Capsule8 專注於 Linux 安全保護,已成為市場上的技術和思想領導者。在截至 2021 年 3 月 31 日的一年中,Capsule8 贏得多家大型客戶,營收成長高達 77%。在雲端平台快速成長的推動下,Linux 已成為伺服器工作負載的主要作業系統。Capsule8 高效能、低影響的設計非常適合 Linux 伺服器,尤其是用於大規模工作負載、生產基礎設施和儲存關鍵業務資料的伺服器。
標普全球市場財智 (S&P Global Market Intelligence) [1] 旗下 451 Research 首席研究分析師 Fernando Montenegro 對 Capsule8 解決方案的看法:「Capsule8 的主要作法是為需要環境專用元件的 Linux 系統提供企業級安全性。這些元件更適合於必須時在安全和效能之間取捨的場合,以實現所需的彈性和保護等級。隨著企業開始接受雲端交付和開發營運 (DevOps) 等概念,底層運算環境明顯轉向 Linux 以作為高強度的執行環境。對於通常更熟悉以 Windows 為中心的安全團隊來說,這代表了一個潛在的挑戰——Linux 有不同的需求、概念和作法。這就是 Capsule8 提供端點安全產品來加以填補的缺口,將針對 Linux 最佳化且針對企業安全和 IT 營運團隊發展的更多功能相結合。」
Capsule8 執行長 John Viega 表示:「Capsule8 是首屈一指的 Linux 專屬偵測和回應平台。我們為安全團隊提供保護 Linux 營運基礎架構時防範有害行為入侵所需的關鍵可見度,同時解決成本、效能和可靠性問題。我們採用創新的方法,以比業界其他任何公司都更安全、更具成本效益的方式提供執行時期安全性。透過 Capsule8 的技術,企業無須被迫在系統穩定和安全風險之間做出妥協。有鑑於當下 Linux 環境的成長和重要性,以及快速變化且具針對性的威脅形勢,企業必須確信他們的 Linux 環境既高效能又安全。」
SophosLabs 的威脅情報顯示,攻擊者正在設計專門針對 Linux 系統的策略、技術和程序 (TTP),並經常利用伺服器軟體作為初始進入點。獲得立足點後,攻擊者通常會部署指令碼以執行進一步的自動化操作,例如: