ГлавнаяЮрлицаDeckhouse и MaxPatrol SIEM объединили для защиты контейнеров
Юрлица

Deckhouse и MaxPatrol SIEM объединили для защиты контейнеров

Разработчики платформы Deckhouse и системы MaxPatrol SIEM завершили интеграцию своих продуктов. Теперь события из кластеров Kubernetes автоматически передаются в единый контур мониторинга безопасности, что позволяет ИБ-командам отслеживать подозрительную активность в контейнерной среде в режиме реального времени и связывать её с инцидентами в других сегментах ИТ-инфраструктуры.

Deckhouse и MaxPatrol SIEM объединили для защиты контейнеров

Динамика Kubernetes создает сложности для классических систем защиты: конфигурации постоянно обновляются, а сервисы масштабируются в автоматическом режиме. Интеграция Deckhouse с MaxPatrol SIEM закрывает этот разрыв, обеспечивая передачу логов API-сервера, журналов аудита и данных об изменении прав доступа (RBAC) напрямую в SIEM-систему. Это дает возможность применять правила корреляции для выявления попыток эскалации привилегий или несанкционированного доступа к секретам кластера.

По словам Айка Татевосяна из Deckhouse, бизнес в банковском, промышленном и государственном секторах требует от контейнерных платформ не только отказоустойчивости, но и глубокой интеграции с процессами кибербезопасности. Вадим Порошин из Positive Technologies подчеркивает, что такой подход позволяет рассматривать контейнеры не как изолированный сегмент, а как полноценную часть корпоративного периметра, сохраняя при этом единый уровень контроля над всеми происходящими событиями.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!