开源云原生安全产品现状
开源项目列表
项目 | 厂商 | 链接 | Star | 类型 | 开源时间 |
clair | Quay | 8.4k | 镜像扫描 | 2015-11-13 | |
trivy | Aqua | 10.1k | 镜像扫描 | 2019-04-11 | |
kube-hunter | Aqua | 3.4k | 漏洞扫描 | 2018-07-18 | |
kube-bench | Aqua | 4.5k | CIS 安全基线 | 2017-06-19 | |
starboard | Aqua | 968 | Dashboard | 2020-03-17 | |
tracee | Aqua | 1.5k | 基于 eBPF 的系统事件追踪 | 2019-09-18 | |
anchore-engine | anchore | 1.4k | 漏洞扫描 | 2017-09-06 | |
kyverno | 1.8k | Kubernetes 策略与审计 | 2019-02-04 | ||
GateKeeper | OPA (sysdig) | 1.3k | Kubernetes 策略与审计 | 2018-10-26 | |
falco | falcosecurity(sysdig) | 4.4k | 基于内核模块的系统事件追踪、警告 | 2016-01-19 | |
terrascan | 2.7k | 通用的 IaS 配置扫描 | 2017-09-11 | ||
Kubei | portshift | 489 | 镜像扫描(带面板) | 2020-03-22 | |
Polaris | Fairwinds | 2.4k | 配置扫描与策略 | 2018-11-15 | |
kubesec | controlplaneio | 667 | Kubernetes 配置扫描 | 2017-10-10 | |
KubeEye | KubeSphere | 424 | 基于策略的 Kubernetes 集群配置扫描 | 2020-11-07 | |
kube-linter | Stackrox(RedHat) | 1.8k | Kubernetes 配置扫描 | 2020-08-13 |
从上表中可以看出,目前开源安全软件集中在四大类别:
- 镜像漏洞扫描
- 合规、基线扫描
- Kubernetes 安全策略、配置管理
- 威胁检测
NeuVector 介绍
NeuVector 成为了业界首个端到端的开源容器安全平台,唯一为容器化工作负载提供企业级零信任安全的解决方案。
NeuVector 致力于保障企业级容器平台安全,可以提供实时深入的容器网络可视化、东西向容器网络监控、主动隔离和保护、容器主机安全以及容器内部安全,容器管理平台无缝集成并且实现应用级容器安全的自动化,适用于各种云环境、跨云或者本地部署等容器生产环境。
Kubernetes 部署 NeuVector
创建命名空间
部署 CRD
NeuVector 安全规则创建自定义资源 (CRD)。对于 Kubernetes 1.19+:
配置 RBAC
添加读取权限以访问 Kubernetes API。Kubernetes 1.8+ 正式支持 RBAC。Kubernetes 1.9+ 支持准入控制。
检测 RBAC 对象
运行以下命令检查 neuvector/default 服务账号是否添加成功:
底层 Runtime 为 Docker
对于带有 docker 运行时的 5.0.0 预览版,为 Manager 启用 HTTP:
定时任务 (Kubernetes 版本更新)
问题: error: unable to recognize " https://raw.githubusercontent.com/neuvector/manifests/main/kubernetes/5.0.0/neuvector-docker-k8s.yaml": no matches for kind "CronJob" in version "batch/v1"
运行部署
查看服务端口
连接界面
默认密码为 admin/admin
通过以上步骤,您可以在 Kubernetes 集群中部署 NeuVector 开源容器安全平台,并访问其 Web 界面进行管理和配置。
所有评论(0)