Chúng ta thường nghe về chuỗi cung ứng và các hệ thống như vậy quan trọng như thế nào đối với một nền kinh tế và xã hội hoạt động tốt. Container là chuỗi cung ứng phần mềm của bạn. Tải công việc bao gồm các trung tâm dữ liệu, đám mây và các cạnh phân tán, làm mờ định nghĩa về những gì cạnh thực sự là, làm cho nó phổ biến hơn chúng ta nghĩ, dẫn đến các doanh nghiệp không còn hoạt động trong các ranh giới gọn gàng. Trong kiến trúc hybrid và cạnh, hình ảnh cơ sở sai lầm nhân lên rủi ro, rắc rối cấp phép, vỡ bản vá và lỗ hổng hỗ trợ ngay tại thời điểm chính xác khi độ tin cậy và bảo mật quan trọng nhất. Đó là lý do tại sao tại GuardDog AI, chúng tôi đã xây dựng và chứng nhận cảm biến hoàn chỉnh của chúng tôi trên Red Hat Universal Base Image Chúng tôi đang theo đuổi không có ma sát, không đoán, bảo mật, niềm tin doanh nghiệp, khả năng mở rộng, độ tin cậy, giảm công sức và bảo đảm vòng đời mà doanh nghiệp đòi hỏi. Sự phức tạp này là thú vị, và với UBI, chúng tôi không chỉ cung cấp tất cả những điều trên mà còn là nhu cầu di động và bảo đảm của doanh nghiệp. Quyết định này không phải là ngẫu nhiên. Introduction Chúng tôi đã làm việc chăm chỉ và đã trải qua một hành trình rất thú vị đưa chúng tôi từ việc có đơn vị phần cứng của riêng chúng tôi, nơi giải pháp của chúng tôi được triển khai độc đáo và độc quyền, để hỗ trợ máy ảo, để có container tuân thủ OCI của riêng chúng tôi, và bây giờ dựa trên Red Hat UBI mà tóm tắt tất cả công việc chúng tôi đã làm cho đến nay, và đặt chúng tôi ở tầng trên cùng của kim tự tháp về cách chúng tôi thiết kế xây dựng sản phẩm của chúng tôi trên các lớp hiện có. What it is and Why With this certification, GuardDog AI can build and distribute Red Hat–based containers freely, with the option to unlock full Red Hat support when deployed on licensed Red Hat Enterprise Linux or Red Hat OpenShift. Chứng nhận của GuardDog AI về Complete Sensor với Red Hat UBI giúp đảm bảo rằng các doanh nghiệp có thể triển khai an ninh mạng một cách liền mạch trên các hệ sinh thái chứa mà không cần phải thay đổi và với phần thưởng giảm công sức, điều này chắc chắn sẽ phải được tính đến khi triển khai các giải pháp khác. Red Hat UBI là một hình ảnh dựa trên container tự do phân phối lại được xây dựng từ các nguồn của Red Hat. Các nhóm có thể phát triển và chia sẻ tự do; khi các container đó chạy trên Red Hat Enterprise Linux hoặc Red Hat OpenShift, họ được hỗ trợ sản xuất của Red Hat, chia sẻ cùng một dòng CVE, errata và các nhóm hoạt động công cụ đã tin tưởng. Docker Hub sử dụng UBI đã tăng đáng kể. hình ảnh UBI đang được kéo hàng triệu lần mỗi tháng, với sự gia tăng 2,6 lần trong khoảng thời gian một năm. Trên các diễn đàn cộng đồng, người dùng lưu ý rằng UBI tạo ra một “hình ảnh cơ sở tốt trong đường ống dẫn đường”, ngay cả khi không phải lúc nào cũng có thể nhìn thấy trên các hồ sơ công cộng. UBI thừa hưởng tính cứng cáp, đặc điểm hiệu suất và độ tin cậy thành phần của Red Hat Enterprise Linux, vì vậy không còn “community vs. prod” chia tay. ● Vòng đời bảo mật: Các container chạm vào đường ống chỉnh sửa CVE và errata của Red Hat, vì vậy việc khắc phục diễn ra theo cách tương tự với hệ điều hành. ● Tự do phân phối lại mang lại hỗ trợ theo yêu cầu. Xây dựng và chia sẻ mà không cần cổng đăng ký; nhận hỗ trợ Red Hat đầy đủ khi chạy trên Red Hat Enterprise Linux và Red Hat OpenShift. For us, this means • Tích hợp liền mạch, được chứng nhận. Cảm biến của GuardDog sử dụng Red Hat UBI làm hình ảnh cơ bản, cho phép vị trí trong Red Hat Ecosystem Catalog và khả năng tương thích với Red Hat Enterprise Linux, Red Hat OpenShift và thời gian chạy được hỗ trợ bởi Red Hat. • Security & Patch Consistency.Bằng cách phù hợp với Red Hat UBI, cảm biến thừa hưởng chu kỳ sửa lỗi chặt chẽ hơn và giảm công sức quản lý lỗ hổng cho các nhóm nền tảng và bảo mật. • Simplified Adoption & Portability Chạy trên nền tảng Red Hat mở khóa các tuyến hỗ trợ sản xuất đầy đủ, vé, công cụ, tích hợp Insights và hình ảnh phù hợp với chính sách (SELinux-enforced) - một thành phần quan trọng cho các ngành công nghiệp được quy định và các chương trình tuân thủ. For the stakeholders • Xây dựng một lần, triển khai nhất quán trên Red Hat Enterprise Linux, Red Hat OpenShift, đa đám mây và cạnh. • Hình ảnh thời gian chạy UBI cụ thể cho ngôn ngữ tăng tốc giao hàng ứng dụng. For Enterprises • Sự nhất quán trên khắp nơi, đám mây và cạnh với một cơ sở duy nhất, đáng tin cậy. • Bảo đảm vòng đời với các bản vá có thể dự đoán được, dòng SBOM rõ ràng và khả năng hỗ trợ. • Cập nhật liền mạch thông qua errata và Insights của Red Hat, giảm thiểu sự trôi dạt. • Tương thích tuân thủ: hình ảnh cứng, SELinux-forced hỗ trợ frameworks (ví dụ, FedRAMP-aligned môi trường) mà không cần DIY cứng. • Chứng nhận chuyển thành các container đáng tin cậy và được hỗ trợ để giảm rủi ro. For Partners & Resellers Truy cập vào hệ sinh thái và danh mục của Red Hat. • Joint service opportunities built on trust. • Offer a catalog-listed, Red Hat-certified GuardDog container as part of managed or integrated solutions. Tạo doanh thu dịch vụ xung quanh bảo mật hybrid/edge được hỗ trợ bởi chứng nhận Red Hat. • Tích hợp dễ dàng hơn vào các cung cấp stack. • Phù hợp với Chương trình Chứng nhận Đối tác của GuardDog cho Go-to-market Khả năng • Mở ra các nguồn thu nhập mới. Support is the Missing Piece in Container Security Công cụ bắt các mối đe dọa; hỗ trợ giữ cho doanh nghiệp hoạt động.Với UBI trên nền tảng Red Hat: • Your containers inherit production-grade support not community best-effort. • Red Hat Insights helps surface misconfigurations and vulnerabilities early, enabling proactive remediation. • Phù hợp chính sách đơn giản hơn: hình ảnh cứng, SELinux và nguồn gốc xây dựng nhất quán làm cho kiểm toán nhanh hơn và rò rỉ hiếm hơn. Mô hình hỗ trợ được chia sẻ này có nghĩa là bạn không kết hợp các hình ảnh không được hỗ trợ trên các cụm. Bạn đang chạy một tập hợp được chứng nhận, được hỗ trợ bởi doanh nghiệp từ hình ảnh cơ bản đến nền tảng. Patterns That Win: GuardDog + Red Hat Across all infrastructures Chiến lược toàn diện này chúng tôi đưa ra cho phép nhiều ưu đãi không chỉ phục vụ cho khách hàng Red Hat hiện có, mà còn cho những khách hàng không phải là khách hàng có thể đang tìm kiếm một giải pháp trưởng thành để loại bỏ tất cả các vấn đề cần thiết để thực hiện nền tảng của một đống an toàn được xây dựng tốt. An ninh nhẹ ở các cạnh xa nơi băng thông và các tùy chọn thực hành bị hạn chế. • GuardDog support for Red Hat Enterprise Linux at the edge: Container bảo mật có thể triển khai trên phiên bản đầy đủ của hệ điều hành nổi tiếng. • GuardDog support for Red Hat Enterprise Linux: Bảo vệ đồng nhất trên AWS, Azure, Google Cloud và các cụm tại chỗ. • GuardDog support for Red Hat OpenShift multi-cloud deployments: Bảo vệ các thiết bị không được quản lý và bán quản lý thường nằm ngoài tầm với của các đại lý điểm cuối truyền thống. • IoT + Agentless Security: Với tất cả điều này, chúng tôi nhắm mục tiêu ngăn chặn các cuộc tấn công nhanh chóng với nỗ lực hoạt động tối thiểu, và đánh giá lỗ hổng hàng đầu trong ngành, được xây dựng cho các tài sản phân tán và chứa. Build on Trust, Move at the Speed of Business Red Hat và GuardDog AI là cả hai thương hiệu được công nhận mà bạn có thể tin tưởng. Lựa chọn này là nhiều hơn một dấu hiệu chứng nhận. Nó là một cam kết và nói có với sự tin tưởng, quy mô, trao quyền, bảo mật và một giải pháp sẵn sàng sản xuất cung cấp sự nhất quán trên mọi môi trường trong khi giảm công sức, giữ cho nó không có đại lý và cung cấp một hệ thống phòng thủ thời gian thực tự trị được thiết kế cho cơ sở hạ tầng phân tán hiện đại. Khi các doanh nghiệp thâm nhập sâu hơn vào tự động hóa dựa trên AI, phân phối cạnh và tổ chức đa đám mây, sự lựa chọn nền tảng container trở nên chiến lược chứ không phải chiến thuật. We have now gone over a myriad of reasons why it made sense for GuardDog AI to make the move to Red Hat UBI, and why any other ISV should not think twice about building their applications on top of UBI as the base image. If this does not make the case for business, engineering, sales, partners, customers, vendors, and providers, then I don’t know what will. Hợp tác với Red Hat, GuardDog AI cung cấp xương sống an ninh mạng cấp doanh nghiệp cần thiết để bảo mật tải công việc từ trung tâm dữ liệu đến các cạnh xa, mà không làm chậm sự đổi mới kinh doanh. Learn More: https://guarddog.ai/redhat/ https://guarddog.ai/redhat/ i Red Hat. (2024, 19 tháng 3). Giới thiệu Red Hat Universal Base Image. https://www.redhat.com/en/blog/introducing-red-hat-universal-base-image ii Red Hat. (n.d.). Xây dựng, chạy và quản lý container: Đặc điểm của UBI hình ảnh (Assembly loại hình ảnh container). trong Red Hat Enterprise Linux 8 tài liệu. Red Hat https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/8/htmlsingle/building_running_and_managing_containers/index#con_characteristics-of-UBI images_assembly_types-of-container-images Red Hat. (2019, 22 tháng 4). Thỏa thuận cấp phép người dùng cuối: Red Hat Universal Base Image [PDF]. https://www.redhat.com/licenses/EULA_Red_Hat_Universal_Base_Image_English_20190422.pdf Red Hat UBI Pulls on Docker Hub Tăng 160% Năm qua. Docker Blog. https://www.docker.com/blog/blog-red-hat-universal-base-image-hub-pulls-grow v Reddit. (2022, tháng 8 29). suy nghĩ hiện tại về UBI? [Thảo luận bài]. Reddit.