Container Protectionルールセットを定義して、ランタイムセキュリティ検索時にコンテナを確実に保護します。
ランタイムセキュリティは、カスタマイズ可能な一連のルールに違反するコンテナアクティビティを可視化します。現在、ランタイムセキュリティには、コンテナに対するMITRE
ATT&CKフレームワークの戦術を可視化する事前定義ルールのセットと、コンテナのドリフト検出が含まれています。 Container Securityは、ランタイムセキュリティ機能によって検出された問題を自動的に軽減できます。
Podが実行時にいずれかのルールに違反した場合は、Container Securityポリシーに割り当てられたルールセットに基づいてPodを終了または隔離することで問題を軽減します。
注意ルールセットはKubernetesと互換性があり、Amazon EKS、Microsoft Azure AKS、Google GKE、およびOpenShiftの実行をサポートします。サポートされるLinuxカーネル。
|