Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Rasshirenie vozmozhnostey cdr dlya cicd payplayna
Dev48

© 2026 · All rights reserved.

Расширение возможностей CDR для CI/CD-пайплайна

Источник: CrowdStrike.com

Расширение возможностей CDR для CI/CD-пайплайна

Источник: CrowdStrike.com

CrowdStrike Falcon Cloud Security расширяет возможности обнаружения и реагирования в облаке для защиты CI/CD-пайплайна. Узнайте больше!

25 сентября 2026 г.

Рост популярности облачных технологий сопровождается соответствующим увеличением числа киберугроз. В 2023 году количество облачных вторжений выросло на поразительные 75%, а инциденты с учетом облачной специфики увеличились на 110%. На фоне этого всплеска киберпреступники стали главными злоумышленниками, нацеленными на облака, и на их долю приходится 84% всех атак на облачную инфраструктуру.

Крупным предприятиям, стремящимся сохранить гибкость облака, часто бывает сложно обеспечить постоянное сканирование образов DevOps-командами на предмет уязвимостей перед развертыванием. Непросканированные образы потенциально могут оставить критически важные приложения уязвимыми для взлома. Этот пробел в системе безопасности требует решения, способного оценивать уже развернутые контейнеры, особенно те, которые содержат непросканированные образы или не имеют доступа к информации о реестре.

Понимая эту потребность, лидер в области облачной безопасности CrowdStrike усовершенствовал возможности платформы CrowdStrike Falcon® Cloud Security, чтобы гарантировать защиту облачных рабочих нагрузок организаций на протяжении всего жизненного цикла разработки программного обеспечения и эффективно бороться со злоумышленниками, атакующими облака. Сегодня мы выпускаем две новые функции, которые помогут командам безопасности и DevOps защитить все, что они создают в облаке.

Оценка образов на предмет рисков перед развертыванием

Мы выпустили функцию оценки образов Falcon Cloud Security Image Assessment at Runtime (IAR) вместе с дополнительными инструментами настройки политик и реестров.

Хотя сканирование образов перед развертыванием имеет важное значение, организации, которые сосредоточены только на этом аспекте разработки приложений, могут создать брешь в безопасности для контейнеров, развертываемых без предварительного сканирования или не имеющих информации о реестре. Такие пробелы в безопасности не редкость, и ими могут воспользоваться злоумышленники, если их не устранить. IAR решает эту проблему, предлагая следующие возможности:

  • Непрерывный уровень безопасности: оценивая образы во время выполнения (runtime), организации могут поддерживать непрерывный уровень безопасности на протяжении всего жизненного цикла разработки ПО, выявляя и смягчая угрозы в режиме реального времени даже после развертывания контейнеров.
  • Обнаружение уязвимостей и вредоносного ПО в рантайме: IAR выявляет уязвимости, вредоносное ПО и секреты, обеспечивая целостное представление о состоянии безопасности контейнеров. Это поможет организациям принимать упреждающие меры в отношении потенциальных угроз для их контейнеров.
  • Комплексное покрытие: если контейнеры запускаются с непросканированными образами или если информация о реестре недоступна, IAR обеспечивает гибкость для полной защиты контейнеров, гарантируя, что ни один из них не останется без внимания. Это усовершенствование расширяет зону покрытия для DevOps-команд, использующих реестры образов, распространяя надежные возможности безопасности CrowdStrike до этапа выполнения на 16 уже поддерживаемых публичных реестров — больше, чем у любого другого вендора на рынке.

Рисунок 1. Панель инвентаризации Kubernetes и контейнеров в консоли Falcon Cloud Security (нажмите для увеличения)

IAR разработан для организаций с жесткими ограничениями конфиденциальности данных — например, с жесткими правилами обмена данными клиентов. Понимая эти проблемы, IAR обеспечивает локальную оценку, которая позволяет клиентам проводить комплексное сканирование образов в собственных средах. Это удовлетворяет критическую потребность в конфиденциальности и эффективности, позволяя организациям обходить ограничения облачных решений для сканирования, которые не могут выполнять сканирование на локальном уровне.

Кроме того, IAR помогает повысить операционную эффективность в случаях, когда клиенты не хотят модифицировать или обновлять свои CI/CD-пайплайны для поддержки функций оценки образов. Сканирование уязвимостей в рантайме повышает безопасность контейнеров и устраняет необходимость прямой интеграции с CI/CD-пайплайном организации. Это гарантирует, что организации смогут проводить немедленную оценку уязвимостей при запуске контейнеров, проверяя не только сбои операционной системы, но и уязвимости на уровне пакетов и приложений. Сканирование в режиме реального времени также позволяет создать актуальный список составных частей программного обеспечения (SBOM) — исчерпывающую инвентаризационную ведомость всех компонентов и их состояния безопасности.

Лучший подход к предотвращению использования несоответствующих требованиям контейнеров и образов

Команды полагаются на настройку средств контроля доступа в реестрах для эффективного управления разрешениями для облачных ресурсов. Без надлежащей фильтрации реестров организации не могут контролировать, кто имеет доступ к конкретным данным или службам в их облачной инфраструктуре.

Кроме того, разработчикам и специалистам по безопасности часто не хватает гибкости и прозрачности, чтобы понять, где и как найти образы контейнеров, которые не соответствуют требованиям безопасности, когда у них есть особые требования, такие как временные исключения. Эти проблемы могут проистекать из использования разнородных инструментов и/или отсутствия индивидуальных правил и фильтрации в инструментах облачной безопасности. В этом случае команды безопасности также должны иметь возможность передать соответствующие шаги по исправлению владельцам-разработчикам для быстрого обновления образа. Если такие пробелы в безопасности оставить без внимания, это может привести к росту рисков и замедлению производительности DevSecOps.

Рисунок 2. Исключения политик оценки образов в консоли Falcon Cloud Security (нажмите для увеличения)

С этой целью мы также анонсируем новые политики оценки образов и фильтры реестра, чтобы улучшить пользовательский опыт, ускорить работу команд и остановить атаки.

Эти улучшения помогут решить проблемы за счет следующих возможностей:

  • Больший контроль: усовершенствованные инструменты создания исключений из политик обеспечивают больший контроль над политиками безопасности, позволяя организациям проще управлять доступом, данными и службами в своей облачной инфраструктуре, а также предоставляя владельцам контейнеров и активов видимость для работы с наиболее критическими для них областями, чтобы они могли сосредоточиться на главном.
  • Более быстрое устранение проблем для разработчиков: используя усовершенствованные политики оценки образов, разработчики смогут быстрее понять, почему образ контейнера не прошел политику, и оперативно устранить проблемы до того, как они создадут серьезный риск для безопасности.
  • Поддержание целостности образов: создавая новые политики и правила, администраторы безопасности смогут гарантировать, что создаются или развертываются только безопасные образы.
  • Масштабируемость: по мере роста и развития бизнеса растут и потребности в безопасности. Настраиваемые облачные политики CrowdStrike разработаны с расчетом на плавное масштабирование, гарантируя, что меры безопасности останутся эффективными и актуальными независимо от размера или сложности организации.

Эти улучшения призваны повысить безопасность образов контейнеров, снизить риски, связанные с несоблюдением нормативных требований, а также улучшить сотрудничество и оперативность команд безопасности и разработчиков. Эти изменения продолжают череду быстрых инноваций в рамках Falcon Cloud Security, направленных на предотвращение атак в облаке.

Поставляется на базе созданной для ИИ платформы CrowdStrike Falcon

Выпуск IAR и новые улучшения политиki — это больше, чем просто поэтапные обновления: они представляют собой сдвиг в безопасности контейнеров. Интегрируя меры безопасности на протяжении всего жизненного цикла контейнера, от его первоначального развертывания до активной фазы в облачных средах, CrowdStrike не просто реагирует на потребности современного ландшафта DevSecOps, но и предвосхищает их, предлагая надежное, эффективное и бесшовное решение для современных задач безопасности.

В отличие от других вендоров, которые могут предлагать разрозненные компоненты безопасности, подход CrowdStrike объединяет элементы всей облачной инфраструктуры. От гибридных до мультиоблачных сред — все управляется через единую интуитивно понятную консоль в рамках созданной на базе ИИ платформы CrowdStrike Falcon®. Эта унифицированная облачная платформа защиты приложений (CNAPP) гарантирует, что организации достигнут высочайших стандартов безопасности, эффективно защищая от взломов с помощью лучшего в отрасли решения для облачной безопасности. Функция IAR, хотя и играет ключевую роль, является лишь одним из компонентов этого комплексного подхода CNAPP, подчеркивая стремление CrowdStrike предоставлять непревзойденные решения безопасности, которые отвечают атакам злоумышленников на облачные среды и опережают их.

Пройдите бесплатную оценку рисков облачной безопасности и лично оцените Falcon Cloud Security в действии.

В ходе проверки вы проведете индивидуальную сессию с экспертом по облачной безопасности, оцените свою текущую облачную среду и выявите неправильные конфигурации, уязвимости и потенциальные облачные угрозы.

Дополнительные ресурсы

  • Узнайте, почему Forrester назвала CrowdStrike лидером в отчете The Forrester Wave™: Cloud Workload Security, 1 кв. 2024 г.
  • Узнайте больше об унифицированном подходе CrowdStrike к обнаружению и реагированию в облаке (Cloud Detection and Response).
  • Определите уровень своей облачной безопасности с помощью оценки облачной безопасности CrowdStrike.
  • Выявите вредоносную активность в своей облачной среде с помощью оценки компрометации облака CrowdStrike.
  • Убедитесь сами, как ведущая в отрасли платформа CrowdStrike Falcon защищает от современных угроз. Начните 15-дневную бесплатную пробную версию уже сегодня.
← Все статьи