Cloud Advisor

CWPP

Модуль Cloud Workload Protection Platform (Платформа защиты облачных рабочих нагрузок) защищает виртуальные машины и контейнеры в облаке от рисков, связанных с уязвимостями, вредоносным ПО, ошибками в конфигурации и секретами, хранящимися в открытом виде

cwpp

Безагентный подход

Cloud Advisor использует запатентованный безагентный подход для сканирования. Этот инновационный метод:

  • обеспечивает 100% покрытие всех виртуальных машин и контейнеров сразу после развертывания
  • позволяет развернуть Cloud Advisor за минуты и получить полную информацию обо всех уязвимостях в инфраструктуре в течение нескольких часов
  • не требует работ по установке и обновлению агентов, снижая общую стоимость владения
  • не оказывает влияния на производительность виртуальных машин
  • не требует сетевой связности между виртуальной машиной/контейнером и сканирующим модулем

Управление уязвимостями

Cloud Advisor выявляет и приоритизирует уязвимости операционных систем, пакетов и библиотек на виртуальных машинах и в контейнерах без использования агентов.

cwpp

Антивирус

Поиск шифровальщиков, троянов, вирусов, майнеров и прочего вредоносного ПО на виртуальных машинах и в образах контейнеров без влияния на производительность.

cwpp

Конфигурация хоста

Выявление векторов атаки, связанных с небезопасным настройками ОС, проверка на соответствие “CIS Benchmark” и “Рекомендациям по безопасной настройке ОС Linux” от ФСТЭК.

cwpp

Поиск секретов

Выявление секретов и ключей доступа, хранящихся в открытом виде, предотвращает боковое перемещение (lateral movement) атакующего внутри облачной инфраструктуры. Модуль Поиск секретов позволяет находить ключи доступа от Yandex Cloud (API-ключи, IAM Cookies, IAM-токены, cтатические ключи доступа, OAuth-токены, aвторизованные ключи), Cloud.ru Advanced AK/SK, ключи от S3, GitLab, GitHub и других сервисов.

Поиск секретов

Управление обновлениями

Модуль Управление обновлениями позволяет выявлять операционные системы и программное обеспечение, достигшие статуса EOL (End-of-life) или EOS (End-of-support) и больше не поддерживаемые. Функционал также предоставляет информацию о текущих версиях и доступных обновлениях для ОС и ПО, работающих на виртуальных машинах и контейнерах.

Управление обновлениями