Scansione dei container in ambienti cloud 

Scansione dei container in ambienti cloud

Condividi post

Più sicurezza negli ambienti cloud attraverso la scansione dei container. Sophos Cloud Optix ora identifica anche le vulnerabilità nelle immagini dei container e consente risposte automatiche.

Sophos sta espandendo ulteriormente la sua soluzione di analisi cloud Sophos Cloud Optix e offre ulteriore sicurezza per le risorse dei container in ambienti multi-cloud con l'opzione di scansione delle immagini dei container. La nuova estensione consente di identificare e correggere automaticamente le vulnerabilità del sistema operativo potenzialmente pericolose nelle immagini del contenitore.

Aumento della domanda di servizi cloud

Nell'ultimo anno, l'aumento della domanda di servizi cloud ha spinto molti team IT e di sicurezza ad accelerare le migrazioni al cloud. Oltre a una strategia efficiente e sicura per fornire le applicazioni nel cloud, le aziende devono anche prestare attenzione alla configurazione a volte complessa e all'assegnazione dei diritti per l'accesso all'infrastruttura cloud. Questo è l'unico modo per utilizzare il cloud in modo sicuro ed evitare problemi di conformità. Con Sophos Cloud Optix, le aziende e gli MSP sono in grado di monitorare i propri ambienti cloud e allo stesso tempo avviare risposte automatizzate agli incidenti rilevati.

Contenitori popolari

I container sono una tecnologia cloud scalabile e portatile particolarmente utile per creare, testare e distribuire applicazioni nel cloud. Viene utilizzato, ad esempio, quando gli sviluppatori desiderano spostare un'applicazione da un ambiente di test a un ambiente di produzione. Ciò avviene in gran parte tramite immagini di contenitori disponibili pubblicamente che sono disponibili per accelerare il lavoro di sviluppo. Rispetto alle macchine virtuali (VM), i container non eseguono un sistema operativo completo. Tutti i dati necessari per eseguire il contenitore sono forniti dall'immagine del contenitore, quindi un singolo contenitore può essere utilizzato per eseguire qualsiasi cosa, da un singolo processo software ad applicazioni più complesse.

Sophos Cloud Optix per una maggiore protezione

Sophos Cloud Optix aiuta a prevenire le violazioni della sicurezza fornendo sia la visibilità delle risorse dei container sia la scansione per identificare le vulnerabilità potenzialmente sfruttabili nelle immagini dei container. Le immagini del contenitore possono essere scansionate prima della distribuzione per prevenire le minacce alla vulnerabilità. Allo stesso modo, vengono identificate versioni di immagini più recenti che dispongono di potenziali gateway per i criminali informatici.

Non appena le registrazioni del container vengono collegate a Sophos Cloud Optix, l'utente riceve i dettagli sulle scansioni eseguite, le immagini nella coda di scansione e le vulnerabilità rilevate. Il processo di scansione delle immagini viene automaticamente ripetuto periodicamente per identificare le vulnerabilità e le correzioni disponibili per le immagini dei contenitori. Gli avvisi possono essere inviati direttamente ai team di sviluppo tramite le integrazioni di Jira, ServiceNow, Slack e Microsoft Teams per risolvere i problemi.

Sophos Cloud Optix esegue la scansione delle immagini del contenitore per le vulnerabilità

  • Registri Amazon Elastic Container (ECR)
  • Registri contenitori di Microsoft Azure (ACR)
  • Registri Hub Docker
  • Ambienti IaC (Bitbucket e GitHub)
  • Immagini nelle pipeline di compilazione (utilizzando l'API Cloud Optix)

 

Scopri di più su Barracuda.com

 


A proposito di Sophos

Sophos gode della fiducia di oltre 100 milioni di utenti in 150 paesi. Offriamo la migliore protezione contro le minacce informatiche complesse e la perdita di dati. Le nostre soluzioni di sicurezza complete sono facili da implementare, utilizzare e gestire. Offrono il costo totale di proprietà più basso del settore. Sophos offre soluzioni di crittografia pluripremiate, soluzioni di sicurezza per endpoint, reti, dispositivi mobili, e-mail e web. C'è anche il supporto dei SophosLabs, la nostra rete globale di centri di analisi proprietari. Le sedi di Sophos sono a Boston, USA e Oxford, UK.


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più