云原生是以容器、微服务、DevOps、不可变的基础设施等技术为基础建立的一套云技术产品体系。这种颠覆性技术发展的同时,也带来了对安全的诸多挑战。
蜂巢提供覆盖容器全生命周期的一站式容器安全解决方案,实现了容器安全预测、防御、检测和响应的安全闭环。
安全左移的核心是做安全管理,在实际落地的时候通过在软件生产过程中进行安全卡点来实现,同时还要以“准入”和“准出”来进行安全管控。
蜂巢提供将安全检查的能力以API、插件的形式集成到生产流程中去,打破开发运维和安全的人员之间的信息差。
通过对运行的容器进行检查,发现镜像中运行的应用漏洞、应用弱口令等问题。
单体应用拆分成多个微服务导致端口数量暴增,攻击面大幅增加,连锁攻破风险较高。因此,我们需要在安全测试阶段,对微服务进行漏洞扫描,发现微服务漏洞、修复漏洞、阻止风险传播。
构建基于CIS Benchmark的最佳安全操作实践检查,帮助企业完善&实施容器合规规范。
允许用户自定义规则,阻止不符合安全要求的镜像运行。
以“工作负载”进行持续的监控和分析为核心,来完成运行时的安全闭环
构建全景资产视图,进行持续监控与响应,实现集群风险可见、可控。 网络可视化:可视化工作负载间的访问关系,进一步了解业务之间的调用关系。 资产可视化:梳理云原生环境工作负载,帮助安全人员了解运行的容器、容器内运行的web应用、数据库应用等。
蜂巢的微隔离策略,是原生自适应容器多变的环境的。通过对访问关系的梳理和学习,提供自适应的、自迁移的、自维护的网络隔离策略,帮助用户快捷、安全地落地容器微隔离。
采用多锚点的分析方法,实时检测容器中的已知威胁、恶意行为、异常事件
提供多锚点的基于行为的检测能力,能够实时、准确地感知入侵事件,发现失陷容器。
利用青藤五大检测引擎,实时发现容器中的病毒、挖矿、webshell等已知威胁
容器运行时的行为模式相对固定,蜂巢通过对其进程、网络、文件行为进行学习、建立稳定的容器模型,进而针对不符合模型的行为进行监控告警,从而发现未知的入侵威胁。以镜像维度建立模型,原生适应容器环境:以同一个命名空间下的镜像为维度,建立模型,这样模型不会随着容器漂移而消亡,依然能继承和应用同一镜像的模型。提供多种异常处理方式:针对发现的异常行为,提供标记、处理、加入模型三种方式,可及时阻断异常或纠正误报、完善模型。
检测到异常入侵事件之后,对于失陷容器,提供快速进行安全响应,把损失降到最低。
容器安全与其他安全产品的融合联动,建设全方位一体化融合的安全体系,增强云原生安全防护能力。
蜂巢Agent,是一个轻量级Agent,经过 6,000,000+ 台服务器的稳定运行实践,可靠性达99.98%。
蜂巢良好集成到云原生的容器运行时、编排、PaaS平台、镜像仓库、CI等各类环境中。
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力, 帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。
全网威胁管控
跨平台部署,统一控制台管理
防病毒、防勒索、防篡改
网御星云云安全管理平台是网御星云根据在安全领域多年技术积累,聚合全产线产品力量,针对私有云、政务云、虚拟化平台等云环境下推出的一款云安全产品。全面满足云上租户业务防护以及安全合规需求,是国内最为领先的云计算安全防护平台。
能力丰富
自适应安全架构
统一管理
安全可视