Search for a command to run...
הקונטיינרים שלך מלאים בפגיעויות
Plexicus Container Security מוצא ומתקן פגיעויות קונטיינר מהבנייה ועד זמן הריצה.
הגנה מלאה מבנייה להרצה עם סריקת פגיעות בכל שלב במחזור החיים של הקונטיינר.
ניתוח שכבות עמוק של תמונות בסיס, תלות, חבילות מערכת הפעלה וספריות עם יצירת SBOM.
מדד CIS Kubernetes עם יותר מ-100 בקרות אבטחה, סטנדרטים לאבטחת פודים ותיקון אוטומטי.
מעקב אחר התנהגות קונטיינר עם מעקב תהליכים, ניתוח רשת וזיהוי בריחה.
אינטגרציה עם רישום ל-Docker Hub, Harbor, AWS ECR עם סריקת אבטחה בצינור CI/CD.
השפעה מינימלית עם שימוש CPU של פחות מ-1%, זיכרון של 20MB לכל צומת ועיכוב רשת של פחות מ-50ms.
רשימת חומרים תוכנה עם מעקב תלות מלא, תאימות רישוי וראות שרשרת אספקה.
תיקונים אוטומטיים של הגדרות אבטחה עבור שגיאות קונפיגורציה ב-Kubernetes והפרות מדיניות.
זיהוי בריחה מתקדם עם מעקב syscall, מעקב mount והתראות אבטחה בזמן אמת.
תמיכה ב-Docker Hub, Harbor, AWS ECR, Azure ACR, GCR עם קונפיגורציית webhook וסריקה אוטומטית.
ספי CVE, בדיקות רישוי, זיהוי סודות, שיטות עבודה מומלצות ל-K8s ואכיפת מדיניות רשת.
API REST לממצאי פגיעות, אינטגרציית webhook והתראות אבטחה בזמן אמת.
ראה כיצד Plexicus מזהה ומתקן פגיעויות מיכל בעולם האמיתי
1# Dockerfile מאובטח2FROM ubuntu:22.04 # ✅ תמונת בסיס נתמכת3RUN apt-get update && apt-get install -y --no-install-recommends \4 package1=1.2.3 package2=4.5.6 && \\ # ✅ הצמדת חבילות5 rm -rf /var/lib/apt/lists/* # ✅ צמצום גודל תמונה6COPY --chown=app:app . /app/ # ✅ הרשאות נכונות7RUN useradd -r app8USER app # ✅ משתמש שאינו root9EXPOSE 8080 # ✅ פורט לא-מוגן10# ✅ סודות מנוהלים דרך סביבה11COPY . /app/12CMD [python, app.py]13
1# Dockerfile פגיע2FROM ubuntu:18.04 # ❌ תמונת בסיס EOL (367 CVEs)3RUN apt-get update # ❌ אין הצמדת חבילות4COPY secrets.json /app/ # ❌ סודות בתמונה5RUN useradd app6USER root # ❌ רץ כ-root7EXPOSE 22 # ❌ SSH חשוף8ENV API_KEY=sk-1234567890 # ❌ סוד במשתנה סביבה9COPY . /app/10CMD [python, app.py]11
1apiVersion: v12kind: Pod3metadata:4 name: secure-app5spec:6 containers:7 - name: app8 image: nginx:1.21 # ✅ גרסה מעודכנת ובטוחה9 securityContext:10 allowPrivilegeEscalation: false # ✅ ללא הסלמת הרשאות11 runAsNonRoot: true # ✅ משתמש שאינו root12 13 runAsUser: 1000 # ✅ UID ספציפי14 readOnlyRootFilesystem: true # ✅ מערכת קבצים לקריאה בלבד15 capabilities:16 drop: [ALL] # ✅ הסרת כל היכולות17 add: [NET_BIND_SERVICE] # ✅ רק יכולות נדרשות18 resources:19 limits:20 memory: 256Mi # ✅ מגבלות משאבים21 cpu: 200m22 ephemeral-storage: 1Gi23 requests:24 memory: 128Mi25 cpu: 100m26 livenessProbe: # ✅ בדיקות בריאות27 httpGet:28 path: /health29 port: 808030 readinessProbe:31 httpGet:32 path: /ready33 port: 808034
1apiVersion: v12kind: Pod3metadata:4 name: vulnerable-app5spec:6 containers:7 - name: app8 image: nginx:1.14 # ❌ גרסה פגיעה9 securityContext:10 privileged: true # ❌ גישה מלאה למארח11 runAsUser: 0 # ❌ משתמש root12 volumeMounts:13 - name: host-root14 mountPath: /host # ❌ גישה למערכת הקבצים של המארח15 volumes:16 - name: host-root17 hostPath:18 path: / # ❌ הרכבת שורש המארח19 hostNetwork: true # ❌ גישה לרשת המארח20 hostPID: true # ❌ מרחב שמות PID של המארח21
הגנה מקיפה לאורך כל מחזור החיים של הקונטיינר עם ניטור אינטראקטיבי
ניהול מדיניות אינטראקטיבי עם אימות בזמן אמת ותיקון אוטומטי
מונע ביצוע קונטיינרים עם הרשאות מיוחדות
מבטיח שקונטיינרים יפעלו כמשתמש שאינו root
אוכף מערכת קבצים root לקריאה בלבד
3 הפרות מדיניות יכולות להיות מתוקנות אוטומטית בלחיצה אחת.
אבטח את כל שרשרת אספקת התוכנה שלך עם יצירת SBOM מקיפה, ניתוח תלות ויכולות חתימת מיכלים.
יצירת חשבון חומרים אוטומטית לתוכנה לצורך נראות מלאה של תלות
ניתוח מעמיק של תלות מיכלים וסיכוני שרשרת אספקה
חתימה דיגיטלית ואימות תמונות מיכלים לאותנטיות
הגנה מפני פגיעות שרשרת אספקה ותלות זדוניות
אינטגרציה חלקה של אבטחת מיכלים לתוך צינורות CI/CD קיימים עם סריקה אוטומטית, אכיפת מדיניות ומשוב בזמן אמת.
ניטור ציות אוטומטי ודיווח על פני מספר מסגרות עם אכיפת מדיניות בזמן אמת ויכולות תיקון.
Section | Score | Pass | Fail | Auto-Fix | Trend |
---|---|---|---|---|---|
Control Plane | 94% | 47 | 3 | 2 applied | |
Worker Nodes | 89% | 23 | 3 | 3 applied | |
Policies | 91% | 32 | 4 | 4 applied |
השפעה מינימלית על ביצועים עם כיסוי אבטחה מקסימלי. הסוכן הקל שלנו מספק הגנה מקיפה ללא פגיעה בביצועים.
בחר את התפקיד שלך והתחל עם אבטחת מיכלים של Plexicus. אבטח את המיכלים שלך מהבנייה ועד זמן הריצה תוך דקות.
הגדרת סריקת אבטחת מכולות עם אכיפת מדיניות אוטומטית
אינטגרציית API לסביבות Kubernetes עם ניטור בזמן אמת
סריקת מכולות מקומית וזיהוי פגיעויות במהלך הפיתוח
דיווח תאימות ויצירת מסלול ביקורת על פני מסגרות