LUCIDTextjet - Print logo

Bitdefender GravityZone Security for Containers Add-On

Short Description

Open HTML

Quali sono i principali vantaggi del componente aggiuntivo Bitdefender GravityZone Security for Containers?
Console centrale – Gestito dal GravityZone Control Center.
Licenza del componente aggiuntivo – Richiede un prodotto base GravityZone già installato.
Runtime dei container – Protegge in tempo reale i carichi di lavoro Docker, Podman e Kubernetes.
Indipendente dal kernel – Nessun modulo del kernel, quindi gli aggiornamenti della distribuzione non subiscono blocchi.
Blocco degli exploit – Impedisce la fuga dai container e il dirottamento dei processi.
Nota importante – La scansione delle immagini è un’integrazione separata di GravityZone.

Long Description

Open HTML

Cosa include il componente aggiuntivo Bitdefender GravityZone Security for Containers?

Protezione runtime dei container – Antimalware e monitoraggio comportamentale per i carichi di lavoro Docker e Kubernetes in esecuzione.
Protezione anti-exploit per Linux – Blocca le fughe dai container, il dirottamento dei processi e le tecniche di scripting dannose.
Agente indipendente dal kernel – Funziona senza moduli del kernel Linux su diverse distribuzioni.
EDR sensibile al contesto – Registra gli eventi dei container e li mappa al framework MITRE ATT&CK.
Gestione centralizzata – Policy, inventario e report nel GravityZone Control Center.
Importante – La scansione delle immagini dei container è un’integrazione separata di GravityZone, non inclusa.

Quali sono i principali vantaggi dell’add-on Bitdefender GravityZone Security for Containers?

Security for Containers è un add-on per la piattaforma GravityZone che protegge i carichi di lavoro dei container Linux mentre sono in esecuzione. Viene gestito centralmente dal GravityZone Control Center, nella stessa console dei server e degli endpoint già in gestione.

Aggiornamenti più rapidi delle distribuzioni – Nessuna dipendenza dai moduli del kernel rallenta il programma di aggiornamento di Linux.
Un’unica console – Gli avvisi relativi ai container vengono visualizzati accanto agli incidenti relativi a server ed endpoint.
Copertura degli attacchi in fase di esecuzione – Rileva le minacce che la scansione delle immagini prima della distribuzione non è in grado di individuare.
Supporto per piattaforme gestite – Copre i cluster EKS, AKS, GKE e Amazon ECS.
Contesto di indagine – La mappatura ATT&CK accelera la valutazione degli avvisi relativi ai container specifici per Linux.

Per aziende di quali dimensioni è adatto l’add-on Bitdefender GravityZone Security for Containers?

La questione determinante non è il numero di dipendenti, ma se si utilizzano effettivamente i container in produzione. Un’azienda di software con venti dipendenti che gestisce un cluster Kubernetes ha maggiori ragioni per adottare questo add-on rispetto a un’azienda con duecento dipendenti che utilizza solo file server Windows.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di rendicontazione in Svizzera Per settore Per settore Probabile
NIS 2 nell'Unione europea Raramente Per settore Probabile
Questionario sulla sicurezza da parte di grandi clienti Occasionalmente ✓ ✓
Container in esecuzione in produzione Raramente ✓ ✓
Questo prodotto è adatto Solo con i container ✓ ✓

L'add-on Bitdefender GravityZone Security for Containers soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

Nessun prodotto software soddisfa di per sé tali requisiti, e questo add-on non fa eccezione. La legge sulla sicurezza dell’informazione, nella sua versione modificata, obbliga i gestori di infrastrutture critiche a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta; ciò significa che il problema pratico consiste nel rilevare l’incidente con sufficiente tempestività e descriverlo con sufficiente precisione per poterlo segnalare entro tale termine. Security for Containers supporta questa specifica attività sui carichi di lavoro dei container: registra gli eventi relativi a processi, file e rete all’interno dei container in esecuzione, mappa i rilevamenti al modello MITRE ATT&CK e genera una cronologia che è possibile utilizzare per descrivere cosa è successo e quando. Non indica se la vostra organizzazione sia soggetta all’obbligo di segnalazione, non presenta la segnalazione e non produce alcuna prova per le risorse al di fuori del suo ambito di applicazione, ovvero i vostri endpoint Windows, le caselle di posta, i dispositivi di rete e qualsiasi immagine di container non ancora distribuita. Se il vostro parco container costituisce solo una parte della vostra infrastruttura, la lacuna nella rendicontazione riguarda tutto il resto. Queste informazioni non costituiscono una consulenza legale; la valutazione dei vostri obblighi spetta al vostro ufficio legale o alla funzione di conformità.

L’add-on Bitdefender GravityZone Security for Containers soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto garantisce di per sé la conformità alla NIS 2, poiché la direttiva riguarda la gestione del rischio a livello organizzativo piuttosto che un singolo strumento. La NIS 2 richiede categorie di misure che includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di fornitura, la sicurezza nell’acquisizione e nella manutenzione dei sistemi di rete e informativi, la gestione delle vulnerabilità, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Questo add-on contribuisce a due di queste categorie in un ambito ristretto: la gestione degli incidenti, attraverso il rilevamento e la risposta in fase di esecuzione sui carichi di lavoro dei container, e la sicurezza delle reti e dei sistemi informativi, specificamente per il livello dei container. Non apporta alcun contributo alla crittografia, al controllo degli accessi, all’autenticazione a più fattori, alla continuità operativa o alla formazione del personale, e il suo contributo alla sicurezza della catena di fornitura è limitato poiché ispeziona i container in fase di esecuzione anziché le immagini e le dipendenze da cui sono stati creati. Consideratelo come un singolo controllo all’interno di un insieme molto più ampio, non come prova di copertura a livello di Direttiva.

L’add-on Bitdefender GravityZone Security for Containers è utile per i questionari sulla sicurezza dei grandi clienti?

Sì, per una serie specifica e piuttosto circoscritta di domande. Fornisce una risposta difendibile alle domande relative alla protezione dal malware per i carichi di lavoro dei server Linux e dei container, al rilevamento e alla risposta alle minacce in fase di esecuzione, alla gestione centralizzata delle politiche di sicurezza e al fatto che gli eventi di sicurezza vengano raccolti centralmente e possano essere inoltrati a un SIEM. Anche le domande relative alla metodologia di rilevamento sono più facili da rispondere, poiché i rilevamenti sono mappati su un framework riconosciuto anziché su categorie interne al fornitore.


Non fornisce alcuna risposta in merito all’autenticazione a più fattori, alla crittografia di dischi o dati, alla gestione delle patch e delle vulnerabilità, alla gestione dei dispositivi mobili, alla sicurezza della posta elettronica, al backup e al ripristino, alla governance delle identità e degli accessi, né alla copertura degli endpoint per Windows e macOS. Non risponde inoltre alle domande relative alla scansione delle immagini dei container e delle dipendenze, che compaiono nella maggior parte dei questionari moderni destinati ai fornitori di software, poiché tale scansione è un’integrazione separata di GravityZone.


Colmare tali lacune è solitamente più economico e veloce all’interno della famiglia GravityZone piuttosto che ricorrendo a più fornitori, poiché le risposte provengono da un’unica console e da un unico modello di reportistica, che è proprio ciò che un revisore desidera vedere. La copertura degli endpoint e dell’EDR deriva da una licenza base di GravityZone Business Security Premium o Business Security Enterprise; la gestione delle patch e la crittografia completa del disco sono componenti aggiuntivi separati di GravityZone; le domande relative alla configurazione del cloud sono gestite da CSPM+, mentre la scansione delle immagini è gestita dall’integrazione con Bitdefender Container Image Scanner. Assicuratevi di allineare il vostro questionario a tali componenti prima dell’acquisto, poiché il solo componente aggiuntivo lascerà la maggior parte del modulo senza risposta.

Qual è la differenza tra Security for Containers e Cloud and Server Security?

La differenza fondamentale sta nell’oggetto della protezione: “Security for Containers” protegge i carichi di lavoro in esecuzione all’interno dei container, mentre “Cloud and Server Security” protegge i server e le macchine virtuali stesse. Bitdefender posiziona i due prodotti come componenti complementari della “Cloud Workload Security” piuttosto che come alternative, quindi un team che esegue container sui propri host Linux generalmente ha bisogno di entrambi, non di uno solo. L’acquisto del solo add-on per i container lascia l’host sottostante non protetto, il che è l’errore che più spesso porta a un acquisto successivo poche settimane dopo. Nessuno dei due prodotti esegue la scansione delle immagini dei container.

FunzionalitàSicurezza per i containerCloud and Server Security
Protezione durante l’esecuzione dei container ✓ Licenza separata
Protezione di server e macchine virtuali Licenza separata ✓
Gestito in GravityZone Control Center ✓ ✓
Scansione delle immagini dei container ✕ ✕

Quali limitazioni è necessario conoscere prima dell’acquisto?

Si tratta di un componente aggiuntivo, non di un prodotto autonomo: richiede una licenza di base GravityZone già esistente e il GravityZone Control Center, e non può funzionare da solo. Il suo ambito di applicazione è costituito da carichi di lavoro Linux e container, pertanto gli endpoint Windows e macOS della stessa azienda necessitano comunque di licenze endpoint provenienti da un prodotto base GravityZone, e gli acquirenti che proteggono un ambiente misto tendono a sottovalutare costantemente questo aspetto. La protezione viene applicata in fase di esecuzione, il che significa che le immagini dei container presenti in un registro prima della distribuzione non vengono esaminate; tale operazione viene eseguita da Bitdefender Container Image Scanner, un’integrazione separata configurata nell’hub delle integrazioni con un proprio strumento da riga di comando. I controlli di configurazione di Kubernetes e del cloud rientrano rispettivamente in KSPM e CSPM+ e sono anch’essi concessi in licenza separatamente; pertanto, una lista di acquisti compilata esclusivamente da questa pagina non coprirà la gestione della sicurezza. Bitdefender aggiunge regolarmente nuove piattaforme container, quindi se si utilizza una piattaforma di orchestrazione diversa da Docker, Podman, Kubernetes, Amazon ECS, EKS, AKS o GKE, è necessario verificare l’attuale supporto prima di effettuare l’ordine.

Domande frequenti su Bitdefender GravityZone Security for Containers Add-On

Quali piattaforme di container sono supportate?

Bitdefender elenca Docker, Podman, Kubernetes, Amazon Elastic Container Service (ECS), Amazon Elastic Kubernetes Service (EKS), Azure Kubernetes Service (AKS) e Google Kubernetes Engine (GKE). L’elenco viene aggiornato nel tempo, pertanto, se la vostra piattaforma non è menzionata qui, verificate la situazione attuale con Bitdefender o con il vostro partner.

Come viene implementata la protezione sugli host dei container?

Sono disponibili opzioni di implementazione native sia per i container ospitati su Linux che per quelli ospitati su PaaS, che utilizzano un agente basato sull’host insieme a telemetria e controllo nativi del container. Poiché l’agente Linux non si basa su moduli del kernel, è possibile passare a una distribuzione più recente senza dover attendere il rilascio di un modulo di sicurezza compatibile, che è il motivo per cui solitamente i progetti di aggiornamento subiscono ritardi.

 
 

Meta Description

Aggiunge a GravityZone la protezione in fase di esecuzione per Docker, Podman e Kubernetes. L'agente Linux non richiede moduli del kernel. È necessaria una licenza di base.

Keywords

Componente aggiuntivo Bitdefender GravityZone Security for Containers, Bitdefender, GravityZone, sicurezza dei container, protezione di Kubernetes, sicurezza di Docker, sicurezza dei carichi di lavoro Linux, protezione del runtime dei container

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree