開発から運用まで保護するコンテナ向けセキュリティ製品 - クリエーションライン
クリエーションラインは、イスラエルのAqua Security Softwareが開発するコンテナ向けセキュリティ対策ソリューション「Aqua Container Security Platform」を提供開始した。
記者会見に登壇したクリエーションライン代表取締役社長安田忠弘氏(画面左)とAqua Security SoftwareのEric Gold氏(同左)
同ソリューションは、コンテナの開発から運用までカバーするセキュリティ対策ソフトウェア。イメージに含まれる脆弱性、混入したマルウェア、トークンや秘密鍵のハードコードなど、イメージ内に問題がないか検索することが可能。
またコンテナの運用にあたっては、コードインジェクションやアクセス権限の不正利用など検知し、情報流出を防止。挙動のホワイトリストを用いることで未知の攻撃にも対応できるとしている。
オーケストレーター「Kubernetes」をネイティブでサポート。「AWS Fargate」といったサーバレス環境も含め、主要なコンテナプラットフォームに対応している。
同社は、運用にあたって開発支援や技術サポートを提供。直販のほか、販売パートナーであるソフトバンク コマース&サービスを通じて製品を展開する。年間利用料は、1ノードあたり30万1320円。
(Security NEXT - 2018/10/25 )
ツイート
関連リンク
PR
関連記事
NVIDIA「Container Toolkit」「GPU Operator」に脆弱性
「Rancher」に複数の深刻な脆弱性 - アップデートで修正
「NVIDIA Container Toolkit」に「クリティカル」の脆弱性
「Cisco IOS XR」など複数Cisco製品に脆弱性
Linuxカーネル脆弱性への攻撃成功率を高める攻撃「SLUBStick」を研究者が報告
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「Rancher」にセキュリティアップデート - 複数脆弱性を修正
Java向け機械学習ライブラリに深刻な脆弱性 - 5月のアップデートで修正
マルウェア「Kinsing」、脆弱な「Apache Tomcat」サーバを攻撃の標的に
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正