דלגו לתוכן

אבטחת עומסי עבודה

מעבר לקוד ולתצורת הענן,‏ RedCloud סורקת את עומסי העבודה עצמם: תמונות קונטיינר, קלאסטרי Kubernetes, ומכונות וירטואליות / מערכות הפעלה.

יתרוןיכולתערך עסקי
היגיינת תמונותסריקת פגיעויות קונטיינרלשלוח תמונות נקיות מחבילות פגיעות ידועות
עמדת קלאסטרבדיקות אבטחת Kubernetesלהקשיח את ה-control plane ועומסי העבודה של K8s
הקשחת מארחסריקת VM/OSלתפוס תצורות שגויות ברמת ה-OS

ה-Container Scanner בוחן תמונות לחבילות פגיעות ולתצורה לא-בטוחה, כך שאתם תופסים סיכון בתמונה לפני שהיא רצה.

K8s Security מעריך תצורת קלאסטר ועומס עבודה (וכולל יכולת admission-control), בהתאמה לבדיקות הקשחת GKE מסריקת הענן.

ה-VM / OS Scanner מעריך הקשחה ברמת המארח. סריקות מארח יכולות להתחבר דרך IAP tunnel,‏ SSH ישיר, או metadata בלבד (נבחר בטופס New Scan), כך שאתם בוחרים את שיטת הגישה שמתאימה לסביבה.

  1. הפעילו את הסריקה הרלוונטית — Host Security Scan (עם שיטת SSH) ל-VMs, וסורקי הקונטיינר/K8s לעומסי עבודה.
  2. סקרו ממצאי עומסי עבודה לצד עמדת הענן.
  3. תקנו תמונות, הקשיחו קלאסטרים, ותקנו ממצאי מארח; סרקו מחדש לאישור.
  • סרקו תמונות בצינור שלכם כך שתמונות פגיעות לעולם לא מגיעות לייצור.
  • בחרו את שיטת הגישה למארח הפחות-פולשנית שעדיין נותנת את הכיסוי הנדרש (IAP tunnel לרוב אידיאלי).