更新速报|问脉首创旁路云原生安全检测框架!

2022-09-27 14:11:55 +08:00
 Trc0g

本次 v1.3.0 更新为问脉的里程碑版本!我们全新推出首创的云原生安全检测框架 — — 旁路检测,首推零侵入探针,打破传统的容器安全产品必须在业务节点上安装探针的限制,采用 Agentless 方案进行部署,保证业务节点实现严格意义上的零侵入检测!同时,我们提升了镜像仓库的检测能力并再次降低运维成本,旨在给大家提供零入侵及高效的产品体验!

0x01 更新功能

1.1  容器资产清点

支持检测本地容器资产数据,实时检测容器运行状态变化,提供基础信息、数据挂载、进程等资产详情查看,并支持关联到对应镜像。同时,问脉支持 docker 、containerd 容器运行时,覆盖 92% 容器场景。

1.2  Harbor 仓库镜像检测

支持集成 Harbor 仓库,可对企业的仓库镜像进行扫描,依据扫描结果进行风险分析并提供修复建议,重点关注开发人员在镜像构建时的风险管理。

1.3 云部署探针

云部署扫描探针是部署在问脉提供的服务器上的探针,您无需安装探针,无需耗费自己的服务器资源,即开即用,方便快捷。

1.4 Manage 管理容器

服务端通过与 manage  通信进行 agent 管理,本次安装后探针的更新工作将自动化完成,无需再次手动更新部署,减少您的运维时间。

0x02 如何扫描我的 Harbor 仓库镜像?

2.1 创建一个本地部署探针,生成命令到本地进行安装部署

2.2  集成您的 Harbor 仓库

  1. 集成时需选择对应的仓库版本
  2. 依照仓库地址格式填写仓库地址
  3. 填入您的用户账号与密码
  4. 探针推荐选择本地部署探针

2.3  下发任务进行检测

  1. 前往 [任务计划] 页面
  2. 创建新的仓库镜像安全扫描计划
  3. 选择上一步集成的仓库对象即可

2.4  查看结果

上一步创建的任务计划执行完成并更新完成时间后,即可前往查看资产详情与安全扫描结果。

0x03 结尾

旁路检测是我们问脉团队多次的业务需求及技术实践研究的结果,支持云探针部署仅仅是第一步,接下来我们会在此方向进行很长一段时间的打磨零侵入探针,欢迎师傅们与我们分享探索感受及使用需求,我们致力用最短的时间为大家带来最需要的产品功能。下一版本预告:CI/CD 集成检测、镜像 webshell 检测、漏洞事件分类等。

限时免费:https://rivers.chaitin.cn/

产品文档:https://veinmind.chaitin.com/docs/saas/index

1031 次点击
所在节点    分享创造
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/883276

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX