Kaspersky Container Security

Уверенный шаг в безопасность контейнерных сред

Kaspersky Container Security поможет сделать DevOps-разработку безопасной и предсказуемой. Решение комплексно защищает контейнерные среды и приложения от киберугроз, автоматизируя основные процессы безопасности.

Сканируем. Защищаем. Ускоряем

Решение Kaspersky Container Security динамично развивается и наращивает функциональность. В начале 2026 года вышла версия 2.4. Ключевые обновления:

  • Анализ образов с помощью ИИ — интеграция с Kaspersky Investigation and Response Assistant (KIRA) или OpenAI API (собственная LLM — OnPremise/Cloud). Анализ покажет полное описание задач, выполняемых образом, цепочка порождаемых процессов, описание рисков безопасности и рекомендации по их устранению. Доступно в рамках нового уровня лицензирования — Advanced Pro.
  • Интеграция с Single Sign-On, благодаря которой пользователи могут авторизоваться через существующую корпоративную систему учётных записей, без создания дополнительных логинов и паролей.
Отправить заявку

Контейнерные приложения: преимущества и риски

Всё больше компаний применяют технологию контейнеризации в разработке ПО. Благодаря гибкости и универсальности она помогает существенно сократить время вывода на рынок приложений и расширяет возможности разработчиков. Но вместе с тем контейнерные среды несут целый ряд рисков безопасности.

  • Образы

    • Открытые внешние источники
    • Уязвимости ПО
    • Ошибки в конфигурациях
    • Вредоносное ПО
    • Секреты в открытом виде
    • Использование недоверенных образов
  • Реестр образов

    • Незащищенное подключение
    • Наличие устаревших образов с уязвимостями и вредоносным ПО
    • Недостаточные ограничения на аутентификацию и авторизацию
  • Оркестратор

    • Не ограничен административный доступ
    • Доступ без авторизации
    • Отсутствует или слабое разделение трафика между контейнерами
    • Не разнесены по хостам контейнеры с разным уровнями защиты данных
    • Ошибки в конфигурации оркестратора
  • Контейнеры

    • Уязвимости среды выполнения
    • Неограниченный доступ контейнеров к сети
    • Небезопасные конфигурации
    • Уязвимости приложений в контейнерах
    • Незапланированные контейнеры в среде выполнения
  • ОС хоста

    • Большая площадь атак
    • Общее ядро ОС для всех контейнеров
    • Уязвимости компонентов OC
    • Некорректная настройка прав доступа пользователей
    • Возможность доступа контейнеров к файловой системе

Почему неэффективны традиционные защитные решения?

  • разрабатывались под другие платформы (VM, bare metal)
  • не могут обеспечить защиту контейнерных сред из-за особенностей их архитектуры
  • имеют ограниченный инструментарий и требуют длительной настройки
  • не обеспечивают защиту в режиме реального времени
  • недостаточно гибкие, так как предназначены для других целей

Ключевые возможности
Kaspersky Container Security

  • Интеграция с платформами оркестрации
  • Поведенческий анализ контейнеров на основе множества критериев
  • Режимы блокирования и аудита нелегитимных активностей
  • Интеграция с реестрами образов и платформами CI/CD
  • Интеграция с системами безопасности и уведомлений
  • Открытый API для легких интеграций с окружением
  • Проверка на соответствие образов и среды оркестрации стандартам и лучшим практикам ИБ
  • Использование 30+ баз уязвимостей, включая БДУ ЛК, БДУ ФСТЭК, NIST
  • Автоматизация рутинных проверок и действий
  • Информативные дашборды и виджеты
  • Визуализация ресурсов кластера, сетевого взаимодействия, ассоциированных рисков и «отработки» политик прямо на графе

В ноябре 2025 АО «Лаборатория Касперского» подало заявку
в ФСТЭК России на сертификацию Kaspersky Container Security

на соответствие следующим требованиям:

  • «Профиль защиты средств антивирусной защиты типа «Б» четвертого класса защиты. ИТ.САВЗ.Б4.ПЗ»
    (ФСТЭК России, 2012)

  • «Профиль защиты средств антивирусной защиты типа «Б» четвертого класса защиты. ИТ.САВЗ.Б4.ПЗ»
    (ФСТЭК России, 2012)

  • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» – по 4 уровню доверия.
    (ФСТЭК России, 2020)

Kaspersky Container Security

Преимущества
Kaspersky Container Security

  • Специализированное решение от надежного российского вендора на базе лучших мировых практик
  • Учитывает архитектуру и специфические риски контейнерных сред
  • Всё в одном решении — защита среды оркестрации, реестров, образов, контейнерных приложений, конвейеров микросервисной разработки
  • Собственная разработка Policy Engine, Admission Controller, функционала eBPF дают гибкость и независимость от open source и сторонних инструментов
  • Предоставление информации об эксплоитах для найденных уязвимостей
  • Решение класса Enterprise с круглосуточной поддержкой 24/7
  • Идеально подходит для импортозамещения. Входит в Единый реестр отечественного ПО, поддерживает российские ОС и инструменты разработки

Убедитесь в эффективности решения. Оставьте заявку на персональную демонстрацию!

Реализованные проекты

Узнайте, какие преимущества получают организации, использующие Kaspersky Container Security.

Полезные материалы

Уточнить информацию

Чтобы узнать стоимость защиты, запросить персональную демонстрацию, получить коммерческое предложение или просто задать интересующие вопросы о решении, пожалуйста, заполните форму ниже. С вами свяжется специалист «Лаборатории Касперского» или представитель компании-партнера.