Интеграция InfoWatch и Deckhouse: как подружить защиту данных с Kubernetes-платформой
По данным Хабра, ГК InfoWatch и «Флант» завершили тестирование и подтвердили совместимость восьми продуктов линейки InfoWatch для защиты от утечек с платформой Deckhouse Kubernetes Platform (DKP).
Владислав Донской·обновлено 17 августа 2026 г.

Для команд, собирающих микросервисный стек под российский регулятор, — это вполне рабочая контрольная точка: DKP уже в Реестре отечественного ПО, имеет сертификат ФСТЭК как средство контейнеризации 4 класса защиты с соответствием 4 уровню доверия, а все восемь продуктов InfoWatch аттестованы для регулируемых контуров. Дальше начинается не маркетинг, а инженерная работа.
Что именно положили в стек
DKP заявлена как платформа для запуска и управления кластерами Kubernetes на любой инфраструктуре: автоматизация до 80% рутинных операций, SLA 99% (до 52 минут простоя кластера в год) и 15-кратное ускорение подготовки среды. Совместимость подтверждена для InfoWatch Traffic Monitor, Activity Monitor, Device Monitor, Vision, Device Control, Data Discovery, Prediction и Data Access Tracker. Все решения — в Едином реестре отечественного ПО.
Совместимость — не равно защита
Старший менеджер по развитию продуктов ГК InfoWatch Тимур Галиулин отметил, что DKP «решает эту задачу», становясь звеном, которое обеспечивает совместимость InfoWatch с регуляторными требованиями «без компромиссов». Директор продуктового направления «Информационная безопасность» Deckhouse Айк Татевосян добавил, что «бизнесу нужен протестированный стек» и «специализированные ИБ‑инструменты встраиваются нативно». Только вот «нативная интеграция» в подах вендора и реальное поведение этих восьми модулей в боевом кластере под нагрузкой — две разные истории. Соединение двух сертифицированных продуктов в цепочку не означает, что стек стал безопасным end-to-end: проверять надо стыки, а не логотипы на слайде.
Что смотреть перед раскаткой
- Поведение Traffic Monitor и Data Access Tracker в подах с sidecar и в связке с сетевыми политиками Calico/Cilium — здесь DKP чаще всего ведёт себя иначе, чем upstream Kubernetes.
- Реальная арифметика SLA: 99% — это до 52 минут простоя в год буквально. Стоит сразу уточнить окно расчёта и что в него не входит.
- Совместимость конкретной версии DKP с вашей сборкой Astra Linux SE — «ограничения базовых компонентов», на которые ссылается Галиулин, никуда не делись, их просто заворачивают в обновления платформы.
- Модель развёртывания модулей InfoWatch: агентская/безагентская, какие привилегии нужны, что будет при отказе одного из них.
- Если платформа строится с нуля и под неё поднимается финансирование, заранее стоит разобраться, как защитить долю основателя при привлечении умных денег в стартап.
В остальном — да, совместимость подтверждена. Только «подтверждена» в формулировках ФСТЭК означает «прошли испытания по методике», а не «выдержали реальную атаку». Разница — как между техосмотром и краш-тестом.