Neuvector云原生防护平台分析

目录

简介

模块分析

策略模块

准入控制

组模块

进程规则

敏感文件读写规则

网络规则模块

DLP数据防泄漏模块

WAF模块

应对规则

参考


简介

Neuvector是一款云原生保护平台,大致有如下功能

模块分析

策略模块

准入控制

准入控制指的是如果存在下列情况,就拒绝或放行pod的加载。

有如下几个管控方式

1.允许特权升级
2.高危CVE数量
3.可修复的高危CVE数
4.中危CVE数
5.CVE名称
6.CVE评分
7.含有机密的环境变量
8.环境变量
9.镜像
10.违反镜像合规
11.没有OS信息的镜像
12.镜像库
13.镜像已扫描
14.标签
15.挂载磁盘数据
16.命名空间
17.PSP最佳实践
18.资源限制设置
19.作为Privileged运行
20.作为root运行
21.共享主机的IPC命名空间
22.共享主机的网络
23.共享主机的PID命名空间
24.用户
25.用户组

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信安成长日记

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值