Переход на контейнеры требует микросегментации для выполнения 117-го приказа ФСТЭК
Переход на микросервисы и контейнеры делает классические брандмауэры бесполезными, так как они не видят трафик внутри кластеров. Эксперты «Кода Безопасности» покажут, как выстроить защиту в новой реальности и выполнить требования 117-го приказа ФСТЭК без остановки бизнеса.
Компания «Код Безопасности» проведет прямой эфир на платформе AM Live, посвященный защите виртуальных машин и контейнеров. Мероприятие состоится 8 сентября в 11:00 (МСК). Эксперты обсудят, как меняется модель безопасности при переходе на микросервисы и контейнеризацию, а также разберут требования 117-го приказа ФСТЭК. Участники получат практическую дорожную карту для внедрения защиты в условиях, когда традиционный периметр перестает работать.
Переход на микросервисы и контейнеры размывает границы сети, делая устаревшие методы защиты на основе IP-адресов неэффективными без внедрения микросегментации.
Изменение модели безопасности и новые вызовы
Современные ИТ-инфраструктуры перестают полагаться на статичный периметр. IP-адрес больше не является надежным идентификатором, а приложения распадаются на сотни микросервисов. Значительная часть трафика теперь циркулирует внутри кластеров Kubernetes, оставаясь невидимой для классических средств защиты.
В эфире будут затронуты следующие темы:
- Сравнение подходов к защите виртуализации и контейнеризации.
- Анализ регуляторных требований, в частности 117-го приказа ФСТЭК.
- Обзор типовых уязвимостей в современных архитектурах.
- Необходимость единого подхода к защите сети независимо от типа инфраструктуры.
Практическое применение и регуляторный контекст
Спикеры рассмотрят реальный опыт заказчиков в России. Особое внимание уделено тому, как рост популярности контейнеризации влияет на развитие продукта vGate от «Кода Безопасности».
В финале трансляции будет составлена конкретная дорожная карта действий. Она поможет компаниям определить шаги, которые необходимо предпринять уже сейчас, если они используют контейнеры или планируют их внедрение.
Соблюдение 117-го приказа ФСТЭК требует от компаний не просто установки новых средств защиты, а пересмотра архитектуры сети для обеспечения видимости всего внутреннего трафика.
Операционные последствия, тренды и практические аспекты
- Необходимость смены парадигмы защиты: Традиционные брандмауэры не могут контролировать трафик внутри кластеров контейнеров, что требует внедрения решений для микросегментации на уровне виртуальных машин и контейнеров.
- Рост сложности соответствия требованиям: Выполнение 117-го приказа ФСТЭК в условиях динамической инфраструктуры потребует от ИТ-отделов автоматизации политик безопасности, так как ручное управление в среде с сотнями микросервисов невозможно.
- Зависимость от зрелости инфраструктуры: Эффективность внедрения защиты напрямую зависит от того, насколько компания готова к переходу на контейнеризацию; без подготовки архитектуры внедрение средств защиты может привести к снижению производительности приложений.
Участие в эфире требует предварительной регистрации.
Источник: securitycode.ru