Продукты и решения

Basis Virtual Security 4.1 добавила защиту Kubernetes и проверку контейнерных образов

6 октября 2026 года объявлено о выпуске Basis Virtual Security 4.1. Основной акцент новой версии сделан на защите контейнерной инфраструктуры и работе с Kubernetes.

Что выпущено

Кластер Kubernetes теперь можно зарегистрировать в Basis Virtual Security как отдельный объект защиты. Для подключения используется аутентификация на основе сертификатов X.509.

После регистрации система контролирует состояние, метаданные и спецификации базовых компонентов кластера — узлов и подов — и сопоставляет их с эталонным состоянием.

Политики контроля целостности можно назначать на отдельные узлы и поды. Также в интерфейс добавлено управление политиками Kyverno.

Работа с контейнерными образами

Версия 4.1 позволяет подключать приватные и публичные реестры образов контейнеров.

Списки образов и тегов синхронизируются с реестром, а сами образы могут сканироваться на наличие уязвимостей по расписанию. Реализована и проверка цифровых подписей образов с использованием доверенных сертификатов удостоверяющих центров.

В интерфейсе появился отдельный раздел «Контейнеризация», объединяющий управление кластерами, подами, узлами и политиками защиты.

Что важно учитывать

Разработчик заявляет, что при развитии версии ориентировался в том числе на требования приказа ФСТЭК России № 118. Это полезный ориентир при оценке продукта, но само по себе такое заявление не заменяет проверку сертификата, формуляра и области действия сертифицированной версии.

В августе 2026 года сообщалось об обновлении сертификата ФСТЭК для Basis Virtual Security версии 4.0.1. Поэтому при проектировании регулируемого контура необходимо отдельно установить сертификационный статус именно версии 4.1 и допустимую конфигурацию.

Кому интересно

Продукт стоит рассматривать организациям, которые переходят от защиты только виртуальных машин к единому контролю виртуальной и контейнерной инфраструктуры, особенно при использовании отечественного стека виртуализации и закрытых контуров.

Что проверить на пилоте

Практический интерес релиза — в том, что контроль контейнерной среды становится частью единой платформы защиты виртуальной инфраструктуры, а не отдельным набором разрозненных инструментов.

Источники