首页> 外国专利> PROFILING OF SPAWNED PROCESSES IN CONTAINER IMAGES AND ENFORCING SECURITY POLICIES RESPECTIVE THEREOF

PROFILING OF SPAWNED PROCESSES IN CONTAINER IMAGES AND ENFORCING SECURITY POLICIES RESPECTIVE THEREOF

机译:容器图像中散布的过程的轮廓化和执行相应的安全策略

摘要

A method for securing execution of software containers using security profiles. The method comprises receiving an event indicating that a container image requires profiling, wherein the container image includes resources utilized to execute a corresponding application container; generating a security profile for the container image, wherein the generated security profile includes at least a spawned processes profile, wherein the security profile is of the container image corresponding to the application container; monitoring the operation of a runtime execution of the application container; and detecting a violation of the spawned processes profile based on the monitored operation.
机译:一种使用安全配置文件确保软件容器执行安全的方法。该方法包括:接收指示容器镜像需要概要分析的事件,其中,容器镜像包括用于执行相应的应用容器的资源;以及生成用于容器映像的安全配置文件,其中,所生成的安全配置文件至少包括产生的过程配置文件,其中,安全配置文件属于与应用容器相对应的容器映像;监视应用程序容器的运行时执行的操作;并且基于所监视的操作来检测对所产生的过程配置文件的违反。

著录项

  • 公开/公告号US2017116412A1

    专利类型

  • 公开/公告日2017-04-27

    原文格式PDF

  • 申请/专利权人 TWISTLOCK LTD.;

    申请/专利号US201715397245

  • 发明设计人 DIMA STOPEL;LIRON LEVIN;

    申请日2017-01-03

  • 分类号G06F21/54;G06F21/57;

  • 国家 US

  • 入库时间 2022-08-21 13:49:50

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号