Facebook Google Plus Twitter LinkedIn YouTube RSS 菜单 搜索 资源 - 博客资源 - 网络研讨会资源 - 报告资源 - 活动icons_066 icons_067icons_068icons_069icons_070

通过注册表扫描防止运行时漏洞

识别容器映像、注册表及运行中工作负载的漏洞

为了知悉容器化应用程序中的潜在风险,对容器的前期了解至关重要。 为 DevOps 团队在开发过程早期提供快速修复容器映像和注册表中的漏洞和错误配置所需的信息。

了解如何做

将预防性安全集成到容器生态系统中

将容器安全洞察集成到 Tenable One 暴露风险安全管理平台中后,就可以获得全面的可见性、上下文和对整个攻击面的优先级分析。

安全构建

安全构建

使开发人员能够在构建公有容器映像之前对其进行验证和修复。 将自动检查作为本地构建过程的一部分。

安全管理

安全管理

在工件检入容器注册表时发现工件,并根据 VPR 和 CVSS 得分进行优先级分析和修复,作为自动化工作流的一部分。

安全部署

安全部署

将自动检查作为管道的一部分,并阻止部署存在风险的容器。 确保采用了适当的 Kubernetes 配置和访问控制。

风险最小化

风险最小化

在 Tenable Cloud Security UI 中验证扫描结果和修复状态,以及基础设施错误配置。

获得跨容器的端到端可见性及风险上下文信息

提早消除漏洞

Tenable Cloud Security 可以实现对公有和私有容器注册表的端到端可见性,在从开发到部署软件开发生命周期 (SDLC) 中提供漏洞评估、恶意软件检测和策略执行功能。 通过与开发人员构建的系统集成,Tenable Cloud Security 带来了主动可见性,以解决混合和多云环境中的复杂安全挑战。

尽早消除漏洞

改进的 DevSecOps 工作流

Tenable Cloud Security 可以与您已经熟悉和信任的工具集成,从而无缝、安全地启用 DevSecOps 流程。 获取开发生命周期中各类漏洞的可见性和上下文,并使开发人员和云架构师能够生成安全且合规的代码。

尽早消除漏洞

可自定义的策略执行

确保容器符合策略,并且在发布到生产环境之前没有偏离批准的基线。 当容器映像超过风险阈值时,立即通知开发人员具体的修复建议,并明确告知环境中哪些漏洞需要优先修复。 使用 Tenable 的无代码策略编辑器轻松创建自定义策略,并确保工作负载符合公司和行业标准。

尽早消除漏洞

了解更多关于 Tenable Cloud Security 的信息

用 [Tenable 的] 自动化技术可以让我们免去繁琐的人工流程,在几分钟内即可完成原本需要两三个安全人员花费好几个​月才能完成的工作。
Larry Viviano IntelyCare 的信息安全总监
阅读案例研究
× 联系我们的销售团队