上云无忧 > 找云产品 > 【华为云】容器安全服务 CGS
【华为云】容器安全服务 CGS
容器安全服务能够扫描容器镜像中的漏洞,以及提供容器安全策略设置和防逃逸功能.容器安全服务的核心功能能够满足入侵防范与恶意代码防范等保条款。
*此产品及展示信息均由华为云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:50000万元人民币

成立时间:2005-09-07


华为云档案>>

容器安全服务能够扫描容器镜像中的漏洞,以及提供容器安全策略设置和防逃逸功能.容器安全服务的核心功能能够满足入侵防范与恶意代码防范等保条款。


产品优势


统一安全管理
统一管理CCE集群中所有节点上运行的容器与镜像的安全状态


丰富漏洞库
漏洞库包含丰富的100,000+漏洞,能够有效检测容器镜像漏洞


容器防逃逸
内置10大类,100小类容器逃逸行为规则,有效检测容器逃逸


轻量Agent
客户端以容器方式运行,CPU和内存占用率低,不影响其他容器运行


应用场景


容器镜像安全

即使在Docker Hub下载的官方镜像中也常常包含了漏洞,而研发人员在使用大量开源框架时更加剧了镜像漏洞问题的出现。

优势

仓库镜像安全管理
容器安全服务与镜像仓库配合,为镜像仓库中的镜像提供漏洞扫描,恶意文件扫描,基线检查等能力。

运行镜像漏洞管理
容器安全服务扫描节点中所有正在运行的容器镜像,发现镜像中的漏洞并给出修复建。


官方镜像漏洞扫描
对Docker官方镜像进行定时漏洞扫描,帮助用户在制作镜像前进行漏洞修复。

建议搭配使用
容器镜像服务 SWR 云容器引擎 CCE


容器运行时安全


通常容器的行为是固定不变的,容器安全服务帮助企业制定容器行为的白名单,确保容器以最小权限运行,有效阻止容器安全风险事件的发生。

优势

恶意程序检测
通过恶意程序库,有效检测挖矿,勒索,木马等恶意程序

进程白名单
有效阻止异常进程、提权攻击、违规操作等安全风险事件的发生。


文件只读保护
将关键文件目录设为只读,保护容器内部的关键文件,避免被修改。


容器防逃逸
有效检测shocker攻击、进程提权、DirtyCow和文件暴力破解等逃逸行为。


建议搭配使用
云容器引擎 CCE 企业主机安全 HSS


满足等保合规

容器安全服务的核心功能能够满足入侵防范与恶意代码防范等保条款,容器化部署的客户如果需要通过等保测评,必须购买容器安全服务。

优势

满足入侵防范条款
漏洞检测功能满足“应能发现可能存在的已知漏洞”;运行时安全功能满足“应能够检测到对重要节点进行入侵的行为”。

满足恶意代码防范条款
恶意文件扫描与异常程序检测功能满足“应安装防恶意代码软件或配置具有相应的功能软件”。

建议搭配使用
企业主机安全 HSS 云容器引擎 CCE


功能描述


容器镜像安全 
扫描镜像仓库与正在运行的容器镜像,发现镜像中的漏洞、恶意文件等并给出修复建议,帮助用户得到一个安全的黄金镜像


容器安全策略 
通过配置安全策略,帮助企业制定容器进程白名单和文件保护列表,确保容器以最小权限运行,从而提高系统和应用的安全性


容器运行时安全 
监控节点中容器运行状态,发现挖矿、勒索等恶意程序,发现违反容器安全策略的进程运行和文件修改,以及容器逃逸等行为


— 帮助文档 —

相似产品
  • 想买: 1258人 简介: 漏洞扫描服务(Vulnerability Scan Service)集Web漏洞扫描、资产内容合规检测、弱密码检测三大核心功能,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,满足合规要求,让安全弱点无所遁形。
  • 想买: 795人 简介: 华为云Web应用防火墙WAF对网站业务流量进行多维度检测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,全面避免网站被黑客恶意攻击和入侵。
  • 想买: 1328人 简介: 数据加密服务(Data Encryption Workshop)是一个综合的云上数据加密服务。它可以提供专属加密、密钥管理、密钥对管理等功能。其密钥由硬件安全模块(HSM) 保护,并与许多华为云服务集成。用户也可以借此服务开发自己的加密应用。
  • 想买: 1168人 简介: 云证书管理服务(Cloud Certificate Manager Service,CCM)是一个云上海量证书颁发和全生命周期管理的服务,目前它可以提供私有证书管理服务(Private Certificate Authority,PCA),为用户提供高可用高安全的私有CA托管能力。
  • 想买: 838人 简介: 安全专家服务是华为与第三方权威机构一起为客户提供的“专家式”服务。等保安全服务提供一站式过等保服务;其它专家服务帮助客户预防、监测、发现主机、站点及系统的安全风险,给出解决方案、整改建议及权威报告,并及时修复被攻击系统,降低损失。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部