Deep Security Smart Check

Schützen Sie Ihre Container-Images schneller durch automatisierte Scans und verbessern Sie die Sicherheit in Ihrer CI/CD-Pipeline

Key Features

Für DevOps optimierte kontinuierliche Scans von Container-Images

Führen Sie dank der mit Ihren DevOps-Tools und -Umgebungen integrierten Sicherheitsfunktionen Anwendungen überall sicher aus.

  • Scannt Container-Images in häufig verwendeten Private- und Cloud-Registrys wie Docker Trusted Registry, Amazon Elastic Container Registry, Azure Container Registry und Google Container Registry
  • Weist über Dashboard-Anzeigen, Protokolle und Benachrichtigungen auf Malware, Schwachstellen und geheime Daten wie private Schlüssel und Passwörter hin
  • Bietet kontinuierlichen Schutz über das Trend Micro Smart Protection Network™, ein Premiumsystem mit Threat-Intelligence-Sensoren
  • Wird als Kubernetes® Helm-Diagramm bereitgestellt, um eine einfache Integration in Ihre Container- und Build-Pipeline-Umgebung zu ermöglichen
Windows® Mac® AndroidTM iOS new Power Up

Weniger manueller Aufwand durch den automatisierten Scan zum Schutz von Container-Images

Ermöglichen Sie die schnelle Bereitstellung von Entwicklung und Abläufen mithilfe der automatisierten, API-basierten Sicherheit. Die APIs wurden entwickelt, um durch die reduzierte Anzahl menschlicher Eingriffe und Fehler die Entwicklungszyklen zu verbessern.

  • Vollständig automatisierte Scans mithilfe von Webhooks und einer dokumentierten, umfassenden Suite von APIs
  • Vom CI/CD-System aufgerufene APIs starten Scans, wenn ein Container-Image in eine Registry eingefügt wird
  • Workflow mit Feedback zur Fehlerbehebung für Entwickler
Windows® Mac® AndroidTM iOS new Power Up

Smarter Schutz in der CI/CD-Pipeline

Vermeiden Sie Verzögerungen bei Entwicklungszeitplänen und entsprechenden Workflows durch umfangreiches Bedrohungswissen zur Maximierung der Bedrohungserkennung in der CI/CD-Pipeline

  • Moderne Analyseverfahren wie Trend Micro XGen™ Security Machine Learning erfassen Zero-Day-Bedrohungen in Echtzeit
  • Integrierte Bedrohungsinformationen auf Basis von drei Billionen Bedrohungsanfragen pro Jahr bei Millionen von Sensoren
  • Identifizierung von fast sieben Milliarden einzelnen Bedrohungen pro Jahr zum Schutz vor aktuellen und künftigen Bedrohungen mit Trend Micro’s Smart Protection Network
Windows® Mac® AndroidTM iOS new Power Up

Schutz und Compliance

Ermöglichen Sie die Entwicklung sicherer Anwendungen und die Erfüllung von Compliance-Anforderungen, ohne die Produktivität in der CI/CD-Pipeline zu beeinträchtigen.

  • Test auf Sicherheitslücken und Malwareerkennung  
  • Vereinfachte Audit-Berichte mit Verlaufsprotokoll zur Erfüllung von Compliance-Anforderungen und gesetzlichen Verpflichtungen
  • Kontinuierliche Scans in der Image-Erstellungsphase und im Image-Registry stellen sicher, dass Bedrohungen schon früh erkannt werden
Windows® Mac® AndroidTM iOS new Power Up

Kubernetes 1.8.7 oder höher

Helm/Tiller 2.8.1 oder höher

Docker 17.06 oder höher

Bedrohungen vor der Laufzeit erkennen

Entdecken Sie Schwachstellen, Malware und sensible Daten wie API-Schlüssel und Passwörter in Ihren Docker® Container-Images.

  • Reduzieren Sie False Positives durch Korrelation von Patch-Ebenen mit Paketen, die im selben Image anfällig für Angriffe sind.
  • Beseitigen Sie Schwachstellen, bevor sie während der Laufzeit ausgenutzt werden.
  • Rufen Sie in jeder Phase der Pipeline Scans auf.
  • Lesen Sie in den Ergebnissen, wie Sie Fehler beheben können.

Container sicher mit Image-Prüfung bereitstellen

Erkennen Sie Sicherheitsprobleme frühzeitig, setzen Sie Richtlinien durch und betreiben Sie ausschließlich richtlinienkonforme Container.

  • Erstellen Sie Sicherheitsrichtlinien auf Basis der Erkennung von Geheimnissen, Schlüsseln, Malware und Schwachstellen.
  • Gestatten Sie nur den Images, Ihre Pipeline zu durchlaufen, die der Sicherheitsrichtlinie entsprechen.
  • Nutzen Sie die Integration in Signierdienste für eine risikobasierte Zulassungskontrolle.
  • Überprüfen Sie, ob ein Image Ihrer Sicherheitsrichtlinie entspricht, bevor es in der Produktionsumgebung ausgeführt werden darf.

Flexibilität, die in Ihre Pipeline integriert werden kann

Eine effektive Sicherheit für Container beginnt mit der einfachen Verwaltung des Schutzes von Images.

  • Konfigurieren Sie autorisierte Anwender und Gruppen für einen rollenbasierten Zugriff.
  • Fügen Sie Registrys hinzu und aktualisieren Sie sie, um die gewünschten Scans zu maximieren.
  • Erstellen Sie mehrere Szenarien für gleichzeitige Scans.

Weitere Cloud One Services

Trend Micro Cloud One™ – Container Image Security ist Teil von Trend Micro Cloud One™, einer Plattform für Sicherheitsservices für Cloud-Entwickler, die folgende Komponenten umfasst:

Erste Schritte mit Deep Security Smart Check

Sicher entwickeln

Smart Check ist Teil der Hybrid Cloud Solution, powered by Trend Micro XGen™. Diese leistungsstarke Sicherheitslösung liefert Technologien zur Abwehr von Bedrohungen für physische, virtuelle und Cloud-Workloads. Darüber hinaus ermöglicht sie Scans von Container-Images vor der Ausführung – zum Schutz von Containern und Host.