|
HummerRiskは、クラウドネイティブ環境において、非侵入的な方法で包括的なセキュリティテストを実行するオープンソースのクラウドセキュリティガバナンスプラットフォームです。基盤となるハイブリッドクラウドのセキュリティコンプライアンス、中間層のKubernetesコンテナクラウドセキュリティ、上位層のソフトウェアセキュリティという3つの主要な課題に対処します。 特性ハイブリッドクラウドのセキュリティガバナンス
利点は何ですか?
Kubernetesコンテナクラウドセキュリティ
利点は何ですか?
ソフトウェアサプライチェーンのセキュリティ
インストールHummerRiskを素早くインストールする最も簡単な方法は、たった2つのステップです。4コア以上、8GB以上のRAMを搭載した64ビットLinuxホスト(CentOS 7以降を推奨)を用意します。rootユーザーとして以下のコマンドを実行すると、ワンクリックでHummerRiskをインストールできます。 # インストールスクリプトの最新バージョンをダウンロードする もちろん、必要に応じて関連パラメータを設定して手動でデプロイすることも可能です。外部のMySQLデータベースを使用することをお勧めします。 まず、インストールする必要があるバージョンを指定します。 エクスポートhummerrisk_version = v0.2.0 次に、対応するインストール パッケージをダウンロードします。 wget https://github.com/HummerRisk/HummerRisk/releases/download/ {{ hummerrisk_version }}/hummerrisk-installer-{{ hummerrisk.version }}.tar.gz インストール パッケージを解凍します。 tar - xf hummerrisk - インストーラー- {{ hummerrisk_version }}. tar . gz install.conf 構成ファイルを開き、必要に応じてデフォルトの構成ファイルを変更します。 $ vim インストール.conf 設定後、次のコマンドを実行してインストールを開始します。 bash インストール.sh インストール後、コマンド `hrctl start` を使用してアプリケーションを起動できます。 使用起動すると、ブラウザで Web サービスにアクセスできるようになります。 デフォルトのログイン アカウントは admin、パスワードは hummer です。 ログイン後、ホームページが表示されます。ホームページでは、テスト結果の主要情報の概要が表示され、「概要」、「分析」、「アクティビティ記録」の3つのページに分かれています。デフォルトでは「概要」ページが表示されます。 概要ページには、ユーザー数、アカウント数、ルール、結果、タスク、セキュリティスコアなどの情報に加え、クラウドアカウント、脆弱性、仮想マシン、ソフトウェアパッケージ、イメージに関する統計情報が表示されます。タスクの実行ステータスはカレンダーに表示されます。 ユーザーは表示スタイルと色をカスタマイズし、分析サイクル、テスト担当者、テストの種類、テストアカウントなどの情報に基づいてデータを分析できます。テストの種類、テストグループ、テストアカウント、リスクレベル、テスト担当者、および時点ごとにデータをフィルタリングして、テスト結果を取得できます。 その他のタスクには、ハイブリッドクラウドセキュリティやクラウドネイティブインストールといった一般的な操作が含まれます。例えば、クラウドアカウント設定は主に、クラウドアカウントの認証情報を記録し、検出ルールに従ってクラウドプラットフォームリソースを検出するための検出パラメータを保存するために使用されます。 Kubernetes (K8s) テストを実行する必要がある場合は、クラウドネイティブのセキュリティスキャンタスクを使用する前に、K8s クラスターに tirvy-operator をインストールする必要があります。次のコマンドに示すように、対応する Helm Chart を直接使用してワンクリックでインストールできます。 # 1. チャートリポジトリを追加する インストール後に K8s 環境のインストール検出機能を有効にするには、セキュリティ脆弱性の結果を生成する前に、K8s APIServer URL と対応するトークン情報をバインドする必要があります。 クラウドネイティブ検出結果リストで、[統計] ボタンをクリックして詳細リストに入り、[ステータス] ボタンをクリックしてログとレポートを表示します。 これらの機能に加え、関連機能も多数用意されており、クラウドリソース検出ルールをニーズに合わせてカスタマイズすることも可能です。関連機能の詳細については、公式ドキュメント(https://docs.hummerrisk.com)をご覧ください。
|
オープンソースのクラウドネイティブセキュリティガバナンスプラットフォーム「HummerRisk」
関連するおすすめ記事
-
2018年のアリババの重要なオープンソースプロジェクトの概要
-
プライバシー保護機能を備えた独自のDNSサーバーを設定する方法
-
Llama3が突如登場!オープンソースコミュニティは再び沸き立っています。GPT-4モデルへの無料アクセス時代が到来したのです。
-
ザッカーバーグはオープンソースに夢中!メタバースヘッドセットOSを無料で配布中!
-
Anytype: 仕事と生産性のためのオールインワンの安全なオープンソース アプリケーション。
-
650億のパラメータを持つ大規模モデル向けの事前トレーニングソリューションがオープンソースで商用化可能になりました!LLaMAトレーニングを38%高速化し、スターオープンソースプロジェクトから生まれました。