Безопасность с Aqua и TRON.ASOC

Aqua — надёжный инструмент для глубинного анализа контейнерных образов на наличие уязвимостей, секретов и конфигурационных ошибок. При интеграции с TRON.ASOC отчёты Aqua становятся частью единой платформы корреляции и управления безопасностью контейнеров, что позволяет быстро реагировать на риски и минимизировать нагрузку на DevOps-команды.

Глубокий анализ образов, включая библиотеки, пакеты и конфигурации

Aqua сканирует слои образов, зависимости ОС, сторонние библиотеки, конфигурационные параметры и встроенные секреты, используя актуальные базы уязвимостей и внутренние сигнатуры.

Вы получаете всесторонний обзор рисков ещё до развёртывания, снижая вероятность запуска небезопасных образов.

Автоматизация сканирования и ресканирование на уровне реестра

Aqua поддерживает правила автоматического подтягивания образов из реестров и повторное сканирование при обновлениях, что минимизирует ручной труд и обеспечивает актуальность данных.

Ваша команда меньше тратит время на управление жизненным циклом образов — слабые места выявляются автоматически.

Интеграция отчётов в единую систему с возможностью корреляции и реагирования

При передаче данных сканирования в TRON.ASOC вы получаете доступ к объединённому контексту (связывание с DAST/SAST, контейнерами, инцидентами) и можете настраивать автоматические workflow.

Снижение времени от обнаружения до устранения уязвимостей, упрощение процессов безопасности в масштабе.

Aqua и TRON.ASOC: решение
для комплексной безопасности приложений

Всесторонний аудит образов перед развёртыванием

Aqua анализирует каждый слой контейнерного образа, включая ОС и добавленные пакеты, библиотеки, конфигурационные файлы, а также выявляет встроенные секреты (пароли, ключи) и потенциальные ошибки конфигураций. Такой аудит помогает предотвратить попадание опасных компонентов в продуктивную среду. С интеграцией с TRON.ASOC вы обеспечиваете, чтобы каждое сканирование автоматически попадало в общий пул безопасности и подвергалось дальнейшему анализу и связи с другими данными.

Автоматизированное управление реестром и поддержание актуальности

Чтобы не сканировать всё вручную, Aqua позволяет задать правила pull-scan: при добавлении нового образа или обновлении уже существующего — автоматически запускать его сканирование. При интеграции с TRON.ASOC эти обновления будут автоматически отражаться в системе, без необходимости ручного вмешательства. Это особенно полезно для организаций с большим количеством образов и частыми релизами.

Отчёты как часть операционной безопасности

Результаты сканирования образов, импортированные в TRON.ASOC, превращаются не просто в списки уязвимостей, а в операционные элементы безопасности: можно настроить правила, создавать задачи/инциденты, связывать с другими источниками (например, если образ используется в службах, на которые уже поступали сигналы DAST). Вы строите автоматизированные цепочки реагирования, где отчёты Aqua становятся точкой входа в процесс устранения рисков.

Частые задаваемые вопросы

Нужно настроить Aqua для сканирования образов (через CI/CD, реестр или вручную), обеспечить экспорт результатов (JSON, API) и подключить коннектор в TRON.ASOC. После этого отчёты начнут поступать и отображаться в TRON.ASOC.

Передаются данные об обнаруженных уязвимостях (CVE и др.), уровень критичности, путь до пакета или компонента, обнаруженные секреты, конфигурационные нарушения, а также метаданные об образе (тег, репозиторий, версия). Эти сигналы можно связать с другими данными в TRON.ASOC.

Отчёты Aqua отдельно дают вам данные, но без единой платформы они остаются разрозненной информацией. Интеграция с TRON.ASOC даёт: корреляцию с другими сканерами, приоритизацию, автоматизацию реагирования, централизованный дашборд — всё в одной среде.

Да. Aqua поддерживает политику соответствия (Assurance Policy) — вы можете задать пороги (напр., запрет критичных уязвимостей), и при несоответствии образ считается невалидным. В связке с TRON.ASOC можно настроить workflow: «невалидный образ → создание инцидента / уведомление / блокировка продвижения».

Отчёта сканирования образов достаточно для многих задач, но он не охватывает runtime-поведение, попытки эксплуатации, активность контейнера. Для полного охвата требуется дополнять анализ образов динамическим подходом (runtime и поведенческим анализом). Кроме того, важно правильно настроить процессы сканирования, обновление баз уязвимостей и интеграцию с вашей инфраструктурой CI/CD, чтобы избежать пропусков или избыточных сканирований.

Заказать демо

Улучшите безопасность вашего ПО
c Aqua и TRON.ASOC

Получите персонализированную демонстрацию как интегрировать Aqua c TRON.ASOC:

  • Получите ответы на все ваши вопросы
  • С учетом именно ваших потребностей
  • Никаких обязательств по покупке
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Заказать демо

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
Спасибо за заявку!
Мы свяжемся с Вами
в течении одного
рабочего дня