Deckhouse Platform
Certified Pro

Первая сертифицированная платформа для запуска контейнеров и виртуальных машин в критической инфраструктуре: ГИС, ИСПДн, объектах КИИ и АСУ ТП.

Сертификат
ФСТЭК России

№ 4860 от 04.10.2024 (переоформлен 23.03.2026)

В реестре
российского ПО
260 +
внедрений

в высоконагруженных ИТ⁠-⁠системах

Основные возможности

Единые стандарты безопасности на весь ИТ⁠-⁠ландшафт

Общая ролевая модель, сетевые политики, WAF, управление секретами. Платформа автоматически выгружает события аудита во внешние SIEM⁠-⁠системы.

Соответствие требованиям регуляторов

Deckhouse Platform помогает подготовить инфраструктуру к требованиям ФСТЭК и внутреннего комплаенса. Также платформа формирует отчёты по CIS Benchmark, соответствует стандартам OWASP и интегрируется с российскими решениями аутентификации.

Аутентификация и авторизация

Deckhouse Platform интегрируется с системами аутентификации LDAP, OIDC и Blitz, поддерживает 2FA и строгие парольные политики. Для пользовательских приложений доступна единая точка входа SSO, а доступы управляются через ролевую модель RBAC 2.0.

Безопасность контейнеров

Платформа проверяет подписи OCI⁠-⁠образов для защиты цепочки поставок, автоматически сканирует образы на наличие уязвимостей с использованием данных БДУ ФСТЭК и блокирует развертывание уязвимых компонентов. Также поддерживаются поиск секретов в контейнерных образах, композиционный анализ состава образов (SBOM) и контроль целостности данных в распределённом хранилище Kubernetes (etcd) с помощью цифровой подписи.

Централизованные наблюдаемость, мониторинг и аудит

Платформа анализирует активность кластера, собирает и хранит Kubernetes аудит⁠-⁠логи с настройкой ротации. События безопасности автоматически формируются в формате CEF, а визуальные дашборды помогают анализировать уязвимости и соблюдать рекомендации ФСТЭК по мониторингу.

Гибридная инфраструктура и мультиплатформенность

Deckhouse Platform централизованно управляет ресурсами в ЦОД, облаках, на bare metal и edge. Платформа автоматически разворачивает отказоустойчивую конфигурацию и поддерживает федерацию кластеров для SLA 99,99 % и выше.

Расширения в составе Deckhouse Platform Certified Pro

Deckhouse Platform Certified Pro включает функциональность Deckhouse Platform Certified Core и все сертифицированные расширения.

Не нашли свой сценарий?

Разберём требования к инфраструктуре, безопасности, регуляторике — и предложим подходящее решение.

Часто задаваемые вопросы

Какие нагрузки можно запускать на Deckhouse Platform Certified Pro?

И контейнеры, и виртуальные машины — в одном контуре с едиными политиками безопасности. Сертификат ФСТЭК распространяется на оба класса нагрузок: средство контейнеризации и средство виртуализации 4⁠-⁠го класса защиты.

Какой сертификат ФСТЭК есть у редакции и на какие приказы он распространяется?

Сертификат ФСТЭК России № 4860 от 04.10.2024 на ПО «Deckhouse Platform Certified Security Edition» (переоформлен 23.03.2026). Подтверждает соответствие:

  • требованиям к средствам контейнеризации — 4⁠-⁠й класс защиты (приказ ФСТЭК № 118 от 04.07.2022);
  • требованиям к средствам виртуализации — 4⁠-⁠й класс защиты (приказ ФСТЭК № 187 от 27.10.2022);
  • требованиям к уровням доверия — 4⁠-⁠й уровень доверия (приказ ФСТЭК № 76 от 02.06.2020).
  • ЗОКИИ ⁠-⁠до 1⁠-⁠й категории значимости включительно (приказ ФСТЭК № 239 от 25.12.2017);

Редакция может применяться при построении:

  • ИСПДн ⁠-⁠до 1⁠-⁠го уровня защищённости включительно (приказ ФСТЭК № 21 от 18.02.2013);
  • ГИС ⁠-⁠до 1⁠-⁠го класса защищённости включительно (приказ ФСТЭК № 117 от 11.04.2025 и методический документ от 12.04.2026);
  • АСУ ТП ⁠-⁠до 1⁠-⁠го класса защищённости включительно (приказ ФСТЭК № 31 от 14.03.2014).
Чем Certified Pro отличается от несертифицированных редакций Deckhouse Platform?

Deckhouse Platform Certified Pro — сертифицированное исполнение для контейнерных и виртуализационных нагрузок с регламентированными составом, версиями и условиями эксплуатации. Сертификат относится только к этому исполнению: общие компоненты с другими редакциями не означают их сертификацию.

Можно ли использовать сторонние технические модули вместе с сертифицированной редакцией?

Сертификат распространяется на исполнение в составе и условиях, определенных сертификационной документацией (формуляром). Компоненты вне этого состава — например, GPU⁠-⁠модуль с драйверами NVIDIA —размещаются за пределами сертифицированного контура. Перед изменением конфигурации сверьтесь с формуляром и согласуйте схему с вендором.

Как обновляется сертифицированная редакция?

Платформа обновляется штатным способом Deckhouse (автоматические обновления модулей), но через сертифицированный канал поставки, в котором каждый релиз проходит проверку на соответствие.