Plattformens funktioner
Varje funktion, med runtime som utgångspunkt
Från observation av beteende till automatiskt skydd och intelligent CVE-prioritering: varje funktion i bifrost bygger på vad dina arbetslaster faktiskt gör, inte på vad de skulle kunna göra utifrån innehållet i deras image.
Beteendeprofilering i runtime
bifrost-agenten observerar hur varje container faktiskt beter sig i staging- och testmiljöer: systemanrop, mönster för filåtkomst och nätverksanslutningar. Den bygger en exakt beteendemodell av varje arbetslast, som fångar vad containern gör snarare än vad den skulle kunna göra.
- Observerar på kärnnivå: inga kodändringar behövs
- Fångar systemanrop, filåtkomst, signaler, capabilities och nätverksportar per container
- Samlar bara in metadata om beteende: aldrig applikationsdata eller personuppgifter

CVE-prioritering och nåbarhetsanalys
bifrost läser in dina SBOM-data och matchar kända CVE:er mot verkligt runtime-beteende. Varje CVE får ett omdöme: nåbar, mitigerad av profilen eller aldrig laddad. Ditt team arbetar med listan över nåbara CVE:er, med bevisen bakom varje omdöme.
- Läser in SBOM:er i formaten CycloneDX och SPDX för varje bygge
- Korrelerar CVE:er mot faktiskt runtime-beteende
- Kodvägar som aldrig laddas och attackvektorer som profilen mitigerar markeras tydligt, med bevisen bifogade

CVE-spårning per bygge
Varje bygge skannas och varje tjänsteversion har sin egen CVE-bild, så att du ser trenden från version till version: vilken version som ökade exponeringen, vilken som minskade den och hur mycket av den som säkerhetsprofilen redan mitigerar. En regression syns i nästa bygge, inte vid nästa revision.
- CVE:er spåras per tjänsteversion och allvarlighetsgrad, i varje miljö där bygget körs
- Trendlinjer över versionerna visar var exponeringen ökade eller minskade
- Dölj mitigerade CVE:er för att bara se det som fortfarande är nåbart

Automatisk generering av säkerhetsprofiler
bifrost genererar automatiskt en skräddarsydd säkerhetsprofil för varje container utifrån dess observerade beteende. Bara det som observerats tillåts. Allt annat blockeras som standard. Inga profiler att skriva för hand, inget krångel med YAML, ingen konfigurationsdrift. Under huven är varje profil en AppArmor-profil som upprätthålls i Linuxkärnan.
- Genererar automatiskt en säkerhetsprofil per arbetslast
- Default-deny: bara observerat beteende tillåts
- Profilerna levereras automatiskt via agenten

Kontinuerlig CVE-bevakning
bifrost nöjer sig inte med en skanning när applikationen byggs, utan skannar kontinuerligt om SBOM:erna för varje driftsatt arbetslast i alla dina miljöer. När en ny CVE upptäcks vet du inom några minuter vilka arbetslaster som påverkas, om den sårbara koden är nåbar i runtime och om dina säkerhetsprofiler redan blockerar attackvektorn.
- Kontinuerlig omskanning av SBOM:er i alla miljöer, från staging till produktion
- Omedelbar konsekvensbedömning när nya CVE:er publiceras: påverkade arbetslaster, nåbarhet och mitigeringsstatus
- Se direkt om en ny CVE redan mitigeras av en befintlig säkerhetsprofil

Larm där du redan arbetar
bifrost är inte ännu en dashboard att hålla koll på. Du får omdömen och blockerade händelser, alla med sin kontext, direkt i de verktyg ditt team redan använder: Slack, Microsoft Teams eller ditt SIEM. När en säkerhetsprofil blockerar otillåtet beteende eller en ny CVE påverkar en arbetslast som körs, vet rätt personer det direkt, i rätt kanal.
- Inbyggda integrationer med Slack, Microsoft Teams och de stora SIEM-plattformarna
- Stöd för webhooks för egna integrationer: skicka händelser till vilket system du än kör
- Export av mätvärden till Prometheus och Grafana för dashboards över säkerhetsläget

Teknisk specifikation
Byggd för arbetslaster i produktion: ett DaemonSet per nod, skydd på kärnnivå och inga sidecars.
Skydd på kärnnivå
AppArmor LSM
Driftsättning
DaemonSet via Helm
Resursanvändning
< 200 MB RAM per nod
Prestandapåverkan
< 1 %
SBOM-format
CycloneDX, SPDX
Datalagring
I EU
Se det i ditt eget kluster
Boka en demo eller starta en provperiod på 14 dagar och se din första säkerhetsprofil på under 10 minuter.