Снижение количества уязвимостей
Снижение уязвимостей в базовом слое контейнеров, чтобы ускорить согласование и вывод сервисов в промышленную эксплуатацию.
Hardened Images для минимального состава контейнеров и безопасного запуска приложений
Защищённые контейнерные образы на базе Axiom Linux для безопасного запуска приложений.
Помогают отказаться от случайных образов из публичных реестров и перейти на доверенные контейнерные образы с проверяемым составом и устранением уязвимостей в рамках SLA.
Axiom Trusted Images создаются на базе Axiom Linux — лёгкого дистрибутива, оптимизированного для контейнеров корпоративного уровня.
Снижение уязвимостей в базовом слое контейнеров, чтобы ускорить согласование и вывод сервисов в промышленную эксплуатацию.
Оптимизация поддержки контейнерной платформы: быстрее устранение уязвимостей и соответствие требованиям ИБ.
Устранение уязвимостей в рамках SLA
Готовые защищённые образы без package manager
Прозрачный состав компонентов через SBOM
Цифровая подпись образов
Меньше размер образа и меньше поверхность атаки
Минимальное количество CVE
Минимально достаточный и фиксированный набор компонентов
Снижение риска ошибок конфигурации и несанкционированных изменений
Регулярный мониторинг уязвимостей и управляемое обновление образов
| Метрики | OpenJDK | Axiom Trusted Images |
|---|---|---|
| Количество уязвимостей | 166 уязвимостей | 0 |
| Количество критических уязвимостей | 34 | 0 |
| Размер образа | 231 MB | 74 MB |
| Устранение уязвимостей | — | SLA 7–14 дней |
| Поддержка | — | + |

Оставьте заявку и узнайте, как продукт поможет снизить риски в базовом слое контейнеров и упростить аудит. Свяжемся в течение 1 рабочего дня.
Axiom Trusted Images помогает снизить риски в базовом слое контейнеров, упростить контроль состава и сделать эксплуатацию контейнерной среды более управляемой.
Меньше компонентов и меньше CVE в базовом слое контейнеров.
Фиксированный состав образов и полная прозрачность состава: SBOM упрощают учёт компонентов и проверку зависимостей.
Подпись образов и подтверждённое происхождение компонентов помогают защититься от подмены и несанкционированных изменений.
Регулярный мониторинг и устранение уязвимостей в рамках SLA помогают поддерживать контейнерную среду в актуальном состоянии.
Нет package manager, shell и лишних пакетов.
Образы размещаются в Yandex Cloud Registry.
SBOM и цифровая подпись образов.
Образы для Base-image, Axiom NIK, Python, Node.js, Go, С, С++, NGINX, Libercat.
Можно использовать как замену стандартных образов: обычно достаточно изменить ссылку на базовый образ в Dockerfile.
x86_64 и ARM64; развёртывание на российских Linux-дистрибутивах и Kubernetes-платформах.
Получите доступ к продуктам и поддержке через личный кабинет
Подробные инструкции по установке и настройке Axiom Trusted Images для различных версий и системных конфигураций ищите в документации.