Full Lifecycle Container Security

全生命週期的容器安全平台

從程式的開發到應用系統上線,Aqua提供業界最完整的雲原生應用保護平台

使用業界最先進的容器安全解決方案,保護雲原生的容器化應用程式。

風險與合規

降低風險並證明容器化應用程式的合規性。持續了解Pipiline管道中的漏洞狀況,在部署容器之前減少攻擊面。獲取容器和 Kubernetes 運行時環境的詳細稽核數據以確保合規狀況。



減輕攻擊

緩解供應鍊和零時差攻擊(Zero-Day Attacks)。根據妥協指標、漂移預防和行為分析獲得精細的自動響應,以阻止惡意行為,僅阻止違反策略的活動,而不會影響合法容器操作。



跨平台安全

保護跨所有平台和格式的容器。保護 Linux 和 Windows 容器,並保護在 VM、裸機、容器即服務產品上運行的容器。Aqua 為這些環境中的每一個都提供了專門構建的運行時工具。



Aqua 掃描 CI 構建和映像

Aqua 根據不斷更新的漏洞數據匯總源(CVE、供應商建議和專有研究)掃描容器映像,從而確保最新的、廣泛的覆蓋範圍,同時最大限度地減少誤報。此外,在您的映像中查找惡意軟件、嵌入的機密、OSS 許可證和配置問題,以進一步縮小攻擊面。

動態容器分析

發現隱藏在開源包和第三方映像中的複雜惡意軟件,防止對基於容器的應用程序的攻擊,包括憑據盜竊、加密貨幣挖掘和數據洩露。Aqua DTA 在安全的隔離沙盒環境中動態分析圖像,檢查和跟踪行為異常以發現靜態掃描儀無法檢測到的高級惡意軟件。

確保靈活的映像

Aqua 使用靜態和動態掃描的結果來創建靈活的映像保證策略,以確定允許哪些映像通過您的Pipeline管道並在您的主機中運行。保證策略基於漏洞評分或嚴重性、惡意軟體嚴重性、敏感數據的存在、root 權限或超級用戶權限的使用等的任意組合。

風險管理器

Aqua Risk Explorer 是 Kubernetes 原生的可視化和優先級排序工具,可即時顯示 Kubernetes 集群、命名空間、部署、節點和應用程式中的風險因素。使用 Risk Explorer 快速進入高風險區域,無論是易受攻擊的映像、pod 或主機,還是可疑的網絡連接。

漏洞防護 (vShield)

Aqua vShield 是針對無法修復的漏洞(或難以快速修復的漏洞)的獨特補償控制。它充當虛擬補丁以防止利用特定漏洞並提供對此類利用嘗試的可見性。在面臨大量漏洞的組織中,Aqua vShield 有助於降低風險並有效地確定修復的優先級。

趨勢預防和運行政策

基於映像的數字簽名,Aqua 通過防止對正在運行的容器相對於其原始映像的更改來強制容器的不變性。這種易於使用的功能可以防止大量攻擊媒介,包括零時差攻擊。額外的運行時控制允許檢測和阻止可疑行為,例如端口掃描、連接到信譽不佳的 IP 地址以及 Fork Bomb 拒絕服務攻擊。

行為檔案

Aqua 的行為分析使用先進的機器學習技術來分析容器的行為,創建一個僅允許訪問觀察到的行為和功能的模型。這包括文件訪問、網絡訪問、volume mount和系統使用。減少容器的攻擊面提供了另一層防禦攻擊和特權升級嘗試。

工作負載防火牆

Aqua 通過將容器網絡限制為基於應用程式身份和上下文的已定義納米段來限制攻擊的“爆炸半徑”。自動發現網絡連接並獲取建議的上下文防火牆規則,這些規則允許基於服務標識、URL 或 IP 的合法連接。阻止或警告未經授權的網絡活動。Aqua 工作負載防火牆與 K8s 網絡插件(例如 Weave 和 Flannel)以及服務網格(例如 Istio)無縫協作。

秘密注射

Aqua 在運行時安全地將機密傳送到容器,在傳輸過程中和靜止時加密,將它們加載到內存中而不會持久保存在磁盤上,只有需要它們的容器才能看到它們。與您現有的企業保管庫(例如 HashiCorp、Cyber​​Ark、AWS KMS 或 Azure Vault)整合,並透明地更新、撤銷和輪換機密,無需重新啟動容器。我們還讓您了解正在使用哪些機密以及在哪些容器中運行。

審計和取證

Aqua 收集有關圖像、容器、協調器和主機的精細實時數據,提供記錄為事件的數據流,並可通過我們的眾多集成之一發送到您的 SIEM、分析或監控工具中。當違反安全策略時,Aqua 會收集所有相關元數據,包括用戶上下文、Kubernetes 上下文(命名空間、節點、pod)、圖像和註冊表上下文——以查明違規的位置和來源。

產品諮詢

Aqua Security

The Complete Cloud Native Security Platform

聚達系統是Aqua Security台灣地區授權代理商,我們提供優質專業的諮詢服務。在DevOps領域協助您從選購相對應的軟體開始、遵循 DevOps相關的技術實踐;從工具的「佈建、使用、文化的傳承」,透過每個環節的轉換累積逐步完成整個轉移。







想要增加與我們的互動隨時取得第一手產品訊息嗎?立即上聚達官方粉絲團按個讚吧!

Visit Our Facebook
我們使用 Cookie
Cookie 喜好設定
您可以在底下找到我們和我們合作夥伴使用 Cookie 和處理資料之目的相關資訊。您可以遵循自己的處理喜好,和/或在我們合作夥伴網站上查看詳細資訊。
分析資料 全部停用
功能型 Cookie
其他Cookie
我們使用 Cookie 來個人化內容和廣告,提供社交媒體功能並分析我們流量。 進一步瞭解我們 Cookie 政策相關資訊。
詳細資料 我瞭解
Cookies