Это дает полную видимость больших инфраструктур контейнеризации
Positive Technologies выпустила новую версию продукта для защиты контейнерных сред — PT Container Security 0.7. Главное в релизе — мультикластерность, поддержка защиты всех кластеров в инфраструктуре из единой точки управления.
Теперь PT Container Security позволяет развернуть все агенты защиты — мониторинга рантайма, сканирования образов, admission controller, сканирования конфигураций — в защищаемых кластерах по всей инфраструктуре клиентов. Это дает возможность централизовать контроль безопасности контейнеров, снизить время реагирования на инциденты безопасности в контейнерах и значительно повысить удобство расследования и пост-анализа инцидентов специалистами SOC и отделов ИТ-мониторинга.
Архитектура мультикластерности PT Container Security позволяет инженерам и аналитикам SOC:
- подключать в каждом дочернем кластере только необходимые сенсоры безопасности и таким образом экономить вычислительные ресурсы;
- использовать внешние менеджеры очередей, СУБД конфигураций и хранилища событий, что снижает потребление ресурсов и уменьшает затраты на сетевую инфраструктуру сбора и обработки больших потоков событий;
- использовать общий механизм аутентификации для всех кластеров, для контроля доступа к чувствительной информации, обрабатываемой в системе.