Во многих компаниях Kubernetes-инфраструктура существует отдельно от общего контура информационной безопасности. Из-за этого изменения конфигурации, пересоздание контейнеров или действия с правами доступа могут оставаться вне поля зрения ИБ-команды.
Особенно критично это для production-сред, где Kubernetes используется в банках и организациях госсектора и к инфраструктуре предъявляются повышенные требования по безопасности.
Мы подтвердили совместимость Deckhouse Kubernetes Platform с MaxPatrol SIEM от Positive Technologies.
Теперь события из Kubernetes-кластеров можно передавать напрямую в SIEM и анализировать вместе с событиями из остальных систем компании.
✅ Команда ИБ получает единое представление о происходящем в инфраструктуре — включая Kubernetes-кластеры.
Подробности интеграции → на сайте

