对跨地域资产进行集中管理,统一查看防护信息和风险信息。
针对云原生环境在生命周期各个阶段的安全风险,提供对应的检测和防护能力,保障从容器镜像生成、存储编排到运行的全生命周期安全。
基于容器和服务进行细粒度的双向网络访问控制,帮助用户减小被攻击面,防止入侵行为横向扩张。
基于容器部署,低资源占用,不影响业务运行。
检测镜像存在的漏洞、木马病毒等威胁并给出修复建议,帮助用户对镜像文件进行安全加固。
监控容器运行时的状态,检测内容包括容器逃逸检测、高危系统调用、异常进程检测、文件异常检测和容器环境检测。
对容器和服务进行细粒度的双向网络访问控制,并提供可视化的流量观测,帮众用户识别、阻断有问题的流量。
在业务系统上线运行前,对业务系统所在云原生环境进行合规检测,帮助用户提前知晓环境存在的不安全的配置,防止引起攻击入侵风险。
容器集群环境容易遭受入侵攻击。比如容器逃逸、挖矿、启动恶意进程、网络流量异常等等。无法监测和处理异常容器行为与实时威胁,会给用户带来安全隐患。
容器镜像面临很多安全问题。比如未对镜像采取安全检测,无法发现镜像中可能存在的安全漏洞、shell、敏感信息。使用存在问题的镜像可能导致应用逃逸、被攻击等问题,给用户带来安全隐患。
云原生应用安全服务的核心功能能够满足入侵防范与恶意代码防范等保条款,容器化部署的客户如果需要通过等保测评,必须购买云原生应用安全服务。