HummerRisk V1.1.0 发布

news2025/1/11 16:58:02

HummerRisk V1.1.0发布:

重构了新的Dashboard,新增报告中心,增加新的 Linux 主机系统的安全扫描、安全审计功能。增加部分Docker相关的主机检测,镜像仓库新增公有云阿里云、腾讯云类型,新增镜像分组管理等功能,并重构了镜像同步的检测模块。

感谢社区小伙伴发现并提交的问题。

HummerRisk 保持高速的迭代,期待您的关注。

https://docs.hummerrisk.com/about/download/

01、重大更新解读

Dashboard

本版本中我们替换了新的Dashboard,去了原来的面板,增加了快捷入口,替换更加具有分析意义的图标,希望可以提供更好用的首页信息。

9c84e15b3704d9c9f3a5c6f316c3eb0b.jpeg

报告中心

新增定制整合报告功能,可以选择模块,之后下载一个覆盖全部检测模块的安全报告,更加方便掌控全局的安全状态,生成的报告为 PDF 格式,并支持多种获取方式。(X-PACK)

0c8ebfd73f9ec55d3e1066ab9b270261.jpeg1d1e9544c7eba90cd293fdacfa23d235.jpeg01c4d17d8954695b7b64f61ebf2683fc.jpeg

多云检测

新增阿里云、华为云类型内置检测规则组和规则,通过检测获取资源合规结果。(X-PACK)

fc004dbc0ac2c727dce3f181366ad4ca.jpegab5125c12f104faf73e10d25a8c21054.jpeg

主机检测

新增 Linux 主机 docker 内置检测规则组和规则,通过检测获取资源合规结果。(X-PACK)

c0c242861955ddc49044681a8460a390.jpeg7c31dea9287b4342cdfcf5cae030de87.jpeg

主机检测

新增 Linux 主机系统的安全扫描、安全审计功能。

cce06145cdc22ca7116d9c1efb659f41.jpegd3708842769c65dc9db1830c0a83ddfe.jpeg

K8s 检测

新增 Kubernetes 、Rancher 和 KubeSphere类型内置检测规则组和规则,通过检测获取资源合规结果。(X-PACK)

849617a419377f9da1a7e2388fa5e241.jpeg2593917f7cde8bdf798e61245453e69e.jpeg

镜像仓库

镜像仓库新增公有云阿里云、腾讯云类型,同步镜像并加入到镜像管理里,方便进行检测。

4fc943af77b6454b0aec44815f3f62b0.jpeg

镜像管理

新增镜像分组,镜像仓库同步的镜像将自动创建仓库名称的分组,镜像将自动分配到镜像分组里。也可以手动创建分组,手动分配镜像。新增批量检测镜像功能。

922919c75f4a8bbac4e1a4894dc98b3b.jpeg

02、功能优化

  • refactor(首页):优化首页 Dashboard 展示,去除面板。

  • refactor(多云检测):优化云检测结果,新增规则组信息展示。

15e9482054e05d7c6c93bc4da3ca1749.jpeg

  • refactor(多云检测):优云账号调参功能,可单独或批量设置区域。

fdd042938983fad8c1a8b5431a49afe5.jpeg

  • refactor(主机检测):优云主机检测结果展示,主机维度优化。

a1da5fb58db8267e8d28b0efb114749c.jpeg

  • refactor(K8s 检测):优化 K8s 检测结果,新增规则组信息展示。

  • refactor(资源拓扑):优化 K8s RBAC 资源拓扑图,优化鼠标悬浮时数据展示,新增 namespace 过滤功能。

edcea424bf8f57f0b2df19ce352118f5.jpeg

  • refactor(资源态势):优化 K8s 资源态势,支持 namespace 过滤。

9b06a52fe56fe89eae53765737969f25.jpeg

  • refactor(查询过滤):查询过滤优化,将已使用条件作为过滤项在查询条件下显示。

d314e3f41af5857341cd1cc3cf19f500.jpeg

03、bug 修复

  • fix(多云检测):修复百度、青云、七牛、ucloud 云账号认证状态的问题。
  • fix(主机检测):修复新建主机规则绑定规则组失效的问题。
  • fix(主机检测):修复主机检测执行,command 字段过短导致报错的问题。
  • fix(多云检测):修复云检测规则组查询筛选条件不显示标签条件的问题。

04、安装升级

网站资源下载链接: 

https://docs.hummerrisk.com/about/download/

使用请参考官方文档:

https://docs.hummerrisk.com

05、关于 HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题。核心能力包括混合云的安全治理和K8S容器云安全检测。

GitHub 地址:https://github.com/HummerRisk/HummerRisk

Gitee 地址:https://gitee.com/hummercloud/HummerRisk

0b5cb53280cc39c51b2c7e0c18783fdb.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/561411.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

chatgpt赋能Python-python_os拷贝文件

Python os拷贝文件 – 从简介到实现 Python os库是一个经常使用的工具,它是Python的标准库,提供了与操作系统进行交互的函数和方法。其中,os拷贝文件是其常用的功能之一,可以用来实现文件备份、文件复制等等操作。接下来&#xf…

pthread多线程: 线程泄漏的检测

文章目录 1. 目的2. 什么是线程泄漏3. pthread 线程泄漏例子3.1 代码3.2 编译和运行3.3 简要分析 4. 检测线程泄漏4.1 编译链接时传入参数 -fsanitizethread4.2 确认 TSAN_OPTIONS 环境变量 5. 修复线程泄漏5.1 方法1: 主线程等待子线程5.2 方法2:子线程…

k8s网络如何连接?

在k8s中网络连接可以分为 容器与容器: 所有在pod中的容器表现为在同一个host,他们之间可以通过端口进行连接 pod与pod: 因为每个pod都有一个ip,因此pod可以通过ip进行直接连接 在不同主机上pod究竟是如何连接的呢?毕竟pod ip只是虚拟的&…

Vue+Element-ui实现表格导出和导入

表格导出,填写数据,导入表格 需求:表格导出,填写数据,导入数据表格文件存储在前端表格文件不存储 需求:表格导出,填写数据,导入数据 分析需求: (1&#xff0…

【Leetcode60天带刷】day01——704.二分查找、27.移除元素

题目: 704. 二分查找 Leetcode原题链接:力扣704.二分查找 思考历程与知识点: 考查二分查找能力,注意mid的取值。 注意: 右端点的大小,需要在数组长度上-1。也就是nums.size()-1,因为下标是从…

chatgpt赋能Python-python_numpy_转置

Python Numpy 转置 - 高效处理数据的必备技巧 作为一名专注于Python编程的工程师,你可能已经知道了 Python 编程语言的优雅以及Numpy 库的高效操作。在进行数值计算和数据处理方面,Numpy 库已成为 Python 可以与其他编程语言匹敌的主要原因之一。其中一…

Vue 3 第二十二章:组件十(组件高级特性-组件的渲染函数和JSX/TSX语法)

文章目录 1. 渲染函数2. JSX / TSX 语法2.1. 基本使用2.2. 使用 vue 中的语法2.2.1. {} 语法2.2.2. v-model 使用2.2.3. v-show 使用2.2.4. v-if 不支持,实现v-if功能2.2.5. v-for 不支持,实现 v-for 功能2.2.6. v-bind 不支持,模拟 v-bind2.…

AWD竞赛全流程解析

AWD(Attack With Defense,攻防兼备)是一个非常有意思的模式,你需要在一场比赛里要扮演攻击方和防守方,攻者得分,失守者会被扣分。也就是说,攻击别人的靶机可以获取 Flag 分数时,别人会被扣分,同…

汇编十三、串口

1、通信相关概念 (1)单工:只能接收或只能发送数据。 (2)半双工:既能发送数据,也能接收数据,但不能同时进行。 (3)全双工:可以同时进行发送和接收数据。 (4)单片机中常用的通信物理接口:I2C、SPI、USB、…

tushare单个股票过去五年的数据整理与预测

文章目录 前言:1. 导入相关包2. 数据预处理3. 构建模型3. 模型训练4. 检查数据6. 工作中其他常用包记录 前言: %md 在量化投资中,计算收益率是更常见的做法,而不是仅计算股价。计算收益率可以更好地反映投资的回报情况&#xff0c…

Pinctrl子系统_01_Pinctrl子系统介绍

本节介绍在Pinctrl子系统中,将会学习哪些内容。 Pinctrl作用 Pinctrl:Pin Controller,顾名思义,就是用来控制引脚的。 一个芯片有成百上千个引脚,这些引用要怎么配置,配置成什么功能,都是通P…

python+django网上书籍商城小说在线阅读分享下载系统k19is-vue

为了解决用户便捷地在网上购物以及下载文件,本文设计和开发了一个网页小说阅读系统。本系统是基于 B/S架构设计,Dango框架 ,Python技术的前台页面设计与实现,使用Mysql数据库管理来完成系统的相关功能。主要实现了管理员与用户的注…

ETSI TS-关于SCP80

描述 GPC_UICC Configuration_v2.0.pdf 中: 规范 ts_102.225v12.1.0 Secured packet structure for UICC based applications.pdf spi kic kid编码 7 TCP/IP 的实现 在发送安全数据包之前,发送实体应使用定义的推送机制打开 TCP/IP 连接 在 ETSI TS 102 226 [9] …

【MATLAB第34期】基于MATLAB的2023年棕熊优化算法BOA优化LSTM时间序列预测模型 优势明显,注释详细,绘图丰富

【MATLAB第34期】基于MATLAB的2023年棕熊优化算法BOA优化LSTM时间序列预测模型 优势明显,注释详细,绘图丰富,适合小白 一、代码优势 1.使用2023年棕熊算法BOA优化LSTM超参数(学习率,隐藏层节点,正则化系数…

chatgpt赋能Python-python_numpy倒序

Python Numpy倒序:简介、使用和优势 简介 Python是一门功能强大的编程语言,提供了众多开源库,其中Numpy是其中最流行的之一。Numpy是Python中的一个数值计算库,提供了一个高效的数组对象和相应的数学函数。它是数据科学家和机器…

Thonny-适合初学者小白的开箱即用的轻量级 Python IDE

如果你是一位Python初学者小白,那最适合Thonny它了,如果不是初学者,请选择PyDev和Pycharm。 Thonny是一款面向初学者小白的轻量级 IDE,可以让初学者更好更快的入门上手 Python,而不致于在环境上浪费过多的时间。 取之 Python&…

chatgpt赋能Python-python_purple

Python Purple: 一个高效的Python IDE Python Purple是Python程序员们最需要的工具之一。它是一款高效的Python IDE,允许用户轻松地创建,编辑和协作开发Python代码。本文将涉及Python Purple的一些重要特点以及它如何提高编码质量和提高生产力。 介绍P…

【利用AI让知识体系化】TypeScript目标:扩展JavaScript能力

I. TypeScript 简介 TypeScript 的起源 TypeScript 的起源是由微软公司开发,其首席架构师是 Anders Hejlsberg。Anders 是 Delphi 和 C# 语言的创始人,于2012年从微软发布了 TypeScript。 TypeScript 诞生的原因是为了解决 JavaScript 的一些缺点&…

Nginx(四)

部署LNMP架构动态网站WordPress LNMPLinuxNginxMySQLPhp 环境 192.168.29.141centos8Nginx1.24.0192.168.29.142centos8MySQL8.0.33192.168.29.143centos8Php7.2.24 关闭firewalld systemctl stop firewalld systemctl disable firewalld 关闭selinux setenforce 0 sed -ir…

网络原理(六):http 协议(上)

目录 HTTP 协议是什么 抓包工具 Fiddler 的下载 使用Fiddler HTTP 请求 (Request) HTTP 请求格式 首行 请求头(Header) Cookie HTTP 协议是什么 还是老样子,在讲解http 之前我们先来了解以下什么叫做 http 。 HTTP(Hyp…