Top.Mail.Ru
1
Ваша корзина пуста. Перейти в каталог
Товар добавлен в корзину

PT Container Security

Под заказ

Общие характеристики:

  • Информационная безопасность
  • Движок политик безопасности
  • Для гибридной инфраструктур
  • В реестре Минцифры
Цена по запросу
Под заказ
  • Гарантия правообладателя
  • Доставка 1-2 недели
Уточнить цену

Написать ИТ-эксперту:

# # #
22 года продаем серверы в России

22 года продаем серверы в России

Наше юридическое лицо работает с 2004 года
Новое и оригинальное оборудование

Новое и оригинальное оборудование

С гарантией и от проверенных поставщиков
Собственный склад серверов и опций

Собственный склад серверов и опций

Замена по гарантии в течение нескольких дней
Обязательное тестирование до отгрузки

Обязательное тестирование до отгрузки

Надежная защита от заводского брака
Профессиональная техническая поддержка

Профессиональная техническая поддержка

Библиотеки актуального firmware и драйверов

Обзор

Безопасность контейнерных сред

Высокотехнологичное, инновационное решение для комплексной защиты инфраструктуры гибридного облака. Обеспечивает безопасность разработки программных систем, использующих механизмы контейнерной виртуализации.

Контейнерные технологии, такие как Docker и Kubernetes, — это основа современных процессов DevOps. Безопасность контейнеров подразумевает защиту самих контейнеров, инфраструктуры, в которой они работают, и приложений, работающих в них, во время сборки, развертывания и выполнения. Также важна защита контейнеров на уровне кластера и оркестратора.

Обеспечение безопасности контейнеров — сложная задача, поскольку традиционные средства защиты часто несовместимы с контейнерными средами. С появлением концепции DevSecOps организации осознают важность интеграции безопасности контейнеров на всех этапах жизненного цикла разработки. Кроме того, безопасность контейнеров должна соответствовать сущест

Почему безопасность контейнерных сред важна

Контейнеризация стала стандартом де-факто при организации гибридных инфраструктур. Количество проектов и производителей коммерческих платформ на базе контейнеров в России кратно увеличилось за последние 2 года. Хотя средства контейнеризации обладают встроенными инструментами безопасности, однако сложность настройки и ограниченное количество экспертов на рынке остро ставит вопрос организации безопасности контейнеров для компаний из разных индустрий и разных размеров.вующим в организации политикам и процессам.

Учитывая потребности российских компаний в повышении эффективности процессов разработки ПО, в цифровой трансформации, а также в усилении информационной безопасности, эксперты компании Positive Technologies разработали PT Container Security. Этот продукт предназначен для защиты IT-инфраструктуры компаний, которые используют технологии контейнерной виртуализации. Продукт обеспечивает безопасность контейнеров на всех этапах жизненного цикла программных продуктов из коробки за счёт встроенной и постоянно обновляемой экспертизы по обеспечению информационной безопасности, соответствующей как лучшим отраслевым стандартам, так собственным исследованиям безопасности Positive Tecnologies.

Сценарии использования

  • Защита runtime-контейнеров в приватных и публичных облаках, on-premise и локальных инфраструктурах на базе Kubernetes.
  • Возможность интеграции с текущими инструментами безопасной разработки (DevSecOps), инструментами управления уязвимостями (vulnerability management), а также с системой управления событиями безопасности (SIEM) в центрах оперативного управления безопасностью (SOC).
  • Защита конфигурации как кода (IaC). Выявление уязвимостей в конфигурациях образов контейнеров (dockerfile) и объектах Kubernetes (YAML манифесты).

Преимущества

Движок политик безопасности

  • Собственный производительный движок политик и поиска аномалий в рантайме контейнеров позволяет гибко настраивать мониторинг событий в контейнерах, из коробки выявлять угрозы в рантайме.

База уязвимостей

  • Собственная база уязвимостей ПО, которую собирают и регулярно обновляют эксперты Positive Technologies. Позволяет с высокой точностью выявлять уязвимости ALT Linux, Astra Linux, Oracle, Red Hat, Ubuntu, «РЕД ОС», уязвимости из базы NVD и БДУ ФСТЭК.

Экспертиза

  • Возможность создания собственной экспертизы по защите рантайма
  • Возможность создания собственной экспертизы по защите API Kubernetes и сканированию IaC (релиз в q3 2025)
  • Онлайн доставка вендорской экспертизы от Positive Technologies (релиз в q4 2025)

Политики PT Container Security можно гибко конфигурировать и включать туда проверки различных типов, таких как:

  • Admission controlling. Это процесс автоматической проверки ресурсов, генерируемых в Kubernetes, перед их созданием. Он позволяет администраторам контролировать доступ к кластеру и управлять им до того, как приложения начнут работу на узлах. Администраторы могут использовать admission controllers для определения правил доступа к кластеру, например проверять наличие необходимых метаданных или сертификатов, ограничивать доступ по IP-адресу, предотвращать создание объектов с незаданными параметрами.
  • Runtime security. Безопасность во время выполнения обеспечивает активную защиту ваших контейнеров при их работе. Идея состоит в том, чтобы обнаружить и предотвратить вредоносную активность в контейнерах. Осуществляется на базе технологии Extended Berkeley Packet Filter (eBPF), позволяющей запускать программный код в изолированной виртуальной машине внутри ядра Linux.
  • Проверки образов и конфигураций.

Сценарии использования PT Container Security

  • Автоматизация управления уязвимостями и дефектами в конфигурации образов и контейнеров на этапе сборки, развертывания и промышленной эксплуатации.
  • Автоматизация управления безопасностью конфигурации кластера Kubernetes.
  • Автоматизация мониторинга и реагирования на инциденты ИБ в рантайме контейнеров.

Нужно больше информации?

Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

Имя*
Телефон*

РКН не разрешает нам получать ваши персональные данные без активного согласия. Поставьте, пожалуйста, галочку и мы немедленно с вами свяжемся!

close