容器安全服务 CGS-功能特性:容器运行时安全
容器运行时安全
容器运行时安全功能实时监控节点中容器运行状态,发现挖矿、勒索等恶意程序,发现违反 容器安全 策略的进程运行和文件修改,以及容器逃逸等行为并给出解决方案。
功能项 |
功能描述 |
检测周期 |
---|---|---|
容器逃逸检测 |
从宿主机角度通过机器学习结合规则检测逃逸行为,简单精确,包括shocker攻击、进程提权、DirtyCow和文件暴力破解等。 |
实时检测 |
高危系统调用 |
检测容器内发起的可能引起安全风险的Linux系统调用。 |
实时检测 |
异常程序检测 |
检测违反安全策略的进程启动,以及挖矿、勒索、病毒木马等恶意程序。 |
实时检测 |
文件异常检测 |
检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 |
实时检测 |
容器环境检测 |
检测容器启动异常、容器配置异常等容器环境异常。 |
实时检测 |