探真科技携手HARBOR,镜像漏洞从此无所遁形
探真科技成为HARBOR合作伙伴
Harbor作为企业级云原生应用领域不可或缺的组件,其内置的默认镜像漏洞扫描器是Clair,一款开源免费的扫描器。虽然经过几次版本迭.代后相对提升了扫描的效率,但准确度和扫描颗粒度都还有较大的提升空间。而其他的Anchore扫描器、Trivy扫描器也都存在着部分兼容性和中文支持的问题。就在近日,Harbor推送了2.2.0版本更新,本次更新中最大的亮点便是可以选择将内置的扫描器无损替换为探真科技推出的镜像漏洞扫描器。
HARBOR 2.2.0版本原生支持探真镜像扫描器
针对harbor原生扫描器在实际环境中遇到的各种问题,探真科技(TensorSecurity)在其探真容器安全产品中强化了扫描部分功能,以达到更高效率,更细扫描粒度,同时原生支持中文漏洞库,体验更流畅。这一扫描工具得到了Harbor开源社区的认证,Harbor镜像仓库在2.2.0版本后可以选择将内置的扫描器无损替换为探真镜像漏洞扫描器以达到更优秀的扫描效果。
探真镜像漏洞扫描器工作截图
与当下流行的开源镜像漏洞扫描器相比, 探真镜像漏洞扫描器主要有以下几个特点:
1. 扫描更迅速,大幅提升扫描效率;
2. 原生支持中文漏洞库,可显示中文漏洞描述信息;
3. 扫描粒度更细,支持敏感文件扫描;
4. 云原生轻量化架构,体验流畅,无缝衔接。
同时,探真镜像漏洞扫描器作为联通镜像仓库与探真其他安全产品的桥梁,其扫描发现的风险与漏洞可以与探真现有的容器安全 (TensorContainerSec)产品进行联动,进行可视化展示,风险等级评估、智能告警等进一步操作,极大的提升了企业在云原生环境下的安全运维的效率。同时这一扫描器也可以与探真后续的安全产品进行联动,让企业的云原生安全更添保障。
未来探真科技将和Harbor一起共建新的扫描结果接入框架,包括提供病毒扫描接口、敏感文件、Secrets检测以及CNNVD接入等等。
探真科技这家公司2020年由硅谷网络安全专家归国创建,基于AISecOps理念,专注于提供全栈内生的云原生安全解决方案。探真植根于云原生应用的整个生命周期之中,在云原生应用的开发,部署以及维护的三个阶段层层递进,提供了互相关联、环环相扣的安全整体解决方案,为企业的云原生业务系统保驾护航。在云场景威胁日益复杂的环境下,帮助企业充分释放云原生优势,实现云上资产、应用、数据生命周期安全,助力企业数字化转型。
想了解更多相关云原生安全干货内容请搜索“探真科技”移步官网解锁更多技术细节。
财经视野
经济动态
新闻排行