Google推出容器储存库漏洞扫描服务,加强公有云容器环境安全
2018-09-20 12:59:05 | 来源:ithome | 投稿:伊文 | 编辑:dations

原标题:Google推出容器储存库漏洞扫描服务,加强公有云容器环境安全

图片来源:

Google

当容器技术已普遍落地在各大型公有云服务商后,其安全性也成为企业能否导入正式环境的关键点。在近日,Google宣布,自家公有云推出容器储存库漏洞扫描Beta版服务,可以提早在CI/CD阶段中,扫描映像档是否存在已知漏洞,避免开发者将有安全疑虑的映像档,部署至正式环境。

这个新推出的漏洞扫描服务,与Google自家的云端部署工具Cloud△Build整合使用下,当开发者将映像档上传至容器储存库时,系统会触发漏洞扫描机制,侦测这些上传的OS打包档、映像档是否有漏洞。同时,此漏洞扫描服务也与GCP平台上的资安控制服务Binary△Authorization整合,确保使用者上传、部署于Kubernetes环境的映像档,都是来自可信来源、未经手动干预的映像档。

当系统完成映像档扫描程序后,会提供维运人员细节资讯,包含漏洞严重程度、CVSS分数、目前是否有提供维修更新档。通过内建的过滤机制,维运人员可以根据事件严重性,决定映像档更新作业的排程。

目前这款漏洞扫描服务所支援的Linux打包档格式,包含Ubuntu、Debian、Alpine等作业系统,Google未来还会扩大支援CentOS、RHEL。而既有导入容器资安解决方案如Aqua、Twistlock,未来也能与此服务整合,扩大企业用户的容器安全网。

Google认为,从CI/CD流程中就加强系统安全非常重要,除了能减少时间成本,确保软件开发下游流程的安全性,也能降低风险,“资安管控流程必须是全程自动化,而非使用应急的手动操作。”

Google这款漏洞扫描服务,自家的CI/CD平台Cloud△Build、资安控制服务Binary△Authorization整合。当开发者上传映像档,在CI/CD流程要先通过漏洞扫描。接着,以扫描结果为基础,Binary△Authorization服务会强制套用管理政策。当映像档通过这两层机制,才会被系统认证为安全映像档,可部署于Google△Kubernetes环境中运作。图片来源:Google

tags:

上一篇  下一篇

相关:

Google Maps 成首款支援 CarPlay 第三方导航软件 | 香港 UNWIRE.HK 玩生活.乐科技

iOS 12 正式版日前正式推出,当中新增了不少新功能,其中在 CarPlay 加入第三方地图软件支援是其中之一。之前驾驶者在使用 CarPlay 时,只可以使用 iPhone 内置的 Apple 地图来导航,在 iPhone 用户将系统升级至 iOS

Container周报第81期:76%企业愿意用容器来执行企业关键系统,而Buddy开始支援AWS ECS容器服务

08/29~09/04一定要看的Container新闻#企业关键系统、#容器采用IDC调查:76%企业愿意用容器来执行企业关键系统国际分析机构IDC最进调查301位IT主管发现,越来越多IT主管愿意放心导入容器技术来执行关键系统。其中有7

Google在日本设置云端进阶解决方案实验室,要提供企业AI人才培训服务

Google在日本东京设立了Google云端云端进阶解决方案实验室(Advanced△Solutions△Lab,ASL),为日本企业提供人工智能与机器学习的技术支援,接下来几个月还会提供企业专业的训练服务。Google表示,他们正致力于把人

解决独裁争议,Google决定放权,让AMP框架将采行公开治理模式

Google于周二(9/18)宣布,将邀请其它业者共同设立“行动网页加速”(Accelerated△Mobile△Pages,AMP)开源专案的技术指导委员会(Technical△Steering△Committee,TSC)、咨询委员会(Advisory△Committee,AC)

Google One即将在台上线,订阅价格从100GB每月65元起

Google在5月份的时候释出要将线上储存方案Drive改名为Google△One的消息,在8月中,已经开放美国用户订阅,而今Google△One总经理Larissa△Fontaine也宣布,Google△One服务即将在台湾上线,订阅价格依容量100GB到2T

站长推荐: