Контроль Kubernetes и проверка контейнерных образов в Basis Virtual Security 4.1
#k8s #безопасность
«Базис» (входит в ГК «РТК-ЦОД») выпустил обновление Basis Virtual Security 4.1 с акцентом на защиту контейнерной инфраструктуры. В одном интерфейсе собрали контроль конфигураций Kubernetes, управление политиками Kyverno и проверки образов.
Кластер подключается как отдельный объект защиты. Система отслеживает изменения конфигураций узлов и подов и сравнивает выбранные параметры с эталоном. Администратор задает, что проверять, а после планового обновления может принять текущую конфигурацию за новый эталон. Политики Kyverno можно создавать, редактировать и удалять здесь же.
Для контейнерных образов доступно сканирование на уязвимости с заданной периодичностью. Поддерживаются публичные и приватные реестры, списки образов и тегов автоматически синхронизируются. Результаты проверок доступны в интерфейсе.
Отдельно добавили проверку цифровых подписей образов с использованием загруженных доверенных CA-сертификатов. Она помогает проверить подлинность образа и выявить его изменение после подписания.
LH | News | OSINT | Курсы
Post #13263
1.4K
- 🔥 3
- ❤ 2
- 👏 2
- 👍 1