Trend Micro voegt geavanceerde cloud-native container security toe aan zijn Cloud One services-platform

20 januari 2021

Trend Micro, de leider in cloud security, kondigt vandaag zijn geavan­ceerde container security-oplossing Cloud One – Container Security aan. Cloud One – Container Security is ontworpen om de bevei­li­ging van container-builds, imple­men­tatie en runtime workflows te vereen­vou­digen. Zo helpt deze nieuwe service ontwik­ke­laars innovatie te versnellen en de downtime van appli­ca­ties in hun Kuber­netes-omgeving te mini­ma­li­seren vanuit één enkele tool.

Deze nieuwe service is een belang­rijke toevoe­ging aan Trend Micro’s Cloud One services platform dat vorig jaar werd geïn­tro­du­ceerd. “Trend Micro’s geïn­te­greerde cloud security services (SaaS) platform onder­steunt klanten in hun uitda­gingen rond data­cen­ter­ser­vers en virtuele machines, IaaS workloads, contai­ners en container services, cloud security posture mana­ge­ment, cloud file en object storage services en server­less”, aldus IDC.

Orga­ni­sa­ties wereld­wijd gebruiken steeds vaker contai­ners om cloud­mi­gratie, herin­rich­ting van mono­li­thi­sche appli­ca­ties en het naadloos bouwen en inte­greren van cloud-native appli­ca­ties te versnellen. Dit kan echter zorgen voor hiaten in de bevei­li­ging die tradi­ti­o­nele netwerk- en endpoint-tools niet kunnen verhelpen.

“Contai­ners helpen teams sneller te innoveren door de ontwik­ke­ling en inzet hiervan te simpli­fi­ceren. Om dit tempo veilig vast te houden, moeten teams security practices makke­lijker kunnen inte­greren in de container lifecycle”, zegt Mark Nunnik­hoven, Vice President of Cloud Research bij Trend Micro. “Dit is waar onze nieuwe service perfect van pas komt. Het biedt geau­to­ma­ti­seerde en continue bescher­ming in drie kritieke stadia van de container lifecycle: de bouw, imple­men­tatie en uitvoering.”

Trend Micro Cloud One – Container Security omvat drie hoofdelementen:

1. Container image scanning – Middels deze functie worden contai­ners tijdens het bouwen gescand om eventuele problemen zo vroeg mogelijk te detec­teren en tegen zo laag mogelijk kosten te herstellen. Bovendien is er door een part­ner­ship met Snyk een scan mogelijk in de open source databases van het bedrijf die bekende kwets­baar­heden bevatten. Dit biedt snelle detectie en reductie van kwets­baar­heden in code depen­den­cies van derden. Cloud One – Container Security zal:

  • Zoeken naar kwets­baar­heden in de pakketten in de container;
  • Malware detec­teren door het gebruik van hand­te­ke­ningen en geavan­ceerde machine learning-technieken;
  • Ingebedde geheimen zoals wacht­woorden, API tokens en license keys vinden;
  • Zoeken naar IoC’s met behulp van indu­strie­stan­daard Yara-regels.

2. Op beleid gebaseerd imple­men­ta­tie­be­heer – Container security biedt de moge­lijk­heid beleid te creëren die imple­men­tatie op basis van vast­ge­stelde regels toestaat of blokkeert. Een native inte­gratie met Kuber­netes garan­deert dat alle imple­men­ta­ties die in een produc­tie­om­ge­ving draaien veilig zijn.

3. Cloud-native runtime security – Zodra een image eenmaal als veilig wordt beschouwd en in productie wordt genomen, zal Cloud One – Container Security de container in de runtime-omgeving beschermen. Dit biedt continue detectie van kwets­baar­heden voor gecon­tai­ne­ri­seerde appli­ca­ties en biedt relevante feedback voor security- en DevOps-teams indien er verdere actie vereist is.

Pin It on Pinterest

Share This