Cisco và những “vũ khí” mã nguồn mở cho Cloud-Native Security
Khi nhắc đến Cisco, nhiều người sẽ nghĩ ngay đến switch, router, firewall enterprise. Nhưng ít ai để ý rằng Cisco cũng đang đầu tư khá mạnh vào hệ sinh thái open source security dành cho cloud-native.
Một ví dụ đáng chú ý là OpenClarity (openclarity.io) – umbrella project tập hợp nhiều công cụ bảo mật mã nguồn mở, tập trung vào việc tăng khả năng quan sát (security visibility) trong môi trường hiện đại.
Trong hệ sinh thái này, APIClarity là công cụ dành cho bảo mật API. Trong bối cảnh microservices và AI application bùng nổ, API chính là “bề mặt tấn công” lớn nhất. APIClarity giúp khám phá API, phân tích lưu lượng và phát hiện rủi ro bảo mật.
KubeClarity hướng đến Kubernetes security. Với các cluster K8s ngày càng phổ biến, việc quét lỗ hổng container image, workload và dependency trở nên cực kỳ quan trọng. Đây là công cụ hữu ích cho DevSecOps team.
VMClarity phục vụ môi trường virtual machine truyền thống. Không phải doanh nghiệp nào cũng cloud-native hoàn toàn; nhiều hệ thống vẫn chạy trên VM. Công cụ này giúp assessment posture bảo mật của workload dạng VM.
FunctionClarity nhắm vào serverless security – lĩnh vực đang tăng trưởng mạnh với AWS Lambda, Azure Functions, Google Cloud Functions.
Điều thú vị là Cisco không chỉ bán appliance nữa; họ đang tham gia vào cuộc chơi security as code + open ecosystem. Với DevSecOps engineer, đây là bộ công cụ đáng để lab thử và tích hợp vào pipeline CI/CD.
Khi nhắc đến Cisco, nhiều người sẽ nghĩ ngay đến switch, router, firewall enterprise. Nhưng ít ai để ý rằng Cisco cũng đang đầu tư khá mạnh vào hệ sinh thái open source security dành cho cloud-native.
Một ví dụ đáng chú ý là OpenClarity (openclarity.io) – umbrella project tập hợp nhiều công cụ bảo mật mã nguồn mở, tập trung vào việc tăng khả năng quan sát (security visibility) trong môi trường hiện đại.
Trong hệ sinh thái này, APIClarity là công cụ dành cho bảo mật API. Trong bối cảnh microservices và AI application bùng nổ, API chính là “bề mặt tấn công” lớn nhất. APIClarity giúp khám phá API, phân tích lưu lượng và phát hiện rủi ro bảo mật.
KubeClarity hướng đến Kubernetes security. Với các cluster K8s ngày càng phổ biến, việc quét lỗ hổng container image, workload và dependency trở nên cực kỳ quan trọng. Đây là công cụ hữu ích cho DevSecOps team.
VMClarity phục vụ môi trường virtual machine truyền thống. Không phải doanh nghiệp nào cũng cloud-native hoàn toàn; nhiều hệ thống vẫn chạy trên VM. Công cụ này giúp assessment posture bảo mật của workload dạng VM.
FunctionClarity nhắm vào serverless security – lĩnh vực đang tăng trưởng mạnh với AWS Lambda, Azure Functions, Google Cloud Functions.
Điều thú vị là Cisco không chỉ bán appliance nữa; họ đang tham gia vào cuộc chơi security as code + open ecosystem. Với DevSecOps engineer, đây là bộ công cụ đáng để lab thử và tích hợp vào pipeline CI/CD.