דלגו לתוכן

איך RedCloud עובדת

‏RedCloud אינה סורק חד-פעמי — היא פלטפורמה הפועלת ברציפות. העמוד הזה מסביר את הזרימה מקצה-לקצה של הערכה בודדת ואת הדינמיות ששומרת אותה עדכנית בין סריקות.

חיבור ענן → סריקה → ממצאים וסיכון → נתיבי תקיפה → תיקון → דוח
│ │
└──────────── סריקה מחדש / אימות ◄─────────┘
  1. חברו חשבון ענן עם גישת קריאה בהרשאות מינימליות.
  2. סרקו — צינור בן חמישה שלבים אוסף מלאי ומריץ בדיקות (ראו איך הסריקה עובדת).
  3. ממצאים וסיכון — בעיות מנוקדות לפי חומרה וסיכון מודע-סביבה.
  4. נתיבי תקיפה — ממצאים משתרשרים לנתיבי תקיפה הממופים ל-MITRE ATT&CK.
  5. תיקון — מפת דרכים מתועדפת, trackers ומתקנים אוטומטיים סוגרים בעיות.
  6. דוח — דוחות ממותגים ודו-לשוניים לכל קהל.
  7. אימות — אמתו מחדש ממצאים וסרקו מחדש לאישור סגירה.

‏RedCloud ממשיכה לעבוד בין הסריקות שלכם:

דינמיקהמה קורה
סריקות מתוזמנותה-Scheduler מריץ סריקות חוזרות אוטומטית, כך שמצב האבטחה נשאר עדכני ללא הפעלות ידניות.
מחזורי RedCloud Brainתכנון יומי וביצוע לילי אוספים מודיעין טרי (CVE/KEV/EPSS/ATT&CK) והופכים אותו לזיהוי נלמד — הכיסוי עומד בקצב איומים חדשים. ראו RedCloud Brain.
זיהוי סטייה ו-time-travelכל סריקה היא נקודה בזמן; RedCloud משווה סריקות כדי להציף drift בתצורה, וקנבס הארכיטקטורה יכול לשחזר כיצד הסביבה השתנתה.
התקדמות סריקה בזמן אמתסריקות מדווחות שלב ואחוז חי, עם לוגים מוזרמים שאפשר לצפות בהם ב-Scan Investigation Console.
סנכרון ממצאים מקורייםממצאי GCP Security Command Center ו-AWS Security Hub נמשכים פנימה ומנורמלים לצד הממצאים של RedCloud.
סנכרון IaC רציףה-Fabric deep-sync שומר את מודיעין ה-Infrastructure-as-Code עדכני, עם תקצירי AI על שינויי גרסה המוצגים ב-System Updates.
פעולה אוטונומיתבתוך כללי התקשרות, הסוכן האוטונומי יכול לתכנן ולבצע עבודת אבטחה על פני מספר ריצות מקבילות.

הכול רץ בסביבה שלכם: מצב אפליקציה ב-PostgreSQL,‏ artifacts של סריקה על volume תחום-Tenant. כל זה מבודד-Tenant בקפדנות. ראו ארכיטקטורה ו-בידוד Tenant.