Qualys samarbeider med Red Hat for å forbedre Linux- og Kubernetes -sikkerhet

0
127

 Steven J. Vaughan-Nichols

Av Steven J. Vaughan-Nichols for Linux og åpen kildekode | 4. august 2021 – 11:51 GMT (12:51 BST) | Emne: Enterprise Software

Alle i Linux- og skyverdenen kjenner Red Hat. Alle som tar hensyn til sikkerhet kjenner Qualys. Nå går de to sammen for å bringe Qualys Cloud Agent til Red Hat Enterprise Linux (RHEL) CoreOS og Red Hat OpenShift for å sikre begge systemene bedre.

Qualys Cloud Agent er en lett programvareagent. Vanligvis bruker den omtrent 2% av CPU -ressursene med burst på opptil 5%. Når den er på plass, tar den en fullstendig konfigurasjonsvurdering av verten mens den kjører i bakgrunnen og laster opp dette øyeblikksbildet til Qualys Cloud Platform. Selve agenten oppdaterer seg selv og helbreder seg selv, så du trenger aldri installere eller starte den på nytt for å holde den siste versjonen i gang.

OpenShift er, som de fleste av dere vet, Red Hats Kubernetes -distribusjon. CoreOS er Red Hats spesialiserte versjon av RHEL for OpenShift. I tillegg til å være hovedoperativsystemet, understreker CoreOS også OpenShifts kontrollplan.

I dette tilfellet fungerer CoreOS Cloud Agent for OpenShift med Qualys Container Security Runtime. Dette gir kontinuerlig oppdagelse av pakker og sårbarheter for hele OpenShift -bunken. Det gjør dette ved å plassere en lett kodebit av Qualys -kode i beholderbildet. Når den er der, muliggjør den policy-drevet overvåking, deteksjon og blokkering av uønsket beholderatferd ved kjøretid. Dette eliminerer behovet for vertsbasert sidevognstyring og privilegerte beholdere. Når den er instrumentert i bildet, vil den fungere i hver beholder, uansett hvor beholderen er installert, og den trenger ikke ytterligere administrasjonsbeholdere.

Spesielt gir Qualys Cloud Agent for CoreOS på OpenShift følgende funksjoner til OpenShift -ledere.

Se hele beholdningen – kontinuerlig synlighet av installert programvare, åpne porter og Red Hat Security Advisories (RHSA) for alle Red Hat Enterprise Linux CoreOS -noder med omfattende rapportering. Administrer vertshygiene – Fullstendig integrert på Qualys Cloud Platform for automatisk å oppdage og administrere vertsstatus relatert til oppdateringer og overholdelse av samsvar for kjente sårbarheter.
Distribuer enkelt til verten – Forenklet distribusjon via Qualys Cloud Agent for å sikre vertsoperativsystemet. Denne tilnærmingen eliminerer behovet for å endre verten, åpne porter eller administrere legitimasjon. Få full dekning – Full dekning av Red Hat OpenShift og Qualys Container -sikkerhet gir omfattende synlighet fra vertsoperativsystemet til bilder og containere som kjører på OpenShift.

Aaron Levey, Red Hat's Head of Security Partner Ecosystem, sa i en uttalelse at “Qualys 'Cloud Platform og Cloud Agent hjelper administratorer med å få dypere innsikt i kjente sårbarheter som kan være tilstede på deres Red Hat Enterprise Linux CoreOS -noder med tips til tilknyttet Red Hat Security Advisories, som bygger på ekspertisen til Red Hat, så vel som Qualys 'egne ferdigheter i å drive sikker sikkerhet i nettskyen. “

Sumedh Thakar, Qualys president og administrerende direktør, la til: “Ved å samarbeide med Red Hat har vi bygget en unik tilnærming for å sikre Red Hat Enterprise Linux CoreOS som gir full kontroll over containeriserte arbeidsmengder og forbedrer Qualys evne til å hjelpe kunder med å oppdage, spore og kontinuerlig sikre containere. “

Relaterte historier:

Hvordan Red Hat takler sikkerhet Red Hat åpner døren for både virtuelle maskiner og containere i den siste OpenShift -utgivelsen Red Hat OpenShift støtter både Windows og Linux -containere

Relaterte emner:

Cloud Big Data Analytics Innovation Tech and Work Collaboration Developer  Steven J. Vaughan-Nichols

Av Steven J. Vaug han-Nichols for Linux og Open Source | 4. august 2021 – 11:51 GMT (12:51 BST) | Emne: Enterprise Software