#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
28 сәуір
27 сәуір

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(338)
  • Мен айырмашылықты сезбедім/а(1397)

"Касперский зертханасы" 2026 жылы контейнерлік даму саласындағы АҚ-ның өзекті тәуекелдерін атады

Фото:"Касперский Зертханасы"

"Касперский зертханасы" ақпараттық қауіпсіздік тұрғысынан контейнерлік дамудың өзекті трендтерін талдады: жаңа технологиялар қандай тәуекелдер тудырады және компанияларды олардан қалай қорғауға болады.  

AI агенттерінің жұмыс процесіне терең интеграциясы. AI агенттері әзірлеушінің күнделікті жұмысының бір бөлігіне айналады. Негізгі тәуекел-құпия ақпаратқа қол жеткізуге байланысты корпоративтік деректердің бұзылуы. Жетілдірілген құқықтар да қауіпті: агент пайдаланушы атынан әрекеттерді орындай алады — терминалмен немесе Кубернетес кластерімен жұмыс істей алады, мұнда команданы түсіндіру қатесі ресурстарды жоюға немесе қорғанысты әлсіретуге әкелуі мүмкін. Жеке қауіп-агент пен модельдің өзара әрекеттесу арнасы, ол әлсіз қорғаныспен ұсталуы мүмкін. Ai процестерге неғұрлым терең енсе, арналарды қорғау және периметр ішінде қызметтерді орналастыру соғұрлым маңызды болады. Тәуекелдерді қалай азайтуға болады. AI агенттерінің әрекеттерін шектеу, құқықтарды бөлу, сыни операцияларды тексеру және растау. Нөлдік сенім, минималды артықшылықтар принциптерін қолданыңыз және деректер көздерін бақылаңыз.
 
Даму үшін ai модельдерінің эволюциясы және мамандануы. Модельдер тек кодпен ғана емес, сонымен қатар контейнер архитектурасымен де жұмыс істейді. Алайда, контекст өскен кезде де "миопия" әсері пайда болады: жүйенің бір бөлігін түзету арқылы AI екіншісін бұзуы мүмкін. Деректерді ауыстыру арқылы қауіпті конфигурациялар мен шабуылдардың пайда болу қаупі сақталады. Тәуекелдерді қалай азайтуға болады. Бұл тәуекелдерді жобаның жақсы ішкі құрылымы арқылы ғана азайтуға болады. Архитектура неғұрлым жақсы ұйымдастырылған болса, модельдер компоненттер арасындағы байланысты түсінуді жеңілдетеді.
 
AI көмегімен кодты талдауды және шолуды автоматтандыру. Жасанды интеллект Kubernetes манифесттерін, Terraform конфигурацияларын, Helm диаграммаларын және Код өзгерістерін тексеру үшін көбірек қолданылады-бұл қауіпсіздік тұрғысынан ең практикалық сценарийлердің бірі. Конфигурациялардың үлкен көлемінде адам бәрін қолмен бірдей мұқият тексере алмайды. Дегенмен, ai бақылауын толығымен беру мүмкін емес: ол қайталанатын үлгілерді жақсы өңдейді, бірақ бизнес контекстін және нақты тәуекелдерді елемеуі мүмкін. Сонымен қатар, ревью құралының өзі осал болып қалады: код пен репозиторийлерге қол жеткізе отырып, ол деректердің бұзылуының ықтимал нүктесіне айналады. Тәуекелдерді қалай азайтуға болады. Құралдарды өз үлгілерінде, ішкі саясаттарда және типтік конфигурацияларда оқыту қажет. Сонымен қатар, сыни өзгерістер туралы соңғы шешім адамда қалуы керек.
 
Internal Developer Platform (IDP) дамыту. IDP барлық инфрақұрылымға — Kubernetes, CI/CD, шаблондар, GitOps және қауіпсіздік саясатына қол жеткізудің бірыңғай платформасына айналады. Бұл дамуды тездетеді, бірақ бір осалдық нүктесін жасайды: конфигурациядағы қателер бірден көптеген қызметтерге әсер етеді. Шектеусіз артық құқықтар әсіресе қауіпті. Әзірлеуші қызметтерді тез құруы керек, бірақ қорғанысты өшіре алмауы немесе қауіпті конфигурацияларды орналастыра алмауы керек. Тәуекелдерді қалай азайтуға болады. IDP-нің негізгі элементі кіріктірілген басқару механизмдері болып табылады.
 
Cloud-native және Kubernetes орталарына арналған арнайы құралдар. Контейнерді әзірлеу толыққанды инженерлік жүйе ретінде Kubernetes-пен жұмыс істеу үшін арнайы құралдарды қажет етеді. Негізгі мәселелердің бірі-жергілікті және өндірістік орта арасындағы алшақтық: жергілікті жерде бәрі жұмыс істейді, бірақ орналастырудан кейін желілік саясаттарға, тәуелділіктерге және кластерлік шектеулерге байланысты қателер пайда болады. Деректерді иесіздендіру ғана емес, сонымен қатар құпия ақпараттың жергілікті ортаға енуін шектеу маңызды.
 
Жеке тәуекел ресурстар мен контроллерлерді декларативті тестілеумен байланысты. Kubernetes-тегі объектілер санының өсуімен Инфрақұрылым күрделене түседі және қателер олардың логикалық деңгейінде пайда болады. Тестілеусіз бұл қауіпті конфигурацияларға, ресурстарды жоюға немесе қызметтерді оқшаулауды бұзуға әкелуі мүмкін. Тәуекелдерді қалай азайтуға болады. Осы типтегі кез-келген құралдар деректерді иесіздендіруді, трафикті шектеуді және кіруді қатаң бақылауды қолдануы керек. Әзірлеуге AI неғұрлым көп қатысса, оның деректерге, инфрақұрылымға және әрекеттерге қол жеткізуін бақылау соғұрлым маңызды болады.
 
"Кубернеттерге арналған қауіпсіздік құралдары бүгінде тек бақылау құралы болуды тоқтатады және кластерде болып жатқан оқиғаларды талдау және шешім қабылдауда операторды қолдау функциясын орындай бастайды. Осы мақсаттар үшін AI қолданылатын өнімдер пайда болады, мысалы, Kaspersky investigation and Response assistant — kira модулі бар Kaspersky Container security шешімі (advanced Pro лицензиясында). Бұл күрделі инфрақұрылымдық ортадағы операторлардың жұмысын жеңілдетеді", - деп түсіндірді контейнерлік қауіпсіздік жөніндегі сарапшы Алексей Рыбалко,"Касперский зертханасы".

Контейнерлердің қауіпсіздігін қамтамасыз ету құралдарында АИ қолдану туралы толығырақ 28 мамырда "Касперский зертханасы" ағынынан, Kaspersky Container Security өнімі туралы — сілтеме арқылы білуге болады.  

"Касперский зертханасы"ақпараты бойынша.

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде