Kubescape 4.0 正式发布
Kubescape 4.0现已正式发布。这是一个重要里程碑,为开源Kubernetes安全带来了企业级稳定性和高级威胁检测能力。这个版本聚焦于让安全更加主动、更加可扩展。同时,还引入了新的能力,使AI Agent可以利用Kubescape扫描集群,并支持对AI Agent自身开展安全态势扫描。 一、运行时威胁检测正式达到GA 本次发布的一大亮点,是运行时威胁检测正式达到GA。经过严格测试,其稳定性已经在大规模场景下得到验证。 这套引擎由基于CEL的检测规则驱动。Common Expression Language规则具备很高的效率,并且可以直接访问Kubescape Application Profiles,这些配置文件可作为工作负载的安全基线。 Kubescape 4.0可监控一整套全面的事件,包括: 系统交互:进程、Linux capabilities 以及系统调用 连接性:网络与HTTP 事件 存储:文件系统活动 为了实现无缝运维,Rules和RuleBindings现已作为Kubernetes CRD进行管理。 告警还可以导出到现有技术栈中,包括AlertManager、SIE...