イルミオの新しいエージェントレスコンテナソリューションの紹介
すべての侵害を止めることはできません。しかし、それらが広がるのを止め ることはできます 。
侵害の封じ込めは、今日のサイバーセキュリティの世界におけるゲームの名前です。しかし、Kubernetesに関しては、言うは易く行うは難しです。
コンテナがポップアップし、数秒で消えます。これらは、迅速に移動し、さらに迅速に拡張できるように構築されており、開発者にとっては素晴らしいことですが、セキュリティにとっては頭痛の種です。
従来のエージェントベースのツールでは追いつきません。遅すぎて重すぎて、死角が多すぎます。
そのため、Illumioプラットフォームにエージェントレスコンテナセキュリティを追加し、Kubernetes環境の速度を低下させることなく保護するように構築されています。
速度を低下させないエージェントレスKubernetesセキュリティ
最新の攻撃は高速で静かで、動的な環境に溶け込むように構築されています。そして Kubernetesでは、コンテナの優れた点であるスピード、スケール、俊敏性をまさに活用しています。
ラテラルムーブメントを阻止するには、セキュリティも同様に迅速に動き、バックグラウンドで動作して脅威を特定し、封じ込め、運用を円滑に実行し続ける必要があります。
それはまさにイル ミオ がコンテナセキュリティに提供するものです。
イルミオの新しいエージェントレスコンテナセキュリティソリューションは、コンテナ内エージェントやサイドカーを使用せずに、Kubernetesワークロードを深くリアルタイムで可視化します。
新しいソリューションを使用すると、次のことが可能になります。
- ポッド、サービス、名前空間間のクラスター内トラフィックの視覚化
- ラテラルムーブメントのリスクと不正な通信パスを検出
- 適用 潜在的な侵害を封じ込めるためのセグメンテーションポリシー
すべてエージェントなしで。開発者の摩擦はありません。パイプラインの中断はありません。
コンテナが設置されている場所ならどこでも動作します
イルミオのエージェントレス コンテナセキュリティ は、以下を含むあらゆるKubernetes環境で実行できるように設計されています。
- Amazon EKS などのマネージド サービス (Azure AKS と Google GKE のサポートは近日公開予定)
- Red Hat OpenShift などのエンタープライズプラットフォーム
- 自己管理型 またはオンプレミス Kubernetes クラスター
Kubernetes をどこで実行しても、ツールや作業方法を変更することなく、同じ強力な保護が得られます。
Kubernetesの内外を完全に可視化
Kubernetes 環境は複雑になる場合があります。それらは常に変化し、環境全体に分散しています。そして多くの場所に広がっています。
それらを安全に保つには、クラスターの内部と外部の両方で何が起こっているかを明確に把握する必要があります。
イルミオは、その全体像を提供します。クラウドセットアップ全体の エージェントレスの可視性と 、Kubernetes向けの新しいエージェントレスコンテナセキュリティにより、あらゆる角度からすべてを確認できます。
- クラスター内: ポッド間、サービス間、名前空間対応トラフィック
- クラスターの外部: イングレス/エグレス フロー、クラウド アクセス、外部依存関係
- 環境間: クラスター間トラフィック、共有サービス、管理対象外のワークロード

この 360 度の可視性により、エージェントを使用したり速度を低下させたりすることなく、リスクを特定し、脅威をブロックし、セキュリティを維持できます。
仕組み: ネイティブの Kubernetes と CNI の統合
Illumioのエージェントレスコンテナセキュリティは、Kubernetesコントロールプレーン、クラウドAPI、CNIテレメトリに直接接続して、コンテナトラフィックを監視し、セグメンテーションポリシーを適用します。
仕組みは次のとおりです。
- Kubernetes API Integrationは 、ポッドのメタデータ、ラベル、名前空間、およびサービスマップを取り込んで、完全なコンテキストを提供します
- クラウドネイティブAPI統合により 、クラスタを超えてクラウドインフラストラクチャとサービスに可視性が拡張されます
- CNIプラグインの統合により、低レベルのKubernetesネットワークトラフィックを利用してきめ細かなテレメトリを実現
Kubernetesがすでに動作している場所を統合することで、ワークロード自体に影響を与えることなく、リアルタイムの可視性と制御を提供します。リスクを検出し、ラテラルムーブメントを停止し、 ゼロトラストポリシー を大規模に適用できます。
.webp)
よりスマートなコンテナセキュリティはイルミオから始まります
最近では、ネットワークで何が起こっているかを見るだけでは十分ではありません。脅威が広がる前に、脅威を迅速に封じ込める必要があります。
そこで役に立ちます。速度を低下させたり、開発者の邪魔になったりすることなく、Kubernetes環境を保護します。
コンテナ内にソフトウェアを追加することなく、リスクを軽減し、脅威をブロックし、重要なシステムを安全に保つために必要な可視性と制御を得ることができます。
イルミオセグメンテーションは、すでに組織がクラウドワークロードと仮想マシンの侵害を封じ込めるのに役立っています。現在、同じ保護をKubernetesにも導入しており、エージェントは必要ありません。
さらに詳しく知る準備はできましたか? 今すぐお問い合わせください Illumioのエージェントレスコンテナセキュリティの動作をご覧ください。