向上し続けるカスタマイズ可能なセキュリティ
どのようなビジネス課題を解決できましたか?あるいは、どのようなメリットが得られましたか?
Sysdig Secureは、コンテナワークロードの可視性とセキュリティ意識を驚くほど高めてくれます。コンテナがどのように動作しているかだけでなく、何が普通ではないように見えるのか、より多くの情報を得たり、ワークロードを強制終了したりするためのアクションを実行する方法も理解できます。最近リリースされた重要なCVEの影響をワークロードが受けているかどうかを調査する時間を大幅に節約できます。影響を受けたワークロードを知らせるレポートを迅速に作成し、パッチ適用の優先順位を決めるのに役立ちます。また、Sysdigはルールライブラリを絶えず更新しています。これにより、脅威に対処するための独自のルールを作成しなくても、Sysdigの脅威調査を活用できます。
改善してほしいポイントは何でしょうか?
すべての警告システムと同様に、ノイズから信号を得ることは難しい場合があります。機能の継続的な追加、特にルール例外と自動チューナーにより、ノイズを低減するのに必要なサイクルタイムが大幅に短縮されました。Sysdigチームがこの分野に注力してくれたことに感謝します。他のツールと同様に、アラートを重要なものに絞り込むのは継続的なプロセスです。
この製品・サービスの良いポイントは何でしょうか?
私たちがSysdigで旅を始めたのは、基盤となるFalcoルールエンジンの柔軟性でした。私たちがSysdigを使い続けているのは、その柔軟性と、継続的に大きな価値を付加する継続的な機能追加です。私たちはContainer Securityから始めましたが、今ではCSPM、詳細な脆弱性情報、そしてコードとしてのインフラストラクチャのポリシー施行とドリフトコントロールの始まりがわかりました。さらに、彼らの顧客サービスは素晴らしいです。お客様としてロードマップを最新の状態に保ち、フィードバックを真摯に受け止め、優れた製品展開につなげてくれます。
検討者にお薦めするポイントがあれば記入ください
Sysdig Secureを検討している人へのアドバイスは、実装しているルールとポリシーをどれだけ理解しているか、そしてそれらを将来どれだけ簡単に管理できるかを検討することです。これがSysdig Secureの本質的な部分であり、プラットフォームを使用可能でカスタマイズ可能なものにしているのです。私たちが調査した他のプラットフォームでは、これはそれほど単純ではなく、カスタマイズも不足していました。Falcoのオープンソースエンジンをぜひ見て、試乗してその動作が気に入ったかどうかを確認してください。Sysdig SecureはFalcoから特徴や機能面でステップアップしたものですが、ルーツは同じなので素晴らしいです。
続きを開く
Customizable Security That Keeps Getting Better
What problems is the product solving and how is that benefiting you?
Sysdig Secure gives us amazing visibility and security awareness for our container workloads. We are able to understand not only how are containers are behaving but what seems to be out of the ordinary and how to take action to get more information or kill the workload. We save massive amounts of time researching whether our workloads are impacted by recently released critical CVE's b/c we can quickly run reports that tell us the impacted workloads and help us prioritize getting them patched. Sysdig is also constantly updating the rules library allowing us to take advantage of their threat research rather than having to create our own rules to address threats.
What do you dislike about the product?
As with all alerting systems it can be difficult to get signal from the noise. The continued feature additions, especially rule exceptions and the automated tuner have greatly reduced the cycle time required to bring down the noise. I appreciate the focus by the Sysdig team in this area. Like all tools, it's an ongoing process to keep alerting trimmed to what's important.
What do you like best about the product?
We started our journey with Sysdig because of the flexibility of the underlying Falco rules engine. What has kept us with Sysdig is that flexibility along with continued feature additions that continually add greater value. We started with Container Security and now have CSPM, deep vulnerability information and the beginnings of infrastructure-as-code policy enforcement and drift control. In addition, their customer service is stellar. They keep us up-to-date as a customer with their roadmap and take our feedback seriously leading to great product rollouts.
Recommendations to others considering the product:
Advice for those looking at Sysdig Secure is to consider how well you understand the rules and policies you're implementing and how easy those will be to manage in the future. That is an inherent part of Sysdig Secure and what makes the platform usable and customizable. Other platforms we researched made this much less straightforward and customization was lacking. Definitely take a look at the Falco opensource engine and even take it for a test drive to see if you like the way it works. Sysdig Secure is a step up from Falco in features and functionality but the roots are the same which is what makes it great.
続きを開く