通過與 Response Management 應用程式的整合,您可以使用 Trend Vision One 主控台中的上下文選單來隔離、還原連線和終止容器。
根據容器的類型,Trend Vision One 控制台中隨處可用直接回應操作(例如,在工作台、觀察到的攻擊技術和搜索應用程式中),然後您可以使用回應管理進行追蹤。
重要在 Kubernetes 隔離可用之前,您必須確保已在叢集中部署網路策略。預設情況下,Container Security 連續合規性會建立 Kubernetes 網路策略,但您也可以手動建立連續合規性的 Kubernetes 網路策略。
|
支援的回應動作
容器類型
|
隔離/恢復容器
|
終止容器
|
||
Microsoft AKS
|
支援的
|
支援的
|
||
Google GKE
|
支援的
|
支援的
|
||
Amazon EKS(不含 Fargate)
|
支援的
|
支援的
|
||
Amazon EKS(搭配 Fargate)
|
不支援
|
支援的
|
||
Amazon ECS(有和沒有 Fargate)
|
不支援
|
支援的
|
||
Red Hat OpenShift
|
支援的
|
支援的
|
||
OKD
|
支援的
|
支援的
|
如需每個任務的詳細資訊,請參閱以下內容: