# CloudGuard для безопасности контейнеров

Полностью автоматизированная защита контейнеров, интегрированная в конвейеры DevOps, с безопасностью от сборки до среды выполнения. Являемся частью платформы Unified Workload Protection, CloudGuard Container Security обеспечивает предотвращение угроз для контейнеров со скоростью DevOps.

**Вебинар:** Унифицированная защита рабочих нагрузок от CI/CD до среды выполнения **[WATCH NOW](https://www.brighttalk.com/webcast/16731/490140?utm_source=cp-home&utm_medium=cp-website&utm_campaign=pm_wb_21q2_amer_cloudguard_workload_customer_webinar)**

### Сетей

Обеспечение безопасности с нулевым доверием благодаря предотвращению угроз от CI/CD до среды выполнения.

### Автоматизация

Полностью автоматизированная система безопасности, встроенная в конвейеры DevOps для непрерывного сканирования.

### Повсюду

Доступно в любом облаке в рамках CloudGuard Workload Protection.

## Самозащита контейнера

Облачные рабочие нагрузки требуют облачной безопасности, которая может оставаться в ногу с DevOps. Поскольку всё автоматизировано для включения процесса CI/CD, крайне важно, чтобы безопасность контейнеров была автоматизирована, чтобы обеспечить доступ с наименьшими привилегиями и поддерживать соответствие безопасности.

Решение CloudGuard для обеспечения безопасности контейнеров включает в себя инструмент ShiftLeft, позволяющий DevOps создавать контейнеры Kubernetes, которые автоматически защищаются. CloudGuard обеспечивает управление состоянием и видимость во всей среде контейнеров, а также гарантию образа контейнера от сборки до реестра и через среду выполнения. CloudGuard также предоставляет контроллер допуска, который позволяет DevSecOps легко устанавливать политики безопасности и ограждения для операций кластера.

## Рекомендации по безопасности контейнеров

Контейнеры — это новое поколение вычислительных платформ, которые быстро заменяют традиционные серверы и виртуальные машины. Изучите новые задачи в области обеспечения безопасности и возможности разворачивания контейнеров.

## Почему следует выбрать CloudGuard для защиты контейнеров?

- Управление осанкой и видимостью, чтобы с первого взгляда понять, что работает в вашей среде и как она настроена.
- Image Assurance для обеспечения безопасности без ущерба для DevOps, используя средства CI для предотвращения развертывания небезопасных образов.
- Контроллер допуска для управления всеми операциями кластера. Устанавливайте политики и ограждения и применяйте права доступа с наименьшими привилегиями в K8s.
- Защита во время выполнения для предотвращения активных угроз контейнеров. Обнаружение и блокировка инцидентов в режиме реального времени на протяжении всего жизненного цикла контейнера.
- Обнаружение вторжений выявляет вредоносное поведение путем автоматического анализа активности учетной записи, операций кластера и потока трафика приложений.

## Примеры использования безопасности контейнеров

### Сканирование безопасности изображений

CloudGuard интегрируется в конвейер CI/CD, где он создает образы контейнеров и непрерывно выполняет сканирование безопасности, ища уязвимости. При обнаружении уязвимости сведения отправляются в средство CLI вместе с рекомендуемыми действиями по исправлению.

### Экспозиция учетных данных

CloudGuard проверяет наличие открытых учетных данных и конфиденциального содержимого внутри контейнера перед производством. При обнаружении жестко закодированных учетных данных или уязвимостей CloudGuard остановит конвейер разработки и выполнит необходимые шаги по исправлению.

### Интегрированная безопасность контейнеров

Интегрируя безопасность контейнеров CloudGuard в конвейер CI/CD, образы контейнеров автоматически сканируются на наличие уязвимостей, вредоносных программ, слабых методов безопасности и открытых учетных данных, прежде чем они станут основными проблемами.

_«Мы используем CloudGuard для защиты нашей растущей распределенной облачной среды хранения файлов. CloudGuard обеспечивает улучшенный контроль доступа за счет оперативного предоставления доступа по требованию, улучшенную защиту и обеспечение соответствия требованиям за счет всестороннего аудита и предупреждений»._

**Мэнни Лэндрон, руководитель отдела безопасности компании Citrix**

## Отчет о кибербезопасности за 2021 год

Узнайте о последних угрозах в сети, в облаках и в мобильных устройствах.

### Дополнительные ресурсы

### Загрузки

[Краткий обзор решений для обеспечения безопасности контейнеров](https://www.checkpoint.com/downloads/products/continuous-container-visibility-posture-and-compliance-dome9.pdf)  
[Руководство по безопасности контейнеров и Kubernetes](https://pages.checkpoint.com/container-security-architecture.html)

### Видео

[Как выполнять оценку соответствия требованиям в Kubernetes](https://www.youtube.com/watch?v=HN_DAv9o9vM)

### Ссылки

[Что такое Cloud-Native Security](https://blog.checkpoint.com/2020/01/17/cloud-native-security-what-it-means/)  
[CloudGuard IaaS поддерживает Kubernetes](https://blog.checkpoint.com/2019/05/22/cloudguard-cloud-data-iaas-supports-kubernetes-container-security-cyber/)  
[Какое ваше состояние безопасности в Kubernetes?](https://blog.checkpoint.com/2019/12/04/how-is-your-kubernetes-security-posture/)  
[Решение DevSecOps](https://www.checkpoint.com/zzzzz/devsecops/)
