46% зрителей признались, что Kubernetes у них вообще отсутствует — но сегментация внутри него волнует 82% тех, кто его использует
В 2025 году, по данным Sysdig, 60% контейнеров жили не дольше минуты. Эксперты AM Live обсудили, как в таких условиях строить сетевую безопасность Kubernetes, где IP-адрес больше не привязан ни к чему конкретному, а трафик внутри кластера не виден традиционным межсетевым экранам.
Контейнеризацию пока не используют 34% зрителей, ещё 32% применяют её только для отдельных систем. Большая часть приложений уже работает в контейнерах лишь у 11% — рынок явно находится на старте, хотя эксперты в эфире говорили о трёхкратном росте в ближайшие три-четыре года.
С сетевой защитой внутри Kubernetes ситуация тревожная: у 21% из тех, кто его использует, ничего не делается для контроля трафика внутри кластера, а специализированный инструмент уровня платформы, Kubernetes NetworkPolicy, применяют лишь 7%. Большинство полагается на NGFW — 32%, который по умолчанию не видит трафик внутри оверлея, то есть как раз там, куда чаще всего и уходит атака.
Это расхождение подтверждает и то, какие задачи зрители считают приоритетными: сегментацию и изоляцию приложений назвали 82%, выявление аномальной сетевой активности — 58%. Понимание того, что нужно делать, явно опережает готовность инструментов это делать. Для контекста: по данным Unit 42, которые привёл модератор эфира, почти в каждом пятом расследовании эксфильтрация данных начиналась в течение первого часа после компрометации — то есть сегментация здесь не абстрактная мера, а вопрос скорости реакции.
На вопрос, как должна строиться защита контейнерной инфраструктуры, 47% ответили — в зависимости от архитектуры и критической значимости систем, единого рецепта не существует. Только 17% считают нужной единую систему защиты для контейнеров, виртуальных машин и физической инфраструктуры разом.
Добавляет контекста и 117-й приказ ФСТЭК, который впервые вводит требования именно к среде контейнеризации как к отдельному объекту защиты. Для компаний, которые раньше не сталкивались с аттестацией ГИС, это означает не косметические доработки, а архитектурные изменения.
Получается рынок на ранней стадии: угрозы и требования регулятора уже сформулированы чётко, а инструменты и практика защиты у большинства компаний пока сильно отстают.
По данным опросов зрителей AM Live
Post #23596
647
- ❤ 1