8 сентября, 2026
11:00

Сетевая безопасность контейнерной инфраструктуры

До начала онлайн-конференции осталось

Дни
Часы
Минуты
Секунды

О мероприятии

Контейнеризация становится стандартом для современной ИТ-инфраструктуры, но вместе с ней меняется сама модель сетевой безопасности. Привычный периметр размывается, IP-адрес перестаёт быть постоянной идентичностью, приложения дробятся на десятки и сотни взаимодействующих микросервисов, а значительная часть трафика уходит внутрь Kubernetes-кластеров. В результате традиционные средства защиты могут просто не видеть часть East-West-трафика, а компрометация одного workload открывает возможности для дальнейшего перемещения атакующего по инфраструктуре.

В прямом эфире AM Live разберём, как вернуть контроль над сетевым взаимодействием в контейнерной среде. Обсудим, где заканчиваются возможности CNI и NetworkPolicy, чем могут помочь Service Mesh, микросегментация и межсетевые экраны, как защищать взаимодействие Kubernetes с виртуальной и физической инфраструктурой и выполнять новые требования регуляторов. На практических сценариях покажем, как может развиваться атака внутри контейнерной среды, и попробуем ответить на главный вопрос: можно ли построить единую систему сетевой безопасности для контейнеров, виртуальных машин и классической инфраструктуры?

Программа

Контейнеризация и новые риски для сетевой безопасности

Почему контейнеризация набирает популярность?

В каких сценариях компании уже используют контейнеры?

Куда исчез привычный сетевой периметр, когда приложение переезжает в Kubernetes?

Чем контейнеры отличаются от виртуальных машин с точки зрения сети и изоляции?

Как на самом деле атакуют контейнеризацию и Kubernetes?

Что происходит при компрометации одного node/pod?

Где заканчивается CNI и начинается полноценная сетевая безопасность?

Если у компании уже есть CNI с NetworkPolicy и Service Mesh с mTLS — зачем ей ещё средство сетевой безопасности?

Новые регуляторные требования по защите контейнерных сред (Приказ №117 ФСТЭК России)

Что Приказ №117 ФСТЭК России означает для архитектора Kubernetes?

Почему регуляторика заставляет смотреть на контейнеры не как на DevOps-инструмент, а как на часть защищаемой инфраструктуры?

Как доказать выполнение требований, если значительная часть сетевых взаимодействий происходит внутри Kubernetes-кластера и традиционные средства их не видят?

Проблемы защиты контейнерной среды

Можно ли научить NGFW видеть то, что происходит внутри Kubernetes?

Как строить микросегментацию, если pod живёт минуты, IP постоянно меняются, а приложение автоматически масштабируется?

Что происходит с производительностью, когда начинаем инспектировать East-West traffic?

Можно ли защищать контейнеры и классические виртуальные хосты одними средствами сетевой безопасности?

Практика и мнение заказчиков

Как заказчики решают проблему контроля обмена данными между контейнерами на практике?

Кто должен отвечает за защиту контейнерной среды?

Какие средства защиты действительно нужны российским компаниям?

Как популярность контейниризации в России учитывается при развитии vGate?

Станет ли vGate единым зонтиком для защиты физической сети, виртуализации и контейнеризации?

Что можно сделать прямо сейчас для защиты контейнеризации и выполнения требований регуляторов?

Модератор

Генеральный директор

АМ Медиа

Спикеры

Ведущий эксперт

Код Безопасности

Руководитель направления защиты рантайма

Т-Банк

CISO

ГК Медси

Директор департамента разработки Deckhouse

Флант

Руководитель направления стратегического маркетинга

Код Безопасности

Партнеры

Контакты

Илья Шабанов

Генеральный директор
«AM Медиа»

Анна Щербакова

Директор по работе с партнёрами «АМ Медиа»

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.