绿盟

绿盟科技

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

安全研究

Security Research

容器安全简介

1)容器安全风险分析,分析如漏洞风险、配置风险、软件结构风险、镜像风险等方面的安全风险。结合容器环境全生命周期可知,开发阶段的代码安全、第三方库安全和镜像安全非常重要,可有效减少整个生命周期中的安全风险。 2)镜像安全,结合绿盟商业漏洞库,构建镜像扫描的工具,可有效评估容器镜像中存在的安全隐患。 3)安全基线核查 采用CIS 测试工具,对Docker、Kubernetes的配置进行安全检查,保证其运行环境遵循了CIS安全基准规范。 4)容器行为检测 针对容器短生命周期的特点,聚焦于对容器恶意行为的监控,主要通过对容器进程、文件系统等进行监控。通过机器学习的方式对容器行为进行画像,从而识别异常的进程。 5)容器网络安全 容器网络通信的深度检测以及可视化,获得准确的应用程序知识来保护容器;基于业务感知的容器间隔离、访问控制和入侵检测防护,抓取容器原始数据包,用于回朔和取证。

研究报告

核心观点

  • 1

    通过将安全的控制平面和数据平面分离,可将安全架构划分为应用层、控制层和资源层,通过标准化安全设备和安全平台的南向接口,可将各类安全能力池化;

  • 2

    标准化安全应用和安全平台的北向接口,可将安全业务标准化、微服务化,从而极大提升了各类应用的安全防护效率,为云计算安全提供了敏捷的安全能力,也为传统环境防护提供了弹性的安全

  • 3

    安全应用的可编排,可使安全微服务化,避免各种重复造轮子,自动化的编排能力,使得安全检测和响应的速度终于能匹及攻击者,将整体响应时间缩短到小时级成为可能。

资料下载

容器安全报告

下载
更多

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入绿盟科技,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
绿盟科技社区
绿盟科技社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2024 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号