Listing Thumbnail

    Red Hat Advanced Cluster Security Cloud Service

     Info
    Sold by: Red Hat 
    Deployed on AWS
    For North America and regions outside EMEA, Red Hat Advanced Cluster Security Cloud Service for Kubernetes provides a Kubernetes-native architecture for container security, enabling DevOps and InfoSec teams to operationalize full life cycle container and Kubernetes security.

    Overview

    Play video

    For North America and regions outside of EMEA, Red Hat® Advanced Cluster Security for Kubernetes is the pioneering Kubernetes-native security platform, equipping organizations to more securely build, deploy, and run cloud-native applications anywhere. The solution helps improve the security of the application build process, protect the application platform and configurations, and detect and respond to runtime issues.

    Red Hat Advanced Cluster Security for Kubernetes lowers operational costs by reducing the learning curve for implementing Kubernetes security, provides built-in controls for enforcement to reduce operational risk, and uses a Kubernetes-native approach that supports built-in security across the entire software development life cycle, facilitating greater developer productivity.

    To request a trial: redhat.com/acstrial 

    Visibility

    • Delivers a comprehensive view of your Kubernetes environment, including all images, pods, deployments, namespaces, and configurations.
    • Discovers and displays network traffic in all clusters spanning namespaces, deployments, and pods.

    Vulnerability Management

    • Scans images for known vulnerabilities based on specific languages, packages, and image layers. Provides a dashboard highlighting the riskiest image vulnerabilities and deployments
    • Verifies image signatures against preconfigured keys for image attestation and integrity. Correlates vulnerabilities to running deployments, not just images Enforces policies based on vulnerability details at build time using continuous integration/continuous delivery (CI/CD) integrations.

    Compliance

    • Assesses compliance across hundreds of controls for CIS Benchmarks, payment card industry (PCI), Health Insurance Portability and Accountability Act (HIPAA), NERC-CIP, and NIST SP 800-190 and 800-53.
    • Complies with key global standards: PCI DSS 4.0, SOC 2 & 3, ISO 27001:2022, ISO 27017:2015 and ISO 27018_2019.
    • Delivers at-a-glance dashboards of overall compliance across the controls of each standard with evidence exported to meet auditor needs.
    • Provides a detailed view of compliance details to pinpoint clusters, namespaces, nodes, or deployments namespaces that do not comply with specific standards and controls.

    Network Segmentation

    • Visualizes allowed vs. active traffic between namespaces, deployments, and pods, including external exposures.
    • Simulates network policy changes before they are implemented to minimize operational risk to the environment.

    Risk Profiling

    • Heuristically ranks your running deployments according to their overall security risk by combining security-relevant data such as vulnerabilities, configuration policy violations, and runtime activity.
    • Tracks improvements in the security posture of your Kubernetes deployments to validate the impact of your security team actions.

    Configuration Management

    • Delivers prebuilt DevOps and security policies to identify configuration violations related to network exposures, privileged containers, processes running as root, and compliance with industry standards.
    • Analyzes Kubernetes role-based access control (RBAC) settings to determine user or service account privileges and misconfigurations. Tracks secrets and detects which deployments use the secrets to limit access.

    Runtime Detection and Response

    • Monitors system-level events within containers to detect anomalous activity indicative of a threat with the automated response using Kubernetes-native controls.
    • Baselines process activity in containers to automatically whitelist processes, eliminating the need to manually whitelist workloads
    • Uses prebuilt policies to detect crypto mining, privilege escalation, and various exploits.

    A 60-day cloud service trial for Red Hat® Advanced Cluster Security cloud service is available. Please click on the link below for the Free Trial: https://www.redhat.com/acstrial 

    If you are a currently Red Hat OpenShift Service on AWS customer, an additional discount is available.

    It may take time until this offer will be available to provision in console.redhat.com

    Highlights

    • Supply Chain Security - Simplify DevOps processes by providing developers with security context in their existing workflows. Integrate security into your CI/CD pipelines and image registries to provide continuous image scanning, attestation, and assurance. Scan images for both operating system (OS) and language-level vulnerabilities.
    • Platform Security - Harden your organization's environment to ensure the underlying infrastructure is configured to maintain security. Prevent configuration drift using compliance checks against industry standards (CIS, NIST, HIPAA, PCI) or custom policies.
    • Workload Security - Prevent high-risk workloads from being deployed or run using out-of-the-box deploy-time and runtime policies. Harden workloads by enforcing zero-trust network policies that adhere to the principle of least privilege.

    Details

    Delivery method

    Deployed on AWS

    Unlock automation with AI agent solutions

    Fast-track AI initiatives with agents, tools, and solutions from AWS Partners.
    AI Agents

    Features and programs

    Financing for AWS Marketplace purchases

    AWS Marketplace now accepts line of credit payments through the PNC Vendor Finance program. This program is available to select AWS customers in the US, excluding NV, NC, ND, TN, & VT.
    Financing for AWS Marketplace purchases

    Pricing

    Red Hat Advanced Cluster Security Cloud Service

     Info
    Pricing is based on actual usage, with charges varying according to how much you consume. Subscriptions have no end date and may be canceled any time.
    Additional AWS infrastructure costs may apply. Use the AWS Pricing Calculator  to estimate your infrastructure costs.

    Usage costs (1)

     Info
    Dimension
    Cost/unit
    1 vCPU, Hourly, On-Demand, Billing
    $0.028

    Vendor refund policy

    All fees are non-refundable

    How can we make this page better?

    We'd like to hear your feedback and ideas on how to improve this page.
    We'd like to hear your feedback and ideas on how to improve this page.

    Legal

    Vendor terms and conditions

    Upon subscribing to this product, you must acknowledge and agree to the terms and conditions outlined in the vendor's End User License Agreement (EULA) .

    Content disclaimer

    Vendors are responsible for their product descriptions and other product content. AWS does not warrant that vendors' product descriptions or other product content are accurate, complete, reliable, current, or error-free.

    Usage information

     Info

    Delivery details

    Software as a Service (SaaS)

    SaaS delivers cloud-based software applications directly to customers over the internet. You can access these applications through a subscription model. You will pay recurring monthly usage fees through your AWS bill, while AWS handles deployment and infrastructure management, ensuring scalability, reliability, and seamless integration with other AWS services.

    Support

    Vendor support

    Please create a case Get answers quickly by opening a support case with us at

    AWS infrastructure support

    AWS Support is a one-on-one, fast-response support channel that is staffed 24x7x365 with experienced and technical support engineers. The service helps customers of all sizes and technical abilities to successfully utilize the products and features provided by Amazon Web Services.

    Similar products

    Customer reviews

    Ratings and reviews

     Info
    0 ratings
    5 star
    4 star
    3 star
    2 star
    1 star
    0%
    0%
    0%
    0%
    0%
    0 AWS reviews
    |
    12 external reviews
    Star ratings include only reviews from verified AWS customers. External reviews can also include a star rating, but star ratings from external reviews are not averaged in with the AWS customer star ratings.
    Services financiers

    Excellent produit de sécurité axé sur Kubernetes

    Reviewed on Jun 26, 2020
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    L'une des principales raisons pour lesquelles nous avons choisi Stackrox est qu'il est conçu pour Kubernetes, contrairement à d'autres produits où les conteneurs et Kubernetes semblent être un ajout.
    Que n’aimez-vous pas à propos de the product?
    Lorsque j'ai déployé stackrox, le déploiement utilisait une combinaison de scripts bash, de yaml brut et de charts Helm. Bien que le déploiement ait été facile, j'aurais préféré quelque chose qui n'utilisait que Helm.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Depuis que nous avons commencé à utiliser Kubernetes, nous avions besoin d'un outil qui nous donnerait des informations sur ce qui se passait dans nos clusters du point de vue de la sécurité. Stackrox nous a fourni les informations que nous voulions en plus de beaucoup d'autres informations que nous ne savions même pas que nous voulions.
    Cristian Z.

    Conformité, visibilité et gestion des vulnérabilités pour k8s. Excellent outil pour la conformité SOC-2.

    Reviewed on Jun 08, 2020
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    StackRox a simplifié la conformité pour nous. Nous obtenons une vue en un seul endroit de notre conformité aux contrôles des CIS Benchmarks, NIST, PCI, et HIPAA et SOC-2. Nous avions vraiment besoin de quelque chose pour la conformité SOC-2, la gestion des vulnérabilités, les problèmes de secrets k8s, l'audit de l'accès aux environnements clients, etc. StackRox est excellent pour cela. Remplir les évaluations de sécurité des fournisseurs est devenu beaucoup plus facile après avoir déployé StackRox.
    Que n’aimez-vous pas à propos de the product?
    En tant que personne utilisant la ligne de commande, j'aurais préféré avoir plus de fonctionnalités dans l'outil de ligne de commande, mais je dois encore explorer cela un peu plus.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    remplir les évaluations des fournisseurs de sécurité (nous sommes une entreprise de sécurité) et générer automatiquement des rapports de conformité à partir du tableau de bord pour la conformité SOC-2.
    Andre M.

    Visibilité accrue de nos vulnérabilités des conteneurs

    Reviewed on May 08, 2020
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    Stackrox nous a offert la possibilité d'analyser des milliers de déploiements pour mettre en évidence des détails de configuration risqués, détecter les CVE qui affectent nos images et alerter sur tout détail d'image non approuvé que nous jugeons inapproprié pour la production. Ces avancées en matière de visibilité nous ont donné la capacité de prendre des décisions plus éclairées, de suivre notre croissance et de réagir rapidement aux changements risqués.
    Que n’aimez-vous pas à propos de the product?
    Manque de règles d'application de profil de réseau solide
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Avant Stackrox, nous avions peu de visibilité sur les vulnérabilités dans notre environnement k8s même avec les outils natifs.
    Services financiers

    Conformité, visibilité et gestion des vulnérabilités pour k8s et conteneurs

    Reviewed on Apr 27, 2020
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    Des intégrations profondes avec Kubernetes signifient que nous comprenons beaucoup mieux notre environnement et ses risques.
    Que n’aimez-vous pas à propos de the product?
    Certaines politiques prédéfinies n'ont pas fonctionné dès le départ.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    StackRox nous a facilité la visibilité et le contrôle de nos environnements de conteneurs et Kubernetes.
    Services financiers

    Outil léger pour répondre à nos exigences de conformité et de gestion des vulnérabilités

    Reviewed on Apr 27, 2020
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    La fonctionnalité de StackRox qui permet de comparer automatiquement notre configuration k8s avec les meilleures pratiques et sa capacité à surveiller le système de manière continue est extrêmement précieuse pour nous. Le système nous aide à remplir nos exigences de conformité en matière de sécurité. En même temps, StackRox est léger et peu intrusif.
    Que n’aimez-vous pas à propos de the product?
    Nous n'avons pas de plaintes pour le moment.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Conformité de sécurité et gestion des vulnérabilités : Cela nous offre des perspectives prêtes à l'emploi, avec un catalogue préconfiguré d'exigences et de meilleures pratiques.
    View all reviews