Hazırlayan: Kerem Çeliker / Software Defined X (SDX) Business Unit
Red Hat, 2014'te kurulan California merkezli Kubernetes Güvenlik Şirketi StackRox'u Ocak 2021’de satın aldığını duyurdu. Bu, doğrudan kurumsal altyapıda DevSecOps Güvenlik pazar payını artırmaya odaklanan Red Hat için en stratejik satın almalardan biridir.
StackRox, altyapısında ve komplex platform taleplerinde eksik olan kritik güvenlik yeteneklerini getirerek Red Hat’ın mevcut portföyünü tamamlıyor.
DevOps ve güvenlik operasyonlarının en iyisi olan DevSecOps, kurumsal müşteriler için en önemli öncelik haline geliyor. StackRox, mevcut DevOps ve CI/CD araçlarıyla entegrasyonuyla Openshift altyapısındaki Advanced Kubernetes için sorunsuz DevSecOps sunar.
İçindekiler
StackRox, başlangıcından bu yana yazılım ve bağlı olduğu iş sürekliliğinin güvenliğini sağlamaya odaklanmıştır. Container’ların ve Kubernetes'in hızla ivmelenmesi, artık şüphesiz bir endüstri standartı haline gelmesiyle şirket, Kubernetes Güvenlik Platformu’nu hızlıca ikiye katladı.
Burada özellikle Red Hat Openshift ile Kubernetes arasındaki asıl fark, sıkı entegrasyonda yatmaktadır. Rakipler bilindiği gibi sadece geleneksel güvenlik yaklaşımlarına odaklanırken StackRox ise Openshift ve Advanced Kubernetes'in temel öğelerinden ve yerel iş akışlarından yararlanarak Kubernetes platformunun tüm yelpazesinine kadar kapsayan CI/CD, DevOps, DevSecOps yazılım süreçleri için uçtan-uca bir çözüm sağlıyor. Global Real-Time Güvenlik Açıkları ve Etkilenmeler (CVE), önem dereceleri, puanlamalar ve öneriler ile tüm Kubernetes bileşenlerinden yararlanarak sahip olduğu bağlamsal içgörü yapay-zekası ile bilgileri tam zamanında kullanıcısına sağlıyor.
StackRox, güvenlik açıklarını keşfetmek için global veri tabanları ve altyapıdaki tüm Red Hat Openshift ve Kubernetes bileşenleri için aldığı kayıtlar ile sıkı bir şekilde entegre olur. Yanlış yapılandırılmış bileşenleri, riskli olan entegrasyonları ve iç/dış dağıtımları talep edilen şekilde engellemek, sahip olduğu Smart-Sensor'ler ile Kubernetes’e tam uyumlu şekilde birebir entegre olur. Gerçek zamanlı güvenlik analizi ve trafik görselleştirmesi ve güvenlik önerileri sağlamak için Kubernetes altyapısında Istio ve Red Hat Openshift altyapısında Service Mesh ile entegre bir şekilde çalışır.
Red Hat OpenShift ve Kubernetes API Web Konsolu entegrasyonuyla, müşterilerine CIS, NIST, PCI ve HIPAA karşılaştırmalarını yapar ve dağıtık iş yüklerinde çalışmayı güvenli bir şekilde otomatikleştirir.
StackRox; CRI-O (Container Runtime Interface), OpenShift SDN (CNI Network) ve Istio tabanlı OpenShift Service Mesh ile yerel entegrasyon aracılığıyla OpenShift'e uçtan uca güvenlik ve görünürlük getirir.
Red Hat, Amazon EKS, Microsoft AKS, Google GKE ve IBM Kubernetes Service IKS gibi OpenShift dışı ortamlarda çalışan uygulamaların küme yaşam döngüsünü ve iş yükü yönetimini ele alması gerektiğini uzun yıllardır biliyordu.
IBM satın almasının ardından artık Red Hat, IBM Multi-Cloud Manager’ı da açık kaynaklı bir projeye dönüştürdü. Bunu hem Kubernetes ve hem de Red Hat Openshift için Red Hat Advanced Cluster Management (ACS) olarak yeniden modernize ederek markalaştırdı. Böylece, Google Anthos, Azure Arc / Stack, Amazon Outpost gibi diğer tüm Cloud Provider’lar ile kullanıcısına eksiksiz çözüm sunabiliyor hale geldi.
StackRox Kubernetes-Native Security Platform’u 3 temel bileşen altında çalışmaktadır.
StackRox Central StackRox Sensor StackRox Collector
StackRox Central gerçekten bir merkez-beyin görevindedir. Aynı zamanda bir kullanıcı arabirimidir. Api-Server ve taramanın gerçekleştiği, veri analitiğinin ve analizinin gerçekleştiği yer tam olarak burasıdır. Ek olarak tüm 3. party araçların ve diğer teknolojilerin, çözümlerin StackRox ile entegre olduğu yerdir. Ayrıca Alert tanımlamaları ile temelde Web-Hook entegrasyonlarını da yaptığımız noktadır.
Stackrox sensörü ve Collector deploy görevi, Deamon Sets olarak Kubernetes altyapısında konuşlandırılmıştır. Yalnızca okuma erişimiyle çalışırlar ve asla Red Hat Openshift veya Kubernetes cluster’ınıza yazma izinleri yoktur. Sonuç olarak yüksek düzeyde izne ihtiyaç duymazlar ve doğal olarak altyapınızdaki aktif sensörlerinizde bulunan “Anomali veya Saldırı” anında engelleme denetleyicileri gibi davranma rolüne sahip olabilirler.
Red Hat Openshift ve Kubernetes Cluster’da uygulanan politikalar, ya müşterinin kendisi tarafından ya da müşteri tarafından yazılan diğer politikalar gibi birçok komutları Machine-Learning altyapısı ile uygulayabilir. Sürekli güncellenen ve öğrenerek artan 60'dan fazla politikalar ile devamlı sensör yeteneğini artırabilirsiniz.
Collector, Node başına 1 adettir. Böylece Collector aslında kullanıcılarının tercih edeceği şekilde iki farklı mod’da çalışabilir.
Olası kötü niyetli bir faaliyet varsa belirli bir POD’da veya Deployment içerisinde olan kod bileşeninde anormal etkinlik veya saldırı gibi, öncelikle mevcut yapının etkilenmemesi için sistem çağrı tablosunu (System Call Table) engellemeden, buna bağlı diğer sistem çağrılarını veya işlemlerini öldürmemeye çalışır.
StackRox’un benzer bir eylem sırasında, Openshift ve Kubernetes'e olaya ait belirli bir bölmeyi parçalamasını ve yeni bir bölmeyi yaratmasını söyler. StackRox Collector bu sırada çalıştığı için mevcut Cluster’ın var olan tüm süreçlerden, sistem aramalarından ve ağ bilgilerinden ihtiyacınız olan tüm adli tıp (Forensics Architecture) ve soruşturma verilerinden merkezi olarak faydalanması için, tüm analiz verilerini şifrelenmiş-saklanmış olarak toplar ve bunu Security Incident Center’ınıza yansıtabilir veya diğer uygulamalarınıza aktarabilirsiniz. Böylece sonradan talep olması durumunda eyleme geri dönüp adli-tıp (Forensics Architecture) dahi yapabilir ve tanımlı olan kurallar ile tehdite karşı aksiyon alarak sizi bilgilendirir.
StackRox, web arabirimleri, komut satırları ve API'lar aracılığıyla tüm işlemlere izin verir. StackRox Detect and Respond, aşağıdaki tabloda listelendiği gibi çeşitli platformlara ve araçlar bağımsız destek vermektedir.
Container Platform |
Red Hat OpenShift, Kubernetes, Docker Enterprise Edition, IBM Bluemix Container Service, IBM Kubernetes Services (IKS), Amazon Elastic Container Service for Kubernetes (EKS), Azure Container Service (AKS), Google Kubernetes Engine (GKE), Mesosphere DC/OS |
Operating System |
Red Hat Enterprise Linux (RHEL), Ubuntu, CentOS (soon Rocky Linux) and Debian |
IaaS |
OpenStack, Oracle Cloud, virtual machines (KVM, Hyper-V, VMware, Citrix Xen), Amazon Web Services (AWS), Google Cloud Platform (GCP), IBM Bluemix or Z System, Microsoft Azure and Bare-Metal |
Image Scanners |
Red Hat StackRox, Red Hat Quay, Clair, Docker Trusted Registry, Anchore, Tenable, Container Analysis |
Image Repository |
Red Hat Container Image Registry (Quay), Docker Hub, Tenable, Nexus, jFrog, Github/GitLab Registry, Amazon EC2 Container Registry (ECR), Artifactory, Azure Container Registry (ACR), Docker Trusted Registry (DTR), Google Container Registry (GCR) |
CI/CD Tools |
Openshift Tekton/Pipelines, Jenkins, GitLab, Bamboo, CircleCI, TeamCity |
Identity Management |
Sumo-Logic, Cloud Security Command Center, Jira Software, SAML 2.0-compliant identity providers including Google, Okta, Ping Identity and More... |
Event Alert |
Splunk, PagerDuty, Slack, Teams, Discord and More... |
Red Hat StackRox ile Software Developers, DevOps/DevSecOps ve Security iş birimleri takımları arasında, operasyon ve geliştirme sırasındaki tüm duvarın kaldırılmasını sağlarsınız.
SD-WAN’A GİRİŞ 1: Daha Kolay Bir Ağ Yönetimi hakkında hazırladığımız blogumuzu...
Devamını OkuBulut teknolojilerinin en temel bileşenlerinden ‘Container’ların, dağıtım ve yönetimi...
Devamını OkuCloud (bulut) uygulamalarının yaygınlaşması, görsel ve sesli iletişimin iş yaşamının vazgeçilmez...
Devamını OkuBulut teknolojileri tabi ki özellikle bazı sektörler için güvenlik...
Devamını OkuBugün dünyada bir kurumun tüm gerçek zamanlı iletişim...
Devamını OkuMailiniz başarıyla gönderilmiştir en kısa sürede sizinle iletişime geçilecektir.
Mesajınız ulaştırılamadı! Lütfen daha sonra tekrar deneyin.