クラウド環境でのコンテナ スキャン 

クラウド環境でのコンテナ スキャン

投稿を共有する

コンテナ スキャンにより、クラウド環境のセキュリティを強化します。 Sophos Cloud Optix は、コンテナ イメージの脆弱性も特定し、自動応答を有効にするようになりました。

ソフォスは、クラウド分析ソリューションである Sophos Cloud Optix をさらに拡張し、コンテナ イメージをスキャンするオプションを使用して、マルチクラウド環境のコンテナ資産に追加のセキュリティを提供します。 新しい拡張機能により、コンテナー イメージ内の潜在的に危険なオペレーティング システムの脆弱性を特定し、自動的に修正することができます。

クラウド サービスの需要の増加

この XNUMX 年間でクラウド サービスに対する需要が高まったことで、多くの IT およびセキュリティ チームがクラウドへの移行を加速させました。 企業は、クラウドでアプリケーションを提供するための効率的で安全な戦略に加えて、複雑な構成やクラウド インフラストラクチャへのアクセス権の割り当てにも注意を払う必要があります。 これが、クラウドを安全に使用し、コンプライアンスの問題を回避する唯一の方法です。 Sophos Cloud Optix を使用すると、企業と MSP はクラウド環境を監視すると同時に、検出されたインシデントへの自動対応を開始できます。

人気のコンテナ

コンテナーは、スケーラブルで移植可能なクラウド テクノロジであり、クラウドでのアプリケーションの構築、テスト、デプロイに特に役立ちます。 たとえば、開発者がアプリケーションをテスト環境から実稼働環境に移動したい場合に使用されます。 これは主に、開発作業をスピードアップするために利用できる、公開されているコンテナー イメージを通じて行われます。 仮想マシン (VM) と比較して、コンテナーは完全なオペレーティング システムを実行しません。 コンテナーの実行に必要なすべてのデータはコンテナー イメージによって提供されるため、単一のコンテナーを使用して、単一のソフトウェア プロセスからより複雑なアプリケーションまで、あらゆるものを実行できます。

保護を強化する Sophos Cloud Optix

Sophos Cloud Optix は、コンテナ資産の可視性と、コンテナ イメージ内の悪用される可能性のある脆弱性を特定するためのスキャンの両方を提供することで、セキュリティ違反を防止します。 脆弱性の脅威を防ぐために、展開前にコンテナー イメージをスキャンできます。 同様に、サイバー犯罪者の潜在的なゲートウェイを持つ新しいイメージ バージョンが特定されています。

コンテナの登録が Sophos Cloud Optix にリンクされるとすぐに、ユーザーは実行されたスキャン、スキャン キュー内のイメージ、および検出された脆弱性に関する詳細を受け取ります。 イメージ スキャン プロセスは定期的に自動的に繰り返され、コンテナー イメージの脆弱性と利用可能な修正が特定されます。 問題を修正するために、Jira、ServiceNow、Slack、および Microsoft Teams の統合を介してアラートを開発チームに直接送信できます。

Sophos Cloud Optix がコンテナ イメージをスキャンして脆弱性を検出

  • Amazon エラスティック コンテナ レジストリ (ECR)
  • Microsoft Azure コンテナー レジストリ (ACR)
  • Docker Hub レジストリ
  • IaC 環境 (Bitbucket および GitHub)
  • ビルド パイプラインのイメージ (Cloud Optix API を使用)

 

Barracuda.comで詳細をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む