苏州奥尔马电子科技有限公司
江苏省苏州市高新区金猫路9号B幢
丁经理
13584892482
13584892482
135848924828
容器安全服务能够扫描容器镜像中的漏洞,以及提供容器安全策略设置和防逃逸功能.容器安全服务的核心功能能够满足入侵防范与恶意代码防范等保条款。
产品优势
丰富漏洞库
漏洞库包含丰富的100,000+漏洞,能够有效检测容器镜像漏洞
容器防逃逸
内置10大类,100小类容器逃逸行为规则,有效检测容器逃逸
轻量Agent
客户端以容器方式运行,CPU和内存占用率低,不影响其他容器运行
应用场景
官方镜像漏洞扫描
对Docker官方镜像进行定时漏洞扫描,帮助用户在制作镜像前进行漏洞修复。
建议搭配使用
容器镜像服务 SWR 云容器引擎 CCE
容器运行时安全
通常容器的行为是固定不变的,容器安全服务帮助企业制定容器行为的白名单,确保容器以最小权限运行,有效阻止容器安全风险事件的发生。
优势
恶意程序检测
通过恶意程序库,有效检测挖矿,勒索,木马等恶意程序
进程白名单
有效阻止异常进程、提权攻击、违规操作等安全风险事件的发生。
文件只读保护
将关键文件目录设为只读,保护容器内部的关键文件,避免被修改。
容器防逃逸
有效检测shocker攻击、进程提权、DirtyCow和文件暴力破解等逃逸行为。
建议搭配使用
云容器引擎 CCE 企业主机安全 HSS
满足等保合规
容器安全服务的核心功能能够满足入侵防范与恶意代码防范等保条款,容器化部署的客户如果需要通过等保测评,必须购买容器安全服务。
优势
满足入侵防范条款
漏洞检测功能满足“应能发现可能存在的已知漏洞”;运行时安全功能满足“应能够检测到对重要节点进行入侵的行为”。
满足恶意代码防范条款
恶意文件扫描与异常程序检测功能满足“应安装防恶意代码软件或配置具有相应的功能软件”。
建议搭配使用
企业主机安全 HSS 云容器引擎 CCE
功能描述
容器安全策略
通过配置安全策略,帮助企业制定容器进程白名单和文件保护列表,确保容器以最小权限运行,从而提高系统和应用的安全性
容器运行时安全
监控节点中容器运行状态,发现挖矿、勒索等恶意程序,发现违反容器安全策略的进程运行和文件修改,以及容器逃逸等行为