+7 (495) 790-86-32 security@almitech.ruПн-Пт: 10:00-19:00
0
0
Корзина 0 руб.
Оформить заказ

PT Container Security 0.8: публичный API для управления продуктом

Наталья 9 декабря 2025

Positive Technologies, один из лидеров в области результативной кибербезопасности, представил новую версию продукта для защиты контейнерных сред PT Container Security — 0.8. Главное в релизе — публичный API для управления продуктом, расширение параметров в правилах реагирования, автоматическая генерация сертификатов для межсервисного взаимодействия, а также бесперебойное детектирование угроз рантайма1 даже при возникновении ошибки.

В версии 0.8 PT Container Security реализована возможность управлять продуктом не только через веб-интерфейс, но и с помощью публичного API. Для этого пользователю с токеном доступа достаточно отправлять запросы к API по протоколу HTTPS через скрипт или утилиты. Теперь оператор SOC может обрабатывать события мониторинга рантайма связанными инструментами, в том числе с помощью системы класса SIEM. Обновление также позволило автоматизировать создание правил для защищаемых кластеров по всей инфраструктуре компании.

В новой версии PT Container Security поддерживаются запросы для работы с правилами реагирования и просмотра событий рантайма.

PT Container Security 0.8 получил новые параметры правил реагирования для проверки через admission controller и мониторинга событий в рантайме. Были добавлены такие параметры, как поды2, контейнеры, образы из указанных репозиториев, репозитории и ноды3 для событий рантайма. Обновлённые правила позволяют учитывать специфику проверяемых ресурсов и точнее реагировать на инциденты, снижая нагрузку на систему.

Теперь проверка события рантайма в PT Container Security продолжается даже при возникновении ошибки на одном из детекторов в цепочке. Оператор SOC может дополнительно изучить возникшие ошибки и список детекторов, через которые не удалось завершить проверку. Непрерывность анализа экономит время специалиста по ИБ, освобождая его от необходимости вручную искать причину остановки и повторно запускать проверку всеми детекторами.

Работа с сертификатами для обеспечения TLS-соединения между компонентами реализована инструментами Helm, сертификаты генерируются автоматически, что упрощает работу пользователя. По умолчанию они записываются в конфигурационный файл Helm-чарта values.yaml, однако сотрудники службы ИБ могут создать отдельный файл для хранения сертификатов.

Новая функциональность PT Container Security станет доступна пользователям после обновления продукта до последней версии.

Избранное 0
Сравнить товары 0
Просмотренные товары 0
Корзина 0