La vérité est effrayante : toute défaillance de l'hôte mettra en danger tous les autres containers. Les containers partagent le même noyau et exécutent les mêmes instructions que l'hôte, ce qui augmente considérablement la surface d'attaque à surveiller par les équipes de sécurité informatique.
Lacework offre une prise en charge native de la sécurité des containers, ce qui permet de réduire la surface d'attaque et de détecter les menaces dans un environnement de containers. Notre plateforme de surveillance de la sécurité des containers en cloud découvre automatiquement chaque container dans l'environnement d'un utilisateur et les regroupe en fonction de leurs comportements. Ensuite, nous visualisons vos applications conteneurisées en temps réel, ce qui nous permet de comprendre clairement les communications, les lancements et d'autres comportements du runtime du cloud.
Sécurité de l'hôte
Les containers peuvent être considérés comme des machines virtuelles légères dont les besoins en matière de système sont beaucoup plus faibles. La virtualisation émule le système client, traduisant chaque instruction entre le client et l'hôte. En revanche, les containers partagent le noyau et exécutent directement des instructions sur l'hôte. Cela implique que la principale surface d'attaque reste l'hôte, car elle est partagée entre les containers, et que toute faille au niveau de l'hôte peut toucher tous les containers. Le fait que tous les services ne soient pas exécutés dans le container augmente d'autant plus la difficulté. Les systèmes d'exploitation sont variés et il existe de nombreux services de gestion fonctionnant autour des containers. Ils contribuent à augmenter la surface d'attaque.
La sécurité des containers cloud est assurée
Les containers avec des comportements similaires sont placés dans un seul cluster logique, appelé Polygraph®, chacun avec sa propre base de référence des caractéristiques et des comportements attendus. Le Polygraph de Lacework est notre principe de sécurisation des containers, dans lequel une base de référence temporelle détaillée est construite à partir de la collecte des interactions précises entre la machine, les processus et l'utilisateur sur une période donnée.
Le regroupement dans le Polygraph Lacework des containers suivant leur comportement simplifie considérablement la visualisation d'un cloud en container, car il permet de représenter des dizaines, voire des centaines, de containers similaires comme un seul et même élément. Les nouveaux conteneurs ou les changements de configuration ne génèrent donc aucune alerte tant que les comportements restent cohérents avec la base de référence.
La plateforme de sécurité des containers de Lacework crée plusieurs types de Polygraphs basés sur différentes catégories de comportement, dont :
- Le Polygraph Communication surveille les modèles de communication entre les différents clusters de containers
- Le Polygraph Lancements surveille les caractéristiques de lancement de tous les clusters
- Le Polygraph Changements de Privilèges contient des données sur tous les changements de privilège utilisateur dans les containers
- Le Polygraph Activité Utilisateur modélise les activités de l'utilisateur au fil du temps
Avec le Polygraph, les équipes de sécurité informatique peuvent détecter les anomalies, générer des alertes appropriées et tirer parti d'un outil pour analyser et trier les problèmes sur les plateformes AWS, Azure et GCP.

Visibilité complète des containers
Visualisez chaque container dans votre environnement, visualisez vos applications conteneurisées en temps réel et comprenez les comportements du runtime dans le cloud.
Venez pour la sécurité, restez pour la compliance
Contrairement à la plupart des autres solutions de sécurité des containers, qui se contentent d'identifier les règles de compliance non conformes, Lacework va plus loin en alertant votre équipe de toute anomalie comportementale, même lorsque les configurations associées sont conformes aux normes requises.
La plateforme de surveillance de la sécurité des containers cloud de Lacework regroupe les contrôles multi-cloud dans un seul tableau de bord en surveillant en permanence les changements de configuration et l'activité des API pour les containers sur les plateformes AWS, Azure et GCP. Les scans de CIS Benchmark sont effectuées lors du développement d'images des containers et des déploiements de containers. Notre plateforme de sécurité comprend également des contrôles supplémentaires basés sur les bonnes pratiques du secteur et les référentiels de compliance tels que PCI-DSS, SOC 2, HIPAA, NIST, etc.
De la détection automatisée des menaces à la compliance, le Polygraph de Lacework offre une approche complète de la sécurité des containers qui permet de ne rien laisser sans protection, ce que les solutions spécialisées sur un seul cas d'usage ne peuvent garantir.
Visualisez vos containers et workloads avec Polygraph
Le Polygraph, la solution de Lacework pour la sécurisation des containers, aide les clients à visualiser leur cloud, leurs containers et leurs workloads en organisant les activités en comportements et en suivant ces comportements dans le temps. En collectant et en corrélant des interactions très précises entre les machines, les processus et les utilisateurs, le Polygraph peut détecter des anomalies, générer des alertes fiables et fournir un outil permettant aux utilisateurs d'analyser et de trier les problèmes dans leurs environnements de containers cloud.



