文章目录

  • 安全公司-Aqua Security
    • 背景
    • 关于Aqua Security
    • Aqua Security 产品
    • 华为云市场产品
  • 其他参考

安全公司-Aqua Security

官网:https://aquasec.com
https://github.com/aquasecurity

背景

【推荐】容器安全产品Aqua调研
参考URL: https://www.cnblogs.com/ffx1/p/14742377.html

近年来,随着云计算的发展,企业数字化的进程不断加快,业务纷纷开始上云,云原生的概念最近两年也是十分火热,在新业务场景下也随之产生了新的安全问题,如k8s安全、devsecops、微服务安全、Service Mesh安全、容器安全等等。

容器安全是近几年比较热门非细分领域,Gatner 在2020年把容器安全也放到了CWPP领域 ,国外出现了一批专门做容器安全的厂商,如 :Apcera、Aqua、StackRox和Twistlock等,国内一些之前专注于主机层面安全问题的厂商也在自家产品中加入了对docker容器的安全考虑(如:青藤云),以适应客户在混合云场景下的安全需求,也出现了专注于容器安全的初创型公司(如:小佑科技)。

Aqua 诞生于2015年,短短5年已经完成了A、B、C、D轮融资(截止2020年5月),以容器安全起家,专注于云原生场景下的安全问题,从官网大致能看出,Aqua 的核心产品是 Aqua Platform ,由容器安全模块,CSPM 云安全管理平台、k8s安全模块、容器/镜像安全模块、Serverless 安全模块、VM安全模块等组成,几乎涵盖了云原生场景下全生命周期的安全问题。

关于Aqua Security

Aqua Security是一家提供云原生安全技术的软件公司。Aqua Security帮助企业从开发到生产保护其云原生,基于容器和无服务器的应用程序。Aqua弥补了DevOps和安全性之间的鸿沟,提高了业务敏捷性并加速了数字化转型。

Aqua的Cloud Native Security Platform在整个在整个应用程序生命周期中,使用现代化的零接触方法来检测和预防威胁,同时简化法规遵从性。Aqua客户包括一些世界上最大的金融服务,软件开发,互联网,媒体,酒店和零售公司,其在全球范围内的实现跨越了广泛的云提供商和内部部署技术。

Aqua Security由Amir Jerbi和David(Dror)Davidoff于2015年创立,其技术结合了机器学习算法和威胁研究,为基于容器和无服务器的应用程序提供高级安全服务。

Aqua Security Software Ltd. 诞生于2015年,总部位于特拉维夫,短短5年已经完成了A、B、C、D轮融资(截止2020年5月),以容器安全起家,专注于云原生场景下的安全问题。


Aqua Security联合创始人Amir Jerbi and David (Dror) Davidoff. Photo: PR

Aqua Security 产品

【推荐】容器安全产品Aqua调研
参考URL: https://www.cnblogs.com/ffx1/p/14742377.html

Aqua 核心产品是 Aqua Platform
Aqua 的核心产品是 Aqua Platform ,由容器安全模块,CSPM 云安全管理平台、k8s安全模块、容器/镜像安全模块、Serverless 安全模块、VM安全模块等组成,几乎涵盖了云原生场景下全生命周期的安全问题。


Aqua容器安全解决方案包括:

  1. 镜像安全- Image Assurance
  2. 运行时控制 - Runtime Protection
  3. 用户访问控制 - User Access Control
  4. 容器间防火墙 - Network Nano-Segmentation
  5. 密码管理 - Secret Management
  6. 审计与合规 - Audit and Compliance

产品特点

  • 镜像安全
    Aqua扫描镜像中操作系统、开发语言文件的漏洞,以及镜像中的敏感信息、自定义安全或合规检查内容,帮助企业解决传统安全软件无法感知容器环境的问题。Aqua可以和CI/CD工具集成,使得扫描发现问题后可以及时反馈给相关人员进行处理。

Aqua通过镜像安全控制可以阻止高风险和未知的镜像运行,同时还可以确保仅使用了满足企业安全规范的Golden Image操作系统 的镜像运行。

  • 运行时控制
    通常容器的行为是固定不变的,Aqua的Runtime Profiling可以自动学习容器运行的行为,帮助企业制定和规范容器运行权限,确保容器以最小权限运行,有效阻止提权攻击、违规操作等安全风险事件的发生。

  • 用户访问控制
    现有容器环境难以解决不同用户可以访问容器环境中所有容器、镜像等资源的问题。Aqua的用户访问控制可以帮助企业限定不同用户对不同资源拥有不同的权限。

  • 容器间防火墙
    由于容器环境网络的复杂和封闭性,导致企业难以控制容器间的网络通信。Aqua的容器间防火墙通过kernel层面可以有效帮助用户进行容器间网络控制和隔离。

  • 密码管理
    Aqua可以使用户将密码等敏感信息以环境变量的方式加载到容器中,从而使外部用户无法查看到容器中的密码明文,并且该模块支持动态密码修改。

  • 审计与合规
    Aqua记录了容器环境的安全和审计日志并可以发送给 SIEM系统,方便用户分析和查看企业内容器环境的安全事件。此外,Aqua Agent还会检查Docker主机配置,并提供CIS审计报表及修复建议。

华为云市场产品

https://marketplace.huaweicloud.com/product/00301-80337-0–0

其他参考

虚拟容器安全初创企业Aqua Security获得6200万美元新轮投资
参考URL: https://www.sohu.com/a/305884834_264215
Aqua Security 发布容器安全平台2.0:纳米隔离
参考URL: http://www.hackdig.com/02/hack-43199.htm
【推荐】容器安全产品Aqua调研
参考URL: https://www.cnblogs.com/ffx1/p/14742377.html

安全公司-Aqua Security相关推荐

  1. 华为云早报 思科23.5亿美元收购互联网安全公司Duo Security

    [云头条] 思科23.5亿美元收购互联网安全公司Duo Security 引述techcrunch的消息,思科今天宣布有意收购总部位于迈阿密的安阿伯证券公司Duo security.根据协议条款,思科 ...

  2. Entrust Datacard完成对泰雷兹旗下市场领先的通用硬件安全公司nCipher Security的收购

    这项收购让Entrust Datacard的产品组合扩大至包括通用硬件安全模块产品,可提供增强的云.数据安全.合规和支付能力 明尼阿波利斯--(美国商业资讯)--领先的可信身份和安全发行技术解决方案提 ...

  3. 不要成为反DDoS攻击的局外人

    "知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道."知物 ...

  4. DDoS 保护、缓解和防御:8 个基本技巧

    DDoS 攻击比以往任何时候都更大.更凶猛,可以随时攻击任何人.根据Verizon 最新的 DDoS 趋势报告,与去年相比,2018 年上半年的攻击峰值规模增长了 111%.赛门铁克赛门铁克安全响应中 ...

  5. 物联网安全领域都有哪些机会?来看看这19家公司都是怎么玩的

    物联网设备比传统设备更具智能性.互联性,但同时也带来更多安全隐患,以内置密码来说,暴露在互联网上的 IoT 设备很多都未对内置初始密码进行修改,一旦成千上万的这种设备被人操控,就能有针对性地发动 DD ...

  6. 网络安全公司 Proficio 获1200万美元融资

    伴随着一系列的重大漏洞事件,网络安全无疑已经成为人们近期关注的一个热点领域,同时也有越来越多的资源投入,用以解决日益增加的网络安全威胁.作为一家网络安全初创公司,Proficio 的主要为客户提供检测 ...

  7. 发现竞争对手代码中的低级Bug后,我被公司解雇并送上了法庭

    点击关注公众号,Java干货及时送达 编译 | 核子可乐.Tina | 来源 | InfoQ 这仅仅是"平凡人生中的一场大风波"吗? 昨天,一位开发人员在 Hacker News ...

  8. 多云战略未来五大趋势分析,必看!

    作者介绍: Kevin Casey,曾为多本出版物撰写过有关技术和业务类型的文章.他在 Information Week 网站上发表过一篇名为<Are You Too Old For IT?&g ...

  9. 52个有用的 Docker 工具

    Docker工具分类列表 编排和调度 持续集成/持续部署(CI / CD) 监控 记录 安全 存储/卷管理 联网 服务发现 构建 管理 编排和调度 1. Kubernetes Kubernetes是市 ...

最新文章

  1. 推荐 33 个 IDEA 最牛配置,写代码太爽了!
  2. Android中的数据传递之Parcelable接口
  3. rest_快速检查REST API是否有效的方法-从清单文件中获取详细信息
  4. python输入hello*3_Python3基础(一) Hello World
  5. 央视网报道“手机就能打到拖拉机”,网友直呼“想种地了”
  6. linux下用u盘安装xp系统安装教程,全新Linux笔记本电脑用U盘装Win7/XP系统教程
  7. iOS——Core Animation 知识摘抄(二)
  8. python 图像处理(从安装Pillow开始)
  9. html:(33):文字排版粗体和斜体
  10. UE4之SetRelativeLocation 和SetRelativeRotation
  11. 如何关闭MyEclipse自动更新
  12. python_argparse简介
  13. 轻松搭建Windows8云平台开发环境
  14. JS 获得FileUpload1 的完整路径
  15. 谈谈免费的仓库管理软件
  16. 【一起入门NLP】中科院自然语言处理作业一:RNN,DNN,CNN 进行猫狗分类(pytorch入门)【代码+报告】
  17. java Date days_JAVA的Date类与Calendar类(常用方法)
  18. 刷脸支付新技术的蔓延能出乎我们的意料
  19. google学术出现错误
  20. ubuntu安装emacs

热门文章

  1. sparkgraph
  2. matlab求积分int,matlab int 积分 积不出来怎么办?简单积分
  3. SOLIDWORKS 2023修复遗漏配合参考及装配体磁力配合
  4. 计算机毕业设计Java学生校内兼职管理平台(源码+系统+mysql数据库+lw文档)
  5. 2022-2027年中国广东省责任保险行业发展监测及投资战略研究报告
  6. 安卓和java哪个前景好_2016安卓开发和java开发哪个前景好? 请详细客观评价近期以及长远的优势,谢谢!...
  7. python爬虫与数据可视化(一)—— 爬取猫眼电影(涉及爬虫反破解)
  8. python factorial函数_Python 阶乘factorial
  9. Google Earth Engine(GEE) ——ile error: Expected a homogeneous image collection, but an image with
  10. html视频标签属性