Kaspersky Container Security Logo
محصولات امنیت سایبری

Kaspersky Container Security

معرفی Kaspersky Container Security

کسپرسکی Container Security

Kaspersky Container Security یک راه‌حل جامع و پیشرفته برای تأمین امنیت محیط‌های کانتینری و برنامه‌ها و خدماتی است که در این کانتینرها اجرا می‌شوند. این محصول به شما این امکان را می‌دهد که به‌ راحتی مشکلات امنیتی را شناسایی کرده و در تمامی مراحل چرخه عمر برنامه‌های کانتینری، از فرآیند توسعه و کنترل استقرار گرفته تا زمان اجرای نهایی، از حفاظت مؤثر برخوردار شوید. Kaspersky Container Security با ارائه ابزارهای متنوع و کارآمد، به تیم‌های توسعه ‌دهنده و امنیت کمک می‌کند تا به‌ طور همزمان بر روی کیفیت و امنیت برنامه‌ها تمرکز کنند. این پلتفرم با اسکن دقیق تصاویر کانتینر، شناسایی آسیب‌پذیری‌ها، پیکربندی‌های نادرست و حتی بدافزارها، اطمینان حاصل می‌کند که برنامه‌ها در برابر تهدیدات مختلف محافظت شده‌اند. علاوه بر این، Kaspersky Container Security به شما این امکان را می‌دهد که در هر مرحله از توسعه، از انطباق با سیاست‌های امنیتی مطمئن شوید و با نظارت مستمر بر عملکرد کانتینرها، از بروز مشکلات امنیتی جلوگیری کنید. به‌این‌ترتیب، شما می‌توانید با اطمینان بیشتری به توسعه و استقرار برنامه‌های خود ادامه دهید و از تجربه‌ای ایمن و بی‌دغدغه بهره‌مند شوید.

راه‌حل اختصاصی طراحی شده با در نظر گرفتن معماری محیط‌های کانتینری
حفاظت جامع در هر مرحله از چرخه عمر
ادغام در فرآیند توسعه

کانتینرسازی یکی از بزرگترین روندها در توسعه نرم‌افزار است که فرآیند طراحی و ارائه برنامه‌ها را تسریع می‌کند. با این حال، ویژگی‌های معماری محیط‌های کانتینری باعث می‌شود که نتوان آن‌ها را با راه‌حل‌های سنتی تأمین امنیت کرد. Kaspersky Container Security برای پوشش کل چرخه عمر برنامه‌های کانتینری از توسعه تا بهره‌برداری طراحی شده است. این محصول از فرآیندهای کسب‌وکار شما محافظت می‌کند و به سازمان شما کمک می‌کند تا با مقررات امنیتی مطابقت داشته باشد و اصول توسعه نرم‌افزار ایمن (DevSecOps) را پیاده‌سازی کند.

چالش‌های فعلی

Kaspersky Container Security به شما کمک می‌کند تا به طور مؤثر با چالش‌های متنوعی که در حال حاضر در محیط‌های کانتینری با آن‌ها روبرو هستید، مقابله کنید. این چالش‌ها شامل موارد زیر می‌شوند:

محافظت از اجزای زیرساخت کانتینر​
محافظت از اجزای زیرساخت کانتینر

برخلاف راه‌حل‌های عمومی و سنتی، محیط‌های کانتینری نیاز به ابزارها و رویکردهای تخصصی برای محافظت از اجزای حیاتی زیرساخت دارند. این ابزارها باید توانایی شناسایی و مقابله با تهدیدات و آسیب ‌پذیری‌های منحصربه ‌فرد این نوع زیرساخت‌ها را داشته باشند.

computer protection icon
ناکارآمدی راه‌حل‌های تحلیل کد سنتی و open-source

ابزارهای تحلیل کد معمولی و حتی بسیاری از ابزارهای متن‌باز نمی‌توانند به طور کامل ریسک‌های امنیت اطلاعات را در محیط‌های کانتینری پوشش دهند. این راه‌حل‌ها اغلب در شناسایی و جلوگیری از آسیب‌پذیری‌ها و تهدیدات منحصربه ‌فردی که در فرآیندهای کانتینری وجود دارند ناکام می‌مانند. علاوه بر این، حفاظت از نقاط پایانی به تنهایی کافی نیست و نیاز به یک رویکرد جامع‌تر برای امنیت کانتینرها احساس می‌شود.

enterprise icons
فرآیندهای توسعه و انطباق با سیاست‌های امنیتی

در سازمان‌های بزرگ، فرآیندهای توسعه نرم‌افزار باید نه تنها نیازهای فنی را برآورده کنند، بلکه با سیاست‌های امنیتی سازمانی و مقررات قانونی نیز سازگاری داشته باشند. این مسئله به ویژه در محیط‌های کانتینری، که به سرعت در حال تغییر و تکامل هستند، چالش‌برانگیزتر می‌شود و نیازمند یک راه‌حل امنیتی یکپارچه است که بتواند امنیت را در کل چرخه عمر توسعه و پیاده‌سازی تضمین کند.

با استفاده از Kaspersky Container Security، می‌توانید اطمینان حاصل کنید که تمامی این چالش‌ها به شیوه‌ای مؤثر و با استفاده از راه‌حل‌های به‌روز و تخصصی مدیریت می‌شوند.

مزایای Kaspersky Container Security

Kaspersky Container Security یک راه‌حل تخصصی و کامل برای حفاظت از کانتینرها است که به طور ویژه برای کاهش ریسک‌ها و آسیب‌پذیری‌های ذاتی در محیط‌های کانتینری طراحی شده است. با توجه به افزایش استفاده از کانتینرها در زیرساخت‌های فناوری اطلاعات مدرن، نیاز به راهکارهای امنیتی پیشرفته و مؤثر بیش از هر زمان دیگری احساس می‌شود. این محصول با بهره‌گیری از تکنولوژی‌های پیشرفته و بهترین شیوه‌های بین‌المللی، امنیت جامع و یکپارچه‌ای را برای محیط‌های کانتینری فراهم می‌کند.

برقراری امنیت با کسپرسکی

امنیت جهانی شناخته‌شده
Kaspersky Container Security از بهترین و به‌ روزترین شیوه‌ها در زمینه امنیت سایبری پیروی می‌کند. این راهکار به طور مؤثر با انواع تهدیدات سایبری که می‌توانند به محیط‌های کانتینری آسیب برسانند، مقابله می‌کند. با استفاده از این راهکار، می‌توانید اطمینان داشته باشید که کانتینرهای شما در برابر حملات شناخته‌شده و حتی تهدیدات ناشناخته محافظت می‌شوند. در واقع، این محصول با ترکیب تجربه چندین ساله در زمینه امنیت سایبری و تکنیک‌های نوین، می‌تواند به شناسایی و مقابله با تهدیدات پیشرفته کمک کند.

حفاظت جامع برای محیط‌های کانتینری

حفاظت جامع برای محیط‌های کانتینری
نیازهای امنیتی در محیط‌های کانتینری متفاوت از سایر زیرساخت‌های فناوری اطلاعات هستند و Kaspersky Container Security به طور خاص این نیازها را هدف قرار می‌دهد. این راهکار همه اجزای زیرساخت کانتینر را، از جمله ثبت‌نام و تأیید اعتبار تصاویر کانتینر، سرویس‌های شبکه، orchestrator و حتی پلتفرم‌های مدیریت کانتینر، مورد پوشش قرار می‌دهد. این محصول همچنین توانایی شناسایی تهدیدات در تمامی مراحل چرخه عمر کانتینر، از توسعه تا استقرار و بهره‌برداری را دارد. این امر به کاربران کمک می‌کند تا نه تنها از تهدیدات در زمان حال محافظت شوند، بلکه از تهدیدات آینده‌نگرانه نیز در امان بمانند.

رعایت الزامات قانونی با کسپرسکی

رعایت الزامات قانونی و مقررات امنیتی
با توجه به افزایش سخت‌گیری‌های قانونی و مقرراتی در زمینه امنیت اطلاعات، سازمان‌ها باید اطمینان حاصل کنند که فرآیندهای توسعه نرم‌افزار و زیرساخت‌های دیجیتال آنها با این مقررات مطابقت دارند. Kaspersky Container Security به سازمان‌ها کمک می‌کند تا امنیت برنامه‌ها و زیرساخت‌های کانتینری خود را تضمین کنند و در عین حال با تمامی الزامات قانونی و استانداردهای امنیتی مرتبط هماهنگی داشته باشند. این محصول با فراهم کردن ابزارهایی برای نظارت و گزارش‌گیری دقیق، به کاربران امکان می‌دهد تا انطباق با مقررات را به راحتی مدیریت کنند. Kaspersky Container Security با ترکیب امنیت پیشرفته، حفاظت جامع و رعایت الزامات قانونی، یک راهکار امنیتی قدرتمند و چندلایه را برای سازمان‌ها فراهم می‌کند که می‌تواند به کاهش ریسک‌ها و بهبود قابلیت اعتماد محیط‌های کانتینری کمک کند.

ویژگی‌های Kaspersky Container Security

Kaspersky Container Security یک راه‌حل امنیتی پیشرفته است که به ‌طور ویژه برای محافظت از محیط‌های کانتینری طراحی شده است. این محصول به شناسایی و مدیریت ریسک‌های امنیتی موجود در زیرساخت‌های کانتینری می‌پردازد، از جمله آسیب‌پذیری‌های container image و مشکلات ناشی از پیکربندی‌های نادرست cluster node setup. Kaspersky Container Security با انجام خودکار بررسی‌های امنیتی و انطباق، امنیت محیط‌های کانتینری را به ‌طور مداوم تقویت می‌کند و به محافظت در برابر تهدیدات سایبری کمک می‌نماید.

Integration into the development process
Integration into the development process

Kaspersky Container Security به ‌طور یکپارچه امنیت را در فرآیند توسعه نرم‌افزار ادغام می‌کند. با ادغام امنیت در مراحل مختلف توسعه، این راهکار امکان شناسایی و برطرف کردن آسیب‌پذیری‌ها را در سریع‌ترین زمان ممکن فراهم می‌سازد. به این ترتیب، توسعه ‌دهندگان می‌توانند با اطمینان بیشتری کدهای خود را اجرا کنند، چرا که می‌دانند امنیت از همان ابتدا در فرآیند توسعه دخیل بوده است.

Monitors resource consumption and communications between containers​
Monitors resource consumption and communications between containers

Kaspersky Container Security همچنین به نظارت بر مصرف منابع و ارتباطات بین کانتینرها می‌پردازد. ویجت‌های بصری به شناسایی فعالیت‌های مشکوک کمک کرده و به‌ طور پیشگیرانه به تهدیدات امنیتی پاسخ می‌دهند. این نظارت دقیق به کاربران امکان می‌دهد تا در صورت وجود هرگونه انحراف از الگوهای نرمال، به سرعت اقدامات اصلاحی انجام دهند و سطح امنیت سیستم را حفظ کنند.

Checks container images from the registry​
Checks container images from the registry

Kaspersky Container Security با اسکن خودکار می‌تواند تصاویر کانتینری را از registry بررسی کرده و مشکلات امنیتی احتمالی را شناسایی کند. این راهکار قادر است تصاویر نامربوط را شناسایی کرده و آسیب‌پذیری‌ها، رازها و تخلفات در پیکربندی‌ها را شناسایی کند. این ویژگی به طور خاص برای جلوگیری از ورود و اجرای تصاویر نامناسب در محیط‌های عملیاتی طراحی شده است.

Integration into the development process
Detection of vulnerabilities in running containers

اسکن برنامه‌های در حال اجرا می‌تواند آسیب‌پذیری‌هایی را در کد شناسایی کند که در مرحله ساخت قابل شناسایی نیستند. این ویژگی به تیم‌های امنیتی و توسعه‌دهندگان امکان می‌دهد تا تهدیدات بالقوه را در زمان واقعی شناسایی کرده و با اقدامات مناسب از وقوع حملات جلوگیری کنند. با شناسایی به موقع آسیب‌پذیری‌ها، می‌توان از تأثیرات منفی بر کارایی و امنیت سیستم جلوگیری کرد.

به طور کلی، Kaspersky Container Security با ترکیب ویژگی‌های پیشرفته و یکپارچه‌سازی امنیت در تمامی مراحل توسعه و اجرای کانتینرها، یک راهکار جامع و کارآمد را برای مدیریت امنیت محیط‌های کانتینری فراهم می‌کند. این محصول با ارائه ابزارهای خودکار برای بررسی و نظارت بر امنیت، به کاهش هزینه‌ها و زمان مدیریت امنیت کمک می‌نماید و سازمان‌ها را در برابر تهدیدات سایبری به‌روز و پیشرفته محافظت می‌کند.

Orchestrator protection

Kaspersky Container Security حفاظت جامع برای یک جزء کلیدی از محیط توسعه و اجرای برنامه‌های کانتینری فراهم می‌کند.

Orchestrator protection
Monitors authentication and authorization configuration​
Monitors authentication and authorization configuration

کنترل و مدیریت دسترسی متمرکز، امنیت ارکستراتور و کل زیرساخت IT سازمان را افزایش می‌دهد. این ویژگی به نظارت مداوم بر پیکربندی‌های احراز هویت و دسترسی کمک می‌کند و اطمینان می‌دهد که تنها کاربران مجاز قادر به دسترسی به منابع حساس هستند. از این طریق، هرگونه تلاش برای دسترسی غیرمجاز بلافاصله شناسایی و مسدود می‌شود.

Checks orchestrator configuration​
Checks orchestrator configuration

به شناسایی خطاهای پیکربندی، عدم انطباق با سیاست‌های امنیتی و تلاش‌های غیرمجاز برای تغییر پیکربندی کمک می‌کند. این قابلیت به‌طور منظم ارکستراتور را از لحاظ تنظیمات صحیح بررسی می‌کند و از انطباق آن با سیاست‌های امنیتی تعیین‌شده اطمینان حاصل می‌کند. در نتیجه، هرگونه ناهنجاری شناسایی و قبل از آن‌که به تهدید تبدیل شود، مورد رسیدگی قرار می‌گیرد.

Process and network control​
Process and network control

نظارت بر فعالیت‌های ارکستراتور به شناسایی و متوقف کردن فعالیت‌های مشکوک هم درون خوشه‌ها و هم بین آن‌ها کمک می‌کند. این ویژگی، امنیت را در سطح فرآیندها و شبکه با نظارت بر ترافیک و فعالیت‌های اجرایی ارکستراتور تقویت می‌کند. شناسایی فعالیت‌های غیرمعمول و جلوگیری از نفوذهای احتمالی به‌صورت پویا انجام می‌شود تا امنیت به‌طور مداوم حفظ گردد.

به ‌طور کلی، با استفاده از Kaspersky Container Security، سازمان‌ها می‌توانند از محیط‌های کانتینری خود به‌صورت مؤثرتر و با اطمینان بیشتر محافظت کنند و یک لایه امنیتی اضافی به زیرساخت‌های خود اضافه نمایند. این راه‌حل به جلوگیری از حملات سایبری کمک می‌کند و خطرات امنیتی مربوط به کانتینرها و ارکستراتور را به‌طور چشمگیری کاهش می‌دهد.

Regulatory compliance audit
Regulatory compliance audit

Kaspersky Container Security تخلفات الزامات قانونی را در اجزای مختلف محیط کانتینری شناسایی کرده و حسابرسی‌هایی مطابق با استانداردهای ملی و بین‌المللی انجام می‌دهد. این حسابرسی‌ها شامل ارزیابی تنظیمات امنیتی، فرآیندها و ساختار کلی زیرساخت کانتینری می‌شود تا اطمینان حاصل شود که کلیه الزامات قانونی به‌ طور کامل رعایت شده‌اند.

Vulnerability analysis based on NIST database

امنیت شرکتی را از طریق شناسایی به ‌موقع آسیب‌پذیری‌ها در زیرساخت کانتینر تقویت می‌کند. با استفاده از داده‌های پایگاه‌داده NIST که شامل اطلاعات جامع درباره آسیب‌پذیری‌ها و نقص‌های امنیتی شناخته‌شده است، این محصول به تجزیه ‌وتحلیل دقیق و به ‌روز آسیب‌پذیری‌ها در سطح کانتینرها و ارکستراتورها می‌پردازد. این تجزیه‌ وتحلیل به سازمان‌ها این امکان را می‌دهد تا به ‌موقع نقاط ضعف را شناسایی کرده و اقدامات اصلاحی لازم را برای جلوگیری از حملات احتمالی اجرا کنند. 

Best practices audits

قابلیت بررسی برنامه‌ها و زیرساخت‌ها مطابق با متدولوژی‌های سازمان‌های بین‌المللی به پیاده‌سازی بهترین شیوه‌های جهانی برای امنیت اطلاعات کمک می‌کند. Kaspersky Container Security به سازمان‌ها امکان می‌دهد تا از متدولوژی‌های توصیه ‌شده توسط استانداردهای معتبر مانند ISO و NIST پیروی کنند. با اجرای حسابرسی‌های منظم بر اساس این روش‌ها، سازمان‌ها می‌توانند بهترین شیوه‌ها را به‌عنوان بخشی از فرهنگ امنیتی خود پیاده‌سازی کرده و انطباق با استانداردهای امنیت اطلاعات را تضمین کنند.

Checks at both orchestrator and individual container level

کنترل امنیت در چندین سطح به شما این امکان را می‌دهد که ریسک‌های امنیتی خاص هر جزء را مورد بررسی قرار دهید. Kaspersky Container Security با ارزیابی تنظیمات امنیتی ارکستراتور و هر کانتینر به ‌طور جداگانه، نقاط ضعف و آسیب‌پذیری‌های موجود را شناسایی کرده و به شما کمک می‌کند تا اقداماتی را برای بهبود امنیت در هر سطح به‌کار گیرید. این رویکرد چندسطحی باعث می‌شود تا امنیت کلی سیستم تقویت شده و خطرات ناشی از نواقص امنیتی به حداقل برسند.

این محصول، یک ابزار قدرتمند برای مدیریت تطابق قانونی و ارتقای امنیت محیط‌های کانتینری است. این راه‌حل با ترکیب حسابرسی‌های تطابق، بررسی بهترین شیوه‌ها و تحلیل آسیب‌پذیری، به سازمان‌ها کمک می‌کند تا سطح امنیتی زیرساخت‌های خود را به‌طور مداوم بهبود دهند و با استانداردهای امنیتی روز دنیا همگام شوند. این امر موجب افزایش اعتماد به محیط کانتینری و کاهش خطرات مرتبط با نقص‌های امنیتی و تخلفات قانونی می‌شود.

Visualization and inventory of cluster resources

ویجت‌ها و اینفوگرافیک‌های واضح و بصری نه تنها به نظارت بر وضعیت محصول کمک می‌کنند، بلکه به شناسایی حوادث امنیتی بر اساس نشانه‌های غیرمستقیم نیز کمک می‌کنند.

Visualization and inventory of cluster resources​
Resource inventory

تهیه “فهرست” به شناسایی منابع غیرقابل حسابرسی و مالکان آن‌ها کمک می‌کند که امنیت کلی را افزایش داده و شکاف‌ها را ببندد.

Fully customized widgets to reveal cross-section data

اطلاعات نمایش داده ‌شده در ویجت‌ها تجسم دقیقی از فرآیندهای جاری در محصول و زیرساخت محافظت‌شده ارائه می‌دهد.

Monitors cluster status

تجسم فرآیندها و وضعیت خوشه، سطح بالایی از آگاهی و آمادگی برای پاسخ به حوادث احتمالی فراهم می‌کند.

کاربرد Kaspersky Container Security

این راه‌حل به توسعه ‌دهندگان نرم‌افزار که از کانتینرها استفاده می‌کنند، کمک می‌کند تا امنیت محصول را بهبود بخشند و زمان عرضه‌ی محصول به بازار را کاهش دهند.
برای کاربران نرم‌افزار، این محصول به تضمین سطح لازم امنیت، از جمله رعایت الزامات قانونی و تسهیل تحول دیجیتال کمک می‌کند.

Public sector

IT

Telecoms

Energy

Finance

Industrial enterprises

حفاظت جامع از زیرساخت‌های ابری

زمانی که Kaspersky Container Security با Kaspersky Hybrid Cloud Security ترکیب می‌شود، اکوسیستم Kaspersky Cloud Workload Security را تشکیل می‌دهد. این راه‌حل حفاظت جامعی از زیرساخت‌های هیبریدی و ابری شما در برابر حملات مختلف ارائه می‌دهد که زمان شناسایی و پاسخ به تهدیدات را کاهش می‌دهد.

kaspersky container security logo

Kaspersky Container Security یک راه‌حل امنیتی جامع برای محیط‌های کانتینری است که به سازمان‌ها کمک می‌کند تا چالش‌های امنیتی خود را مدیریت کنند. این محصول با طراحی خاص خود، امنیت را در تمام سطوح محیط کانتینری تأمین می‌کند. یکی از ویژگی‌های کلیدی این محصول، نظارت مستمر بر ارکستراتورها و کانتینرها است که به شناسایی و جلوگیری از دسترسی‌های غیرمجاز و پیکربندی‌های نادرست کمک می‌کند. Kaspersky Container Security به ‌طور خودکار پیکربندی‌ها را بررسی کرده و انطباق با استانداردهای ملی و بین‌المللی را تسهیل می‌کند. با این رویکرد، سازمان‌ها می‌توانند به راحتی تخلفات و نواقص امنیتی را شناسایی کنند. این محصول به مدیریت آسیب‌پذیری‌ها و نظارت بر تهدیدات نیز کمک می‌کند. با استفاده از داده‌های تهدید و پایگاه‌های داده معتبر، Kaspersky Container Security به شناسایی به‌موقع آسیب‌پذیری‌ها پرداخته و به سازمان‌ها امکان می‌دهد تا اقدامات اصلاحی لازم را انجام دهند. همچنین، این راه‌حل با نظارت بر رفتار کانتینرها در زمان واقعی، امکان شناسایی فعالیت‌های مشکوک و پیشگیری از حملات سایبری را فراهم می‌آورد.
Kaspersky Container Security به‌خوبی با فرآیندهای DevOps ادغام می‌شود و امنیت را در تمام مراحل توسعه و اجرا تضمین می‌کند. با این ویژگی‌ها، این محصول به سازمان‌ها کمک می‌کند تا از محیط‌های کانتینری خود به‌صورت مؤثری محافظت کنند و در عین حال از رشد و نوآوری خود لذت ببرند. در نهایت، Kaspersky Container Security به عنوان یک راه‌حل مطمئن و کارآمد، امنیت اطلاعات را در دنیای پیچیده و در حال تغییر فناوری اطلاعات به ارمغان می‌آورد.

Containerization

کانتینرسازی یکی از روندهای اصلی توسعه نرم‌افزار در سطح جهانی است. این فناوری به تسریع فرآیند طراحی و ارائه برنامه‌ها کمک می‌کند. با این حال، راه‌حل‌های امنیتی سنتی برای ویژگی‌های معماری محیط‌های کانتینری مناسب نیستند.

حفاظت از محیط‌های کانتینری و تقویت امنیت زیرساخت هیبریدی سازمان شما

Kaspersky Container Security یک راه‌حل امنیتی است که هر مرحله از چرخه عمر یک برنامه کانتینری، از توسعه تا عملیات را پوشش می‌دهد. این راه‌حل فرآیندهای تجاری سازمان شما را مطابق با استانداردها و مقررات امنیتی محافظت کرده و از پیاده‌سازی رویکرد DevSecOps پشتیبانی می‌کند.
Kaspersky Container Security حفاظت جامعی در برابر جدیدترین تهدیدات سایبری ارائه می‌دهد و حسابرسی‌های انطباق شما را به ‌صورت خودکار انجام می‌دهد، به این ترتیب منابع تیم امنیت اطلاعات شما برای تمرکز بر سایر وظایف آماده می‌شود و زمان ورود به بازار را کوتاه ‌تر می‌کند.
Kaspersky Container Security به ‌طور خاص برای محیط‌های کانتینری مستقر در محل و ابری توسعه یافته است و حفاظت در سطوح مختلف، از container image تا سیستم عامل میزبان را تضمین می‌کند.
Kaspersky Container Security بخشی از اکوسیستم Kaspersky Cloud Workload Security است. این راه‌حل حفاظت جامعی در برابر حملات ارائه می‌دهد و زمان شناسایی و پاسخ به تهدیدات را در محیط‌های ابری کاهش می‌دهد.

 

معماری Kaspersky Container Security

Kaspersky Container Security (KCS)
Kaspersky Container Security حفاظت در هر مرحله از طراحی و عملکرد برنامه‌ها را فراهم می‌کند. این سیستم شامل سه مؤلفه است: KCS Agent، KCS Scanner و KCS Control Server.

KCS Agent
این مؤلفه آسیب‌پذیری‌ها را در سطوح container، cluster و orchestrator شناسایی کرده و امنیت در زمان اجرا را تضمین می‌کند. KCS Agent به‌عنوان یک کانتینر مستقل در کلاستر نصب می‌شود.

Kaspersky Container Security architecture

KCS Scanner
این ابزار تصاویر و زیرساخت‌ها را بررسی می‌کند. KCS Scanner به بررسی رجیستری تصاویر از نظر ارتباط و امنیت می‌پردازد. همچنین، این اسکنر تصاویر را به‌عنوان بخشی از فرآیند CI بررسی کرده و ریسک‌های مرحله ساخت را کاهش می‌دهد. این مؤلفه نیز به همراه اجزای سرور Orchestrator در کلاستر نصب می‌شود.

KCS Control Server
این سرور مسئول نظارت بر وضعیت مؤلفه‌های راه‌حل و تعامل بین آن‌هاست و همچنین اطلاعات مربوط به رویدادهای شناسایی‌شده را جمع‌آوری می‌کند. KCS Control Server نیز به همراه اجزای سرور Orchestrator در کلاستر نصب می‌شود.

ادغام در فرآیند development

CD tools

تحویل و استقرار:

  • کنترل تحویل تصویر و حسابرسی مطابق با سیاست‌های امنیتی
Orchestrator

اجرا:

  • نظارت و کنترل راه‌اندازی کانتینرها طبق سیاست‌های امنیتی
  • تحلیل رفتاری کانتینرها
CI tools

طراحی و تست:

  • بررسی تصاویر برای آسیب‌پذیری‌ها، بدافزارها و اطلاعات محرمانه
Registry and version control system

تحقیق: 

  • بررسی IaC و Dockerfile برای خطاهای پیکربندی و اطلاعات محرمانه
  • بررسی تصاویر در رجیستری

سطوح Kaspersky Container Security

سطوح Kaspersky Container Security ​

Kaspersky Container Security (Standard)

حفاظت از تصاویر کانتینر را فراهم می‌کند، با رجیستری‌های تصویر، Orchestratorها، پلتفرم‌های CI/CD و راه‌حل‌های SIEM یکپارچه می‌شود.

 Kaspersky Container Security (Advanced)

حفاظت از کانتینرها در محیط اجرای برنامه را تضمین می‌کند و قابلیت‌های نظارتی پیشرفته و ابزارهای لازم برای بررسی انطباق را فراهم می‌آورد.

محصولات مرتبط