容器安全服务 CGS-功能特性:容器运行时安全

时间:2023-11-01 16:16:05

容器运行时安全

容器运行时安全功能实时监控节点中容器运行状态,发现挖矿、勒索等恶意程序,发现违反 容器安全 策略的进程运行和文件修改,以及容器逃逸等行为并给出解决方案。

表3 容器运行时安全

功能项

功能描述

检测周期

容器逃逸检测

从宿主机角度通过机器学习结合规则检测逃逸行为,简单精确,包括shocker攻击、进程提权、DirtyCow和文件暴力破解等。

实时检测

高危系统调用

检测容器内发起的可能引起安全风险的Linux系统调用。

实时检测

异常程序检测

检测违反安全策略的进程启动,以及挖矿、勒索、病毒木马等恶意程序。

实时检测

文件异常检测

检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。

实时检测

容器环境检测

检测容器启动异常、容器配置异常等容器环境异常。

实时检测

support.huaweicloud.com/productdesc-cgs/cgs_01_0003.html