Sikkerhet som utgangspunkt.
Enkelt med vilje.
Sekyr overvåker hvert Docker image for deg. Legg sekyr.com/ foran adressen til registeret, så er du i gang. Du slipper å installere noe, og du slipper å sette opp noe.
$ docker pull sekyr.com/
Fire steg. Bare det første er ditt.
Sett prefiks foran registry-URLen
Endre `nginx:1.27` til `sekyr.com/nginx:1.27`. Den ene linjen er hele installasjonen.
Pull som vanlig
Sekyr instrumenterer imaget når det blir pullet, lag for lag. Vi ser bare det Docker ser, vi ber ikke om kildekoden eller tilgang til infrastrukturen din.
Sett i produksjon
Systemet ditt er overvåket fra det sekundet en container starter. Ingenting kjører i clusteret ditt som ikke allerede kjørte der.
Signal, bare når det skjer
Vi fanger hele hendelsen: binær, argumenter, stdin, miljø, foreldreprosess. Det settes i kontekst og analyseres. Du hører bare fra oss når handlingen faktisk er ondsinnet.
Vit hva som er inni hvert image du sender ut
I tillegg til hva imagene gjør når de kjører, viser Sekyr deg hva som er i dem. Hvert image du puller, får en CycloneDX-SBOM og en sårbarhetsrapport, helt automatisk.
SBOM per image
En full oversikt over komponenter, avhengigheter og lisenser, i åpen CycloneDX.
Skanning hele tiden
Hvert pull blir skannet, og rapportene skannes på nytt når nye CVE-er dukker opp.
Bevis du kan vise fram
Rapporter du kan laste ned og bruke som dokumentasjon for SOC 2, ISO 27001, PCI-DSS og CRA.
Fire ting vi aldri går på akkord med.
Vi lager ikke støy for å rettferdiggjøre vår eksistens, og vi lager ikke dashboards som ser imponerende ut, men er meningsløse. Vi bygget Sekyr fordi runtime-sikkerhet bør være noe ethvert team har, ikke bare de som har råd til egne spesialister.
Usynlig inntil det gjelder
Det er stille som standard. Vi varsler bare når noe faktisk skjer. Du får et signal det er verdt å handle på, ikke en kø av ting å prioritere.
Pålitelighet gjennom åpenhet
Du skal ikke trenge å stole på oss bare fordi vi sier det. Vi viser deg hvordan vi jobber, viser deg hva vi finner, og setter trygge valg som standard i hver eneste config.
Substans framfor fasade
Hvert varsel vi sender, skal være ett du bryr deg om. Et dashboard som ser imponerende ut, men ikke endrer hva du gjør videre, er ikke noe vi ville bygget.
Er det vanskelig å bruke, er det ikke ferdig
Enten du sitter med Sekyr som utvikler klokka to om natta, eller som sikkerhetsansvarlig som skriver rapport, skal det føles som om det er laget for nettopp deg.
Et annet sted å stoppe problemet.
De fleste verktøy for containersikkerhet ser på det som allerede kjører. Sekyr begynner allerede i registeret, før noe når serverne dine. Under ser du hvordan det endrer avveiningene.
Sekyr
Sikkerhet på selve registeret
EDR-style tools
En vakthund på hver server
RASP-style tools
Et bibliotek inne i hver app
De vanlige bekymringene.
Nei. Sekyr jobber på selve imaget, så vi ser bare det Docker ser. Kildekoden, byggesystemet og clusteret ditt blir der de er.
Hvert varsel skal være verdt å handle på. Vi slår til når et instrumentert image gjør noe som ikke skjer i normal drift. Det er et mer presist mål enn det vage “ser mistenkelig ut”.
Du endrer `nginx:1.27` til `sekyr.com/nginx:1.27` der du peker på imaget. Sekyr tar over pullen, instrumenterer lagene, og leverer det instrumenterte imaget tilbake. Ingenting annet å sette opp. Du kan også bruke aliaser som `aws.sekyr.com`, `gcp.sekyr.com` og `dockerhub.sekyr.com` hvis du vil ha flere innlogginger til ulike registre samtidig.
Vi oppfyller kravene til sikkerhet og personvern som kundene og myndighetene forventer av oss, og vi dokumenterer hvordan. Vi følger med på hva vi har lovet, måler om vi leverer, og retter det som ikke holder mål.
Images blir liggende lokalt i cache etter første pull. En nedetid hos oss påvirker derfor ikke workloads som allerede er i gang. Nye tags kan først pulles når Sekyr er oppe igjen.