Vision

Сеть начинается с ядра.
Код можно сгенерировать.
Архитектуру — нет

Программные решения сетевой безопасности на базе unikernel-архитектуры. От SWG до TLS-инспекции — образ ~100 МБ, загрузка за 4 секунды, минимальная поверхность атаки.

kernix · demo
ops@kernix:~$redcoat deploy prod.img
redcoat · pipeline live
INBOUNDUPSTREAMREDCOAT · SWG + WAFlistenertlsrouterpolicywafupstreamGET /api/login200 okPOST ' OR 1=1 --403403 blockedGET /static/app.jscachePOST /upload200 okGET /admin403403 blockedGET /v1/users200 okRPS12 400CACHE HIT73%BLOCKED/S42MEM38.0 МБ
Продукт

Одна политика. Любое окружение. Любой трафик

Kernix встраивается в существующую сетевую инфраструктуру без изменения приложений. Один движок политик, инспекции и логирования работает на периметре, в филиалах, в облаке и в Kubernetes-кластерах. Политики, написанные один раз, применяются во всех точках контроля.

  • На сетевом уровне. Приложения не переписываются — политика применяется между ними и сетью.
  • Единый движок. Один образ, одна конфигурация — для периметра, филиала, облака и кластера.
  • Единая политика. Все правила — в одном месте. Никаких дублей и синхронизаций между системами.
01Secure Web Gateway

RedCoat для исходящего

Фильтрация, TLS-инспекция и контроль доступа для корпоративного интернета. Политика как код через RPL — наш язык политик, аналог CPL Blue Coat. Полная видимость трафика.

Подробнее
redcoat · swg● live
OUTBOUND · L7 INSPECTengopshrfinsalesRedCoat SWGsocialallowadsallowmalwarecdnsaasfilesstreamunknown
IMAGE · UNIKERNEL
<0МБ
BOOT · COLD START
0.0С
RFC · COMPLIANCE
0%
RPS · 1 VCPU
0
Бизнесу

Решения Kernix спроектированы под требования современного периметра

Безопасный, масштабируемый, встраиваемый в существующий технологический стек.

НА КАЖДОМ УРОВНЕ

Многоуровневая защита и контроль доступа

mTLS для control plane, PKI и ГОСТ-алгоритмы из коробки. Гранулярный RBAC, политики на уровне сервисов и узлов, сквозной аудит. Архитектура учитывает требования российских регуляторов.

CAmTLSPKIГОСТRBACАудитЛоги
Подробнее о безопасности
ПО ВАШЕМУ СТЕКУ

Один образ для любой инфраструктуры

Один образ — от гипервизора до bare-metal. Работает поверх KVM, Kubernetes и российских платформ виртуализации (zVirt, Базис, Брест от Astra Group). Управление: SSH → REST API → CLI → IaC-провайдеры (Terraform, Ansible). Никакого vendor lock-in — вся необходимая телеметрия остаётся у вас: конфигурации, логи и метрики.

SSH → REST → CLI → IaCno vendor lock-inkernix.imgKVMKuberneteszVirtБазисAstrabare-metal
Подробнее о внедрении
Новости

Что нового в Kernix

Больше новостей
Документация NEW

Документация RPL — на пересборке

Раздел RPL временно снят с публикации. Обновляем язык политик под новый движок RedCoat и выложим согласованную версию вместе с ближайшим релизом. Совместимость с CPL Blue Coat сохраняется.

Читать
Продукт NEW

Документация RedCoat — открытое описание продукта

Открыли публичную документацию RedCoat: быстрый старт, конфигурация, сценарии развёртывания, описание API. Инженерам — без регистрации, без формы для контактов.

Читать
Продукт NEW

Интеграция телеметрии RedCoat с Grafana

Метрики RedCoat теперь экспортируются «из коробки» в формате, совместимом с Prometheus и Grafana. Готовые дашборды для мониторинга трафика, состояния правил и работы прокси.

Читать
v1.0BETA
Инжиниринг NEW

Нагрузочные тесты RedCoat в Yandex Cloud

Прогнали RedCoat на инфраструктуре Yandex Cloud — замерили пропускную способность, задержки и поведение под пиковой нагрузкой. Результаты публикуем.

Читать
build with us

Готовы построить инфраструктуру будущего?