bg
Кибербезопасность
07:41, 05 сентября 2026
views
5

Платформа «Боцман» и SafeTech Lab представили инструмент для создания защищенной Kubernetes-инфраструктуры

Решение позволяет гибко управлять контейнеризированными приложениями и выпускать актуальные сертификаты безопасности.

Когда несколько лет назад в сфере информационной безопасности началось активное импортозамещение, стояла одна простая задача: быстро создать аналоги ключевых продуктов, которые раньше покупались у западных вендоров. Сейчас уже можно наблюдать иной процесс: российские разработчики усиливают взаимодействие, которое позволяет формировать целые экосистемы.

Каждая сторона выполняет свои задачи

Компании «Платформа Боцман» (входит в «Группу Астра») и SafeTech Lab объявили о запуске совместного решения, которое позволяет заказчикам строить доверенную Kubernetes-инфраструктуру.

Kubernetes – это система с открытым кодом, которая автоматизирует развертывание, масштабирование и управление контейнеризированными приложениями. Она снимает необходимость постоянного ручного управления и сама распределяет нагрузку между серверами. Это особенно важно для крупных компаний, которые зачастую работают одновременно с огромным количеством сервисов.

Ключевой особенностью нового проекта является четкое распределение ролей, в котором каждая сторона отвечает за выполнение строго определенного набора задач. Платформа «Боцман» в этой связке отвечает за инфраструктурный уровень: управление Kubernetes-кластерами, развертывание, масштабирование, обновление и эксплуатацию контейнеризированных нагрузок. SafeTech CA закрывает задачи корпоративного центра сертификации – выпуск, управление и контроль жизненного цикла сертификатов, используемых для защиты соединений, аутентификации сервисов и построения доверенного ИТ-контура.

Независимость от зарубежных вендоров

Новое решение позволяет разворачивать корпоративные сервисы в Kubernetes-инфраструктуре. Оно дает не только возможности для гибкого управления приложениями, но и для использования различных сценариев аутентификации. Это значительно повышает уровень защищённости взаимодействия между сервисами и снижает зависимость от зарубежных решений, например, Microsoft CA.

«Контейнеризация даёт бизнесу гибкость и скорость, но в защищённых контурах этого недостаточно. Приложениям нужно не просто работать, а доверять друг другу. Совместимость с SafeTech CA позволяет выстроить этот уровень доверия: сертификаты выпускаются, обновляются и контролируются в рамках единого корпоративного процесса, а “Боцман” обеспечивает стабильную работу всей инфраструктуры», – говорит Руслан Шагалиев, коммерческий директор платформы «Боцман».

Выход нового решения крайне важен для российского ИТ-рынка. Оно дает дополнительные возможности для построения корпоративной инфраструктуры на основе облачных технологий с использованием российских программ. Это особенно ценно для тех компаний, к которым предъявляются повышенные требования по части использования импортонезависимых инструментов обеспечения информационной безопасности.

Формирование нового рынка

Отметим, что за последние годы на рынке сформировался целый сегмент Kubernetes-платформ. В 2024 году российская Deckhouse Kubernetes Platform первой прошла сертификацию со стороны ФСТЭК и получила статус средства контейнеризации четвертого класса защиты. «Боцман» и SafeTech CA также были сертифицированы в 2025 и 2026 годах.

При этом крупный бизнес действительно доверяет SafeTech CA. Одним из первых на эту платформу мигрировал «Т-Банк», который раньше работал с Microsoft СА. По данным разработчика, иностранный центр сертификации был полностью выведен из инфраструктуры банка с 1 января 2025 года. В июле текущего года SafeTech CA был интегрирован с другой российской Kubernetes-платформой – «Штурвал». Решение также позволяет автоматически выпускать и обновлять TLS-сертификаты для приложений и сервисов Kubernetes.

Теперь новому решению предстоит проверка эффективности на практике. Если оно покажет свою надежность в реальной работе, то нет сомнений в том, что оно будет востребовано широким кругом заказчиков, включая госсектор и финансовые организации, промышленность и все компании, нуждающиеся в повышенной защите.

В контейнерных средах сертификаты живут днями, а не годами – и управлять ими вручную физически невозможно. Совместно с «Боцман» мы закрываем эту проблему на уровне платформы: контейнеры получают корпоративные сертификаты автоматически, а mTLS между сервисами включается из коробки
quote
like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next
ОтраслиЗа пределами кремния: как российские ученые «укрощают» спиновые волныУченые Саратовского национального исследовательского государственного университета им. Н. Г. Чернышевского и Института радиотехники и электроники им. В. А. Котельникова РАН исследовали магнонику – подход, при котором для передачи и обработки информации используются не потоки электрического заряда, а спиновые волны. Исследователи экспериментально показали, что в специально подобранной анизотропной магнитной среде пучок спиновых волн способен распространяться практически без расширения. Также подтвержден эффект сверхразрешения: информация об объекте размером меньше длины волны сохранялась на значительно большем расстоянии, чем обычно допускает классический дифракционный предел. Работа опубликована в журнале «Успехи физических наук».