TGViewer
AM Live AM Live @anti_malware · 13.2K subscribers
Post #23596 647
46% зрителей признались, что Kubernetes у них вообще отсутствует — но сегментация внутри него волнует 82% тех, кто его использует

В 2025 году, по данным Sysdig, 60% контейнеров жили не дольше минуты. Эксперты AM Live обсудили, как в таких условиях строить сетевую безопасность Kubernetes, где IP-адрес больше не привязан ни к чему конкретному, а трафик внутри кластера не виден традиционным межсетевым экранам.

Контейнеризацию пока не используют 34% зрителей, ещё 32% применяют её только для отдельных систем. Большая часть приложений уже работает в контейнерах лишь у 11% — рынок явно находится на старте, хотя эксперты в эфире говорили о трёхкратном росте в ближайшие три-четыре года.

С сетевой защитой внутри Kubernetes ситуация тревожная: у 21% из тех, кто его использует, ничего не делается для контроля трафика внутри кластера, а специализированный инструмент уровня платформы, Kubernetes NetworkPolicy, применяют лишь 7%. Большинство полагается на NGFW — 32%, который по умолчанию не видит трафик внутри оверлея, то есть как раз там, куда чаще всего и уходит атака.

Это расхождение подтверждает и то, какие задачи зрители считают приоритетными: сегментацию и изоляцию приложений назвали 82%, выявление аномальной сетевой активности — 58%. Понимание того, что нужно делать, явно опережает готовность инструментов это делать. Для контекста: по данным Unit 42, которые привёл модератор эфира, почти в каждом пятом расследовании эксфильтрация данных начиналась в течение первого часа после компрометации — то есть сегментация здесь не абстрактная мера, а вопрос скорости реакции.

На вопрос, как должна строиться защита контейнерной инфраструктуры, 47% ответили — в зависимости от архитектуры и критической значимости систем, единого рецепта не существует. Только 17% считают нужной единую систему защиты для контейнеров, виртуальных машин и физической инфраструктуры разом.

Добавляет контекста и 117-й приказ ФСТЭК, который впервые вводит требования именно к среде контейнеризации как к отдельному объекту защиты. Для компаний, которые раньше не сталкивались с аттестацией ГИС, это означает не косметические доработки, а архитектурные изменения.

Получается рынок на ранней стадии: угрозы и требования регулятора уже сформулированы чётко, а инструменты и практика защиты у большинства компаний пока сильно отстают.

По данным опросов зрителей AM Live
  • ❤ 1
More from @anti_malware
  1. Oct 5, 2026Когда в защищённой инфраструктуре уже тысячи устройств, мало просто настроить шифрование.…
  2. Oct 5, 2026Пока весь мир обсуждает Claude Code и Codex, в «Диасофт» разработали свой ответ – российск…
  3. Oct 5, 2026Безопасный vibe-coding: инструкция по применению У обычного приложения есть исходный код,…
  4. Oct 5, 2026Кто вы в системе и почему это главный вопрос безопасности 2026 7 октября в Москве пройдёт…
  5. Oct 5, 2026Shadow AI: как навести порядок с применением ИИ в организации Запретить сотрудникам пользо…
  6. Oct 5, 2026Контейнеры без простоя: проактивная ИБ, которая помогает бизнесу 8 октября в 11:00 «Лабора…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →