头图
本次 v1.3.0 更新为问脉的里程碑版本!我们全新推出长亭首创的云原生安全检测框架 — — 旁路检测,首推零侵入探针,打破传统的容器安全产品必须在业务节点上安装探针的限制,采用 Agentless 方案进行部署,保证业务节点实现严格意义上的零侵入检测!同时,我们提升了镜像仓库的检测能力并再次降低运维成本,旨在给大家提供零入侵及高效的产品体验!

0x01 更新功能

  • 支持容器资产清点
  • 支持 Harbor 仓库镜像检测
  • 新增云部署探针
  • 新增manage管理容器
  • 优化已有功能

1.1  容器资产清点

支持检测本地容器资产数据,实时检测容器运行状态变化,提供基础信息、数据挂载、进程等资产详情查看,并支持关联到对应镜像。同时,问脉支持 docker、containerd 容器运行时,覆盖 92% 容器场景。
46616c66eb724534b515f8a7d2bb89981722.png

1.2  Harbor 仓库镜像检测

支持集成 Harbor 仓库,可对企业的仓库镜像进行扫描,依据扫描结果进行风险分析并提供修复建议,重点关注开发人员在镜像构建时的风险管理。

a63e0d896560464d9ae568322b297c891722.jpeg

1.3 云部署探针

云部署扫描探针是部署在问脉提供的服务器上的探针,您无需安装探针,无需耗费自己的服务器资源,即开即用,方便快捷。
1e490139686f4fd4aef7f6c514b2585e1722.jpeg

1.4 Manage 管理容器

服务端通过与 manage  通信进行 agent 管理,本次安装后探针的更新工作将自动化完成,无需再次手动更新部署,减少您的运维时间。

  • 尚未部署探针
    依照安装扫描探针的步骤创建新的探针并部署即可。
  • 已部署探针
    无需关注当前探针状态,依照安装扫描探针的步骤创建新的探针并部署即可。

0x02 如何扫描我的 Harbor 仓库镜像?

2.1 创建一个本地部署探针,生成命令到本地进行安装部署

f5f88c6007554c808c83252483c2dad11722.png

a61584bc9176458d89e4364cc762be011722.png
45e5635439d64f729915c804efa014471722.png

2.2  集成您的 Harbor 仓库

  1. 集成时需选择对应的仓库版本
  2. 依照仓库地址格式填写仓库地址
  3. 填入您的用户账号与密码
  4. 探针推荐选择本地部署探针

a6025498e92340f79d186434427729341722.png
a96e2a00863b40739d0f400949c3fcde1722.png

2.3  下发任务进行检测

  1. 前往【任务计划】页面
  2. 创建新的仓库镜像安全扫描计划
  3. 选择上一步集成的仓库对象即可
    291ba967bd534afdb041d4c9410363ad1722.png

2.4  查看结果

上一步创建的任务计划执行完成并更新完成时间后,即可前往查看资产详情与安全扫描结果。

5b3ae642f0084a9ea9c0b0d9046ca4471722.jpeg

1f4ea3da024e48319f8edf67b836d6341722.png

0x03 结尾

旁路检测是我们问脉团队多次的业务需求及技术实践研究的结果,支持云探针部署仅仅是第一步,接下来我们会在此方向进行很长一段时间的打磨零侵入探针,欢迎师傅们与我们分享探索感受及使用需求,我们致力用最短的时间为大家带来最需要的产品功能。下一版本预告:CI/CD 集成检测、镜像 webshell 检测、漏洞事件分类等。

限时免费:https://rivers.chaitin.cn/

产品文档:https://veinmind.chaitin.com/docs/saas/index


问脉团队VeinMInd
4 声望1 粉丝

「专注容器安全」