本次 v1.3.0 更新为问脉的里程碑版本!我们全新推出首创的云原生安全检测框架 — — 旁路检测,首推零侵入探针,打破传统的容器安全产品必须在业务节点上安装探针的限制,采用 Agentless 方案进行部署,保证业务节点实现严格意义上的零侵入检测!同时,我们提升了镜像仓库的检测能力并再次降低运维成本,旨在给大家提供零入侵及高效的产品体验!
支持检测本地容器资产数据,实时检测容器运行状态变化,提供基础信息、数据挂载、进程等资产详情查看,并支持关联到对应镜像。同时,问脉支持 docker 、containerd 容器运行时,覆盖 92% 容器场景。
支持集成 Harbor 仓库,可对企业的仓库镜像进行扫描,依据扫描结果进行风险分析并提供修复建议,重点关注开发人员在镜像构建时的风险管理。
云部署扫描探针是部署在问脉提供的服务器上的探针,您无需安装探针,无需耗费自己的服务器资源,即开即用,方便快捷。
服务端通过与 manage 通信进行 agent 管理,本次安装后探针的更新工作将自动化完成,无需再次手动更新部署,减少您的运维时间。
上一步创建的任务计划执行完成并更新完成时间后,即可前往查看资产详情与安全扫描结果。
旁路检测是我们问脉团队多次的业务需求及技术实践研究的结果,支持云探针部署仅仅是第一步,接下来我们会在此方向进行很长一段时间的打磨零侵入探针,欢迎师傅们与我们分享探索感受及使用需求,我们致力用最短的时间为大家带来最需要的产品功能。下一版本预告:CI/CD 集成检测、镜像 webshell 检测、漏洞事件分类等。