CWPP
Модуль Cloud Workload Protection Platform (Платформа защиты облачных рабочих нагрузок) защищает виртуальные машины и контейнеры в облаке от рисков, связанных с уязвимостями, вредоносным ПО, ошибками в конфигурации и секретами, хранящимися в открытом виде
Безагентный подход
Cloud Advisor использует запатентованный безагентный подход для сканирования. Этот инновационный метод:
- обеспечивает 100% покрытие всех виртуальных машин и контейнеров сразу после развертывания
- позволяет развернуть Cloud Advisor за минуты и получить полную информацию обо всех уязвимостях в инфраструктуре в течение нескольких часов
- не требует работ по установке и обновлению агентов, снижая общую стоимость владения
- не оказывает влияния на производительность виртуальных машин
- не требует сетевой связности между виртуальной машиной/контейнером и сканирующим модулем
Управление уязвимостями
Cloud Advisor выявляет и приоритизирует уязвимости операционных систем, пакетов и библиотек на виртуальных машинах и в контейнерах без использования агентов.
Антивирус
Поиск шифровальщиков, троянов, вирусов, майнеров и прочего вредоносного ПО на виртуальных машинах и в образах контейнеров без влияния на производительность.
Конфигурация хоста
Выявление векторов атаки, связанных с небезопасным настройками ОС, проверка на соответствие “CIS Benchmark” и “Рекомендациям по безопасной настройке ОС Linux” от ФСТЭК.
Поиск секретов
Выявление секретов и ключей доступа, хранящихся в открытом виде, предотвращает боковое перемещение (lateral movement) атакующего внутри облачной инфраструктуры. Модуль Поиск секретов позволяет находить ключи доступа от Yandex Cloud (API-ключи, IAM Cookies, IAM-токены, cтатические ключи доступа, OAuth-токены, aвторизованные ключи), Cloud.ru Advanced AK/SK, ключи от S3, GitLab, GitHub и других сервисов.
Управление обновлениями
Модуль Управление обновлениями позволяет выявлять операционные системы и программное обеспечение, достигшие статуса EOL (End-of-life) или EOS (End-of-support) и больше не поддерживаемые. Функционал также предоставляет информацию о текущих версиях и доступных обновлениях для ОС и ПО, работающих на виртуальных машинах и контейнерах.