В Kaspersky Container Security добавлена поддержка пользовательских политик безопасности и экспорт конфигураций
«Лаборатория Касперского» обновила решение Kaspersky Container Security (KCS), предоставив пользователям возможность создавать собственные политики безопасности, а также экспортировать полную системную конфигурацию, сообщили SecPost в компании. Кроме того, расширен аудит кластера плоскости управления и добавлено обнаружение ошибок в настройках GitHub Actions.
В обновлённой версии, как сообщили в компании, реализована функция создания пользовательских политик для защиты образов, динамического контроля доступа (DAC) и определения критериев безопасности. Это позволяет организациям применять внутренние стандарты вместо стандартных политик.
Также добавлена возможность экспорта полной конфигурации системы, включая политики, группы агентов и профили, в зашифрованном или открытом для редактирования виде. Файл можно импортировать в другие экземпляры продукта, что упрощает резервное копирование и передачу настроек между подразделениями, отмечается в сообщении.
Расширенный мониторинг теперь включает поддержку агентов безопасности на мастер-узлах, что обеспечивает аудит плоскости управления кластером. Для защиты цепочек поставок в KCS добавлены правила выявления ошибок конфигурации в GitHub Actions — например, небезопасный запуск процессов, некорректная обработка входных данных и небезопасные политики версионирования. Сканирование репозиториев может выполняться как в CI/CD, так и автономно.
Среди других улучшений, как уточнили в компании, производительность узлов-агентов повышена в 2,5 раза, а скорость динамического контроля доступа (DAC) — в 10 раз за счёт кэширования в kube-agent. Добавлена настройка доступа к результатам сканирования CI в соответствии с логикой видимости проектов. В деталях анализа образов доступен просмотр SBOM (спецификация программного обеспечения) с возможностью экспорта. Также реализованы динамические обновления агентов без повторного развёртывания подов, что позволяет изменять конфигурацию групп без простоев, что упрощает управление масштабной инфраструктурой.
