- 卡巴斯基容器安全 2.0 帮助
- 关于卡巴斯基容器安全平台
- 解决方案架构
- 标准部署方案
- 准备安装解决方案
- 解决方案安装
- 删除解决方案
- 更新解决方案
- 解决方案界面
- 授权解决方案
- 数据提供
- 使用集群
- 处理仓库的镜像
- 调查安全事件
- 与第三方资源的集成
- 安全策略配置
- 合规性检查
- 配置和生成报告
- 文件威胁防护
- 用户、角色和范围
- 使用卡巴斯基容器安全 OpenAPI
- 安全事件日志
- 有关解决方案组件状态的信息
- 确保组件的安全性和可靠性
- 管理数据积累动态
- 备份和恢复数据
- 联系技术支持
- 应用程序的信息来源
- 限制和警告
- 第三方服务中的漏洞
- 词汇表
- 第三方代码信息
- 商标声明
- ATT&CK MITRE 使用条款
关于正在运行的进程的详细信息
关于正在运行的进程的详细信息
要打开有关正在运行的进程的详细信息:
- 在调查 → 容器取证部分的安全事件表中单击进程事件行中的任意地方。
- 在打开的侧栏中,转到“信息”选项卡。
卡巴斯基容器安全显示以下信息:
- 常规信息部分包含常规信息:
- 进程开始的日期和时间。
- 用于启动进程的命令,包括参数。
- 文件或目录的路径。
- 运行时策略模式。
- 位置详细信息部分包含有关在其中启动该进程的容器的以下信息:
- 容器 ID 和名称。
- 镜像名称和校验和。您可以通过单击相关镜像的名称打开包含镜像扫描结果的页面。
要查看镜像扫描的结果,您需要有查看镜像扫描结果的权限。您还需要访问集群的范围。
- Pod 名称。您可以通过单击 Pod 的名称显示 Pod详情。
查看和管理集群资源需要相应权限。您还需要访问相应的范围。
- 命名空间名称。
- 集群名称。
- 主机名和 IP 地址。
- 进程部分包含有关正在运行的进程的以下数据:
- 父进程 ID (PPID)
- 进程 ID (PID) 和新的 PID
- 有效用户 ID (EUID)
- 有效组 ID (EGID)
- 组 ID (GID)
- 影响容器部分的运行时策略下面的表格显示可以应用于包含正在运行的进程的容器的所有运行时策略列表。对于每项策略,该解决方案显示该策略的名称及其模式。
您可以通过单击策略名称打开包含所应用策略的详细描述的侧边栏。策略信息的显示方式与在图表上查看应用程序程序信息时所呈现的应用策略信息的显示方式类似。当查看策略信息时限制应用。
文章 ID: 292170, 上次审阅: 2025年6月6日