立即咨询

电话咨询

微信咨询

立即试用
商务合作

Bitdefender 容器安全解决方案

Bitdefender 容器安全解决方案依托 GravityZone 安全平台,此集成式运营平台可单控制台管理所有设备。凭借 Bitdefender 容器安全与 Linux 服务器安全高级技术堆栈,于运行时有效削减攻击面,全方位预防、精准检测并快速响应高级攻击,护航企业系统安全。
立即咨询
icon容器环境面临的安全风险icon
云原生和工作负载安全

错误观念:在运行前做好保护,例如:镜像扫描,仓库扫描,漏洞扫描,防火墙设置好,足以抵御现代网络威胁
“采用 Gartner 的持续和自适应风险与信任评估(CARTA) 战略框架和零信任安全架构的组织承认,CWPP 战略不能仅仅依赖于预防控制。 因此,服务器工作负载行为监控(服务器的端点检测和响应[EDR])正在成为 CWPP 的关键要求。
Gartner,云工作负载保护平台市场指南,Neil MacDonald、Tom Croll,2021年7月 12日。

运行时威胁和漏洞
 
Linux 内核零日漏洞和应用程序漏洞。
2020年
126 个内核漏洞
4 个 代码执行漏洞
3 个 提权漏洞
2021年
101个内核漏洞
10 个代码执行漏洞
1个 提权漏洞
 
 
 
· 内部威胁
· 泄露的凭据
· 错误配置
· 过度依赖容器镜像仓库(比如 Docker Hub)
· 不安全的编码实践:案例 EA Games
 
 
 
Linux 越来越成为 APT 组织和勒索软件的目标

我们看到了更多针对 Linux 二进制文件的勒索软件系列,其中包括旨在加密虚拟 ESX硬盘驱动器的代码。

 
 
· Trickbot 迁移到 linux-APT Wizard Spider
· IPStorm a于2020 年迁移到 Linux(APT)
· Lazarus-开始在 linux(APT)上开发恶意软件
 
 
容器和 Linux 运行时安全和可见性是降低风险的关键

云工作负载保护平台提供专为动态工作负载、服务器、Linux 设计的安全性一些关键能力:

· 停止 Linux 内核零日漏洞和应用程序漏洞利用攻击
· 防止勒索软件/恶意软件/挖矿恶意软件
· 了解运行时安全事件、攻击链,了解攻击影响
· 在运行时检测异常行为
· 调查潜在威胁快速有效地响应,变得有弹性。

 

icon容器安全 产品如何选型icon

Linux 服务器和容器的采用增加了整体组织风险,但 Linux 的预防、检测和响应能力远远低于我们对 Windows 的预期。

可见性
跨 Linux 服务器和容器。
可管理性
大多数解决方案单独管理、孤立、且能力不足。
兼容性
需要在各种 Linux 发行版和云环境中可靠地保护服务器。

 

icon容器安全 产品选型的主要陷阱icon

容器运行时和云工作负载安全的选择会极大地影响风险,还会影响运营、敏捷性和云投资回报率,容器安全产品选型时,主要的陷阱:
· 无法保护 Linux 容器,只能保护Linux主机
· 缺乏针对容器和 Linux 服务器的高级安全保护技术,例如,安全能力不足或很弱,不支持高级安全技术例如EDR和XDR,
· 不支持多个或最新的 Linux 发行版,仅支持特定的Linux发行版、内核版本。
· 安全代理资源占用高,拖慢系统速度
· 单点解决方案增加了管理的复杂性,无法纳入到统一管理,缺乏一致的威胁可见性和控制力
· 缺乏安全自动化,缺乏对虚拟化/云平台、Docker、Kubernetes、HELM的全面支持
· 缺乏异构环境支持:混合和多云环境。

 

 

iconBitdefender 容器安全 和 Linux 服务器安全 高级技术堆栈icon

在运行时减少攻击面、预防、检测和响应高级攻击
· 针对容器和 Linux 服务器的专门的高级攻击/技术,例如“容器逃逸攻击”
· Linux 的高级攻击检测技术:凭据监控,Ptrace监控,命名空间监控,SUID监控,崩溃检测
· XDR扩展检测与响应
· EDR&EPP:端点预防、检测与响应

· Mitre ATT&CK for Linux 攻击战术和技术
· Mitre ATT&CK 标签,框架集成,方便安全事件分析容器感知--事件调查工作流程中包含云原生事件
· Bitdefender 安全卓越能力 - 在 Mitre ATT&CK 2021 和2022 EDR 评估中 100% 检测 Linux 攻击技术
· 带有 HyperDetect 可调节机器学习,检测高级APT攻击
· 反恶意软件

· 攻击面管理:风险管理(基线配置),漏掉扫描与补丁管理,修复Linux操作系统和第三方程序漏掉,预防高级攻击。

 

 

iconBitdefender 如何解决管理问题icon
 
集成式安全运营平台,一个控制台管理所有设备
- 物理PC、笔记本(Windows,macOS,AppleM1)
- 物理服务器(Windows, Linux)
- 虚拟服务器(市场上所有的虚拟化和超融合平台)
- 虚拟桌面(市场上所有的虚拟化和超融合平台)
- 容器(Docker, Podman, Kubernetes, Amazon ECS, EKS, Google CKE, Azure AKS)
- Exchange邮件服务器
- 移动安全
- 客户可一键添加所需的安全组件,易于部署,只需要一个agent,且统一管理
 

 

iconBitdefender 如何消除兼容性问题icon

消除 Linux 安全兼容性挑战,零延迟部署最新的Linux发行版。
· Bitdefender不依赖内核,这极大地扩展了平台对各种 Linux 发行版和云原生 Linux 发行版的兼容性。
· 除了增强环境兼容性外,安全自动化还提高了平台的长期稳定性,消除了操作系统崩溃的风险(内核崩溃)。

 

 

iconEDR 和XDRicon

 

 

 

iconBitdefender GravityZone 平台架构icon

· 属于GravityZone CWPP 安全平台的一部分。

· 扩展了Bitdefender云工作负载安全产品线。

 

 

icon容器安全 解决方案架构icon
 
服务器 EDR、XDR
· 完全在用户空间开发
· 设计安全,不会使内核崩溃
· 基于kProbes/eBPF
高级反漏洞AAE
· Linux 内核运行时防护
· 内核完整性检查
· 用户空间保护
HyperDetect 和命令行扫描器
· 针对Linux的高级机器学习,反恶意软件引警
· 命令行执行监控,脚本监控“shell”:bash、python....
 

 

 

icon容器安全 部署方式1 Linux 服务器安全代理icon

· 适用于我们可直接访问的环境,在具有root权限的容器主机上,部署Linux安全代理
· 可同时保护Linux容器主机OS,和里面运行的容器
· 兼容 OCI 运行时

 

 

icon部署方式1  部署服务器安全代理icon

· 添加安装包,勾选容器安全,然后使用Linux安装方法,将此安装包安装到Linux容器主机

· 支持远程推送安装,脚本安装等。

 

 

 

icon容器安全 部署方式2 安全容器icon

· 适合无root权限的用户,可部署Bitdefender安全容器

· 作为特权容器运行:保护相邻的容器,保护操作系统
· 兼容 OCI 运行时

 

 

icon部署方式2 部署安全容器icon

· 运行安全容器部署脚本。

 

 

 

iconKubernetes 和 Helm 容器平台icon

· 运行脚本。

 

 

icon全球网络安全的领导者icon

5亿用户
全球最大的云安全情报网络
大数据分析 每天执行3000亿次查询
3秒响应任意位置的最新威胁

 

 

 

icon战略合作icon

 

 

 

icon技术合作 全球超150+公司icon

 

 

 

 

 

 

 

产品推荐

北森HR SaaS人才管理平台
北森HR SaaS人才管理平台搭建全公司统一、权威的人力资源信息平台;借助数字化体系,HR能有精力,有数据洞察,深入业务,精准发现业务问题,并能够提供人力资源解决方案,辅助业务部门进行人才招募、培养与发展等工作,提升业务水平。通过互动式、游戏化等方式,打破沟通连接边界,强调即时反馈,融入文化理念,适应新世代互动方式。
免费试用
查看详情
深信服公有云下云解决方案
深信服公有云下云解决方案提供安全、高效的云服务,支持企业从公有云到私有云的平滑迁移。依托深信服20年的安全技术积累,构建内建安全体系,实现数据的本地化和安全合规,满足企业对数据隐私和安全性的高标准要求。通过开放合作生态,为用户提供全栈生态融合的数字化转型解决方案,加速企业上云过程,简化运维工作。
免费试用
查看详情
中科易德智慧食安统一监管平台
中科易德智慧食安统一监管平台,深入打造“互联网+大数据+区块链+食品安全”的监管新模式,搭建1+1+1+N食药品智慧监管体系。建立多维度的视频风险监汲感知模型及建立动态的、可信的企业经营信用评估体系,最终实现社会共治长效监管机制。测感知平台,打造“严管”+“智管”的智慧食药品创新监管模式。
免费试用
查看详情
融安云网低代码开发平台
融安云网低代码平台致力于帮助用户以低成本、短周期、高效率的方式实现各类数字化应用。提供基于云计算特性和能力的快速应用程序开发和部署工具,帮助用户简便、高效地完成应用系统的搭建,满足不同类型、不同阶段客户的数字化管理需求。
免费试用
查看详情