Migsoft
0
Positive Technologies Защита Kubernetes и Docker Блокировка контейнера по правилу Экспертиза в поставке

PT Container Security

Защита контейнерных сред: проверяет образы при сборке, контролирует развёртывание и следит за поведением контейнеров во время работы, включая сам кластер и оркестратор Kubernetes. Подходит командам, которые переносят продуктив в контейнеры. Объём лицензии считается по узлам кластера и рассчитывается по запросу.

Артикул
PT-CS-REQ
PT Container Security

О PT Container Security

Что это и для каких задач применяется

PT Container Security закрывает безопасность контейнерных сред — самих контейнеров, инфраструктуры, в которой они работают, и приложений внутри них.

Особенность задачи в том, что традиционные средства защиты с контейнерами часто просто несовместимы: у них нет представления о кластере, оркестраторе и коротком жизненном цикле контейнера. Поэтому защита строится отдельно — на этапах сборки, развёртывания и выполнения.

Продукт поставляется с встроенной и постоянно обновляемой экспертизой, которая опирается и на отраслевые стандарты, и на собственные исследования Positive Technologies. Это важно там, где своих специалистов по безопасности контейнеров в штате нет.

В режиме выполнения работают правила реагирования: при обнаружении уязвимости контейнер можно заблокировать.

Характеристики

Возможности
Что защищает Контейнеры, инфраструктуру их работы и приложения внутри них
Технологии Контейнерная виртуализация, в том числе Docker и Kubernetes
Этапы Сборка, развёртывание и выполнение
Уровни защиты Включая кластер и оркестратор
Реагирование Блокировка событий во время выполнения по правилам, блокировка контейнера при обнаружении уязвимости
Экспертиза Встроенная, постоянно обновляемая
Актуальная версия вендора 0.4

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновляемая экспертиза
Базы проверок и правил обновляются вендором в течение срока лицензии.
Документация вендора
Материалы по внедрению в кластеры и настройке правил реагирования.
Пилотный проект
Продукт можно проверить на своей контейнерной среде до покупки.

Другие версии

PT Application Firewall PRO
Межсетевой экран уровня веб-приложений и API: разбирает трафик на уровне приложения, отсекает атаки, вредоносных ботов и попытки эксплуатации уязвимостей, пока разработчики не закрыли дыру в коде. Работает в одиночном исполнении и в кластере. Лицензия считается по производительности — от 1 000 до 100 000 запросов в секунду.
по запросу
PT Application Firewall
Межсетевой экран уровня веб-приложений предыдущего поколения: вендор ведёт его отдельной веткой версий и отдельными уровнями технической поддержки. Актуальная линейка — PT Application Firewall PRO, на неё же рассчитаны новые проекты. Поставка и объём лицензии рассчитываются по запросу.
по запросу
PT Application Inspector
Анализ безопасности приложений до выхода в продуктив: статический анализ кода, проверка сторонних зависимостей и динамическое тестирование в одной платформе. Находит уязвимости, оставленные в коде секреты и подозрительную логику. Объём лицензии считается под число проверяемых приложений и рассчитывается по запросу.
по запросу
PT BlackBox
Динамический анализ защищённости веб-приложений методом чёрного ящика: сканеру нужен только адрес цели — он сам проходит авторизацию, изучает приложение, проводит атаку и собирает результаты. Подходит командам разработки и тестирования на этапе до релиза. Поставка рассчитывается по запросу.
по запросу

Что делает PT Container Security

Защищает контейнеры на всех этапах
Сборка, развёртывание и выполнение — безопасность встраивается в весь жизненный цикл, а не только в продуктив.
Закрывает кластер и оркестратор
Защита распространяется не только на контейнеры, но и на инфраструктуру, в которой они работают, включая уровень кластера и оркестратора.
Блокирует опасные контейнеры
Правила реагирования позволяют блокировать события во время выполнения — например, при обнаружении уязвимости в контейнере.
Приносит готовую экспертизу
Встроенная и постоянно обновляемая экспертиза опирается на отраслевые стандарты и собственные исследования безопасности вендора.
Встраивается в процессы разработки
Рассчитан на подход, при котором безопасность интегрирована в конвейер разработки, а не проверяется в конце.
Соответствует принятым политикам
Настраивается под существующие в организации политики и процессы безопасности.

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Как лицензируется

Конфигурация под проект Объём лицензии зависит от размера контейнерной среды и того, какие этапы жизненного цикла нужно закрыть.
Что уточнить заранее Используемые платформы оркестрации, количество кластеров и узлов, требования к реагированию во время выполнения.
Пилотный проект Продукт можно развернуть в пилотном режиме на своей среде.
Расчёт Пришлите вводные — подготовим спецификацию и счёт на юридическое лицо.

НДС и документы

Налоги Ставку налога подтверждаем при выставлении счёта — она зависит от статуса продукта в реестре российского ПО на дату сделки.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим документы вендора, нужные для обоснования закупки.

Частые вопросы

Стоимость считается под проект: она зависит от размера контейнерной среды и нужного набора функций. Оставьте заявку — подготовим спецификацию и счёт.

Традиционные средства часто несовместимы с контейнерными средами: у них нет представления о кластере, оркестраторе и коротком жизненном цикле контейнера. Поэтому безопасность контейнеров строят отдельным продуктом.

На всех: во время сборки, развёртывания и выполнения, включая уровень кластера и оркестратора.

Да. Правила реагирования позволяют блокировать события во время выполнения, в том числе блокировать контейнер при обнаружении уязвимости.

Продукт поставляется со встроенной и постоянно обновляемой экспертизой, которая опирается на отраслевые стандарты и исследования вендора, — это снимает часть требований к квалификации команды.

Продукты для безопасности приложений

Разные задачи на разных этапах жизни приложения.
PT AF PRO
PT Application Inspector
PT BlackBox
PT Container Security
Что делает Защищает работающее приложение от атак Анализирует код и зависимости Сканирует работающее приложение снаружи Защищает контейнерные среды
Когда применяется В продуктиве На этапе разработки На этапе тестирования и в продуктиве На всех этапах жизненного цикла
Нужен исходный код
Блокирует атаку в реальном времени
Находит уязвимости до релиза
Поиск секретов в коде Уточняется
Встраивается в конвейер сборки
Реестр российского ПО Уточняется № 1253 Уточняется Уточняется
Закроем безопасность контейнеров
Расскажите про кластеры и процессы сборки — подберём конфигурацию и организуем пилот.