Описание
Программа для ЭВМ CrossTech Container Security предназначена для защиты контейнерных инфраструктур, посредством управления безопасностью образов контейнеров, контроля запуска в средах выполнения и проверок на соответствие стандартам конфигурирования.Целью CrossTech Container Security является инвентаризация активов в интегрируемых реестрах образов, выявление уязвимостей, конфиденциальных данных и неправильных конфигураций, а также контроль запуска рабочих нагрузок в kubernetes.
- Интеграция с реестрами хранения образов Заказчиков
- Интеграция с внешними системами сбора событий по протоколу Syslog
- Сканирование образов контейнеров на наличие уязвимостей, конфиденциальных данных и неправильных конфигураций
- Возможность запуска сканирования:
- Конкретного реестра
- Всех версий (тегов) образа
- Конкретной версии (тега) образа
- Предоставление детальной информации об обнаруженных уязвимостях, включая:
- Описание уязвимости
- Версия пакета, в котором уязвимость обнаружена
- Версия пакета, в котором уязвимость исправлена
- Уровень критичности уязвимости
- Оценка критичности уязвимости
- Формирование спецификации программного обеспечения (SBOM) для образов контейнеров
- Формирование политик безопасности для контроля запуска контейнеров по следующим критериям:
- По наличию уязвимостей в образах контейнеров выше заданной оценки критичности
- По идентификаторам конкретных уязвимостей, обнаруженных в образах контейнеров
- Запуск из под пользователя root
- Контроль запуска с повышенными привилегиями ядра Linux
- Выбор режима реагирования для заданных политик:
- Блокировать попытки запуска контейнеров, не соответствующих политикам безопасности
- Разрешать запуск контейнеров, не соответствующих политикам безопасности, с оповещением о нарушении политик
- Контроль запуска контейнеров на базе образов, не просканированных Системой
- Контроль за изменениями статусов нод кластеров
- Сканирование кластеров Kubernetes на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks
- Автоматически генерируемые отчеты для подключенных реестров с составом образов и найденных уязвимостях для каждой из версий
Если вы обнаружили ошибку, пожалуйста, уведомите нас — выделите текст с ошибкой и нажмите клавиши Ctrl+Enter. Отключите блокировщик рекламы, если после нажатия комбинации кнопок не срабатывает всплывающее окно.