Skip to content

Матрица инструментов

Сравнительная таблица всех инструментов, рассмотренных в книге. Для каждого указаны: категория, лицензия, облачная поддержка и глава с подробным описанием.

Идентичность

ИнструментКатегорияЛицензияAWSGCPAzureOn-premГлава
KeycloakIdP (OIDC, SAML)Apache 2.0++++5
OktaIdP (SaaS)Commercial+++5
Entra IDIdP + CA + PIMCommercial (M365)+++Hybrid5, 8
SPIREWorkload IdentityApache 2.0 (CNCF)++++7, 22
VaultSecrets + PKIBSL 1.1 (OSS free)++++6
BoundarySecure AccessBSL 1.1++++6
CyberArkPAMCommercial++++6
TeleportAccess GatewayBSL-like++++6, 23

Устройства

ИнструментКатегорияЛицензияWindowsmacOSLinuxMobileГлава
IntuneMDM/MAMCommercial (M365)++++8
Workspace ONEUEMCommercial++++8
osqueryEndpoint VisibilityApache 2.0+++9
Fleetosquery Fleet ManagerMIT+++9
CrowdStrikeEDR/XDRCommercial++++9
Defender for EndpointEDR/XDRCommercial (M365)++++9

Сеть

ИнструментКатегорияЛицензияK8sVMCloudГлава
CiliumCNI + NetworkPolicyApache 2.0 (CNCF)+EKS/GKE/AKS10
CalicoNetworkPolicyApache 2.0 / Commercial++EKS/GKE/AKS10
IllumioMicrosegmentationCommercial++10
IstioService MeshApache 2.0 (CNCF)+GKE CSM / AKS add-on12
LinkerdService MeshApache 2.0 (edge); stable — vendor+12
Cloudflare AccessZTNAFree (50 users) / PaidSaaS11
PomeriumZT Access ProxyApache 2.0 / Enterprise+++23
oauth2-proxyAuth ProxyMIT (CNCF Sandbox)+++23

Приложения и CI/CD

ИнструментКатегорияЛицензияГлава
OPAPolicy EngineApache 2.0 (CNCF Graduated)13, 19
GatekeeperK8s AdmissionApache 2.0 (CNCF)13
KyvernoK8s AdmissionApache 2.0 (CNCF Incubating)13
CosignImage SigningApache 2.0 (OpenSSF)13
SigstoreSupply Chain SecurityApache 2.0 (OpenSSF)15
Tekton ChainsBuild ProvenanceApache 2.0 (CD Foundation)15
ConftestPolicy TestingApache 2.019

Данные

ИнструментКатегорияЛицензияГлава
Microsoft PurviewClassification + DLPCommercial (M365)16
Google DLP APIData ClassificationPay-per-use16
AWS MacieData DiscoveryPay-per-use16
SOPSSecret EncryptionMPL 2.016

Наблюдаемость и управление

ИнструментКатегорияЛицензияГлава
OpenTelemetryTelemetryApache 2.0 (CNCF)18
WazuhSIEM/XDRGPLv218
Microsoft SentinelSIEM (SaaS)Commercial18
TerraformIaCBSL 1.119, 22
OpenTofuIaCMPL 2.0 (CNCF Sandbox)19

Облачные ZT-сервисы

СервисПровайдерКатегорияГлава
AWS Verified AccessAWSZTNA11
AWS VPC LatticeAWSService-to-Service10
GCP IAPGCPZTNA (бесплатно)11
Chrome Enterprise PremiumGCPBeyondCorp + DLP11
Entra Private AccessAzureZTNA11
Global Secure AccessAzureSSE11

Обозначения: + поддерживается, — не поддерживается/неприменимо. Версии и цены актуальны на момент написания (февраль 2026).

Опубликовано под лицензией CC BY-SA 4.0