SUSE Security
Sécurité sur l’ensemble du cycle de vie des conteneurs
SUSE Security est la seule plate-forme de sécurité des conteneurs Zero Trust 100 % Open Source. Analyse en continu tout au long du cycle de vie du conteneur. Éliminez les obstacles liés à la sécurité. Mettez en place des stratégies de sécurité dès le début pour optimiser l’agilité des développeurs.
Liens pratiques
Pourquoi choisir SUSE Security en matière de sécurité des conteneurs ?
Le meilleur guide sur la sécurité Kubernetes01
Natif Kubernetes
02
Zero Trust
03
100 % Open Source
04
S’intègre à Rancher
Grâce à SUSE Security, Arvato InfoScore adopte les microservices en toute sécurité
« SUSE Security permet l’inspection, la visualisation et la sécurité réseau nécessaires aux environnements de conteneurs dynamiques. La solution s’adapte facilement à nos workflows automatisés et l’intelligence intégrée nous permet d’évoluer rapidement. Nous sommes en mesure de déboguer les connexions réseau à partir de mises à jour d’applications mal configurées. »
Tobias Gurtzick, architecte de la sécurité
Les 4 principales fonctions de la plate-forme de sécurité de conteneurs SUSE Security
Profils de risque avec gestion des vulnérabilités
- Analyse et contrôle d’admission pendant la création, les tests et le déploiement.
- Analyse des conteneurs, des hôtes et des plates-formes d’orchestration pendant l’exécution.
- Audit de la sécurité des hôtes et des conteneurs avec Docker Bench et Kubernetes CIS Benchmark lors des tests de sécurité.
- Scores de risque et rapports de conformité.
Protection des données en production
- Protection des conteneurs contre les attaques provenant de réseaux internes et externes.
- La seule solution capable d’identifier et de bloquer en temps réel les attaques réseau, paquets, zero day et d’applications, telles que DDoS et DNS.
- Détection et blocage à la couche 7 entre les paires de pods et de conteneurs.
Prévention et stratégie automatisées
- Les équipes DevOps déploient de nouvelles applications avec des stratégies de sécurité intégrées pour les protéger tout au long du pipeline CI/CD et en production.
- Découverte du comportement des applications et des services pour les isoler des attaques.
- Meilleure communication entre la sécurité et le développement.
Intégrations et plates-formes
- Compatible avec les principales plates-formes cloud, y compris AWS, Azure et Google Cloud Platform.
- Intégration avec les principaux CMP, notamment Rancher, RedHat OpenShift et bien plus encore.
- Prise en charge de SYSLOG et de webhooks pour les notifications dans les systèmes d’alerte.
- Intégration LDAP et Single Sign-on avec prise en charge de SAML.