Basis Virtual Security 4.1 добавила защиту Kubernetes и проверку контейнерных образов
6 октября 2026 года объявлено о выпуске Basis Virtual Security 4.1. Основной акцент новой версии сделан на защите контейнерной инфраструктуры и работе с Kubernetes.
Что выпущено
Кластер Kubernetes теперь можно зарегистрировать в Basis Virtual Security как отдельный объект защиты. Для подключения используется аутентификация на основе сертификатов X.509.
После регистрации система контролирует состояние, метаданные и спецификации базовых компонентов кластера — узлов и подов — и сопоставляет их с эталонным состоянием.
Политики контроля целостности можно назначать на отдельные узлы и поды. Также в интерфейс добавлено управление политиками Kyverno.
Работа с контейнерными образами
Версия 4.1 позволяет подключать приватные и публичные реестры образов контейнеров.
Списки образов и тегов синхронизируются с реестром, а сами образы могут сканироваться на наличие уязвимостей по расписанию. Реализована и проверка цифровых подписей образов с использованием доверенных сертификатов удостоверяющих центров.
В интерфейсе появился отдельный раздел «Контейнеризация», объединяющий управление кластерами, подами, узлами и политиками защиты.
Что важно учитывать
Разработчик заявляет, что при развитии версии ориентировался в том числе на требования приказа ФСТЭК России № 118. Это полезный ориентир при оценке продукта, но само по себе такое заявление не заменяет проверку сертификата, формуляра и области действия сертифицированной версии.
В августе 2026 года сообщалось об обновлении сертификата ФСТЭК для Basis Virtual Security версии 4.0.1. Поэтому при проектировании регулируемого контура необходимо отдельно установить сертификационный статус именно версии 4.1 и допустимую конфигурацию.
Кому интересно
Продукт стоит рассматривать организациям, которые переходят от защиты только виртуальных машин к единому контролю виртуальной и контейнерной инфраструктуры, особенно при использовании отечественного стека виртуализации и закрытых контуров.
Что проверить на пилоте
Практический интерес релиза — в том, что контроль контейнерной среды становится частью единой платформы защиты виртуальной инфраструктуры, а не отдельным набором разрозненных инструментов.
- какие дистрибутивы Kubernetes и версии реально поддерживаются;
- глубину контроля изменений узлов и подов;
- поддержку закрытых реестров без доступа в Интернет;
- источник и скорость актуализации базы уязвимостей;
- проверку цифровых подписей контейнерных образов;
- нагрузку сканирования на крупный реестр;
- экспорт событий в используемую СИЕМ;
- сертификационный статус версии 4.1 и соответствие фактической конфигурации формуляру.