「Anchore」获2000万美元A轮融资为客户供给量身定制的容器合规性查看计划

2020-01-23 13:10:13  阅读:5092 来源:作者:责任编辑NO。杜一帆0322

「Anchore」官网

据外媒报导,「Anchore」获得了2000 万美元的 A 轮融资,此轮融资由 SignalFire 领投,公司融资总额到达了约 3000 万美元。

容器在云核算中无处不在,依据保管服务供给商 Diamanti 的一项查询,2019 年 33% 的安排中,云原生运用程序是排名榜首的容器用例。

「Anchore」供给扫描(核算机)容器安全性的东西,类似于 Docker 在其收费版中供给的功用,能对运用容器的脆弱性进行静态扫描,一起支撑 whitelist/blacklist 以及评价战略的设定。「Anchore」首席执行官 Ziouani 表明,「Anchore」使开发人员可以快速有效地构建安全软件。

针对各种不同运用,「Anchore」为客户供给量身定制的容器合规性检查计划。渠道的东西“Anchore Engine”,可以直接进行深度图画检查和缝隙扫描,可用于生成陈述并界说接连的集成管道战略

客户在「Anchore」运用程序和操作体系(OS)软件包中查找进犯前言,渠道可保证不会走漏暗码、API 密钥和其他灵敏信息之类的秘要

「Anchore」的产品可以辨认 Java 档案库和 Node.js NPM 之类的非 OS 第三方库,而且支撑将用户名、答应证、程序包和图画等元素悉数列入白名单和黑名单。

此外,「Anchore」的产品可以暂存配置文件、文件答应权、未打包的文件以及任何需求发表的内容,还可以检查 Dockerfiles 的内容和容器映像的 Docker 历史记录

「Anchore」的产品与容器注册表集成在一起,可以扫描其内容,并保证图画契合现有的网络方针。产品可以主动获取最新的可用数据,并从指定的注册表中扫描图画经过命令行和 Web 界面,来供给陈述和评价成果

当发现问题时,「Anchore」的产品还支撑运用 Webhooks 触发其他体系中的操作,包含云保管或本地 Kubernetes 环境以及 CloudBees、GitHub、GitLab、CircleCI 和 Codefresh 等持续集成体系。

“Anchore Enterprise”使客户可以检查和阅读存储库,创建和界说战略以及即时生成陈述。它具有一个根据人物的操控办理体系,该体系答应办理员颁发对扫描操作和战略操作的拜访权限。

「Anchore」官网

估计到 2024 年,集装箱安全商场的价值将到达 21.78亿 美元。「Anchore」招引了包含 Cisco、eBay、Atlassian、Nvidia 和 Red Hat 在内的大客户,而且美国国防部将其作为组织 DevSecOps 参阅架构的必需组成部分。

「Anchore」此轮融资的新资金将持续用于研制产品,满意客户的需求,进步容器的安全性。