隨著企業(yè)轉(zhuǎn)向微服務(wù)和復(fù)雜的編制工具,企業(yè)對容器化環(huán)境的可視性非常有限,而Kubernetes應(yīng)用加速了軟件開發(fā)生命周期,提高了操作效率和敏捷性。由于沒有提供Kubernetes所需的自動(dòng)化、靈活性和彈性,企業(yè)現(xiàn)有的安全解決方案不適應(yīng)上述環(huán)境的變化,不僅繁瑣保護(hù)有限,并且需要大量手工操作,大大降低了用戶體驗(yàn)。有了Radware Kubernetes WAF,企業(yè)不僅可以保護(hù)應(yīng)用免受數(shù)據(jù)盜竊、編碼和加密攻擊和API操作等威脅,而且不影響DevOps所需要的靈活性,從而縮短了新服務(wù)的上市時(shí)間。
Radware首席技術(shù)官David Aviv說:“敏捷性是企業(yè)和組織轉(zhuǎn)向Kubernetes這種微服務(wù)和開發(fā)工具的主要原因,但是應(yīng)用安全性卻被忽視了。Radware Kubernetes WAF可以讓DevOps無縫將應(yīng)用安全集成到網(wǎng)絡(luò)環(huán)境中,而不會(huì)減慢開發(fā)和實(shí)現(xiàn)過程。”
Radware Kubernetes WAF獲得了NSS實(shí)驗(yàn)室推薦、通過了ICSA實(shí)驗(yàn)室認(rèn)證,是適用于Kubernetes生態(tài)系統(tǒng)微服務(wù)的唯一安全解決方案。它支持主動(dòng)和被動(dòng)的安全模型,保護(hù)應(yīng)用免受來自企業(yè)外部或內(nèi)部的攻擊,具有高度彈性,能夠伴隨Kubernetes環(huán)境自動(dòng)擴(kuò)展,而無需人工干預(yù)即可提供強(qiáng)大的安全性。該解決方案易于與常見的軟件、測試和可視性工具集成,從而集成到CI/CD中,促進(jìn)新服務(wù)和應(yīng)用的快速安全配置。
Radware Kubernetes WAF是目前唯一為Kubernetes環(huán)境中的應(yīng)用提供自動(dòng)策略生成和優(yōu)化引擎的安全解決方案,能夠保護(hù)用戶免受已知的威脅和零日攻擊。它提供了跨Web應(yīng)用和API的數(shù)據(jù)泄漏保護(hù),并為DevOps和安全團(tuán)隊(duì)提供了前所未有的可視性,包括安全事件和策略、應(yīng)用遙測、網(wǎng)絡(luò)統(tǒng)計(jì)、性能和最小延遲。該解決方案只允許在主機(jī)級別終止TLS流量,不必管理多個(gè)證書。集成報(bào)告和分析在統(tǒng)一的界面中為DevOps和安全團(tuán)隊(duì)提供菜單,可以在各種開放源碼可視化平臺(tái)上進(jìn)行互操作。