文章目录

  • 安全公司-Aqua Security
    • 背景
    • 关于Aqua Security
    • Aqua Security 产品
    • 华为云市场产品
  • 其他参考

安全公司-Aqua Security

官网:https://aquasec.com
https://github.com/aquasecurity

背景

【推荐】容器安全产品Aqua调研
参考URL: https://www.cnblogs.com/ffx1/p/14742377.html

近年来,随着云计算的发展,企业数字化的进程不断加快,业务纷纷开始上云,云原生的概念最近两年也是十分火热,在新业务场景下也随之产生了新的安全问题,如k8s安全、devsecops、微服务安全、Service Mesh安全、容器安全等等。

容器安全是近几年比较热门非细分领域,Gatner 在2020年把容器安全也放到了CWPP领域 ,国外出现了一批专门做容器安全的厂商,如 :Apcera、Aqua、StackRox和Twistlock等,国内一些之前专注于主机层面安全问题的厂商也在自家产品中加入了对docker容器的安全考虑(如:青藤云),以适应客户在混合云场景下的安全需求,也出现了专注于容器安全的初创型公司(如:小佑科技)。

Aqua 诞生于2015年,短短5年已经完成了A、B、C、D轮融资(截止2020年5月),以容器安全起家,专注于云原生场景下的安全问题,从官网大致能看出,Aqua 的核心产品是 Aqua Platform ,由容器安全模块,CSPM 云安全管理平台、k8s安全模块、容器/镜像安全模块、Serverless 安全模块、VM安全模块等组成,几乎涵盖了云原生场景下全生命周期的安全问题。

关于Aqua Security

Aqua Security是一家提供云原生安全技术的软件公司。Aqua Security帮助企业从开发到生产保护其云原生,基于容器和无服务器的应用程序。Aqua弥补了DevOps和安全性之间的鸿沟,提高了业务敏捷性并加速了数字化转型。

Aqua的Cloud Native Security Platform在整个在整个应用程序生命周期中,使用现代化的零接触方法来检测和预防威胁,同时简化法规遵从性。Aqua客户包括一些世界上最大的金融服务,软件开发,互联网,媒体,酒店和零售公司,其在全球范围内的实现跨越了广泛的云提供商和内部部署技术。

Aqua Security由Amir Jerbi和David(Dror)Davidoff于2015年创立,其技术结合了机器学习算法和威胁研究,为基于容器和无服务器的应用程序提供高级安全服务。

Aqua Security Software Ltd. 诞生于2015年,总部位于特拉维夫,短短5年已经完成了A、B、C、D轮融资(截止2020年5月),以容器安全起家,专注于云原生场景下的安全问题。


Aqua Security联合创始人Amir Jerbi and David (Dror) Davidoff. Photo: PR

Aqua Security 产品

【推荐】容器安全产品Aqua调研
参考URL: https://www.cnblogs.com/ffx1/p/14742377.html

Aqua 核心产品是 Aqua Platform
Aqua 的核心产品是 Aqua Platform ,由容器安全模块,CSPM 云安全管理平台、k8s安全模块、容器/镜像安全模块、Serverless 安全模块、VM安全模块等组成,几乎涵盖了云原生场景下全生命周期的安全问题。


Aqua容器安全解决方案包括:

  1. 镜像安全- Image Assurance
  2. 运行时控制 - Runtime Protection
  3. 用户访问控制 - User Access Control
  4. 容器间防火墙 - Network Nano-Segmentation
  5. 密码管理 - Secret Management
  6. 审计与合规 - Audit and Compliance

产品特点

  • 镜像安全
    Aqua扫描镜像中操作系统、开发语言文件的漏洞,以及镜像中的敏感信息、自定义安全或合规检查内容,帮助企业解决传统安全软件无法感知容器环境的问题。Aqua可以和CI/CD工具集成,使得扫描发现问题后可以及时反馈给相关人员进行处理。

Aqua通过镜像安全控制可以阻止高风险和未知的镜像运行,同时还可以确保仅使用了满足企业安全规范的Golden Image操作系统 的镜像运行。

  • 运行时控制
    通常容器的行为是固定不变的,Aqua的Runtime Profiling可以自动学习容器运行的行为,帮助企业制定和规范容器运行权限,确保容器以最小权限运行,有效阻止提权攻击、违规操作等安全风险事件的发生。

  • 用户访问控制
    现有容器环境难以解决不同用户可以访问容器环境中所有容器、镜像等资源的问题。Aqua的用户访问控制可以帮助企业限定不同用户对不同资源拥有不同的权限。

  • 容器间防火墙
    由于容器环境网络的复杂和封闭性,导致企业难以控制容器间的网络通信。Aqua的容器间防火墙通过kernel层面可以有效帮助用户进行容器间网络控制和隔离。

  • 密码管理
    Aqua可以使用户将密码等敏感信息以环境变量的方式加载到容器中,从而使外部用户无法查看到容器中的密码明文,并且该模块支持动态密码修改。

  • 审计与合规
    Aqua记录了容器环境的安全和审计日志并可以发送给 SIEM系统,方便用户分析和查看企业内容器环境的安全事件。此外,Aqua Agent还会检查Docker主机配置,并提供CIS审计报表及修复建议。

华为云市场产品

https://marketplace.huaweicloud.com/product/00301-80337-0–0

其他参考

虚拟容器安全初创企业Aqua Security获得6200万美元新轮投资
参考URL: https://www.sohu.com/a/305884834_264215
Aqua Security 发布容器安全平台2.0:纳米隔离
参考URL: http://www.hackdig.com/02/hack-43199.htm
【推荐】容器安全产品Aqua调研
参考URL: https://www.cnblogs.com/ffx1/p/14742377.html

安全公司-Aqua Security相关推荐

  1. 华为云早报 思科23.5亿美元收购互联网安全公司Duo Security

    [云头条] 思科23.5亿美元收购互联网安全公司Duo Security 引述techcrunch的消息,思科今天宣布有意收购总部位于迈阿密的安阿伯证券公司Duo security.根据协议条款,思科 ...

  2. Entrust Datacard完成对泰雷兹旗下市场领先的通用硬件安全公司nCipher Security的收购

    这项收购让Entrust Datacard的产品组合扩大至包括通用硬件安全模块产品,可提供增强的云.数据安全.合规和支付能力 明尼阿波利斯--(美国商业资讯)--领先的可信身份和安全发行技术解决方案提 ...

  3. 不要成为反DDoS攻击的局外人

    "知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道."知物 ...

  4. DDoS 保护、缓解和防御:8 个基本技巧

    DDoS 攻击比以往任何时候都更大.更凶猛,可以随时攻击任何人.根据Verizon 最新的 DDoS 趋势报告,与去年相比,2018 年上半年的攻击峰值规模增长了 111%.赛门铁克赛门铁克安全响应中 ...

  5. 物联网安全领域都有哪些机会?来看看这19家公司都是怎么玩的

    物联网设备比传统设备更具智能性.互联性,但同时也带来更多安全隐患,以内置密码来说,暴露在互联网上的 IoT 设备很多都未对内置初始密码进行修改,一旦成千上万的这种设备被人操控,就能有针对性地发动 DD ...

  6. 网络安全公司 Proficio 获1200万美元融资

    伴随着一系列的重大漏洞事件,网络安全无疑已经成为人们近期关注的一个热点领域,同时也有越来越多的资源投入,用以解决日益增加的网络安全威胁.作为一家网络安全初创公司,Proficio 的主要为客户提供检测 ...

  7. 发现竞争对手代码中的低级Bug后,我被公司解雇并送上了法庭

    点击关注公众号,Java干货及时送达 编译 | 核子可乐.Tina | 来源 | InfoQ 这仅仅是"平凡人生中的一场大风波"吗? 昨天,一位开发人员在 Hacker News ...

  8. 多云战略未来五大趋势分析,必看!

    作者介绍: Kevin Casey,曾为多本出版物撰写过有关技术和业务类型的文章.他在 Information Week 网站上发表过一篇名为<Are You Too Old For IT?&g ...

  9. 52个有用的 Docker 工具

    Docker工具分类列表 编排和调度 持续集成/持续部署(CI / CD) 监控 记录 安全 存储/卷管理 联网 服务发现 构建 管理 编排和调度 1. Kubernetes Kubernetes是市 ...

最新文章

  1. java实现模拟考试系统,基于jsp的驾照模拟考试系统a-JavaEE实现驾照模拟考试系统a - java项目源码...
  2. 树莓派:一个关于教育的故事
  3. vs2010往oracle 10g中插入数据
  4. C#200个基础工具类,史上最全快收藏下载
  5. 九度 1470 调整方阵
  6. 计算机黑屏策略,小黑w7系统诊断策略服务已被禁用的还原教程
  7. 设置随机种子之后,网络训练结果仍然不同的解决方法(针对随机采样的数据集)torch设置随机种子,num_worker对数据采样的影响。
  8. python gridview_Python笔记
  9. AndroidStudio安卓原生开发_SwipeRefreshLayout_下拉刷新控件---Android原生开发工作笔记119
  10. Linux内存管理的设计与实现,Linux内核设计与实现-内存管理学习小结
  11. labVIEW学习笔记(一)程序结构
  12. 不负高端商务旗舰之名,金立M2017将搭载高通芯片
  13. 开源微信共享记账小程序
  14. HTML如何做一张李白的静夜思,李白《静夜思》配图赏析
  15. 尚元钓(Fishing Game)
  16. java之 ------ 枚举类型
  17. 时间频度和时间复杂度
  18. 图dl:4受限玻尔兹曼机
  19. 生活中不可缺少的日常小知识(转载)
  20. lcd驱动分析(读书笔记)

热门文章

  1. kail更新火狐浏览器firefox
  2. 美制单位与国际单位的转换
  3. Python 爬取ts流视频
  4. Attention注意力机制--原理与应用
  5. vue之table表格的合并
  6. 进入瓶颈期,没有方向
  7. 刘强东内部会上痛斥高管:人浮于事、拉帮结派
  8. swoole的原理和实际开发注意问题
  9. 重试组件 Spring Retry
  10. 2020-11-13,红米K30S 至尊纪念版,2039低价抢购