Archivi tag: container

Trend Micro: arriva la security cloud-native per i container

Un’ulteriore espansione della piattaforma Cloud One permette di ottimizzare la protezione senza rallentare i DevOps

A cura di Salvatore Marcis, Technical Director Trend Micro Italia

Siamo felici di presentare Cloud One – Container Security, la soluzione avanzata per la protezione dei container. Cloud One – Container Security è stata progettata appositamente per facilitare la security durante la creazione, la distribuzione e l’esecuzione dei container, e aiuta gli sviluppatori ad accelerare l’innovazione e a minimizzare il downtime delle applicazioni negli ambienti Kubernetes, attraverso l’utilizzo di un unico strumento.

Questo nuovo servizio è un’importante novità della piattaforma Trend Micro Cloud One. Come afferma IDC “Trend Micro ha presentato Cloud One, la piattaforma integrata per i servizi di cloud security (SaaS) che risolve le sfide di security nei data center, nelle macchine virtuali, nei workload IaaS e nei container, oltre a verificare la cloud posture management, i servizi di storage cloud e la protezione di ambienti serverless” [1].

Le organizzazioni di tutto il mondo utilizzano sempre più ambienti basati su container per accelerare la migrazione al cloud, ristrutturare le applicazioni monolitiche e creare e integrare applicazioni cloud-native. Questo può dare origine a lacune nella sicurezza, che gli strumenti tradizionali di rete o endpoint non riescono a risolvere.

I container aiutano le aziende a innovare velocemente, semplificando lo sviluppo e la distribuzione degli ambienti in produzione. Per mantenere sicuro questo processo bisogna però integrare pratiche di security nel ciclo di vita dei container e bisogna garantirlo in maniera semplice e veloce. È qui che il nostro nuovo servizio cade a pennello, abilitando una protezione continua e automatizzata nei tre momenti critici del ciclo di vita dei container: la creazione, la distribuzione e il passaggio in produzione.

Trend Micro Cloud One Container Security ha tre principali caratteristiche:

Scansione dell’immagine container

Scansione nel momento della creazione per identificare e risolvere al minor costo le possibili criticità. Inoltre, grazie a una partnership con Snyk, è prevista anche la scansione per identificare eventuali vulnerabilità open source. Questo permette un rilevamento veloce e una mitigazione delle vulnerabilità nei codici di terze parti. Cloud One – Container Security permette di:

  • Cercare vulnerabilità nei pacchetti all’interno dei container
  • Rilevare malware utilizzando le firme o tecniche avanzate di machine learning
  • Scoprire password, token API o chiavi di licenza
  • Condivisione di IoCs utilizzando regole Yara


Controllo della distribuzione basato su policy

La container security permette di creare policy che abilitano o bloccano il deployment in base a un set di regole. L’integrazione nativa con Kubernetes assicura che tutti i deployment eseguiti in un ambiente di produzione siano sicuri.

Sicurezza runtime Cloud-native

Una volta che un’immagine è stata dichiarata sicura e viene distribuita, Cloud One Container Security proteggerà il container nell’ambiente runtime. Questo permette il rilevamento continuo delle vulnerabilità nelle applicazioni containerizzate e premette di avere un feedback nel caso altre azioni siano necessarie.

Ulteriori informazioni sono disponibili a questo link

Abbiamo presentato la soluzione più completa del mercato per la security dei carichi di lavoro cloud e container

A cura di Salvatore Marcis Technical Director Trend Micro Italia 

Le nuove capacità di Deep Security implementano la sicurezza nell’intero ciclo di vita DevOps.

Al giorno d’oggi sono sempre di più le aziende che scelgono di spostare le proprie infrastrutture e asset nel cloud o di utilizzare servizi nella nuvola. I benefici di questa scelta sono molteplici, da una produttività migliorata che consente un miglior raggiungimento degli obiettivi di business a un risparmio dei costi, passando per infrastrutture più snelle e facili da gestire. Dati alla mano, la digital transformation sembra aver preso piede anche in Italia e riguarda le aziende di tutte le dimensioni, l’importante è non dimenticarsi della security.

Abbiamo annunciato la disponibilità della sicurezza più completa del settore per i carichi di lavoro cloud e container. Questo primato è stato raggiunto grazie alle nuove funzionalità di sicurezza dei container aggiunte a Trend Micro Deep Security per elevare la protezione dell’intero ciclo di vita DevOps e dello stack di runtime.

Continua a leggere