Сеть начинается с ядра.
Код можно сгенерировать.
Архитектуру — нет
Программные решения сетевой безопасности на базе unikernel-архитектуры. От SWG до TLS-инспекции — образ ~100 МБ, загрузка за 4 секунды, минимальная поверхность атаки.
Одна политика. Любое окружение. Любой трафик
Kernix встраивается в существующую сетевую инфраструктуру без изменения приложений. Один движок политик, инспекции и логирования работает на периметре, в филиалах, в облаке и в Kubernetes-кластерах. Политики, написанные один раз, применяются во всех точках контроля.
- На сетевом уровне. Приложения не переписываются — политика применяется между ними и сетью.
- Единый движок. Один образ, одна конфигурация — для периметра, филиала, облака и кластера.
- Единая политика. Все правила — в одном месте. Никаких дублей и синхронизаций между системами.
RedCoat для исходящего
Фильтрация, TLS-инспекция и контроль доступа для корпоративного интернета. Политика как код через RPL — наш язык политик, аналог CPL Blue Coat. Полная видимость трафика.
Подробнее →Решения Kernix спроектированы под требования современного периметра
Безопасный, масштабируемый, встраиваемый в существующий технологический стек.
Многоуровневая защита и контроль доступа
mTLS для control plane, PKI и ГОСТ-алгоритмы из коробки. Гранулярный RBAC, политики на уровне сервисов и узлов, сквозной аудит. Архитектура учитывает требования российских регуляторов.
Один образ для любой инфраструктуры
Один образ — от гипервизора до bare-metal. Работает поверх KVM, Kubernetes и российских платформ виртуализации (zVirt, Базис, Брест от Astra Group). Управление: SSH → REST API → CLI → IaC-провайдеры (Terraform, Ansible). Никакого vendor lock-in — вся необходимая телеметрия остаётся у вас: конфигурации, логи и метрики.
Что нового в Kernix
Больше новостей →Документация RPL — на пересборке
Раздел RPL временно снят с публикации. Обновляем язык политик под новый движок RedCoat и выложим согласованную версию вместе с ближайшим релизом. Совместимость с CPL Blue Coat сохраняется.
Читать →Документация RedCoat — открытое описание продукта
Открыли публичную документацию RedCoat: быстрый старт, конфигурация, сценарии развёртывания, описание API. Инженерам — без регистрации, без формы для контактов.
Читать →Интеграция телеметрии RedCoat с Grafana
Метрики RedCoat теперь экспортируются «из коробки» в формате, совместимом с Prometheus и Grafana. Готовые дашборды для мониторинга трафика, состояния правил и работы прокси.
Читать →Нагрузочные тесты RedCoat в Yandex Cloud
Прогнали RedCoat на инфраструктуре Yandex Cloud — замерили пропускную способность, задержки и поведение под пиковой нагрузкой. Результаты публикуем.
Читать →