Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Basis Virtual Security 4.1: защита кластеров Kubernetes и реестров образов

Дата публикации: 06-10-2026 07:11:00

Компания «Базис», участник российского рынка программного обеспечения управления динамической инфраструктурой...

Основное содержимое страницы с новостью.

06 Октября 2026 10:11 06 Окт 2026 10:11 |

Компания «Базис», участник российского рынка программного обеспечения управления динамической инфраструктурой (входит в ГК «РТК-ЦОД»), объявляет о выпуске Basis Virtual Security 4.1 — новой версии решения для защиты виртуальных сред. Акцент в релизе сделан на безопасности средств контейнеризации. Продукт позволяет администратору из одного окна работать с кластерами Kubernetes, управлять политиками и правилами безопасности, проверять реестры и образы контейнеров. Об этом CNews сообщили представители компании «Базис».

Автоматический контроль кластеров Kubernetes

Кластер Kubernetes теперь можно добавить в Basis Virtual Security в качестве отдельного объекта защиты. Для подключения используется аутентификация на основе сертификатов X.509 — общепринятого способа подтверждения подлинности систем при подключении друг к другу. После регистрации продукт самостоятельно отслеживает состояние, метаданные и спецификации базовых компонентов кластера (узлов и подов) и проверяет соответствие их конфигурации эталонному состоянию. Это позволяет администратору сразу увидеть несанкционированное изменение в инфраструктуре, не проверяя ее вручную. Предусмотрена и возможность принять текущее состояние конфигурации в качестве нового эталона, например, после планового обновления.

Правила контроля задаются политиками целостности, которые администратор назначает на узлы и поды, определяя, какие именно части конфигурации нужно отслеживать. Отдельно в продукте реализовано управление политиками Kyverno — популярного инструмента для описания правил безопасности Kubernetes. Создавать, редактировать и удалять такие политики, а также следить за их статусом теперь можно прямо из интерфейса Basis Virtual Security. Заказчику больше не нужно переключаться между несколькими системами безопасности, чтобы держать инфраструктуру под контролем.

Проверка реестров и образов контейнеров

В Basis Virtual Security 4.1 можно зарегистрировать приватные и публичные реестры образов контейнеров — то есть каталоги, откуда система забирает готовые шаблоны приложений, — с поддержкой основных типов аутентификации. Для реестров, как и для кластеров Kubernetes, предусмотрена процедура первичной инициализации. Списки образов и тегов периодически синхронизируются с реестром, а сами образы сканируются на наличие уязвимостей по гибкому расписанию, с возможностью задать шаблоны тегов, включая простые регулярные выражения. Результаты проверки отображаются прямо в интерфейсе продукта, что избавляет администратора от необходимости использовать для этого отдельный инструмент.

Low/no-code-революция: новая архитектура цифровой независимости

Low/no-code-революция: новая архитектура цифровой независимости Конференция

Реализована и проверка цифровых подписей образов: для этого добавлена загрузка доверенных CA-сертификатов и управление ими. Это позволяет заказчику убедиться, что используемый образ контейнера не был подменен или изменен посторонним, и выстроить проверку в соответствии с принятой в организации схемой доверия.

Управление защитой из одного окна

Для работы с контейнерной виртуализацией в интерфейс Basis Virtual Security 4.1 добавлен раздел «Контейнеризация», который объединяет управление защитой кластеров, подов и узлов, политиками целостности и политиками Kyverno. Вся защита контейнерной инфраструктуры видна администратору и настраивается из одного окна.

«Контейнеризация уже стала стандартом промышленной разработки, и вместе с ее распространением растут требования к защите такой инфраструктуры со стороны заказчиков и регуляторов. Поэтому при разработке Basis Virtual Security 4.1 мы во многом ориентировались на требования Приказа ФСТЭК России №118. Обновленное решение обеспечивает безопасность контейнеров на всех уровнях — от кластера Kubernetes и его политик до конкретного образа в реестре. В сочетании с ранее реализованной защитой виртуальных сред это избавляет заказчика от необходимости собирать защиту динамической инфраструктуры из нескольких разрозненных инструментов — он получает ее в рамках одного продукта», — сказал Дмитрий Сорокин, технический директор компании «Базис».

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Basis Virtual Security 4.1: защита кластеров Kubernetes и реестров образов01506-10-2026
2Avanpost CA 1.5 - поддержка российской криптографии и усиленная защита закрытых ключей013.1808-10-2026
3Avanpost CA 1.5 - поддержка российской криптографии и усиленная защита закрытых ключей013.1808-10-2026
4Merlion стал сервисным партнером разработчика инфраструктурного ПО «Базис»011.4828-09-2026
5Merlion стал сервисным партнером разработчика инфраструктурного ПО «Базис»011.4828-09-2026
6Пограничный контроллер сессий IVA SBC: новый режим работы для защиты внутренних сервисов без прямого доступа из внешней сети09.3208-10-2026
7DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service05.9907-10-2026
8DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service05.9907-10-2026
9VAS Experts предложили операторам связи подход к защите от DDoS-атак и ботнетов на границе сети и внутри нее08.109-10-2026
10VAS Experts предложили операторам связи подход к защите от DDoS-атак и ботнетов на границе сети и внутри нее08.109-10-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 15. Источник: cioguru.cnews.ru.