Ermetic har introdusert nye Kubernetes-funksjoner for styring av sikkerhetsstillinger til sine skybasert applikasjonsbeskyttelsesplattform (CNAPP). Kunder kan dra nytte av de automatiserte funksjonene for å oppdage og fikse feilkonfigurasjoner, brudd på samsvar og risiko- eller overskytende privilegier i Kubernetes-klynger. Ermetic CNAPP gir en detaljert oversikt over ressursene i alle Kubernetes-klynger, utfører kontinuerlig holdningsvurdering og prioritering av risikoer, og tilbyr utbedringsveiledning, sa selskapet.
Plattformen spør etter Kubernetes API for hver klynge, og bruker agentløs skanning og analyse av nodekonfigurasjoner og beholdere. Disse funnene kombineres deretter med signaler fra plattformens sky arbeidsbelastningsbeskyttelse (CWP), infrastruktur som kode (IaC) skanning, cloud security posture management (CSPM) og cloud infrastructure entitlement management (CIEM) funksjonalitet for å gi full oversikt over trusler, sa selskapet. Kunder kan få en liste over prioriterte sårbarheter innenfor sammenheng med sky konfigurasjon, tillatelser og nettverkstilgang. Kunder kan også håndheve minst privilegier for brukere og tjenester ved å bruke de interne Kubernetes-rollebaserte tilgangskontrollene.
Mens Kubernetes er kraftig for å distribuere og administrere containeriserte applikasjoner på tvers av multiskyer, kan det også være utfordrende for sikkerhetsteam å effektivt spore konfigurasjonsendringer, administrere hemmeligheter, sikre riktig rollebasert tilgangskontroll og identifisere sårbarheter. "Eksisterende tilnærminger til Kubernetes-sikkerhet gir vanligvis en skjult visning, noe som resulterer i høye falske positive rater," sa Ermetics produktsjef Sivan Krigsman i en uttalelse.
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- Platoblokkkjede. Web3 Metaverse Intelligence. Kunnskap forsterket. Tilgang her.
- kilde: https://www.darkreading.com/dr-tech/ermetic-adds-kubernetes-security-to-cnapp
- 10
- 7
- a
- adgang
- tvers
- Legger
- Fordel
- Alle
- analyse
- og
- Søknad
- søknader
- tilnærminger
- evaluering
- Automatisert
- brudd
- Kan få
- evner
- utfordrende
- Endringer
- sjef
- produktsjef
- Cloud
- sky infrastruktur
- Cloud Security
- Cluster
- kode
- kombinert
- Selskapet
- samsvar
- Konfigurasjon
- Containere
- kontekst
- kontinuerlig
- kontroll
- kontroller
- Kunder
- Cybersecurity
- daglig
- dato
- datainnbrudd
- levert
- utplasserings
- detaljert
- oppdage
- hver enkelt
- effektivt
- emalje
- Emery
- sikre
- rett
- eksisterende
- Egenskaper
- Fix
- fra
- fullt
- funksjonalitet
- få
- Høy
- HTTPS
- identifisere
- in
- informasjon
- Infrastruktur
- intern
- introdusert
- inventar
- IT
- siste
- Liste
- administrer
- ledelse
- administrerende
- MPL
- nettverk
- Ny
- node
- Tilbud
- Offiser
- utfører
- tillatelser
- plattform
- plato
- Platon Data Intelligence
- PlatonData
- positiv
- kraftig
- prioritering
- prioritert
- privilegier
- Produkt
- ordentlig
- beskyttelse
- gi
- gir
- priser
- Ressurser
- Resultater
- Risiko
- risikoer
- Sa
- skanning
- sikkerhet
- Tjenester
- signaler
- Uttalelse
- abonnere
- Ta
- lag
- De
- trusler
- til
- spor
- Trender
- typisk
- Brukere
- Se
- Brudd
- synlighet
- Sikkerhetsproblemer
- ukentlig
- hvilken
- innenfor
- Din
- zephyrnet