
腾讯专有云企业版容器安全服务 (TCSS) 是腾讯云面向云原生环境推出的全生命周期容器安全解决方案。该产品基于腾讯云积累的海量威胁数据和安全能力,深度融合七大核心引擎(包括 BinaryAI、TAV、洋葱、犀、Wedetect 等)及六大容器逃逸检测引擎,覆盖构建、部署、运行三大关键生命周期阶段,旨在为企业提供从镜像供应链到运行时环境的纵深防御体系。
核心差异化卖点:
针对云原生时代容器技术带来的攻击面扩大问题,TCSS 主要服务于以下场景:
TCSS 构建了覆盖容器全生命周期的安全能力,核心架构如下:
指标维度 | 具体参数 | 备注 |
|---|---|---|
性能占用 | CPU < 1% (单核), 内存 30M | 公有云数据,为安骑士 Agent 的 1/2 |
检出率 | 镜像漏洞检出率 99.7% | 误报率低于 1.4% |
检出率 | Webshell 检出率 99.25%+ | 赛可达评测数据 |
稳定性 | 99.999% | 支持百万主机、千万核容器规模 |
防御能力 | 性能提升 60 倍 | 相比主流方案 |
兼容性 | 支持 1500+ 种内核版本 | 兼容 CentOS、Debian、RedHat 等 |
漏洞库 | 增加 5万+ Linux 软件漏洞库 | 覆盖 CVE、开源及商业情报库 |
jndi:rmi:// 攻击载荷)结合 BeanFactory 工厂类与 EL 表达式注入内存马,直接导致业务失陷。原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。