Контейнеры без дыр: как отбить криптомайнеров и supply chain
Проверка контейнера только на CVE не закрывает все риски. В образе могут оказаться вредоносные файлы и секреты, в IaC — опасные конфигурации, а после запуска остаются процессы, сеть и файловые операции, которые тоже нужно контролировать.
Kaspersky Container Security защищает весь жизненный цикл контейнерного приложения: от реестра образов и CI/CD до развертывания и работы в среде выполнения. Решение ищет известные уязвимости, вредоносное ПО, секреты и ошибки конфигурации, проверяет IaC и может блокировать запуск образов, которые не соответствуют политикам безопасности.
Отдельный антивирусный модуль проверяет контейнеризированные файлы и при обнаружении вредоносного ПО может заблокировать или удалить заражённый объект и остановить запущенный из него процесс. Для проверки образов и узлов этим компонентам требуется расширенная лицензия.
В версии 2.5 появились экспорт SBOM в форматах SPDX и CycloneDX, собственные политики проверки образов и допуска к развертыванию на языке CEL, а также пользовательские стандарты безопасности. На очереди — релиз 2.6 с функциями RBAC, drift control и другими важными новинками.
8 октября в 11:00 эксперты «Лаборатории Касперского» покажут KCS в работе и разберут:
➡️угрозы для контейнерных сред;
➡️новые возможности решения;
➡️место антивируса в защите контейнеров;
➡️Managed Kubernetes и SaaS;
➡️демонстрацию новых релизов и планы развития.
В конце — ответы на вопросы зрителей.
Зарегистрироваться на стрим
Post #6355
1.49K

- 👍 4
- 🌚 2
- 👾 1