历经三个月的公测,Aegis神盾 V3.2 正式版现已向所有用户开放升级。本次版本聚焦云原生安全与合规自动化两大方向,重点回应了容器化业务快速普及带来的新型攻击面。
一、核心新增能力
1. 容器运行时防护(C Runtime Security)
在不改造业务镜像的前提下,对容器内进程、文件与网络行为进行实时监督,识别逃逸、提权与异常外联。
- 容器逃逸行为检测(如特权容器、挂载宿主机根目录)
- 容器内 Webshell / 挖矿进程识别
- 与主机层检测联动,形成完整攻击链视图
2. 等保 2.0 一键合规报表
面向金融、政企客户,内置等保 2.0 三级检查项模板,可一键生成 PDF / Excel 合规报表,显著缩短审计准备周期。
3. WAF 规则热更新
规则下发无需重启服务,灰度生效、秒级回滚,业务零感知。
二、升级建议
建议所有在线集群在维护窗口内完成升级。如采用控制台托管,可在 资产 → 升级 中一键触发;自建部署请参考升级文档。
# 控制台托管版本一键升级
aegisx-agent upgrade --channel stable --version 3.2.0
三、已知兼容说明
| 组件 | 最低版本 | 说明 |
|---|---|---|
| 内核模块 | 4.x 系列 | 需启用 eBPF 支持 |
| 容器运行时 | Docker 20.10+ / containerd 1.6+ | 推荐较新版本 |
如对升级有任何疑问,欢迎通过工单或企业微信专属群联系我们。