Гарда Container Security

Платформа контейнерной безопасности для Kubernetes и реестров образов
Меньше инцидентов и срывов релизов
Готовность к аудиту DevSecOps-среды
Пройти аудит и комплаенс без ручного сбора доказательств
Снизить риск человеческих ошибок за счёт управляемых политик запуска
Получить прозрачность состава ПО (SBOM) и быстро разбирать инциденты
Контролировать качество разработки от коммита к коммиту
Сделано в России. Включено в Единый реестр российского ПО. Поддержка на территории РФ
Для директора
по ИТ / DevOps / SRE
Не ломаем релизы: режим Audit → Enforce , интеграция в текущие процессы, работа в сегментированных сетях
Для директора
по безопасности
и офицеров ИБ
Единый контроль образов, кластеров и запуска. Отчёты и SBOM, быстрые ответы аудиторам без «ручного» комплаенса
Для руководства компаний
Меньше инцидентов и задержек релизов, быстрее аудит — без расширения штата

Контейнеры ускоряют разработку,
но создают новые «слепые зоны» безопасности

Контейнеризация и управление контейнерами – новые технологии, которые активно используются около 10 лет. Базы данных уязвимостей, по компонентам входящим в состав контейнеров, обновляются ежедневно. Одна пропущенная ошибка или уязвимость в контейнере может привести к компрометации всего кластера
1 Тысячи образов и зависимостей
без прозрачности
2 Ошибки в конфигурациях,
которые не были проверены
3 Root-права, API-ключи оставшиеся
в тестах и попавшие в образ
4 Регуляторы требуют прозрачность ПО (SBOM)
и требуют повышать безопасность среды

Делаем безопасность контейнеров
управляемой, не ломая процессы DevOps

1
Сканирование образов и SBOM

Гарда Container Security автоматически анализирует контейнерные образы, выявляет уязвимости и формирует спецификацию состава ПО (SBOM) —
включая OSS-лицензии

  • ИТ и ИБ-службы получают прозрачность и готовность к аудиту

2
Контроль запуска контейнеров

Контролирует деплой не просканированных или небезопасных образов (гибкие пользовательские политики: привилегии, доступ к ядру, критичные уязвимости) и реагирует в режимах Audit/Enforce

  • DevOps-команды снижают риск случайного или вредоносного запуска без лишней бюрократии

3
Runtime Security
и кастомные политики

Отслеживает нелегитимные действия контейнеров
с помощью технологий на базе eBPF

  • ИБ-службы получают раннее и проактивное выявление инцидентов, а разработчики — чистые логи и предсказуемые реакции

4
Контроль конфигураций и комплаенс CIS

Сканирует кластеры на соответствие CIS Kubernetes Benchmarks

  • Повышает доверие аудиторов и снижает вероятность ошибок настройки

Что вы получаете?

Прохождение
проверок быстрее
Регулярный анализ:
какие образы
и версии, какие
уязвимости, статус устранения
Барьер приёмки подрядчика Контроль качества образов «на входе»: сканируем, блокируем и обеспечиваем фидбэк до финальной приёмки
Снижение вероятности инцидентов Опасные деплои
не доходят
до продакшена
Встраивание в
процессы
События — в SOC; аутентификация — через SSO;
автоматизация — через API

Особенности Гарда Container Security

Standalone-агент — защита хостов контейнеризации вне оркестраторов
Архитектура однонаправленных соединений
минимизация поверхности атаки, подходит для Zero Trust и air-gap-среды
Открытое API — доступ ко всем функциональным возможностям
веб-интерфейса через API-методы
Поддержка стандартов CIS и форматов SBOM (SPDX, CycloneDX) — готовность к проверкам
Удобство установок с помощью Helm-чартов, обеспечивающих максимальную гибкость
Импортонезависимое решение, включенное в Реестр российского ПО №25043
Готовы убрать «слепые зоны» в контейнерах и пройти аудит без стресса?

Забронируйте демо!

FAQ

Сколько занимает развёртывание?
Серверная часть – в k8s (Helm). Быстрые результаты при правильной подготовке инфраструктуры
Это не затормозит релизы?
Начинаем в Audit, включаем Enforce на согласованных порогах
Как интегрируется с SOC?
Через Syslog в стандартных форматах логов (включая CEF) для последующей обработки в SIEM
Работает ли в «закрытых» периметрах?
Да. Поддерживаются однонаправленные соединения и разные зоны доверия
Нужна сертификация ФСТЭК?
Для частного сектора не обязательна; продукт включён в реестр российского ПО
Как лицензируется?
По количеству нод. Получите предложение у менеджера
Правообладатель
Стоимость
Языки программирования, ПО и инструменты разработки
Сведения о включении в реестр российского ПО
ЧИТАЙТЕ НАС
В TELEGRAM
НОВОСТИ – ИБ – КЕЙСЫ – ПРОДУКТЫ –
Общество с ограниченной ответственностью “Кросстех Солюшнс Групп” Адрес и телефон:
Ленинградский проспект, д. 31А, стр. 1 125284 Москва, Россия
Телефон:+7 (495) 532-10-96, E-mail: info@ct-sg.ru