Rancher Labs联手NeuVector,提供容器管理与安全解决方案

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介:

根据ClusterHQ与DevOps.com的调研报告,对于在生产环境中使用容器,企业最关心的问题中排名第三位的,是容器安全。近日,美国两大容器领域独角兽达成战略合作,合力应对这一需求与挑战。


全栈化容器管理平台提供商Rancher Labs Inc.,与容器网络安全提供商NeuVector近日宣布正式达成合作,希望能使容器安全像应用程序容器一样易于部署。


企业的DevOps团队现在可以在Ranche容器管理平台内使用NeuVector提供的容器网络安全应用程序。此次合作关系的达成,使NeuVector成为Rancher应用程序目录中首选的、也是目前唯一的容器网络安全解决方案。


Rancher与NeuVector的整合,有效简化了将NeuVector容器部署到企业容器环境的过程。随着越来越多的企业开始迁移到基于容器的应用程序部署模式,DevOps团队需要一种管理和编排工具,使容器部署过程自动化。同时,在生产环境中部署关键业务应用的容器,需要专门的容器智能安全工具。NeuVector保护着容器最脆弱的部分:在生产环境中,容器被不断地在跨主机和跨数据中心中部署、更新、移动和扩展。


通过将持续的行为学习自动应用于容器的安全策略之中,NeuVector容器网络安全解决方案为容器及其主机提供了多层保护,包括主机和容器的违规和威胁检测、漏洞扫描和特权升级检测。


Rancher是现阶段最受欢迎的开源的容器部署与管理平台,尤其是用于部署和管理生产环境中的容器。Rancher包含强大的容器编排功能,以及商业支持级别的Kubernetes、Mesos和Docker Swarm发行版,让用户可以轻松地使用任何基础架构运行容器应用程序。Rancher还为容器提供了一整套基础设施服务,包括网络、存储、主机管理、负载均衡等。


NeuVector CEO Fei Huang说:“我们强烈建议客户使用像Rancher这样的容器管理平台来管理和监控NeuVector容器。”这种方式几乎可以确保应用程序部署过程的绝对安全。 DevOps团队和安全团队大可放心,所有运行应用程序容器的主机也可以运行NeuVector安全容器来保护自己。


Rancher Labs首席执行官Sheng Liang表示:“容器安全是软件生命周期各个阶段的关键考虑因素。通过在Rancher应用程序目录中添加NeuVector,可以使DevOps团队更加简化和自动化地部署安全的容器化环境。”


只需在Rancher界面的一个点击,用户就可以选择部署NeuVector容器了。页面提供了示例配置文件,在部署之前仅需极少的安装步骤。一旦NeuVector容器部署完毕,它们会立即发现运行的容器,并自动建立一个基于白名单的策略来保护它们。像Rancher一样,NeuVector支持跨主机、数据中心和云部署,以减少DevOps团队在混合环境中执行手动配置的易错状况。


wKioL1jcb6rTKFBgAAFNsvwjjXk203.png


除了在生产环境中使用,NeuVector对于在测试过程中调试应用程序连接而言也很有价值,它检测到的违规行为甚至可以用于法庭调查。NeuVector作为一个方便的网络数据包捕获工具,可以在测试、生产和事件管理过程中协助调查。


关于NeuVector


NeuVector提供的Docker容器网络安全解决方案,采用了零配置策略,能够适应不断变化的环境,并在运行时保护容器。NeuVector由来自Fortinet、VMware和Trend Micro的业界资深人士创建,开发了正在申请专利的行为学习容器,其目的是为容器提供简单、可扩展的网络安全方案。


关于Rancher Labs


Rancher Labs旨在建立创新的开源软件,致力于帮助企业利用容器加快软件开发周期,改善IT操作流程。凭借优异的基础设施服务管理能力和强大的容器协调能力,以及Kubernetes、Mesos和Docker Swarm的商业支持分发,Rancher Labs的旗舰产品——Rancher容器管理平台,允许用户在任何基础设施上可以轻松管理生产中运行容器的方方面面。Rancher目前在全球已有超过2000万次下载和4000+生产环境的应用。


本文转自 RancherLabs 51CTO博客,原文链接:http://blog.51cto.com/12462495/1911641

目录
打赏
0
0
0
0
344
分享
相关文章
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
GPU安全容器面临的问题和挑战
本次分享由阿里云智能集团弹性计算高级技术专家李亮主讲,聚焦GPU安全容器面临的问题与挑战。内容分为五个部分:首先介绍GPU安全容器的背景及其优势;其次从安全、成本和性能三个维度探讨实践中遇到的问题及应对方案;最后分享GPU安全容器带状态迁移的技术路径与应用场景。在安全方面,重点解决GPU MMIO攻击问题;在成本上,优化虚拟化引入的内存开销;在性能上,提升P2P通信和GPU Direct的效率。带状态迁移则探讨了CRIU、Hibernate及VM迁移等技术的应用前景。
阿里云容器服务助力企业构建云原生软件供应链安全
本文基于2024云栖大会演讲,探讨了软件供应链攻击的快速增长趋势及对企业安全的挑战。文中介绍了如何利用阿里云容器服务ACK、ACR和ASM构建云原生软件供应链安全,涵盖容器镜像的可信生产、管理和分发,以及服务网格ASM实现应用无感的零信任安全,确保企业在软件开发和部署过程中的安全性。
Flink-12 Flink Java 3分钟上手 Kubernetes云原生下的Flink集群 Rancher Stateful Set yaml详细 扩容缩容部署 Docker容器编排
Flink-12 Flink Java 3分钟上手 Kubernetes云原生下的Flink集群 Rancher Stateful Set yaml详细 扩容缩容部署 Docker容器编排
177 3
阿里云容器服务助力企业构建云原生软件供应链安全
针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风险洞察和防护机制。本文将结合最佳实践的形式,面向容器应用完整的生命周期展示如何基于容器服务ACK/ACR/ASM助力企业构建云原生软件供应链安全。
Serverless 安全新杀器:云安全中心护航容器安全
Serverless 安全防护能力除了支持目前既定的等保合规(漏洞扫描、入侵检测、基线检测等)、安全隔离的能力外还支持 WAF 防火墙、支持通信加密、操作审计、权限管控等能力,也正是有了这些能力的加持,SAE 才能很好的服务了金融、政企、医疗等行业的客户;Serverless(SAE)未来还计划规划更多安全能力为企业保驾护航,包括:代码安全扫描、加密、堡垒机、最小权限、身份与访问管理、以及更多的攻击防护等能力的建设。
【Java集合类面试二】、 Java中的容器,线程安全和线程不安全的分别有哪些?
这篇文章讨论了Java集合类的线程安全性,列举了线程不安全的集合类(如HashSet、ArrayList、HashMap)和线程安全的集合类(如Vector、Hashtable),同时介绍了Java 5之后提供的java.util.concurrent包中的高效并发集合类,如ConcurrentHashMap和CopyOnWriteArrayList。
【Java集合类面试二】、 Java中的容器,线程安全和线程不安全的分别有哪些?
遇到Docker容器网络隔断?揭秘六种超级实用解决方案,轻松让Docker容器畅游互联网!
【8月更文挑战第18天】Docker容器内网络不通是开发者常遇问题,可能因网络配置错、Docker服务异常或防火墙阻碍等原因引起。本文提供六种解决策略:确认Docker服务运行状态、重启Docker服务、检查与自定义Docker网络设置、验证宿主机网络连接、临时禁用宿主机IPv6及检查防火墙规则。通过这些步骤,多数网络问题可得以解决,确保容器正常联网。
1819 1
容器化管理云上应用解决方案评测
容器化管理云上应用解决方案评测
83 10
容器化管理云上应用解决方案评测
容器化管理云上应用解决方案评测
78 2