NeuVector
cloudDéfinition
Plateforme de sécurité réseau pour conteneurs offrant deep packet inspection, segmentation réseau zero-trust et protection runtime pour les environnements Kubernetes.
Description
NeuVector (SUSE NeuVector) est une plateforme de sécurité réseau pour conteneurs fournissant une protection Zero Trust basée sur le deep packet inspection (DPI) du trafic réseau entre pods. Elle permet la micro-segmentation réseau, la protection runtime et la surveillance des comportements dans les environnements Kubernetes.
Contexte cloud
NeuVector apprend automatiquement les comportements réseau normaux des applications conteneurisées en mode Discover, puis génère des règles de Network Policy adaptées. En mode Protect, tout trafic non conforme aux règles apprises est bloqué. Cette approche élimine la nécessité de rédiger manuellement les NetworkPolicies Kubernetes.
Points clés
- Déploiement Helm :
helm install neuvector neuvector/core --namespace neuvector --set controller.replicas=3sur EKS/AKS/GKE - DPI L7 : inspecte le trafic HTTP, DNS, Redis, Kafka au niveau applicatif pour détecter les injections et les communications anormales entre microservices
- Compliance scan : évaluation automatique des containers contre CIS Kubernetes Benchmark et PCI DSS directement depuis la console NeuVector
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis