В современных крупных ИТ-системах широко применяются технологии виртуализации и контейнеризации. Контейнеры предоставляют множество преимуществ не только на этапе разработки ПО, но и при его эксплуатации и сопровождении. Такой подход ускоряет процессы разработки, снижает затраты и оптимизирует использование ресурсов. Но возможно ли обеспечить защиту контейнерной инфраструктуры без применения специализированных СЗИ? Комментирует Виктор Засорин, руководитель направления информационной безопасности департамента развития продуктовых направлений компании Axoft:
Виктор Засорин
Руководитель направления информационной безопасности департамента развития продуктовых направлений компании Axoft
Скорее нет, чем да. Контейнерная инфраструктура подобна обычной системе виртуализации – внутри контейнера есть операционная система. Все это – «поверхность атаки». Каждый день на уровне контейнеров и операционных систем, которые работают внутри контейнера, выявляется все больше уязвимостей. Поэтому развертывать контейнерную инфраструктуру без средств защиты я бы не рекомендовал. Даже в «закрытых» контурах необходимо использовать наложенные средства защиты. Так как внутри контейнера или его операционной системы, или кода, который там исполняется, может быть внедрен «backdoor», с помощью которого злоумышленники смогут попасть в инфраструктуру и нанести непоправимый вред системам, данным.
Источник: CISOCLUB
Популярное
Axoft Online: скорость и эффективность 24/7ㅤㅤㅤㅤㅤㅤㅤ
Онлайн-мероприятие
21 сентября
Приглашаем Вас на Бизнес-завтрак с Positive Technologies и Axoft в Краснодаре
Очное мероприятие
22 сентября
От хаоса к системе: бесшовная интеграция почты, телефонии и мессенджеров!
Онлайн-мероприятие
22 сентября
Secret Cloud: Корпоративные файлы под вашим контролем
Онлайн-мероприятие
23 сентября
Другие новости
17 сентября
Первое в России NTA-решение, усиленное генеративным ИИ: понимает контекст бизнеса, убирает рутину и ускоряет реагирование SOC
UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0
17 сентября
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
АО «ИВК» объявляет о получении сертификата ФСТЭК России (№5080 в Государственном реестре системы сертификации средств защиты информации) на новый релиз универсального шлюза безопасности «МЭ ИВК КОЛЬЧУГА-К».
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО.
16 сентября
Kraftway представляет линейку эргономичных мониторов KraftView с расширенными возможностями подключения
Компания Kraftway выводит на рынок обновленную линейку мониторов KraftView для оснащения типового офисного рабочего места.