產品規格
更新時間 2025-01-21 13:45:54
最近更新時間: 2025-01-21 13:45:54
分享文章
本文為您介紹容器安全衛士的產品規格。
根據支持功能不同,容器安全衛士提供標準版和高級版供用戶選擇。
| 一級功能 | 二級功能 | 功能描述 | 標準版 | 高級版 |
|---|---|---|---|---|
| 儀表盤 | - | 從全局視角統計重要資產、防護情況、告警趨勢、及安全情況,便于用戶更好的進行安全響應處置,提升運營效率。 | ? | ? |
| 資產中心 | - | 查看集群資產、鏡像資產、主機節點資產、應用服務資產、K8S配置詳細信息。 | ? | ? |
| 告警響應 | 運行態檢測 | 查看所有容器、主機、K8S入侵告警事件,并對其進行響應處置。 | ? | ? |
| 鏡像告警 | 查看所有觸發安全策略的鏡像告警事件,并對其進行響應處置。 | ? | ? | |
| IaC告警 | 查看存在未通過高危檢查的文件。 | × | ? | |
| 響應中心 | 查看告警處置記錄,包括隔離Pod列表、暫停容器列表、重啟Pod列表、鏡像阻斷列表,并進行白名單管理、一鍵封堵。 | ? | ? | |
| 安全合規 | 基線管理 |
| ? | ? |
| 基線配置 | 自定義配置基線掃描周期、安全合規達標率等。 | ? | ? | |
| 鏡像安全 | 鏡像管理 | 對業務環境主機中和鏡像倉庫中的鏡像資產統一管理、安全掃描,并提供可寫入dockerfile的修復建議。 | ? | ? |
| 鏡像策略 | 通過漏洞規則、文件規則、軟件包規則、及其他規則設置來對風險制品鏡像進行告警或阻斷管控。 | ? | ? | |
| 鏡像設置 | 配置節點鏡像和倉庫鏡像掃描周期。 | ? | ? | |
| 容器安全 | 實時檢測 | 從命名空間或節點的視角實時檢測容器安全狀態,對容器進行基線檢查、容器審計等。 | ? | ? |
| 容器策略 | 創建并管理容器入侵檢測策略及入侵檢測規則。 | ? | ? | |
| 文件防篡改 | 創建并管理容器防篡改策略。 | × | ? | |
| 進程訪問控制 | 創建并管理容器進程訪問策略,支持進程阻斷/放行。 | × | ? | |
| 弱口令 | 弱口令字典管理及弱口令檢測。 | × | ? | |
| 容器設置 | 設置容器保留時長、容器審計信息保留時長,及容器掃描周期。 | ? | ? | |
| 節點安全 | 節點安全 | 查看節點信息、集群組件信息、防御容器健康狀態,對節點實時入侵監測,掃描節點漏洞,開啟節點debug日志。 | ? | ? |
| 節點設置 | 自定掃描新增節點,設置節點更新周期。 | ? | ? | |
| IaC安全 | IaC檢查 | 對于部署資源所編寫的編排文件,支持掃描編寫內容是否存在風險以及是否符合編寫規范。 | × | ? |
| 規則管理 | 統一管理K8S manifests/helmchart文件規則、Dockerfile文件規則、ConfigMap文件規則等。 | × | ? | |
| IaC設置 | 配置自動掃描、周期掃描策略。 | × | ? | |
| 集群安全 | 組件漏洞 | 掃描Kubernetes 內的kubelet、calico、etcd等組件漏洞信息。 | × | ? |
| 安全檢查 | 對集群進行安全檢查,發現未通過檢查項及影響范圍,提供解決方案及參考鏈接。 | × | ? | |
| 插件管理 | 可通過提供插件的形式,幫助用戶驗證1day漏洞信息。 | × | ? | |
| 集群審計 | 記錄了對APIServer的訪問事件,通過查看、分析日志,可以了解集群的運行狀況、排查異常,發現集群潛在的安全、性能等風險對異常事件支持報警。 | × | ? | |
| 集群策略 | 配置集群審計策略,管理集群審計規則,管理集群告警規則。 | × | ? | |
| 集群設置 | 配置自動掃描新增集群及集群掃描周期。 | × | ? | |
| 網絡安全 | 網絡策略 | 通過對單個業務之間,業務組之間,以及租戶之間的網絡訪問策略配置,實現業務之間隔離,來減小被入侵之后的影響范圍。 | × | ? |
| 網絡雷達 | - | 對容器環境中網絡流量進行繪圖,打破網絡黑洞,支持對命名空間、Pod、主機、集群、外網級別的網絡監測。通過對單個業務之間、業務組之間以及多租戶之間的網絡訪問策略配置,通過對業務之間的隔離,來減小被入侵之后的影響范圍。通過網絡拓撲圖從網絡層判斷入侵的影響范圍。 | × | ? |
| 平臺管理 | 日志審計 | 對系統操作日志進行統計及報表輸出。 | ? | ? |
| 安裝配置 | - | 支持天翼云原生集群或非原生集群部署方式。 | ? | ? |
| 訂單中心 | - | 查看用戶訂單情況,可以進行退訂、擴容、續訂等操作。 | ? | ? |
| 任務中心 | - | 查看任務執行情況,可以進行終止、刪除、查看詳情等操作。 | ? | ? |
| 消息中心 | - | 查收系統內部消息。 | ? | ? |