开源云原生安全产品现状
开源项目列表
|
项目 |
厂商 |
链接 |
Star |
类型 |
开源时间 |
|
clair |
Quay |
8.4k |
镜像扫描 |
2015-11-13 |
|
|
trivy |
Aqua |
10.1k |
镜像扫描 |
2019-04-11 |
|
|
kube-hunter |
Aqua |
3.4k |
漏洞扫描 |
2018-07-18 |
|
|
kube-bench |
Aqua |
4.5k |
CIS 安全基线 |
2017-06-19 |
|
|
starboard |
Aqua |
968 |
Dashboard |
2020-03-17 |
|
|
tracee |
Aqua |
1.5k |
基于 eBPF 的系统事件追踪 |
2019-09-18 |
|
|
anchore-engine |
anchore |
1.4k |
漏洞扫描 |
2017-09-06 |
|
|
kyverno |
1.8k |
Kubernetes 策略与审计 |
2019-02-04 |
||
|
GateKeeper |
OPA (sysdig) |
1.3k |
Kubernetes 策略与审计 |
2018-10-26 |
|
|
falco |
falcosecurity(sysdig) |
4.4k |
基于内核模块的系统事件追踪、警告 |
2016-01-19 |
|
|
terrascan |
2.7k |
通用的 IaS 配置扫描 |
2017-09-11 |
||
|
Kubei |
portshift |
489 |
镜像扫描(带面板) |
2020-03-22 |
|
|
Polaris |
Fairwinds |
2.4k |
配置扫描与策略 |
2018-11-15 |
|
|
kubesec |
controlplaneio |
667 |
Kubernetes 配置扫描 |
2017-10-10 |
|
|
KubeEye |
KubeSphere |
424 |
基于策略的 Kubernetes 集群配置扫描 |
2020-11-07 |
|
|
kube-linter |
Stackrox(RedHat) |
1.8k |
Kubernetes 配置扫描 |
2020-08-13 |
从上表中可以看出,目前开源安全软件集中在四大类别:
- 镜像漏洞扫描
- 合规、基线扫描
- Kubernetes 安全策略、配置管理
- 威胁检测
NeuVector 介绍
NeuVector 成为了业界首个端到端的开源容器安全平台,唯一为容器化工作负载提供企业级零信任安全的解决方案。
NeuVector 致力于保障企业级容器平台安全,可以提供实时深入的容器网络可视化、东西向容器网络监控、主动隔离和保护、容器主机安全以及容器内部安全,容器管理平台无缝集成并且实现应用级容器安全的自动化,适用于各种云环境、跨云或者本地部署等容器生产环境。
Kubernetes 部署 NeuVector
创建命名空间
部署 CRD
NeuVector 安全规则创建自定义资源 (CRD)。对于 Kubernetes 1.19+:
配置 RBAC
添加读取权限以访问 Kubernetes API。Kubernetes 1.8+ 正式支持 RBAC。Kubernetes 1.9+ 支持准入控制。
检测 RBAC 对象
运行以下命令检查 neuvector/default 服务账号是否添加成功:
底层 Runtime 为 Docker
对于带有 docker 运行时的 5.0.0 预览版,为 Manager 启用 HTTP:
定时任务 (Kubernetes 版本更新)
问题: error: unable to recognize " https://raw.githubusercontent.com/neuvector/manifests/main/kubernetes/5.0.0/neuvector-docker-k8s.yaml": no matches for kind "CronJob" in version "batch/v1"
运行部署
查看服务端口
连接界面
默认密码为 admin/admin
通过以上步骤,您可以在 Kubernetes 集群中部署 NeuVector 开源容器安全平台,并访问其 Web 界面进行管理和配置。




所有评论(0)