ИНТЕГРИРОВАННЫЙ ПОДХОД К УКРЕПЛЕНИЮ КОНТЕЙНЕРОВ: ОГРАНИЧЕНИЕ ТРАДИЦИОННЫХ EDR И РОЛЬ EPP

ИНТЕГРИРОВАННЫЙ ПОДХОД К УКРЕПЛЕНИЮ КОНТЕЙНЕРОВ: ОГРАНИЧЕНИЕ ТРАДИЦИОННЫХ EDR И РОЛЬ EPP
Авторы: Каузов В. Е.
Аннотация:

Современная защита конечных устройств (Endpoint Protection) требует комплексного подхода, сочетающего укрепление операционных систем, контроль конфигураций, управление доступом и сбор телеметрии. Проводится сравнительный анализ традиционных систем обнаружения угроз (EDR) и расширенных решений по защите конечных устройств (EPP) в контексте обеспечения безопасности контейнеризованных приложений. Рассматриваются нормативные требования (например, рекомендации CIS Benchmark), методы мониторинга событий ядра с использованием eBPF и практические примеры интеграции таких решений, как Tetragon. Предложена математическая модель оценки эффективности обнаружения аномалий в контейнерной среде, а также приведены расчёты и иллюстративные таблицы для демонстрации практического применения описанных подходов.

Ключевые слова: Endpoint Detection and Response (EDR), управление доступом, конфигурация, машинное обучение
Страницы в выпуске: 143-147

Журнал "Оригинальные исследования (ОРИС)" (включен в РИНЦ) ведет прием статей в ближайший номер до 30 апреля 2026 г.