OPA

Sysdig Secure は OPA(Open Policy Agent)を活用。 すぐに使えるPolicy as Codeで、クラウドと Kubernetes のセキュリティを強化します。

Sysdig SecureがOPAをスケール

Sysdig Secureは、OPAを活用して、Terraform・Helm・Kustomize等のIaCソース(infrastructure-as-code sources)やKubernetesクラスターに、一貫したポリシーを適用します。アプローチに用いるのは、すぐに使えるPolicy as Codeです。

OPA (OPEN POLICY AGENT)とは?

OPA はクラウドネイティブ環境向けのオープンソースポリシーエンジンです。Sysdig Secure はこれを活用し、Policy as Code でコンプライアンスとガバナンスを管理します。

クラウドネイティブランタイムセキュリティ
falco.org
OPAについて
CNCF Graduated
作成:2016.05.17
1億6000万ダウンロード
リリースバージョン
0.40.0
最新
クベルネテス
保安
コンテナ
cncf
クラウドネイティブ
ebpf
ハクトーバーフェスト
ファルコ
クラウドネイティブ
110+
月間アクティブ
コントリビューター
Person wearing a gray striped sweater looking up and smiling outdoors with autumn trees in the background.Young man with short dark hair wearing a light blue shirt looking to the side against a white brick wall.Young woman with brown hair in a black turtleneck looking thoughtfully to the side.Smiling man with dark hair, beard, and round glasses, looking to the side.Smiling woman with long brown hair wearing a gray blazer, sitting in front of a window with an orange wall behind her.Person with short pink hair wearing an apron writing on a clipboard in an industrial setting.Smiling young man with dark hair wearing a white shirt, sitting outdoors near a weathered stone surface.Smiling woman in black sleeveless top posing with hand on chin against a gray concrete wall.Smiling man with glasses, mustache, and bangs in black and white photo.Young man wearing a beige jacket and backpack standing in front of a rusty metal wall.Black and white portrait of a middle-aged person with short hair, smiling slightly and looking to the side.Young woman with long black hair wearing a denim jacket standing in front of dense green foliage.
Cartoon slice of pizza with large eyes, smiling and surrounded by pink hearts.Cartoon-style avatar of a character with bright pink hair, large expressive eyes, and a confident smile.Cute cartoon mushroom character waving with a smile, featuring a red cap with white spots.Smiling brown travel suitcase with handle and shoulder strap on purple background.Cartoon chicken with orange comb painting its feathers with a red brush on a purple background.Corgi dog wearing a brown beanie and aviator sunglasses against a blue background.Illustration of a smiling woman with wavy brown hair, glasses, and a black top.Cartoon pufferfish wearing headphones with angry expression on a blue background.Cartoon character with brown skin, wavy brown hair, blue sunglasses, and a red headband.Smiling blue and white robot character waving with one hand.Smiling orange cat face with closed eyes and whiskers.Corgi dog wearing a brown beanie and aviator sunglasses against a blue background.Close-up illustration of a young chimpanzee with a neutral expression on a green circular background.Illustration of a smiling zebra with large eyes on a teal circular background.Cartoon blue shark wearing purple sunglasses and holding a yellow and blue surfboard on a blue circle background.Cartoon character with medium skin tone, dark messy hair, glasses, red cheeks, and a surprised expression.

特徴

Policy as Codeの適用
OPA を活用することで、Kubernetes ワークロード全体に Policy as Codeの制御を適用します。
セキュリティをさらにシフトレフト
デプロイ前にIaCソースファイルをスキャンすることで、実行時のセキュリティに関する問題を防ぎます。
コンプライアンスとガバナンスの強化
すぐに使えるポリシーを適用することで、アプリケーションライフサイクル全体のコンプライアンスとガバナンスの管理を自動化します。
Infrastructure-as-code(IaC) セキュリティ

クラウドインフラの構成時にリスクを管理し、IaC セキュリティスキャンでセキュリティをさらにシフトレフト。開発初期から安全なクラウド環境を実現できます。

さらに詳しく
リスクベースの優先順位付け

リスクベースの優先順位付けにより、IaC のセキュリティ問題の影響を受けている本番環境を特定し、重大度別にソートすることで、問題をより迅速に解決できます。アプリケーションのコンテキストに基づいて IaCの修正を優先順位付けし、最も影響の高い箇所から対応を進めます。

さらに詳しく
詳細なリスク状況

あらかじめ用意されたポリシーを適用することで、すべてのワークロードやマルチクラウド環境にわたるリスクポスチャーとガバナンスを継続的に検証できます。

さらに詳しく
デフォルトのポリシーセット

あらかじめ定義された標準ポリシーに基づいて、プルリクエストを自動スキャンし、セキュリティ違反を検出します。違反内容の一覧、重大度レベル、そしてファイルごとの問題リソースを包括的に確認できます

さらに詳しく

マネージドサービス

フルマネージドの Prometheus サービスで、自動サービス検出や統合導入支援など、オープンソースの Prometheus モニタリング用のエンタープライズ機能を備えています。

もっと読む
マネージドサービス

ダッシュボードとクエリ

シンプルなフォームベースのアプローチを使用してPrometheus時系列をクエリするか、強力なPrometheusクエリ言語(Prometheusクエリ言語)を使用してダッシュボードとアラートを作成します。

もっと読む
ダッシュボードとクエリ

Prometheusアラート

Prometheus モニタリングメトリクスのアラートを設定して、環境全体にわたるアプリケーションの問題に関する自動通知を受け取ります。レコーディングルールをインポートすると、設定が速くなります。

もっと読む
Prometheusアラート

構成とストレージ

根本的にシンプルなプロメテウス監視ツール。当社のエージェントがお客様に代ってメトリクスを収集し、バックエンドがお客様の環境全体を統一したビューで長期的に時系列データを保持します。

もっと読む
構成とストレージ

Sysdig Secureの画面を見てみませんか?