Aqua Revue
Qu'aimez-vous le plus à propos de the product?
Expérience utilisateur facile et support incroyable pour toute question.
Que n’aimez-vous pas à propos de the product?
Rien de spécial, juste des fonctionnalités qui prennent du temps à être mises en œuvre.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
nous fournir des images propres et trouver des vulnérabilités
Provides workload protection and helps identify security misconfigurations, vulnerabilities, and risks
What is our primary use case?
I'm using it for workload protection. So, in most cases, for protecting containers, verifying Kubernetes configurations, cloud configurations, and identifying security misconfigurations, vulnerabilities, and risks.
How has it helped my organization?
I use it to demonstrate to customers because I'm a sales engineer. Many customers want to protect their workloads and applications.
For example, when I am using a Docker image with multiple vulnerabilities, I need to know which vulnerabilities are inside. Then I create security policies to allow or deny the deployment of containers from this image and also create a security policy for runtime. This way, when the application is running in the wild, we can guarantee that the security blocks any kind of exploitation.
What is most valuable?
There are many features that I really like. For example, the runtime policies are very easy to configure, and they are scalable across all environments. The DTA, which stands for Dynamic Threat Analysis, allows me to analyze Docker images in a sandbox environment before deployment, helping me anticipate risks.
What needs improvement?
The user interface could be improved, especially in terms of organization and clarity. Additionally, more comprehensive examples for deployments and feature usage would be helpful.
Maybe more plugins or something that makes it easier to integrate with CICD pipelines or interact with APIs.
For how long have I used the solution?
I've been using it for about three years. I'm using the SaaS version.
What do I think about the stability of the solution?
I would rate the stability an eight out of ten.
What do I think about the scalability of the solution?
It is a scalable solution. I would rate the scalability a ten out of ten.
How are customer service and support?
The customer service and support are good.
How would you rate customer service and support?
How was the initial setup?
The initial setup was very straightforward.
What's my experience with pricing, setup cost, and licensing?
For me, it's a fair price.
What other advice do I have?
I would definitely recommend using the solution. It's a very scalable solution with multiple features that help us protect our cloud environment effectively.
Overall, I would rate the solution a nine out of ten.
Which deployment model are you using for this solution?
Public Cloud
AquaSec est un outil de sécurité intuitif et idéal dans l'industrie.
Qu'aimez-vous le plus à propos de the product?
Nous avons récemment intégré Aquasec avec notre client dans Azure DevOps pour la sécurité de la chaîne d'approvisionnement, le scan IAC et la protection des charges de travail afin d'identifier et de résoudre les vulnérabilités identifiées. J'ai aimé l'outil pour son intuitivité. Tout est détaillé dans le portail avec une explication.
Que n’aimez-vous pas à propos de the product?
Je pense qu'il serait idéal que quelqu'un se procure l'outil et le déploie de la manière la plus simple possible. Probablement fournir un flux de travail de bout en bout suggérant au client ce qui convient à son cas d'utilisation au lieu d'identifier ce qu'il veut. Faites savoir au client que c'est la meilleure façon de procéder.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Nous avons aidé notre client à évaluer les capacités d'Aqua Security dans les différents domaines de sécurité pour leurs besoins. Ils ont récemment acquis l'outil, et nous l'avons intégré à leur Azure DevOps pour effectuer des analyses SCA, SAST et IAC. Cela aide à identifier les vulnérabilités et à renforcer l'approche de sécurité "shift left". Cette intégration les aide à identifier les vulnérabilités tôt dans le cycle de développement, permettant une remédiation plus rapide et réduisant l'impact potentiel des incidents de sécurité dans leurs environnements de production.
Vos experts en sécurité de confiance !
Qu'aimez-vous le plus à propos de the product?
c'est une plateforme facile qui contient tous les résultats et les insights nécessaires concernant les menaces de sécurité actuelles auxquelles un système peut être confronté
Que n’aimez-vous pas à propos de the product?
Je crois que la publicité pour la sécurité aquatique n'est pas suffisante.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
c'est résoudre toutes les vulnérabilités cachées et éliminer le risque d'une violation de sécurité
Architecte DevSecOps
Qu'aimez-vous le plus à propos de the product?
Il offre une solution complète pour la sécurité des conteneurs. Je peux analyser des images dans mon pipeline, dans le registre et à l'exécution. Par conséquent, pour les équipes produit, il devient facile de déplacer la sécurité vers la gauche.
Que n’aimez-vous pas à propos de the product?
Je pense que chaque image scannée par Aqua devrait être considérée comme une image enregistrée. À ce stade, je ne vois pas la nécessité de séparer les images en fonction de l'endroit où elles sont scannées.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Aqua nous offre une solution complète de sécurité des conteneurs. Avec Aqua, nous nous assurons que seules les images conformes sont déployées dans notre environnement d'exécution. Il applique des politiques et restreint les utilisateurs en interdisant le déploiement d'images vulnérables.
L'un des principaux prétendants pour les évaluations de la sécurité des conteneurs et du cloud
Qu'aimez-vous le plus à propos de the product?
C'est la facilité de déploiement, une belle interface utilisateur, des options d'intégration CI/CD disponibles, un bon tableau de bord et l'une des caractéristiques clés pour nous serait la fonctionnalité de sécurité Kubernetes qui n'est pas présente dans beaucoup d'autres outils commerciaux.
Que n’aimez-vous pas à propos de the product?
Le modèle de licence est probablement en accord avec le plan à long terme d'Aquasec, mais ils devraient également envisager certains modèles de tarification à court terme/faible volume pour les clients qui souhaitent essayer la sécurité des conteneurs avant de décider d'une solution complète à long terme.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
La sécurité des conteneurs sur une pipeline CI/CD, la sécurité basée sur un cluster Kubernetes. Prévu pour l'utiliser pour CSPM et IAC dans un avenir proche.
Globalement satisfait du produit
Qu'aimez-vous le plus à propos de the product?
Après quelques douleurs de croissance, en raison de la taille de notre organisation et du nombre d'images que nous scannons, il a été facile d'implémenter le scan d'images Docker dans notre processus de construction.
Que n’aimez-vous pas à propos de the product?
Certaines améliorations de fonctionnalités qui étaient souvent nécessaires pour que nous puissions utiliser des parties d'Aqua ont pris plus de temps que prévu et ont été communiquées pour être terminées. Nous avions une demande où nous avions même inclus les modifications du code source nécessaires d'Aqua, et cela a quand même pris presque 3 trimestres complets pour que la demande soit terminée. C'était comme si nous comprenions mieux le fonctionnement interne de cette partie de l'outil de scan que leur équipe technique et il était difficile de leur faire comprendre le changement nécessaire.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Un des plus grands problèmes qu'Aqua a résolus est la visibilité qu'il nous offre sur les vulnérabilités que nous avons lorsque nous construisons des images docker. Nous sommes même capables de bloquer les constructions de produire des images docker vers notre registre d'artefacts si elles ne répondent pas aux exigences de vulnérabilité.
Besoin d'améliorations
Qu'aimez-vous le plus à propos de the product?
J'apprécie la solution en termes d'aide à nos équipes pour détecter et gérer les risques liés aux images, aux conteneurs et aux plateformes d'infrastructure modernes, car elle aide notre organisation à réaliser le DevSecOps.
Que n’aimez-vous pas à propos de the product?
Les éléments suivants rendent difficile d'« AIMER » ce produit :
1) Les API ne sont pas aussi utiles qu'elles devraient l'être
2) La documentation des API est ancienne/périmée et ne facilite pas l'exploitation des API
3) Ne pas avoir de solution de reporting native et significative est vraiment décevant - surtout lorsqu'il est difficile de savoir comment accéder et exploiter les données en dehors d'Aqua
4) Il semble manquer des fonctionnalités que je pense que l'équipe produit comprendrait mieux la valeur si elle parlait plus souvent à ses utilisateurs
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Nous avons une observabilité continue et une gestion des risques de sécurité pour toutes les équipes d'application et de plateforme, ce qui aide à garantir que nous équilibrons nos priorités en termes de livraison de valeur aux clients et aux utilisateurs de nos produits tout en veillant à ce qu'ils soient protégés.
la sécurité des conteneurs signifie aqua
Qu'aimez-vous le plus à propos de the product?
console et le soutien reçu de l'équipe de support client
Que n’aimez-vous pas à propos de the product?
pour maintenir aquasec en tant qu'IAC (tous les paramètres de la console en tant que code), je vois l'option API mais il n'y a pas de support pour cela, le support client aide mais je veux voir plus de support de la part d'aqua lui-même.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
environnement d'exécution de conteneur
Équipe réactive
Qu'aimez-vous le plus à propos de the product?
La meilleure partie d'Aqua Security est le service client. Ils valorisent le client et comprennent les besoins, puis fournissent une solution réalisable qui répond à l'exigence finale.
Que n’aimez-vous pas à propos de the product?
Il n'y a rien à ne pas aimer à propos de la sécurité aqua pour le moment.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Cela aide à maintenir les processus en conformité. Il vérifie la norme et gère toutes les politiques.