Главная страница
    • Deckhouse
      Набор инструментов для
      безопасной разработки и доставки
      Cloud Native-приложений.
    • Возможности Kubernetes
      О преимуществах технологии
      для разработчиков и бизнеса.
    • DevOps as a Service
      Полный цикл работ
      и поддержка 24×7 с гарантиями
      по SLA.
    • Наш подход к DevOps
      Подробно о том, как мы работаем
      и внедряем лучшие DevOps-практики.
    • Аудит ИТ-инфраструктуры
      Исследуем вашу инфраструктуру, архитектуру приложений, CI/CD и другие процессы.
  • Наши клиенты
    • О компании
    • Работа у нас
    • Контакты
    • Вебинары
    • Новости
    • СМИ о нас
    • Хабр
    • Медиакит
+7 (495) 721-10-27
или перезвоните мне
Главная страница
    • Deckhouse
      Набор инструментов для
      безопасной разработки и доставки
      Cloud Native-приложений.
    • Возможности Kubernetes
      О преимуществах технологии
      для разработчиков и бизнеса.
    • DevOps as a Service
      Полный цикл работ
      и поддержка 24×7 с гарантиями
      по SLA.
    • Наш подход к DevOps
      Подробно о том, как мы работаем
      и внедряем лучшие DevOps-практики.
    • Аудит ИТ-инфраструктуры
      Исследуем вашу инфраструктуру, архитектуру приложений, CI/CD и другие процессы.
  • Наши клиенты
    • О компании
    • Работа у нас
    • Контакты
    • Вебинары
    • Новости
    • СМИ о нас
    • Хабр
    • Медиакит
+7 (495) 721-10-27
или перезвоните мне

← Новости и события

Обновление DKP Certified Security Edition: новые функции и улучшенная безопасность
1 сентября Новости

Обновление DKP Certified Security Edition: новые функции и улучшенная безопасность

Команда Deckhouse выпустила обновление для Deckhouse Kubernetes Platform Certified Security Edition (DKP CSE). Новая версия 1.67.4 расширяет функциональность и повышает безопасность платформы, обеспечивая пользователям более стабильную и удобную работу.

Основные изменения:

— Исправили ошибку в конфигурации, приводившую к переходу runtime-audit-engine в состояние CrashLoopBackOff, — и тем самым улучшили стабильность.

— Оптимизировали настройку агрегации метрик falco в Prometheus для усиления аналитических возможностей.

— Устранили ошибки в веб-интерфейсе, связанные с генерацией токенов и kubeconfig для ServiceAccount, что позволяет backend запускаться даже при отсутствии ресурсов HPA и VPA.

— Добавили новые настройки прокси для operator-trivy и поддержку анонимной аутентификации в registry для report-updater.

— Обновили версию deckhouse-tools для поддержки экспорта данных из Persistent Volume (PV).

Повышенная защита

Обновление до 1.67.4 устраняет уязвимости containerd и библиотек, повышая надёжность и защиту данных. Релиз включает исправления для CVE-2024-40635, CVE-2025-30204, CVE-2025-22869 и CVE-2025-22872, закрывающих критические и средние угрозы, такие как DoS-атаки и обход прокси-настроек.


Deckhouse Kubernetes Platform Certified Security Edition — первая на российском рынке сертифицированная ФСТЭК России платформа контейнеризации*. DKP CSE предназначена для организаций, которым требуется использование продуктов с подтверждённым уровнем защиты информации. Команда Deckhouse поддерживает высокий темп развития платформы — каждые три месяца выходит обновление с расширенным функционалом, при этом сохраняются все требования по безопасности.

DKP Certified Security Edition могут внедрять организации, в которых обязательно использование сертифицированных ФСТЭК России продуктов. В частности, это госкомпании, госкорпорации, банки, федеральные и региональные органы исполнительной власти, а также организации, работающие с критической информационной инфраструктурой. Платформа позволяет обеспечить безопасность персональных данных и безопасность информации на ЗО КИИ, в ГИС, в АСУ ТП на критически важных и потенциально опасных объектах.

Получить более подробную информацию о платформе или записаться на консультацию со специалистами Deckhouse можно на сайте компании в разделе DKP CSE.

*Сертификат ФСТЭК России № 4860 от 4 октября 2024 г., удостоверяющий, что Deckhouse Platform Certified Security Edition является средством контейнеризации 4-го класса защиты и соответствует требованиям документов «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) — по 4-му уровню доверия, «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) — по 4-му классу защиты.

Сертифицированная ФСТЭК России редакция Deckhouse Kubernetes Platform позволяет организациям обеспечить:

защиту информации на значимых объектах критической инфраструктуры до 1-й категории значимости включительно согласно приказу ФСТЭК России от 25 декабря 2017 г. № 239;

безопасность персональных данных в информационных системах до 1-го уровня защищённости включительно согласно приказу ФСТЭК России от 18 февраля 2013 г. № 21;

безопасность информации в государственных информационных системах до 1-го класса защищённости включительно согласно приказу ФСТЭК России от 11 февраля 2013 г. № 17;

защиту информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды до 1-го класса защищённости включительно.

info@flant.ru
Политика обработки персональных данных
Политика использования файлов «cookie»
© 2025 АО «Флант»
+7 (495) 721-10-27
Отправить сообщение
Перезвоните мне

Обсудить проект и ключевые задачи

Оставьте ваши данные, и мы свяжемся с вами.

phone
Нажимая на кнопку «Заказать звонок», вы соглашаетесь с политикой обработки персональных данных и даёте согласие на обработку персональных данных.

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Попробуйте еще раз

Подать заявку на участие в тренинге

Оставьте ваши данные и мы свяжемся с вами

phone

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Попробуйте еще раз

Встреча с DevOps-командой

Запланируйте встречу с нами

phone
Нажимая на кнопку «Запланировать», вы соглашаетесь с политикой обработки персональных данных и даёте согласие на обработку персональных данных.

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Попробуйте еще раз

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Мы свяжемся с вами в течение рабочего дня

Благодарим за подписку!

Flant

Возникла ошибка отправки формы

Попробуйте еще раз

Хотите узнать о Deckhouse больше?

Оставьте ваши данные, мы отправим отчёт вам на почту

phone
Нажимая на кнопку «Получить отчёт», вы соглашаетесь с политикой обработки персональных данных и даёте согласие на обработку персональных данных.

Спасибо

site.form.pci_ssc.success.text

site.form.pci_ssc.failure.title

site.form.pci_ssc.failure.text

Заказать презентацию

Оставьте ваши данные, и мы свяжемся с вами.

phone
Нажимая на кнопку «Заказать презентацию», вы соглашаетесь с политикой обработки персональных данных и даёте согласие на обработку персональных данных.

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Попробуйте еще раз

Хотите стать партнёром?

Оставьте ваши данные, и мы свяжемся с вами.

phone
Нажимая на кнопку «Отправить запрос», вы соглашаетесь с политикой обработки персональных данных и даёте согласие на обработку персональных данных.

Заявка отправлена

Мы свяжемся с вами в течение рабочего дня

Возникла ошибка отправки формы

Попробуйте еще раз

Мы используем cookies

Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки персональных данных и политикой использования файлов «cookie»

Хорошо