Bulut ortamlarında konteyner taraması 

Bulut ortamlarında konteyner taraması

Gönderiyi paylaş

Kapsayıcı tarama yoluyla bulut ortamlarında daha fazla güvenlik. Sophos Cloud Optix artık kapsayıcı görüntülerdeki güvenlik açıklarını da tespit ediyor ve otomatik yanıtlara olanak tanıyor.

Sophos, bulut analiz çözümü Sophos Cloud Optix'i daha da genişletiyor ve konteyner görüntülerini tarama seçeneğiyle çoklu bulut ortamlarındaki konteyner varlıkları için ek güvenlik sunuyor. Yeni uzantı, konteyner görüntülerindeki potansiyel olarak tehlikeli işletim sistemi güvenlik açıklarının tanımlanmasını ve otomatik olarak düzeltilmesini sağlar.

Bulut hizmetlerine yönelik artan talep

Geçtiğimiz yıl boyunca bulut hizmetlerine yönelik artan talep, birçok BT ve güvenlik ekibinin buluta geçişlerini hızlandırmasına neden oldu. Bulutta uygulama sağlamak için verimli ve güvenli bir stratejiye ek olarak şirketler, bazen karmaşık olan yapılandırmaya ve bulut altyapısına erişim haklarının atanmasına da dikkat etmelidir. Bulutu güvenli bir şekilde kullanmanın ve uyumluluk sorunlarından kaçınmanın tek yolu budur. Sophos Cloud Optix ile şirketler ve MSP'ler bulut ortamlarını izleyebilir ve aynı zamanda tespit edilen olaylara otomatik yanıtlar verebilir.

Popüler kaplar

Kapsayıcılar, özellikle bulutta uygulama oluşturmak, test etmek ve devreye almak için kullanışlı olan, ölçeklenebilir ve taşınabilir bir bulut teknolojisidir. Örneğin, geliştiriciler bir uygulamayı test ortamından üretim ortamına taşımak istediğinde kullanılır. Bu, büyük ölçüde, geliştirme çalışmalarını hızlandırmak için kullanılabilen, halka açık konteyner görüntüleri aracılığıyla yapılır. Sanal makinelerle (VM'ler) karşılaştırıldığında, kapsayıcılar tam bir işletim sistemi çalıştırmaz. Kapsayıcıyı çalıştırmak için gereken tüm veriler, kapsayıcı görüntüsü tarafından sağlanır, böylece tek bir kapsayıcı, tek bir yazılım sürecinden daha karmaşık uygulamalara kadar her şeyi çalıştırmak için kullanılabilir.

Daha fazla koruma için Sophos Cloud Optix

Sophos Cloud Optix, hem kapsayıcı varlıkların görünürlüğünü sağlayarak hem de kapsayıcı görüntülerindeki potansiyel olarak yararlanılabilecek güvenlik açıklarını belirlemek için tarama yaparak güvenlik ihlallerinin önlenmesine yardımcı olur. Kapsayıcı görüntüleri, güvenlik açığı tehditlerini önlemek için dağıtımdan önce taranabilir. Aynı şekilde, siber suçlular için potansiyel ağ geçitlerine sahip daha yeni görüntü sürümleri de belirlenir.

Kapsayıcı kayıtları Sophos Cloud Optix'e bağlanır bağlanmaz, kullanıcı gerçekleştirilen taramalar, tarama kuyruğundaki görüntüler ve tespit edilen güvenlik açıkları hakkında ayrıntılar alır. Görüntü tarama işlemi, kapsayıcı görüntüler için güvenlik açıklarını ve mevcut düzeltmeleri belirlemek için periyodik olarak otomatik olarak tekrarlanır. Uyarılar, sorunları gidermek için Jira, ServiceNow, Slack ve Microsoft Teams entegrasyonları aracılığıyla doğrudan geliştirme ekiplerine gönderilebilir.

Sophos Cloud Optix, güvenlik açıkları için kapsayıcı görüntülerini tarar

  • Amazon Elastic Container Kayıtları (ECR)
  • Microsoft Azure Konteyner Kayıtları (ACR)
  • Docker Hub kayıtları
  • IaC Ortamları (Bitbucket ve GitHub)
  • Derleme ardışık düzenlerindeki görüntüler (Cloud Optix API kullanılarak)

 

Barracuda.com'da daha fazla bilgi edinin

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku