问脉首创旁路云原生安全检测框架!

本次 v1.3.0 更新为问脉的里程碑版本!我们全新推出长亭首创的云原生安全检测框架 — — 旁路检测,首推零侵入探针,打破传统的容器安全产品必须在业务节点上安装探针的限制,采用 Agentless 方案进行部署,保证业务节点实现严格意义上的零侵入检测!同时,我们提升了镜像仓库的检测能力并再次降低运维成本,旨在给大家提供零入侵及高效的产品体验!

0x01 更新功能

  • 支持容器资产清点
  • 支持 Harbor 仓库镜像检测
  • 新增云部署探针
  • 新增manage管理容器
  • 优化已有功能

1.1  容器资产清点

支持检测本地容器资产数据,实时检测容器运行状态变化,提供基础信息、数据挂载、进程等资产详情查看,并支持关联到对应镜像。同时,问脉支持 docker、containerd 容器运行时,覆盖 92% 容器场景。
问脉首创旁路云原生安全检测框架!_第1张图片

1.2  Harbor 仓库镜像检测

支持集成 Harbor 仓库,可对企业的仓库镜像进行扫描,依据扫描结果进行风险分析并提供修复建议,重点关注开发人员在镜像构建时的风险管理。

问脉首创旁路云原生安全检测框架!_第2张图片

1.3 云部署探针

云部署扫描探针是部署在问脉提供的服务器上的探针,您无需安装探针,无需耗费自己的服务器资源,即开即用,方便快捷。
问脉首创旁路云原生安全检测框架!_第3张图片

1.4 Manage 管理容器

服务端通过与 manage  通信进行 agent 管理,本次安装后探针的更新工作将自动化完成,无需再次手动更新部署,减少您的运维时间。

  • 尚未部署探针
    依照安装扫描探针的步骤创建新的探针并部署即可。
  • 已部署探针
    无需关注当前探针状态,依照安装扫描探针的步骤创建新的探针并部署即可。

0x02 如何扫描我的 Harbor 仓库镜像?

2.1 创建一个本地部署探针,生成命令到本地进行安装部署

问脉首创旁路云原生安全检测框架!_第4张图片

问脉首创旁路云原生安全检测框架!_第5张图片
问脉首创旁路云原生安全检测框架!_第6张图片

2.2  集成您的 Harbor 仓库

  1. 集成时需选择对应的仓库版本
  2. 依照仓库地址格式填写仓库地址
  3. 填入您的用户账号与密码
  4. 探针推荐选择本地部署探针

问脉首创旁路云原生安全检测框架!_第7张图片
问脉首创旁路云原生安全检测框架!_第8张图片

2.3  下发任务进行检测

  1. 前往【任务计划】页面
  2. 创建新的仓库镜像安全扫描计划
  3. 选择上一步集成的仓库对象即可
    问脉首创旁路云原生安全检测框架!_第9张图片

2.4  查看结果

上一步创建的任务计划执行完成并更新完成时间后,即可前往查看资产详情与安全扫描结果。

问脉首创旁路云原生安全检测框架!_第10张图片

问脉首创旁路云原生安全检测框架!_第11张图片

0x03 结尾

旁路检测是我们问脉团队多次的业务需求及技术实践研究的结果,支持云探针部署仅仅是第一步,接下来我们会在此方向进行很长一段时间的打磨零侵入探针,欢迎师傅们与我们分享探索感受及使用需求,我们致力用最短的时间为大家带来最需要的产品功能。下一版本预告:CI/CD 集成检测、镜像 webshell 检测、漏洞事件分类等。

限时免费:https://rivers.chaitin.cn/

产品文档:https://veinmind.chaitin.com/docs/saas/index

你可能感兴趣的:(问脉首创旁路云原生安全检测框架!)