檢視次數:

監控您容器中的安全事件,包括部署和運行時的策略違規、弱點、惡意程式、秘密、檔案完整性變更、Kubernetes審計日誌以及運行前的容器映像掃描結果。

部署/持續
執行時安全
查看在您的執行中容器上違反運行時安全規則集的活動。了解如何在 Kubernetes 叢集中啟用運行時安全
執行時弱點
查看執行時掃描在叢集上檢測到的弱點。
執行時惡意程式
查看惡意程式偵測,由執行時惡意程式掃描在您正在運行的容器中發現。
執行時密碼
查看在您運行中的容器中檢測到的秘密洩漏。了解如何在 Kubernetes 叢集上啟用運行時秘密掃描
檔案完整性監控
查看檔案變更,完整性監控在您容器的關鍵區域中檢測到。
Kubernetes 稽核日誌
查看從您的叢集中收集的 Kubernetes API 伺服器稽核事件。了解如何啟用稽核日誌收集
容器映像掃描
了解如何在您的 CI/CD 管道中設置和部署工件掃描器。設置工件掃描後,您可以在此頁面查看登錄映像工件的掃瞄結果,包括弱點、惡意程式和秘密。
執行期安全性會檢測您現有叢集中的安全性策略違規。一旦在容器上檢測到違規,檢測結果將顯示。Events畫面概述部署到您容器的不同類型策略:
  • 「Continuous」「Runtime Malware」「Runtime Secret」:僅限 Kubernetes 的政策
  • 「部署」「Runtime Vulnerabilities」「Runtime Security」「File integrity monitoring」:Kubernetes 或 Amazon ECS 政策

部署/持續

下表列出部署/持續提供的操作。
處理行動
說明
篩選顯示的資料防護
點選Filter並選擇以下一個或多個篩選條件。
  • 處理行動
  • 緩解
  • 政策
  • 叢集
  • 命名空間
  • 作業
  • 類型
  • 時間
定位觸發的政策
點選政策連結以在政策標籤中找到觸發偵測的政策。
匯出事件列表
點擊Export按鈕以建立並下載列出頁面上所有事件的 .CSV 檔案。
定位受影響的叢集
點擊「叢集」連結以重定向並在Container Security中定位受影響的叢集。