В Basis Virtual Security добавили контроль конфигураций Kubernetes
«Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»), выпустил новую версию решения для защиты виртуальных сред Basis Virtual Security с новыми возможностями защиты контейнерной инфраструктуры.
При изменениях в кластере администратору важно видеть, насколько текущие настройки отличаются от утвержденных. В BVS 4.1 конфигурации узлов и подов автоматически сверяются с эталоном. Какие именно части конфигурации отслеживать, определяет администратор. После планового обновления текущее состояние можно принять за новый эталон.
В том же интерфейсе теперь можно создавать и редактировать политики Kyverno и следить за их статусом.
Еще одна часть обновления касается контейнерных образов. Их можно сканировать на уязвимости по расписанию, выбирая теги по шаблонам. Поддерживаются публичные и приватные реестры, списки образов и тегов периодически синхронизируются.
Также добавили проверку цифровых подписей образов с использованием доверенных CA-сертификатов. Результаты проверок доступны в интерфейсе Basis Virtual Security.
Post #7389
10.9K