【NeuVector】通过云市场部署容器安全解决方案

【本文来自NeuVector公司的投稿】

通过云市场部署NeuVector容器安全解决方案

通过阿里云市场购买和部署NeuVector容器安全解决方案是非常方便快捷的。阿里云提供强大灵活的容器部署服务,可以根据编排模板自动伸缩服务容器的部署,可以在编排模板中调节各种部署条件,提供DNS服务,让用户可以通过容器名字来访问容器,并且允许服务商使用自带的许可证控制。这些优点使NeuVector产品在阿里云平台上轻松的实现了一键部署,无需任何用户设置。下面我们就详细介绍一下NeuVector容器安全解决方案的购买和部署流程。

在云市场搜索NeuVector,根据搜索结果找到NeuVector容器安全解决方案的产品购买界面,点击购买。购买完成后,在已购买的服务里,就可以看到我们的产品了。

点击 “NeuVector容器安全解决方案” 右侧的创建应用,输入应用名称,选择部署的集群

点击使用编排模板创建, 进入编排模板页面。无需对编排模板进行任何修改,点击创建并部署,阿里云后台就会自动把NeuVector 产品部署到容器服务的指定集群上去。在服务页面上可以看到NeuVector 产品的两个服务模块allinone 和enforcer。

点击页面上的allinone,我们可以看到如下关于allinone的具体信息

信息显示安装allinone服务的节点ip是115.28.24.42。 这是集群的第一个节点, 也是缺省安装neuvector产品控制容器的服务器 (如果用户需要,可以改变编排模板,指定别的节点来装控制容器)。现在用户就可以通过https://115.28.24.42:8443 来访问neuvector的图形界面了。初始的用户名和密码是admin/admin。

缺省的用户协议和界面语言是英文。用户登录后可以在设置(settings) 页面更改语言和密码。

更改完语言和密码,重新登陆后,界面就变成中文的了。

控制面板显示只有一台主机。这是因为使用NeuVector的产品需要许可证,右上角的红色警告显示现在的许可证是无效的。点击设置-〉许可证,进入许可证申请页面。

点击申请授权码,弹出信息框

在信息框里填入所需信息, 点击生成,产生如下系统ID

用户用电子邮件发送系统ID到support@neuvector.com。我们审核后会发给用户授权码。用户拿到授权码后,在设置-〉许可证页面激活授权码后,就可以正常使用NeuVector产品了。


如果用户需要对集群扩容,阿里云会自动把neuvector的enforcer容器部署在新加的节点上。这样我们的服务可以自动伸缩,覆盖整个集群(在许可证允许的节点数范围内)。

NeuVector的产品功能和使用示例

关于NeuVector的产品功能和使用,下面是一个客户的示例:

《一个数据中心系统管理员的日志》
过去几个月我的工作更多的专注在Docker容器,共享的dockerfiles等等方面,我们创建的容器以前总是碰到各种各样的问题,不过这一次我建立使用的容器都能够顺利的使用。共享社区里的技术人员花了很多时间和精力并且共享了他们的dockerfiles,这改变了我对与Docker的看法,主要是开放平台和共享的方式达到了我原来对于容器使用的期望,这个更接近并且方便了我使用的实际状况。
一点题外话,记得很多年来发生在安卓系统上面的一个问题是,跟苹果iOS比,安卓很酷,上面有非常多的应用程序。但是存在一个问题,开放平台意味着上面会有很多无用的东西甚至恶意的程序存在。
在我测试使用开放平台的容器的时候,我开始有些担心容器里面会有恶意软件存在,这对于我们客户使用的数据中心会是一个很大的威胁。即使是完全内部自己编译的容器也有可以带入外面开源软件的库以及底层容器。
容器本身的隔离特性和设计是可以带来一定安全方面的好处,运行一个完全隔离的应用可以帮助减少可能的被攻击面积。但是如果我们在容器中使用或者重用大量其他陌生的代码,不幸的是我的容器会变得更容易被攻击而不是更安全,它会存在潜在的风险比如隐藏的木马,DoS漏洞等等。随着Docker的用户快速增长,越来愈多的应用商甚至开始用容器来交付他们的程序,那么我们能有多相信第三方的容器提供者?我们可以怎样保护自己的环境以及应用?
所以NeuVector的产品可以帮到我们!

NeuVector安全软件本身也是容器,一个叫做enforcer的容器运行在每一个客户端或者服务器上面,这个安全容器可以做实时的容器内容扫描,找到并且报告已知的安全漏洞,执行容器的网络安全策略以及实时保护针对容器的网络攻击。另外一个叫controller的容器用来管理这些enforcer容器的集群。还有一个独立的管理容器提供了管理界面,安全日志,配置界面,安全策略定义等等。

NeuVector的主界面提供了系统的安全状态信息,当前运行的容器环境,已经定位和发现的网络攻击等等。配合第三方或者已有的管理平台,也可以实现对发现的安全问题及时用手机短信,Slack等等方式报警和通知管理员。


如果系统检测到了一个攻击,可以通过网络拓扑图看到这个事件,可以点击找到详细的攻击源头,目的地以及端口,这对外面进来的攻击和内部攻击甚至伪装的外部链接都可以很好的防范。这不仅仅是一个好看的图示,它提供了容器在我们真实环境下的实时运行状态和变化,使我们专注于应用容器的工作状态,这是我最喜欢的产品功能之一。

当然如果产品只是提供容器环境可视化是不够的,我们可以针对可视化的容器网络实现更多更深入的功能,设置成监视模式可以让我们验证系统自动学习出来的安全策略或者我们手动制定的安全策略,设置成保护模式可以立刻开始检测异常并且保护我们的应用。

上图所示我们可以很容易的修改制定容器的安全策略,例如:如果我们看到某个容器被监测到它试图连去接外部网路,系统可以自动的禁止这个行为。这是很棒的设计,因为我不需要修改容器镜像,不需要改动任何脚本,不需要重启容器,甚至不需要任何手动改动,NeuVector可以在第一时间自动完成保护动作!
当然我也可以用策略给所有容器配置白名单和黑名单,比如对于某一种连接总是阻挡,再比如从容器X到容器Y仅允许也只允许某种特定的网络连接。

NeuVector产品本身非常的稳定可靠,如果容器网络出了问题或者一台容器主机下线而不能继续和其他容器联系的时候,管理员不需要做任何动作,在断网,恢复,重新连接上来的时候NeuVector会自动报告,扫描并且继续保护这些容器。

可以从阿里云云市场购买并且部署测试使用NeuVector的产品,如果有任何问题欢迎联系NeuVector公司。

时间: 2024-11-13 09:30:34

【NeuVector】通过云市场部署容器安全解决方案的相关文章

基于超融合架构的容器云管部署实践

作者介绍 张扬,DaoCloud售前工程师,致力于企业IT环境中容器化.超融合和云计算方面的需求分析,方案设计和技术支持.曾任职IBM AICS云服务项目并负责Cloud Infra和DevOps相关工作.Nutanix社区活跃用户,个人微信号:小张烤茄.   随着云计算的逐步落地,容器化和超融合等技术开始风靡整个IT圈.本次分享主要从技术层面讲述云计算环境中容器化和超融合的双擎工作模型.    一.超融合概念   超融合基础架构(Hyper-Converged Infrastructure,或

2016阿里云121款产品和解决方案全向图(9月制)

导语:DT时代,一切都将走向数据化,可视化.在阿里云所阐述的"技术拓展商业的边界,商业驱动技术的变革"理念中,密集发布的新技术与产品让业内更加震撼,让用户更为惊喜.阿里云逐步实现了"将计算能力变成像水电一样的基础设施"的目标,走向"为了无法计算的价值". 阿里云产品全向图第一版在今年6月份发布后,收到很大的反响.仅仅一天多的时间:全向图阅读数就破万.收到上百封打印版高清图索求邮件,以及"攻破"不少人的朋友圈. 三个月过去了,阿

【深度】生态红利即将爆发,剖析阿里云市场软件交易与交付新战略

耳熟能详的阿里云背后,有一支成立两年却鲜为人知,始终低调摸索云生态建设的团队--云市场.云市场,也是阿里云官网上的软件市场.顾名思义,是阿里云打造的.针对第三方软件和服务的交易平台. 阿里云业务运营事业部总经理杨名解读云市场新战略 4月20日,云栖大会深圳峰会,以"云市场,大生态"为主题的<云市场专场>上,阿里云业务运营事业部总经理杨名特别穿了一件"More Than Just Cloud的"战袍,并回顾了建立云市场的初衷:"伙伴和客户的需求是

【阿里云资讯】Docker首个国内合作商,阿里云何以认定容器技术将成主流?

阿里成Docker首个国内合作商 10月13日,在2016杭州·云栖大会上,全球知名的容器技术公司Docker与阿里云宣布达成战略合作,双方将在容器服务领域进行紧密合作,阿里云称其将为客户提供更加先进的云上应用管理服务.双方称在开源容器技术以及其发展方向共同努力,为客户提供本地化Docker的企业级支持和咨询服务. Docker自问世三年来,社区不断壮大,项目升温之迅猛在开源社区中并不多见,并受到IT业内的广泛关注.不过,Docker在国内真正的大规模应用仍然不多,目前国内Docker的使用状况

OpenStack在企业级私有云市场的现状如何?

问题描述 现在国内很多企业已经在用OpenStack部署私有云了,例如58同城.网易.携程.新浪......大家来谈谈各自的应用状况和困境啊,走过哪些坑,如何解决的?OpenStack面对这些需求的时候有哪些问题? 解决方案 解决方案二: 解决方案三: 解决方案四:OpenStack面对这些需求的时候有哪些问题?解决方案五:过来学习OpenStack解决方案六: 解决方案七:各位大神们,,能留点有用的帖子么??解决方案八: 解决方案九:OpenStack如何避免单点失效,比如做高可用时会不会影响

UCloud投资数人云,看好容器未来发展

1月22日,国内领先的轻量级PaaS平台服务商数人云宣布获得五千万A+轮融资,此次融资是2017年国内PaaS领域的首笔融资,UCloud作为投资方之一参与其中.  同属云计算服务领域,数人云主要依托容器技术打造轻量级PaaS平台,而UCloud旨在为各行业企业提供全面的基础云计算服务,并着力构建开放共赢的云计算生态.2015年,数人云作为首批企业入驻UCloud生态平台--U市场.此次投资,UCloud实现了自身战略版图的扩展,同时进一步加深了双方的合作关系.  全球Docker热潮下的中国式

2017年五大关键云趋势:容器、AI等

不可否认,云计算已经改变了大小型企业的运营模式. 一项来自思科的最新市场分析表明,未来5年内全球云IP流量将以2015年至2020年间30%的年复合增长率增长,预计增长近四倍(3.7倍). 随着云市场的不断壮大,人们开始广泛使用云资源,2017年云市场主要呈现出以下几个趋势: 云迁移 大多数企业仍然面临一个难题,当云提供商不断更新其服务时,企业必须将服务迁移到云,不仅是小型企业正在将其服务转移到云,大型商业组织也在这样做. 来自McKinsey'sSilicon Valley集团的一份最新报告显

F5 云应用服务促进公共云、私有云及混合云应用部署

北京,2016 年 11 月 16 日– F5 公司 (NASDAQ:FFIV) 今天公布了一系列解决方案和创新功能,专门面向在私有云.公共云和混合云应用部署中需要丰富且统一的应用服务的客户.此外,采用了Equinix Cloud Exchange 和 Performance Hub的联合解决方案可支持企业在多个公有云基础设施内部署关键业务应用,同时具备出色的安全性.可用性和性能. 随着企业向数字优先化转型,应用及相关服务对于提高竞争优势至关重要.F5推出这些解决方案旨在使IT能够有机地整合 D

DT时代,重塑“软件”:七位专家带您深入阿里云市场

4月27日在南京举办的2016云栖大会南京峰会的阿里云云市场专场中,来自阿里云.核果科技.驻云.够快.知途.外勤365.立维网的七位嘉宾就云市场所面临的生态环境以及发展思路分享了他们各自的经验与心得. 从IT时代到DT时代,云计算和大数据不仅改变了很多行业,同时也改变很多产业运行模式.对于软件行业而言,作为一个不断处于变革中的高成长行业,大部分新创软件公司面临缺乏销售通路,即使成熟的软件公司也会面临技术升级的问题.而用户选择软件的时候则面临着成本高.交易过程无保障等问题.本次专场详细介绍了不同的