Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Luntry, российское решение полного цикла для обеспечения безопасности микросервисных приложений, внесено в реестр Минцифры. Оно покрывает весь процесс разработки и эксплуатации в контейнерных средах, включая в себя такие функции, как сканирование безопасности образов и Kubernetes-ресурсов, runtimе-защита, защита сети и анализ RBAC.

Начиная со встраивания в CI/CD-систему, Luntry позволяет анализировать безопасность образов на основе открытых источников. Анализ безопасности также можно проводить и в полностью закрытом контуре. В скором времени разработчик планирует внедрить поддержку базы данных уязвимостей ФСТЭК.

Среди клиентов Luntry — компании из разных отраслей: ИТ, финтех, банковская сфера, страховые компании и ретейл.

Команда Luntry специализируется на безопасности контейнеров и Kubernetes и вносит свой вклад в развитие этого направления, представляя результаты своей работы и исследований в различных сообществах и на конференциях (ZeroNights, OFFZONE, PHDays, DevOpsConf, HighgLoad).

В основе развития Luntry – собственные исследования разработчиков, а также опыт проведения аудитов и пентестов Kubernetes.

Основатель Luntry Дмитрий Евдокимов отдельно отмечает важность обеспечения безопасности контейнеров на всем их жизненном цикле:

«Бесполезно просто сканировать образы контейнеров на уязвимости, ведь с обновлением баз данных уязвимостей сканирования показывают все новые результаты. А к этому моменту эти образы уже работают и могут подвергаться атакам внешних злоумышленников. Хотя несколько часов назад в них вообще могло не быть никаких уязвимостей. При этом не забываем, что помимо уязвимостей в стороннем коде есть еще уязвимости в собственном коде. Как раз тут и приходят механизмы безопасности, работающие в runtime».

Посвященную Luntry запись можно найти в реестре программного обеспечения Минцифры.

Security Vision 5 прокачала коннекторы, аналитику и работу с данными

Security Vision выпустила обновление платформы SV5. Главными направлениями релиза стали развитие интеграций, углубление аналитики и более гибкое управление настройками. Проще говоря, данные теперь можно собирать, обрабатывать и показывать без лишней борьбы с системой.

WMI-коннектор получил настройку пространства имён для выполнения WQL-запросов по заданному адресу.

В конфигурациях коннекторов появилось сжатие событий при передаче, а обновлённая библиотека librdkafka добавила Kafka-коннектору поддержку аутентификации SASL/SCRAM в версиях Kafka 4.0.0 и выше.

Расширились и возможности преобразования данных. В переменных теперь можно переводить числа между двоичной, восьмеричной и шестнадцатеричной системами счисления.

В преобразовании «Формула» появились функции abs() и sqrt() для вычисления модуля числа и квадратного корня. Мелочь только на первый взгляд: при нормализации данных такие инструменты быстро перестают быть факультативными.

 

Для линейных и столбчатых диаграмм разработчики добавили настройки масштабирования. Формирование отчётов через портал перевели в асинхронный режим — теперь длительная выгрузка не должна заставлять пользователя медитировать перед зависшим интерфейсом.

 

Изменения затронули карточки объектов, редактор типов и справочников, а также настройки модулей. В графах расширили управление иконками, а условие их маппинга превратили в фильтр. Блоки «Граф» и «История» тоже получили обновлённые настройки и отображение.

Для правил корреляции появился отдельный раздел с общим представлением и редактором. В журнале аудита изменения группировки теперь фиксируются отдельно для системных и пользовательских справочников. Заодно платформа запретила запускать отключённые коннекторы через рабочие процессы.

RSS: Новости на портале Anti-Malware.ru