コンテナ全体のセキュリティイベントをモニタし、デプロイおよびランタイムポリシー違反、脆弱性、不正プログラム、シークレット、ファイル整合性の変更、Kubernetes Audit Logs、プレランタイムのコンテナイメージスキャン結果を含みます。
|
デプロイ/継続
|
ランタイムセキュリティによって検出されたポリシー違反を表示する。
|
|
ラインタイムセキュリティ
|
実行中のコンテナでラインタイムセキュリティのルールセットに違反するアクティビティを表示します。Kubernetesクラスターでラインタイムセキュリティを有効にする方法を学ぶ。
|
|
ランタイム脆弱性
|
|
|
ランタイム不正プログラム
|
実行時不正プログラムスキャンによって実行中のコンテナで見つかった不正プログラム検出を表示します。
|
|
ランタイムシークレット
|
実行中のコンテナで検出されたシークレット漏洩を表示します。Kubernetesクラスターでランタイムシークレットスキャンを有効にする方法を学ぶ。
|
|
ファイル変更監視
|
ファイルの変更を表示 重要な領域でのファイル変更がファイル変更監視によって検出されました。
|
|
Kubernetes監査ログ
|
KubernetesAPIサーバの監査イベントをクラスターから収集して表示します。監査ログ収集を有効にする方法を学ぶ。
|
|
コンテナイメージスキャン
|
アーティファクト検索ツールのセットアップとデプロイ方法を学ぶ CI/CDパイプラインで。アーティファクト検索がセットアップされた後、このページからレジストリイメージアーティファクトの脆弱性、不正プログラム、秘密情報の検索結果を表示できます。
|
ランタイムセキュリティは、既存のクラスタでセキュリティポリシー違反を検出します。コンテナで違反が検出されると、その検出内容が表示されます。 [イベント] 画面には、コンテナに配信されたさまざまな種類のポリシーの概要が表示されます。
-
[継続]、[ランタイム不正プログラム]、[ランタイムシークレット]: Kubernetes専用ポリシー
-
[デプロイメント]、[ランタイム脆弱性]、[ラインタイムセキュリティ]、[ファイル変更監視]: KubernetesまたはAmazon ECSポリシー
デプロイ/継続
次の表は、Deployment/continuousで利用可能なアクションの概要をまとめたものです。
|
処理
|
説明
|
|
表示データのフィルタ
|
[フィルタ] をクリックして、次のフィルターのいずれかを選択します。
|
|
トリガーされたポリシーの検索
|
[ポリシー]リンクをクリックして、ポリシータブで検出を引き起こしたポリシーを見つけてください。
|
|
イベントのリストをエクスポート
|
[エクスポート]ボタンをクリックして、ページ上のすべてのイベントを一覧表示する.CSVファイルを作成してダウンロードします。
|
|
影響を受けたクラスタを特定します。
|
[クラスタ]リンクをクリックして、Container Securityで影響を受けたクラスターをリダイレクトして見つけてください。
|
