SentinelOne: Securing Workloads on AWS with SentinelOne

test

Singularity Cloud Workload Security 是SentinelOne 的雲端工作負載保護(CWPP) 解決方案,可為Amazon EC2、ECS 和EKS 以及私有雲中的虛擬機器、容器和Kubernetes 叢集上執行的工作負載提供執行時間保護和作業系統級可見性或本地資料中心。 雲端原生 CWPP 代理支援 13 個主要 Linux 發行版,基於 eBPF 框架構建,完全在用戶空間中運行,以實現最大的操作穩定性和敏捷性 - 沒有內核依賴麻煩,也沒有內核恐慌。 SentinelOne 提供即時偵測和自動回應,以保護您的混合雲工作負載免受現今的高速攻擊。

Key Benefits

test

  • Amazon EC2 和容器的工作負載彈性和完整性

Singularity Cloud Workload Security直接為您的AWS工作負載提供全功能的雲工作負載保護。借助一個輕量穩定的代理程式,您可以獲得多個檢測引擎的能力,包括靜態AI、行為AI和應用程式控制引擎。在執行時實時工作負載防禦,包括對勒索軟件、零日漏洞利用、加密貨幣挖礦、內存注入等的保護和檢測。保護您的關鍵工作負載,不受作業系統版本或發行版的限制。廣泛的操作系統支持,包括13個Linux發行版,其中包括Amazon Linux 2022,20年的Windows Server,以及對現下流行的container runtimes的支援,如 Docker、containerd和cri-o。

    • DevOps Friendly: 快速保護,最小開銷

    使用eBPF框架構建,對計算資源影響極小,且不會影響內核。Singularity Cloud Workload Security易於部署和管理,並優先考慮您的資源效率和安全性。

    作為一個DaemonSet自動部署,一個單一的、資源效率高的Kubernetes CWPP代理保護了K8s工作節點、其所有Pod以及所有其容器,而無需對容器進行任何工具設置。此外,我們的代理完全在用戶空間運行:無污染的內核、無內核崩潰,也無雜亂的內核依賴。


    • 增強的可視性和威脅獵捕

    透過無與倫比的運行時遙測加速調查和事件回應。 即使對於短暫的工作負載,您也可以獲得取證可見性。 Singularity Cloud 將充當您的工作負載飛行資料記錄器,Skylight 提供取證可見性,Storyline 自動關聯、豐富和視覺化攻擊。

    Optimized for AWS

    Singularity 雲端工作負載安全性託管在全球多個 AWS 區域(包括 GovCloud),針對 AWS 使用者進行了最佳化。 SentinelOne 共同專注於雲端中的客戶卓越性和安全性,與 AWS 在新服務、產品和整合方面進行聯合創新,以幫助客戶在 AWS 上快速、安全地進行創新。

    Key Integrations

    test

    Singularity Cloud Workload Security擁有針對安全的整合,包括:

    1. AWS備份和AWS彈性災難恢復服務,支持客戶的業務連續性和事件響應。

    2. AWS安全中心,從在AWS工作負載上運行的SentinelOne代理獲取高保真度的威脅信息,並將其提供給AWS安全中心。

    3. Amazon安全湖,將客戶日誌輸入Singularity平台進行威脅獵捕、法庭取證,並幫助調查和確定安全警報的根本原因。