監控您容器中的安全事件,包括部署和運行時的策略違規、弱點、惡意程式、秘密、檔案完整性變更、Kubernetes審計日誌以及運行前的容器映像掃描結果。
|
部署/持續
|
|
|
執行時安全
|
查看在您的執行中容器上違反運行時安全規則集的活動。了解如何在 Kubernetes 叢集中啟用運行時安全。
|
|
執行時弱點
|
查看執行時掃描在叢集上檢測到的弱點。
|
|
執行時惡意程式
|
查看惡意程式偵測,由執行時惡意程式掃描在您正在運行的容器中發現。
|
|
執行時密碼
|
查看在您運行中的容器中檢測到的秘密洩漏。了解如何在 Kubernetes 叢集上啟用運行時秘密掃描。
|
|
檔案完整性監控
|
查看檔案變更,完整性監控在您容器的關鍵區域中檢測到。
|
|
Kubernetes 稽核日誌
|
查看從您的叢集中收集的 Kubernetes API 伺服器稽核事件。了解如何啟用稽核日誌收集。
|
|
容器映像掃描
|
了解如何在您的 CI/CD 管道中設置和部署工件掃描器。設置工件掃描後,您可以在此頁面查看登錄映像工件的掃瞄結果,包括弱點、惡意程式和秘密。
|
執行期安全性會檢測您現有叢集中的安全性策略違規。一旦在容器上檢測到違規,檢測結果將顯示。Events畫面概述部署到您容器的不同類型策略:
-
「Continuous」、「Runtime Malware」、「Runtime Secret」:僅限 Kubernetes 的政策
-
「部署」、「Runtime Vulnerabilities」、「Runtime Security」、「File integrity monitoring」:Kubernetes 或 Amazon ECS 政策
部署/持續
下表列出部署/持續提供的操作。
|
處理行動
|
說明
|
|
篩選顯示的資料防護
|
點選Filter並選擇以下一個或多個篩選條件。
|
|
定位觸發的政策
|
點選政策連結以在政策標籤中找到觸發偵測的政策。
|
|
匯出事件列表
|
點擊Export按鈕以建立並下載列出頁面上所有事件的 .CSV 檔案。
|
|
定位受影響的叢集
|
點擊「叢集」連結以重定向並在Container Security中定位受影響的叢集。
|
