Контур Безопасных Конфигураций

Обновлено 2 марта 2026 г.

SecureBaseline Cloud — это платформа автоматизированного усиления защиты (hardening) Linux-серверов в соответствии с международными стандартами CIS Benchmarks. Решение позволяет выявлять и устранять уязвимости конфигурации операционных систем, обеспечивая соответствие требованиям информационной безопасности.

Какие проблемы решает

  • Ручная настройка безопасности — автоматизация рутинных операций по настройке сотен параметров безопасности ОС
  • Отсутствие единого стандарта — применение общепризнанных CIS Benchmarks для всех серверов инфраструктуры
  • Сложность аудита — автоматическая генерация отчетов о соответствии с детализацией по каждому правилу
  • Риск человеческой ошибки — использование проверенных Ansible-ролей вместо ручных изменений
  • Отсутствие видимости — централизованный дашборд с метриками compliance по всей инфраструктуре

Ключевые возможности

Compliance Scanning (OpenSCAP)

  • Сканирование серверов на соответствие CIS Benchmarks
  • Поддержка практически всех популярных linux
  • Детальные отчеты
  • Отслеживание динамики compliance score

Automated Hardening

  • Автоматическое применение CIS-рекомендаций
  • Гранулярный контроль: включение/отключение отдельных правил
  • CIS Level 1 и Level 2 профили и многие другие
  • Безопасный режим предварительного просмотра изменений

Централизованное управление

  • Веб-интерфейс для управления хостами и задачами
  • Планировщик для регулярного сканирования (cron)
    How to install the product
Инструкция по развертыванию
  • Создайте сеть Yandex Virtual Private Cloud и две подсети в зонах доступности ru-central1-a и ru-central1-b. Так же вы можете по желанию использовать существующие. Все подсети должны принадлежать одной сети VPC.

  • Создайте секрет Yandex Lockbox с паролем для базы данных:

DB_PASSWORD=$(openssl rand -base64 32 | tr -d '\n')
yc lockbox secret create \
  --name haas-db-password \
  --payload "[{\"key\": \"password\", \"text_value\": \"$DB_PASSWORD\"}]"
  • Создайте секрет Yandex Lockbox с паролем для администратора:
yc lockbox secret create \
  --name haas-admin-password \
  --payload "[{\"key\": \"password\", \"text_value\": \"YOUR_ADMIN_PASSWORD\"}]"

Важно

Внимание: используйте надежные пароли. Минимальная длина — 9 символов.

  • В консоли управления выберите каталог, в котором хотите развернуть приложение.

  • Перейдите в сервис Cloud Apps.

  • На панели слева выберите Магазин приложений.

  • Выберите Контур Безопасных Конфигураций и нажмите кнопку Использовать.

  • Укажите:

    • Префикс для именования ресурсов
    • Подсеть в зоне ru-central1-a
    • Подсеть в зоне ru-central1-b
    • Выберите секрет Yandex Lockbox с паролем для PostgreSQL
    • Публичный SSH-ключ
    • Максимальное количество агентов
    • Почту администратора
    • Выберите секрет Yandex Lockbox с паролем администратора
    • Выберите Тип окружения
  • Нажмите кнопку Установить и дождитесь завершения установки. Процесс занимает около 10–15 минут.

  • Перейдите в консоль, откройте раздел Виртуальные машины и выберите виртуальную машину, имя которой начинается с control-plane. Откройте её публичный IP-адрес в браузере и авторизуйтесь, используя ранее указанные данные.

от 28 303 ₽ / в месяц

Стоимость использования продукта и минимально необходимой конфигурации ресурсов
С 1 мая 2026 года изменится стоимость ряда сервисов Yandex Cloud.Подробнее в блоге
Создать приложение
Детализация стоимости
Продукт25 661,09 ₽ / в месяц
Managed Service for PostgreSQL. Вычислительные ресурсы хостов, Intel Ice Lake, 100% vCPU
5 154,45 ₽
Публичный IP-адрес (динамический или статический)
189,73 ₽
Managed Service for PostgreSQL. Хранилище на сетевых HDD-дисках
351,36 ₽
Managed Service for PostgreSQL. Вычислительные ресурсы хостов, Intel Ice Lake, RAM
5 565,54 ₽
Контур Безопасных Конфигураций
14 400,00 ₽
Необходимые ресурсы2 641,79 ₽ / в месяц
Вычислительные ресурсы обычной ВМ, Intel Ice Lake, 100% vCPU
1 660,18 ₽
Вычислительные ресурсы обычной ВМ, Intel Ice Lake, RAM
885,43 ₽
Стандартный диск (HDD)
96,18 ₽
Тип тарификации
Hourly (Pay as you go)
Тип
Cloud Apps
Категория
Безопасность
Администрирование и DevOps
ML и AI
Издатель
OpenNix Cloud security
Примеры использования
  1. Подготовка к аудиту ИБ

    • Сканирование всей инфраструктуры
    • Генерация отчетов о соответствии
    • Устранение выявленных несоответствий
  2. Регулярный мониторинг

    • Еженедельное сканирование по расписанию
    • Отслеживание динамики compliance
    • Алертинг при деградации показателей
  3. Массовый hardening

    • Централизованное применение политик
    • Поэтапное внедрение (Level 1 → Level 2)
    • Откат изменений при необходимости
Техническая поддержка

OpenNix осуществляет техническую поддержку пользователей в Yandex Cloud. Вы можете связаться с технической поддержкой по электронной почте support@opennix.ru. Время работы технической поддержки с 9:00 до 18:00 (МСК) по рабочим дням.

Ресурсы приложения
Тип ресурсаКоличество
Сервисный аккаунт1
Статический ключ доступа1
Пользователи каталога8
Message Queues2
Секрет Lockbox1
Секрет Lockbox1
Пользователь PostgreSQL1
База данных PostgreSQL1
Кластер PostgreSQL1
Виртуальная машина1
Группа виртуальных машин1
Бакет Object Storage1
Лицензионное соглашение
Используя данный продукт, вы соглашаетесь с Условиями использования Yandex Cloud Marketplace и с условиями использования следующих продуктов: Лицензионное соглашение с конечным пользователем

от 28 303 ₽ / в месяц

Стоимость использования продукта и минимально необходимой конфигурации ресурсов
С 1 мая 2026 года изменится стоимость ряда сервисов Yandex Cloud.Подробнее в блоге
Создать приложение
Детализация стоимости
Продукт25 661,09 ₽ / в месяц
Managed Service for PostgreSQL. Вычислительные ресурсы хостов, Intel Ice Lake, 100% vCPU
5 154,45 ₽
Публичный IP-адрес (динамический или статический)
189,73 ₽
Managed Service for PostgreSQL. Хранилище на сетевых HDD-дисках
351,36 ₽
Managed Service for PostgreSQL. Вычислительные ресурсы хостов, Intel Ice Lake, RAM
5 565,54 ₽
Контур Безопасных Конфигураций
14 400,00 ₽
Необходимые ресурсы2 641,79 ₽ / в месяц
Вычислительные ресурсы обычной ВМ, Intel Ice Lake, 100% vCPU
1 660,18 ₽
Вычислительные ресурсы обычной ВМ, Intel Ice Lake, RAM
885,43 ₽
Стандартный диск (HDD)
96,18 ₽
Тип тарификации
Hourly (Pay as you go)
Тип
Cloud Apps
Категория
Безопасность
Администрирование и DevOps
ML и AI
Издатель
OpenNix Cloud security