器内的进程行为进行实时监控,如果不符合进程学习模型或所设定的进程安全策略,将根据策略动作进行告警或阻断。

icon产品优势icon
云原生架构

尚付容器安全管理系统采用 daemonset方式部署运行,支持kubernetes编排部署,降低管理人员工作强度。可适应kubernetes的冗余机制,适应各种CNI环境,对业务无影响。

四层访问控制

尚付容器安全管理系统提供四层网络访问控制,它可自动学习应用程序的网络拓扑。在四层网络访问控制上,可以自动学习所有微服务之间的所有流量,并允许安全团队集中查看和阻断所有网络访问,同时自动阻止异常访问流量,无需手动创建和管理规则。

集群资源展示

攻击行为可能以各种各样的方式发生,保持 Kubernetes 各类服务和资源持续可见是十分重要的。尚付容器安全管理系统可以帮助安全团队实时了解集群中各类资源的状态。

运行时防护

Kubernetes集群会随着节点的脱机或关闭而不断变化,应用的规模也会根据需求的转变而扩大或缩小。借助尚付容器安全管理系统可以帮助安全团队了解 Kubernetes 中部署的应用在不同条件下的行为。帮助用户有效地区分应用行为的正常变化和反映安全问题的应用行为变化。

Kubernetes安全审核和合规性

尚付容器安全管理系统支持自上而下的 kubernetes安全审核,可以检测集群中的节点是否通过CIS基线规则。用户可以通过自定义扫描对 kubernetes集群的所有节点及其配置, 确保其符合行业标准和最佳实践。

icon客户价值icon

尚付容器安全管理系统通过与 kubernetes 深度结合,对各类云环境的完美适配,完成对容器业务环境中的集群资源、网络访问、进程文件、操作权限等进行持续监控,及时发现容器资产的异常行为并进行阻断,对容器资产访问关系进行可视化,掌握业务环境中容器资产间的网络互访关系,帮助用户构建符合 kubernetes 容器业务环境的安全管理机制,实现容器业务环境中各类风险的管理与控制。

icon创始人-国内顶尖云安全创世团队icon
icon技术团队icon
从业经历
团队由原供职于阿里巴巴、蚂蚁金服、 腾讯、百度、华为、趋势科技、绿盟等 知名企业的多名安全专家组成。在互联网金融、电商、运营商、政府、 金融、物流等领域都有非常成熟的安全经验。
技术实力
拥有多项技术专利和软件著作权,涉及网站防篡改、设备识别、业务逻辑漏洞等多个前沿领域。
 
 
实战经验
为G20峰会保驾护航,圆满完成“两会”信息安全保障工作。为第十九次全国代表大会、世界互联网大会乌镇峰会、进博会、改革开放40周年暨港珠澳大桥开通等重要活动提供网络安全保障服务。
三大实验室
影武者实验室:为Apple、Microsoft、Google、IBM等国际知名公司发现漏洞并获得致谢。数据实验室:研究并发布业内首个AI安全大脑。加特林实验室:多次红蓝对抗中成绩优异。云计算安全实验室:研发出检测响应一体化的云平台安全解决方案业内率先推出混合云安全管理平台。
icon资质证书icon
✓ 国家互联网应急中心浙江分中心合作支撑单位
✓ 浙江省互联网协会网络安全技术服务支撑单位
✓ 信息安全服务资质证书(安全开发类一级)
✓ 信息安全服务资质认证证书(信息安全风险评 估三级服务资质) ✓ 信息安全服务资质认证证书(信息系统安全运 维三级服务资质) ✓ 中国通信企业协会通信网络安全服务能力评定 证书(一级风险评估能力)
✓ ISO9001质量管理体系认证
✓ 杭州市高新技术企业
icon资质证书icon
✓ 2017年最具投资价值企业
✓ 2018中国网络安全产业发展及投资价值60强
✓ 2018CCF-GAIR“AI+安全”最佳商用成长奖
✓ 2018CSS Future Power 50 安全新锐力量
✓ 2018《互联网周刊》“数字中国推动者TOP100”
✓ 2018ISC“安全创客汇” 年度十强 ✓ IDC中国威胁情报安全服务市场创新者
✓ 2018安全牛“网络安全行业全景图”酷厂商
✓ 2018年度双11企业服务企服英雄榜第18位
✓ 政务云安全方案获2018年广东省电子政务优秀案例
✓ 万科应用系统开发安全项目获i黑马2018企业服务企服案例TOP50
✓ 2018年赛迪网络安全潜力企业榜80强
✓ 2019年杭州准独角兽企业
产品推荐 查看更多>>
    Testin云测隐私合规检测服务

    Testin云测隐私合规检测服务专注于移动应用的个人信息保护,提供深度检测以识别违规行为,确保APP符合隐私法规要求。服务包括全面的安全检测标准覆盖、高效的整改响应和资深安全团队支持,帮助企业快速定位并解决隐私安全问题,提升用户信任并满足合规性需求。

    检测范围广

    检测速度快

    结论更精准

    全阶段服务

    应用安全网关【ASG】

    华途应用安全网关是一款专业的保护服务器数据安全的硬件系统,通过对访问服务器的计算机进行安全控制,实现服务器数据下载强制加密,防止服务器机密外泄。

    高效稳定

    功能完备

    ASEG增强型安全邮件网关

    ASEG以高性能邮件转发功能为基础,通过MTA的部署方式对企业入站,出站,内部的邮件进行全方位的安全防护。

    高效稳定

    安全可靠