V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
Trc0g
V2EX  ›  分享创造

更新速报|问脉首创旁路云原生安全检测框架!

  •  
  •   Trc0g · 2022-09-27 14:11:55 +08:00 · 1035 次点击
    这是一个创建于 822 天前的主题,其中的信息可能已经有所发展或是发生改变。

    本次 v1.3.0 更新为问脉的里程碑版本!我们全新推出首创的云原生安全检测框架 — — 旁路检测,首推零侵入探针,打破传统的容器安全产品必须在业务节点上安装探针的限制,采用 Agentless 方案进行部署,保证业务节点实现严格意义上的零侵入检测!同时,我们提升了镜像仓库的检测能力并再次降低运维成本,旨在给大家提供零入侵及高效的产品体验!

    0x01 更新功能

    • 支持容器资产清点
    • 支持 Harbor 仓库镜像检测
    • 新增云部署探针
    • 新增 manage 管理容器
    • 优化已有功能

    1.1  容器资产清点

    支持检测本地容器资产数据,实时检测容器运行状态变化,提供基础信息、数据挂载、进程等资产详情查看,并支持关联到对应镜像。同时,问脉支持 docker 、containerd 容器运行时,覆盖 92% 容器场景。 46616c66eb724534b515f8a7d2bb89981722.png

    1.2  Harbor 仓库镜像检测

    支持集成 Harbor 仓库,可对企业的仓库镜像进行扫描,依据扫描结果进行风险分析并提供修复建议,重点关注开发人员在镜像构建时的风险管理。

    a63e0d896560464d9ae568322b297c891722.jpeg

    1.3 云部署探针

    云部署扫描探针是部署在问脉提供的服务器上的探针,您无需安装探针,无需耗费自己的服务器资源,即开即用,方便快捷。 1e490139686f4fd4aef7f6c514b2585e1722.jpeg

    1.4 Manage 管理容器

    服务端通过与 manage  通信进行 agent 管理,本次安装后探针的更新工作将自动化完成,无需再次手动更新部署,减少您的运维时间。

    • 尚未部署探针 依照安装扫描探针的步骤创建新的探针并部署即可。
    • 已部署探针 无需关注当前探针状态,依照安装扫描探针的步骤创建新的探针并部署即可。

    0x02 如何扫描我的 Harbor 仓库镜像?

    2.1 创建一个本地部署探针,生成命令到本地进行安装部署

    f5f88c6007554c808c83252483c2dad11722.png

    a61584bc9176458d89e4364cc762be011722.png 45e5635439d64f729915c804efa014471722.png

    2.2  集成您的 Harbor 仓库

    1. 集成时需选择对应的仓库版本
    2. 依照仓库地址格式填写仓库地址
    3. 填入您的用户账号与密码
    4. 探针推荐选择本地部署探针

    a6025498e92340f79d186434427729341722.png a96e2a00863b40739d0f400949c3fcde1722.png

    2.3  下发任务进行检测

    1. 前往 [任务计划] 页面
    2. 创建新的仓库镜像安全扫描计划
    3. 选择上一步集成的仓库对象即可 291ba967bd534afdb041d4c9410363ad1722.png

    2.4  查看结果

    上一步创建的任务计划执行完成并更新完成时间后,即可前往查看资产详情与安全扫描结果。

    5b3ae642f0084a9ea9c0b0d9046ca4471722.jpeg

    1f4ea3da024e48319f8edf67b836d6341722.png

    0x03 结尾

    旁路检测是我们问脉团队多次的业务需求及技术实践研究的结果,支持云探针部署仅仅是第一步,接下来我们会在此方向进行很长一段时间的打磨零侵入探针,欢迎师傅们与我们分享探索感受及使用需求,我们致力用最短的时间为大家带来最需要的产品功能。下一版本预告:CI/CD 集成检测、镜像 webshell 检测、漏洞事件分类等。

    限时免费:https://rivers.chaitin.cn/

    产品文档:https://veinmind.chaitin.com/docs/saas/index

    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   966 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 22:54 · PVG 06:54 · LAX 14:54 · JFK 17:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.