Доверяй, но сверяй
Образ лежит в знакомом реестре, кластер работает, никто ничего не трогал. Последнее, как обычно, лучше проверить.
«Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»), выпустил новую версию решения для защиты виртуальных сред Basis Virtual Security 4.1. В обновлении занялись защитой контейнерной инфраструктуры: проверками образов, контролем конфигураций Kubernetes и управлением политиками безопасности.
Образы из публичных и приватных реестров можно сканировать на уязвимости по расписанию, выбирая нужные теги по шаблонам. Списки образов и тегов периодически синхронизируются. Отдельно проверяются цифровые подписи с использованием доверенных CA-сертификатов — это помогает выявить подмену или изменение образа после подписания. Результаты доступны в интерфейсе продукта.
С Kubernetes своя история. Система отслеживает конфигурации узлов и подов и сравнивает выбранные администратором параметры с эталоном. Если настройки разошлись, это будет видно. Если изменения плановые, текущую конфигурацию можно принять за новый эталон.
Здесь же добавили управление политиками Kyverno: создание, редактирование, удаление и просмотр статуса.
Все эти функции собраны в разделе «Контейнеризация». Меньше переключений между инструментами, больше шансов заметить изменение до того, как начнется разбор полетов.
НеКасперский
Образ лежит в знакомом реестре, кластер работает, никто ничего не трогал. Последнее, как обычно, лучше проверить.
«Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»), выпустил новую версию решения для защиты виртуальных сред Basis Virtual Security 4.1. В обновлении занялись защитой контейнерной инфраструктуры: проверками образов, контролем конфигураций Kubernetes и управлением политиками безопасности.
Образы из публичных и приватных реестров можно сканировать на уязвимости по расписанию, выбирая нужные теги по шаблонам. Списки образов и тегов периодически синхронизируются. Отдельно проверяются цифровые подписи с использованием доверенных CA-сертификатов — это помогает выявить подмену или изменение образа после подписания. Результаты доступны в интерфейсе продукта.
С Kubernetes своя история. Система отслеживает конфигурации узлов и подов и сравнивает выбранные администратором параметры с эталоном. Если настройки разошлись, это будет видно. Если изменения плановые, текущую конфигурацию можно принять за новый эталон.
Здесь же добавили управление политиками Kyverno: создание, редактирование, удаление и просмотр статуса.
Все эти функции собраны в разделе «Контейнеризация». Меньше переключений между инструментами, больше шансов заметить изменение до того, как начнется разбор полетов.
НеКасперский