Hoppa till huvudinnehållet

Plattformens funktioner

Varje funktion, med runtime som utgångspunkt

Från observation av beteende till automatiskt skydd och intelligent CVE-prioritering: varje funktion i bifrost bygger på vad dina arbetslaster faktiskt gör, inte på vad de skulle kunna göra utifrån innehållet i deras image.

Beteendeprofilering i runtime

bifrost-agenten observerar hur varje container faktiskt beter sig i staging- och testmiljöer: systemanrop, mönster för filåtkomst och nätverksanslutningar. Den bygger en exakt beteendemodell av varje arbetslast, som fångar vad containern gör snarare än vad den skulle kunna göra.

  • Observerar på kärnnivå: inga kodändringar behövs
  • Fångar systemanrop, filåtkomst, signaler, capabilities och nätverksportar per container
  • Samlar bara in metadata om beteende: aldrig applikationsdata eller personuppgifter
bifrosts beteendeanalys för en PostgreSQL-tjänst: misstänkt beteende, filhändelser, capabilities och signaler, med de filoperationer som observerats

CVE-prioritering och nåbarhetsanalys

bifrost läser in dina SBOM-data och matchar kända CVE:er mot verkligt runtime-beteende. Varje CVE får ett omdöme: nåbar, mitigerad av profilen eller aldrig laddad. Ditt team arbetar med listan över nåbara CVE:er, med bevisen bakom varje omdöme.

  • Läser in SBOM:er i formaten CycloneDX och SPDX för varje bygge
  • Korrelerar CVE:er mot faktiskt runtime-beteende
  • Kodvägar som aldrig laddas och attackvektorer som profilen mitigerar markeras tydligt, med bevisen bifogade
bifrosts CVE-översikt för en tjänsteversion: minskning av CVE:er, mitigeringsnivå, sammanställning per allvarlighetsgrad och varje CVE markerad som mitigerad eller i behov av rättning

CVE-spårning per bygge

Varje bygge skannas och varje tjänsteversion har sin egen CVE-bild, så att du ser trenden från version till version: vilken version som ökade exponeringen, vilken som minskade den och hur mycket av den som säkerhetsprofilen redan mitigerar. En regression syns i nästa bygge, inte vid nästa revision.

  • CVE:er spåras per tjänsteversion och allvarlighetsgrad, i varje miljö där bygget körs
  • Trendlinjer över versionerna visar var exponeringen ökade eller minskade
  • Dölj mitigerade CVE:er för att bara se det som fortfarande är nåbart
bifrosts sårbarhetstrender för en tjänst: aktiva CVE:er per allvarlighetsgrad över tjänstens versioner

Automatisk generering av säkerhetsprofiler

bifrost genererar automatiskt en skräddarsydd säkerhetsprofil för varje container utifrån dess observerade beteende. Bara det som observerats tillåts. Allt annat blockeras som standard. Inga profiler att skriva för hand, inget krångel med YAML, ingen konfigurationsdrift. Under huven är varje profil en AppArmor-profil som upprätthålls i Linuxkärnan.

  • Genererar automatiskt en säkerhetsprofil per arbetslast
  • Default-deny: bara observerat beteende tillåts
  • Profilerna levereras automatiskt via agenten
bifrosts säkerhetsprofiler för en tjänst: varje profil visar vilka filer, signaler och capabilities den tillåter, vilka versioner den lärdes in från och hur stor andel av CVE:erna den mitigerar

Kontinuerlig CVE-bevakning

bifrost nöjer sig inte med en skanning när applikationen byggs, utan skannar kontinuerligt om SBOM:erna för varje driftsatt arbetslast i alla dina miljöer. När en ny CVE upptäcks vet du inom några minuter vilka arbetslaster som påverkas, om den sårbara koden är nåbar i runtime och om dina säkerhetsprofiler redan blockerar attackvektorn.

  • Kontinuerlig omskanning av SBOM:er i alla miljöer, från staging till produktion
  • Omedelbar konsekvensbedömning när nya CVE:er publiceras: påverkade arbetslaster, nåbarhet och mitigeringsstatus
  • Se direkt om en ny CVE redan mitigeras av en befintlig säkerhetsprofil
bifrosts CVE-översikt med upptäckta CVE:er i de tjänsteversioner som körs, per allvarlighetsgrad, och vilka tjänster var och en finns i

Larm där du redan arbetar

bifrost är inte ännu en dashboard att hålla koll på. Du får omdömen och blockerade händelser, alla med sin kontext, direkt i de verktyg ditt team redan använder: Slack, Microsoft Teams eller ditt SIEM. När en säkerhetsprofil blockerar otillåtet beteende eller en ny CVE påverkar en arbetslast som körs, vet rätt personer det direkt, i rätt kanal.

  • Inbyggda integrationer med Slack, Microsoft Teams och de stora SIEM-plattformarna
  • Stöd för webhooks för egna integrationer: skicka händelser till vilket system du än kör
  • Export av mätvärden till Prometheus och Grafana för dashboards över säkerhetsläget
bifrost-larm för en tjänst i produktion: en blockerad exec-körning av /bin/dash med profilläge, kommando, operation och nekad mask, samt åtgärderna för att kvittera och tillåta

Teknisk specifikation

Byggd för arbetslaster i produktion: ett DaemonSet per nod, skydd på kärnnivå och inga sidecars.

Skydd på kärnnivå

AppArmor LSM

Driftsättning

DaemonSet via Helm

Resursanvändning

< 200 MB RAM per nod

Prestandapåverkan

< 1 %

SBOM-format

CycloneDX, SPDX

Datalagring

I EU

Se det i ditt eget kluster

Boka en demo eller starta en provperiod på 14 dagar och se din första säkerhetsprofil på under 10 minuter.