首页 > 其他分享 >牧云·云原生安全平台使用手册:镜像/容器/Web资产清点

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点

时间:2023-08-07 16:05:33浏览次数:50  
标签:Web 牧云 容器 资产 探针 点击 集群 镜像 使用手册

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据

牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。

本文将介绍如何使用牧云·云原生安全平台进行镜像/容器/Web资产清点。


首先,在我们进行下面 镜像/容器/Web资产 清点前,我们需要先安装探针进行资产的采集工作。探针的安装包括本地防护探针、集群防护探针、旁路扫描探针和集群扫描探针。关于何种情况下安装哪种探针,下面会根据不同的使用场景详细阐述。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_02


镜像


   介绍:

在业务场景前置阶段,镜像构建的自由性及容器的多样化、网络的复杂化导致资产梳理变得困难。牧云·云原生安全平台将主动进行资产清点并在网络正常的前提下保证实时更新,清点目标服务器上镜像详细资产全貌,关联资产风险,提供最新的资产清点结果。

   镜像的分类:

首先镜像分为本地镜像仓库镜像本地镜像分为集群和非集群,在进行资产清点前集群还需要先集成集群装探针,非集群直接安装探针即可。仓库镜像需要先安装探针再集成仓库。思维导图如下:

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_03

   探针的安装:


本地镜像


集群


1、集群需要先集成集群。点击 /管理中心/集成资源 进入集成页面,点击右上角 「集成资源」 按钮,选择好需要的集群类型。具体详情请参考:牧云·云原生安全平台使用手册:集群资产清点

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_04


2、集成集群之后就可以安装探针了。点击 /管理中心/探针管理 进入探针管理页面,点击右上角 「探针安装/更新」 按钮。选择集群防护探针。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_05

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据_06



非集群


非集群可以直接安装探针。点击 /管理中心/探针管理 进入探针管理页面,点击右上角 「探针安装/更新」 按钮。点击本地防护探针。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_07




仓库镜像


集成仓库

1、仓库需要先安装探针。点击 /管理中心/探针管理 进入探针管理页面,点击右上角 「探针安装/更新」 按钮。选择旁路扫描探针。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据_08

这里需要特别说明的是旁路扫描探针可部署在非业务服务器上扫描。直接点击「生成命令」,运行命令后,即可简单快捷的部署在非业务服务器上。


牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_09

2、安装好探针之后就可以集成仓库了。点击 /管理中心/集成资源 进入集成页面,点击右上角 「集成资源」 按钮,选择仓库,选择探针即可集成仓库。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_10



   使用指引:

1、点击 /资产清点/镜像 进入镜像资产页面,此页面列表展示探针扫描获取的资产详情。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据_11


2、支持切换镜像视角、主机视角、仓库视角、集群视角,便于查看某一节点上/某一仓库中所有镜像的基本情况。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_12


3、单击一条数据可进入镜像详情页面,镜像详情包括三大模块:基础信息镜像层分析风险信息,点击不同的风险即可跳转到对应的风险列表进行查看。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_13



容器

   介绍:

容器资产清点功能覆盖容器内各类资产的全面清点,提供可视化详情列表进行查看,关联每个容器资产存在的风险情况。


   容器的分类:

首先容器分为本地容器集群容器。同样的在进行资产清点前,本地容器也需要装探针,而集群容器需要先安装探针再集成资源。思维导图如下:


牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_14

   探针的安装:

本地容器

本地容器只需直接安装探针即可。点击 /管理中心/探针管理 进入探针管理页面,点击右上角 「探针安装/更新」 按钮,即可进行探针的安装。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_15


集群容器

1、集群容器需要先安装探针。点击/管理中心/探针管理 进入探针管理页面,点击右上角 「探针安装/更新」 按钮,选择集群防护探针即可进行探针的安装。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_16

2、安装好探针之后就可以集成资源了。点击 /管理中心/集成资源 进入集成页面,点击右上角 「集成资源」 按钮,即可集成资源。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_17



   资产列表显示:

  • 提供全面的资产列表
  • 为资产关联存在安全风险,精准定位
  • 提供多视角查看视图,满足业务各场景需要
  • 支持查看各类状态下容器情况


   资产详情查看:

  • 详细检测容器基础信息
  • 清点容器数据挂载、进程、端口信息
  • 提供容器风险信息关联查看


   使用指引:

1、点击 /资产清点/容器 进入容器资产页面,此页面列表展示探针扫描获取的资产详情。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_18


2、支持切换容器视角、主机视角和集群视角,便于查看某一节点上所有容器的基本情况。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_19


3、单击一条数据可进入容器详情页面,容器详情包括多个模块:基础信息、数据挂载、进程、风险信息等。

基础信息:

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_20

数据挂载:

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_21

进程:

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据_22

风险信息:包括了容器逃逸、命令审计、Webshell、反弹shell、暴力破解、恶意文件、弱口令、内存后门等风险信息。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_Web_23



Web资产

   介绍:

牧云·云原生安全平台支持主动对应用中的 Web 站点进行资产清点,可清点容器内的 Web 站点信息并进行集中展示,包括所在容器信息、容器状态、服务类型 、Web 路径信息等。

因为 Web 站点资产是存在于容器资产内部的,所以和容器资产清点逻辑相同。参考上面的容器资产清点:先安装探针--分为本地和集群--按照容器的步骤安装好探针之后即可进行资产清点。


   使用指引:

1、点击 /资产清点/Web站点 进入 Web 站点资产页面,此页面列表展示探针实时获取的资产详情。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据_24

2、支持切换容器视角平铺视角,便于查看某一容器内所有 Web 站点的基本情况。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_25

3、依据服务类型、Web 资产类型、Web 路径、容器 ID 进行具体 Web 站点资产区分。

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_26

4、单击一条数据可进入Web 站点资产详情页面,详情包括两大模块:站点信息关联资产信息

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_服务器_27



牧云·云原生安全平台使用手册:镜像/容器/Web资产清点_数据_28


    

关于我们

牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。首创双模探针架构,可选用 Agentless/Agent 多种方案进行部署,覆盖制品、运行时、集群全流程安全,开箱即用、快速实施、成本极低、自动升级、无需维护、无缝集成,让用户能够轻装上阵,轻松解决云原生安全问题。


平台地址: https://rivers.chaitin.cn/?share=5723c09131a311ee89640242c0a81709


标签:Web,牧云,容器,资产,探针,点击,集群,镜像,使用手册
From: https://blog.51cto.com/u_15726712/6994404

相关文章

  • 国标GB28181视频平台LntonGBS(源码版)国标视频平台隐藏平台web页面不被访问的操作步骤
    LntonGBS国标视频云服务通过支持国标GB28181协议,实现了设备接入、实时监控直播、录像、语音对讲、云存储、告警、级联等功能。同时,它还支持将接入的视频流以多种格式(包括RTSP、RTMP、FLV、HLS、WebRTC)进行全终端、全平台分发,实现了无插件播放在Web浏览器、手机浏览器、微信端、PC客......
  • 阿里云: web如何直传oss & 常见问题
    阿里云:web如何直传oss&常见问题 如何使用input.Type=‘file‘拿到文件对象1、在页面中添加<inputtype="file"style="display:none"ref="input"@input="upload">在需要上传文件的地方增加<button@click="$refs.input.click()">......
  • 天翼云重磅升级边缘WAF能力,助力企业高效应对Web安全威胁!
    “2022年,网络高危漏洞数量同比增长了13%;Q2遭受攻击的API数量月均超过了25万;物联网的普及大大降低了DDoS的攻击成本,大流量攻击指数显著提升;恶意Bot流量仍在持续增长,2022年上半年Bot流量约占整体互联网流量的60%,平均每月达到110亿+,而其中具备恶意攻击性的Bot流量占比则高达46%............
  • 用Node.js搭建一个简单Web服务器
    Node.js是基于ChromeV8引擎的JavaScript运行时环境,它允许我们在服务器端运行JavaScript代码,这让我们可以用JavaScript构建Web服务器,处理请求和响应。我们一起探索了如何用Node.js搭建一个简单但强大的Web服务器!什么是Nodejs在搭建Web服务器之前,先让我们了解一下今天的主角Nodejs。......
  • 天翼云重磅升级边缘WAF能力,助力企业高效应对Web安全威胁!
    “2022年,网络高危漏洞数量同比增长了13%;Q2遭受攻击的API数量月均超过了25万;物联网的普及大大降低了DDoS的攻击成本,大流量攻击指数显著提升;恶意Bot流量仍在持续增长,2022年上半年Bot流量约占整体互联网流量的60%,平均每月达到110亿+,而其中具备恶意攻击性的Bot流量占比则高达46%............
  • 软件测试-Web端测试方法总结
    一、输入框1.字符型输入框1)输入框格式校验英文全角、英文半角、数字、空或者空格、特殊字符“……!@#¥%……&*({【《,。?、:;‘<>’》】})”特别要注意单引号和&符号。禁止直接输入特殊字符时,使用“粘贴、拷贝”功能尝试输入。知识点扩展:全角/半角全角:一个字符占用两个标准字符位置半角:一个......
  • web杂记(5)-js(1)
    目录undefinednullundefinedletx;undefinedtypeofx"undefined"lety=111;typeofy"number"typeofyy"undefined"nullletx=55;x;55lety=null;y;x+y;55x*y;0if(!y)console.log("false");falseif(y)cons......
  • 老杜 JavaWeb 讲解(十九) ——Filter过滤器
    (十七)Filter过滤器Filter过滤器当前的OA项目存在什么缺陷?DeptServlet、EmpServlet、OrderServlet。每一个Servlet都是处理自己相关的业务。在这些Servlet执行之前都是需要判断用户是否登录了。如果用户登录了,可以继续操作,如果没有登录,需要用户登录。这段判断用户是否登录......
  • 软件测试|web自动化测试神器playwright教程(十九)
    前言我们日常工作中,经常会遇到我们的页面内容较多,一个屏幕范围无法完整展示内容,我们就需要滚动屏幕去到我们想要的地方,如下页面,我们想要在豆瓣首页,内容并不完整,如果我们想要直接点击电影模块中的选电影按钮,是需要往下滑动的。click点击操作如下图,我们要在豆瓣首页点击选电影......
  • 软件测试|web自动化测试神器playwright教程(十七)
    前言上篇文章我们介绍了使用playwright下载文件的方法,本篇文章我们将介绍使用playwright上传文件。上传文件是我们经常需要面对的场景,如果我们使用的是selenium,那我们的操作会比较复杂,因为有的文件上传是input控件,有些是需要我们直接传文件地址,一旦弹出文件选择框的话,selenium就......