1)容器安全風險分析,分析如漏洞風險、配置風險、軟件結構風險、鏡像風險等方面的安全風險。結合容器環境全生命周期可知,開發階段的代碼安全、第三方庫安全和鏡像安全非常重要,可有效減少整個生命周期中的安全風險。 2)鏡像安全,結合綠盟商業漏洞庫,構建鏡像掃描的工具,可有效評估容器鏡像中存在的安全隱患。 3)安全基線核查 采用CIS 測試工具,對Docker、Kubernetes的配置進行安全檢查,保證其運行環境遵循了CIS安全基準規范。 4)容器行為檢測 針對容器短生命周期的特點,聚焦于對容器惡意行為的監控,主要通過對容器進程、文件系統等進行監控。通過機器學習的方式對容器行為進行畫像,從而識別異常的進程。 5)容器網絡安全 容器網絡通信的深度檢測以及可視化,獲得準確的應用程序知識來保護容器;基于業務感知的容器間隔離、訪問控制和入侵檢測防護,抓取容器原始數據包,用于回朔和取證。