Symantec выпустила «эконом-версию» Norton Antivirus 2008 - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Symantec выпустила «эконом-версию» Norton Antivirus 2008

Recommended Posts

4rward
Беда в том, что Нортон почти не пиратят

Да что вы говорите - а то ,что его по умолчанию запихивают во все лэптопы и настольники там где только можно , или по крайней мере делали это до недавнего времени - "тихий PR " ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валерий, дорогой мой, я лично буду тока рад, если значительное падение цен не пошатнет вашу компанию. Дело не в этом.

Так и я привёл Dr.Web только в качестве примера.

Другие "небольшие" антивирусные компании тоже имеют в кармане козыри, которые помогут им довольно долгое время не исчезнуть с рынка совсем.

Ибо не только Symantec такой умный :)

Я даже считаю, как и некоторые другие высказавшиеся по этой теме, что результаты этого "Первого шага" могут быть как положительными для Symantec, так и отрицательными. Это эксперимент с большой долей риска. И это заметно по тому, как представители Symantec активно участвуют в этой теме. Им очень интересно видеть реакцию на этот шаг.

АВ-деск, который вы так усилено рекламируете не так дешев как вы показываете. 59 рублей в месяц это 708 рублей в год, собственно это по большому счету цена антивируса без издержек на коробку и носитель.

http://store.drweb.com/home.php?cat=10&id=39170

Коробочная версия Dr.Web Антивирус + Антиспам на год - 1640 рублей.

Электронная - 1390.00 руб.

Т.е. если даже берём электронный вариант лицензии, то AV-Desk в 2 раза дешевле.

Ы?

(В AV-Desk'е антиспам есть).

http://av-desk.com/service/components/

А ваша компания образована только в 2003 году, когда Данилов опомнился (причем боюсь не сам, а с подсказки Шарова) и начали спасать то, что еще можно было спасти.

Не думаю, что мы вправе этот вопрос обсуждать без участников тех событий. Ни Вам, ни мне неизвестно, как это было на самом деле.

Кроме того, 3 года назад был 2005 год, а не 2003, и тогда компания уже 2 года проработала, и тогда уже было принято на работу множество новых сотрудников.

И рост числа сотрудников в 3 раза относительно 2005 года - это уже показатель.

Я же вам говорю о том, как вы будете выживать когда рост рынка стабилизируется, а цены упадут до 8 европейских рублей.

Так AV-Desk - это и есть подготовка к такой ситуации. Продавая оптом через провайдеров мы можем снижать цену для конечного пользователя вплоть до нуля. При этом не суть важно, кто нам платит больше - провайдер за своих пользователей или сами пользователи.

В корпоративном сегменте тоже играть ценой куда проще, всё равно будут хорошие суммы за счёт количества защищаемых объектов.

И ещё. Домашние пользователи составляют меньшую долю в прибыли антивирусных компаний, нежели корпоративные.

Так что вряд ли "плохая" ситуация в домашнем секторе может полностью уничтожить какого-либо из состоявшихся вендоров (вне зависимости от размера).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
4rward

Скорее всего этот шаг можно расценивать как ещё одна попытка продвинуть ретэил именно на российском рынке-интерфейс только русский . Ввиду отсутствия качественного превосходства над конкурентами - решили попросту снизить цену в два раза и придумать отговорку в случае лишних воросов по этому поводу - священная борьба с пиратами.Чисто американская модель ...

На оффсайтах кстати не нашёл ни слова про Первый шаг,тем более на американском - чтоб местные покупатели не разволновались - а чё это только для русских так дёшево.Ха, да потому-что изначально был только русский - а перевод на английский стоит денег - вот и цена такая высокая для Вас. :lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrey75

"На оффсайтах кстати не нашёл ни слова про Первый шаг,тем более на американском - чтоб местные покупатели не разволновались - а чё это только для русских так дёшево"

Производители компьютерных игр давно уже поняли, что бы получать прибыль на российском рынке, надо снижать цену в разы. Из антивирусных компаний Symantec понял это первым. Кто следующий? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
http://store.drweb.com/home.php?cat=10&id=39170

Коробочная версия Dr.Web Антивирус + Антиспам на год - 1640 рублей.

Электронная - 1390.00 руб.

Т.е. если даже берём электронный вариант лицензии, то AV-Desk в 2 раза дешевле.

Ы?

(В AV-Desk'е антиспам есть).

http://av-desk.com/service/components/

тут интересно кстати было бы взглянуть на соотношение продаж вашего чистого антивируса и антивируса+антиспам. если доля чистого антивируса превалирует, то вы ничем не рисковали отдавая провайдерам и антиспам в придачу - все равно продукт не продается. замечу, что это лишь предположение моё такое!

кстати вопрос, а почему ваш антивирус+ антиспам в коробке стоит столько же сколько у других вендоров антивирус+фаервол+антиспам? Дороговато в условиях глобального снижения цен:)

А с тем что ваш ав-деск это удачный ход - я не спорю, он как раз попытка выжить за счет масштаба.

В корпоративном сегменте тоже играть ценой куда проще, всё равно будут хорошие суммы за счёт количества защищаемых объектов.

снижение цен в ритейле может повлечь снижение и в корпоративе и тогда "играть" будет сложнее.

Впрочем я лично думаю, что судьба Первого шага будет простой: сетки его активно продавать не будут ибо не выгодно - заработать на нем нельзя, и он либо будет так потихонечку влачить своё существование как Антивирус Домашний от ЛК, либо просто его через некоторе время снимут с продаж.

Производители компьютерных игр давно уже поняли, что бы получать прибыль на российском рынке, надо снижать цену в разы. Из антивирусных компаний Symantec понял это первым. Кто следующий? :rolleyes:

думаю никто, некоторое снижение цен будет, но вендоры будут в основном по другому работать, активнее продавать более доступные лицензии на несколько месяцев, работать чрез провайдеров (схема ав-деск) когда часть или вся оплата будет ложиться на провайдера, засовывать в цену антивируса дополнительные бонусы типа нескольких лицензий или более долгих сроков лицензий. Лишать дистрибьюторов маржи дураков мало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Очень интерестно ... кто покупает в магазине Коробочные версии антивирусов?

Антивирусы как толкались 3мя силами в России, так и толкаются:

• Обслуживающими компаниями

• Советчиками друзьями

• Установленным антивирусом по умолчанию...

Цена же для России в Антивирусном сегменте малое имеет значения(для малого/среднего бизнеса и домашних пользователей)

Например есть очень просотй ход по увеличению влияюнию своего продукта в России... это внедрить на форумы провайдеров своего человека, который будет освещать успехи своего антивируса, ну и отвечать на вопросы. Т.к. именно оттуда берется основное "веб-общественное" мнение по продуктам. (работа с населением ^_^)

До моего конкретного вмешательства в данную сферу на "своем" форуме было полное превосходство НОД"а. Затем, после - ситуация выравнилась и "любовь" стала склоняться к Касперскому и Avira.

Ну а дальше по цепочке. Кто-то из этих людей (с форума)работает в обслуживающей фирме, кто-то помгает знакомым ... и соответственно "впаривает" тот продукт, который им боьше нравится.

(ибо лишь "продвинутые" работают в этой индустрии и соответственно посещают такие форумы с заядлым постоянством)

В нашем городе(Казань) у моих двух друзей IT-фирмочки. После некоторого разговора со мной они стали продавать исключительно Антивирус Касперского(Dr.Web редко, но все же приобретают) ... и проталкивают не плохо ... Особенно в связи с политикой MS когда у нас(в Казани) везде приказали по министерствам устанавливать лишь Лицензионный софт.

(Я не склонял своих знакомых в пользу касперского, лишь были показаны тесты данного ресурса и еще несколько от AV-Test)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Очень интерестно ... кто покупает в магазине Коробочные версии антивирусов?

вся суета как раз от того, что начали покупать и покупать активно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
вся суета как раз от того, что начали покупать и покупать активно

их покупают НЕ в магазинах ...

их продают обслуживающие фирмы...

а коробки как стояли в магазинах - так и стоят ( по крайне мере в Казани)

пример ... едим с другом ... он говорит, "А двайка в ***** Центр заскочим ... я куплю 15 касперских ... на неделе продам"

**** Центр - это Дистрибьютор -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
их покупают НЕ в магазинах ...

пример ... едим с другом ... он говорит, "А двайка в Компьютерный Центр заскочим ... я куплю 15 касперских ... на неделе продам"

хорошая схема:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

ну и на счет магазинов... почему я уверенно говорю что там ничего не продается. Сколько хожу по ним, как там стоят замызганные мною коробки, так и стоят. Некоторые коробки я в "Лицо" узнаю -))

При том в ряд стоят НОД, Касперский, Симантек. И все отличаются по ценам. Ни один консультант не может мне ничего внятно по ним объяснить. Я иногда ради удовольствия их мучаю ((-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И все отличаются по ценам. Ни один консультант не может мне ничего внятно по ним объяснить.

В такой ситуации продукты типа Norton Antivirus 2008 или новый Agnitum Antuvirus Pro по цене 450-500 рублей будут рулить. Если в глазах потребителей и тем более продавцов нет разницы, то зачем платить больше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
В такой ситуации продукты типа Norton Antivirus 2008 или новый Agnitum Antuvirus Pro по цене 450-500 рублей будут рулить. Если в глазах потребителей и тем более продавцов нет разницы, то зачем платить больше?

ну по своему опыту знаю, что если уж люди хотят купить антивирус в магазине, то они спрашивают у знакомых совета(у тех кто разберается)

А всем известно как знакомые дают советы: "ДА **** полное **** .. .что покупать, что нет, А вот ***** Другое дело!"

У тех, у кого знакомых такого порядка нет, вообще берут со всем предустановленным.

Так что "рулить" это очень спорно. Т.к. так антивирусные продукты никто не покупает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
тут интересно кстати было бы взглянуть на соотношение продаж вашего чистого антивируса и антивируса+антиспам.

Мне такая информация неизвестна. Но очень многие переходят по льготной программе с "просто антивируса" на "антивирус+антиспам".

Конечно, потом будет продление. Потому что антиспам реально работает. Пока более качественного антиспама не встречал, хотя пробовал разные. Для меня тема спама весьма актуальна - несколько сот спамовых сообщений в день на каждый из четырёх почтовых ящиков, которые постоянно и продолжительное время использую.

кстати вопрос, а почему ваш антивирус+ антиспам в коробке стоит столько же сколько у других вендоров антивирус+фаервол+антиспам?

Ответ простой. Потому что покупают по такой цене. Если бы не покупали - пришлось бы снижать.

Это похоже на ответ тем вендорам, которые снижают цены. Эта мысль уже звучала в этой теме.

А мысль такая, что если человек хочет купить какой-то определённый продукт и разочаровался в альтернативах, то он купит желаемый продукт за любую (разумную, конечно) цену.

А с тем что ваш ав-деск это удачный ход - я не спорю, он как раз попытка выжить за счет масштаба.

По ощущениям - это попытка не выживания, а дальнейшего развития. Я довольно плотно работаю с этим решением, и не вижу в нём "палочку-выручалочку". Больше похоже на хорошо спланированное развитие. Ведь снизить цену на "обрезанный" продукт просто. А вот разработать что-то типа AV-Desk (хотя бы и на базе Enterprise Suite, решения для защиты локальных сетей предприятий) - это уже несколько сложнее. И мы этим показываем одновременно, что можем разрабатывать весьма сложные решения, и можем предугадывать тенденции рынка, что вселяет в пользователей оптимизм по отношению к нашей марке.

судьба Первого шага будет простой: сетки его активно продавать не будут ибо не выгодно - заработать на нем нельзя, и он либо будет так потихонечку влачить своё существование как Антивирус Домашний от ЛК, либо просто его через некоторе время снимут с продаж.

Вот это мне кажется наиболее вероятным развитием событий. Я в нём всё чаще вижу непродолжительную (пару месяцев) рекламную акцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Прочел тут великолепную статью в Секрете Фирмы - "Покаяние брэнда"

"Обед", "Учет", "Перерыв" — такие таблички на дверях кафе, магазинов и химчисток стали фирменным знаком эпохи заката СССР. Тысячи мелких предприятий тихо саботировали свою работу, причиняя потребителям неимоверное количество неудобств. "Закрыто для возвращения к нашим корням" — это уже могло бы стать табличкой из сегодняшнего дня. В 17.30 по американскому восточному времени вечером 26 февраля все 7,1 тыс. кофеен Starbucks на территории США закрылись на три часа. "Мы будем учиться делать кофе",— заявил CEO Starbucks Говард Шульц.

Официальное объяснение закрытия — бариста должны изучить новую систему стандартов приготовления кофе, введенную в компании в этом году. На самом деле Шульц говорил о серьезных проблемах в Starbucks на протяжении всего 2007-го, так что последнюю акцию можно считать еще одним эпизодом длительного "брэндового покаяния". Основная причина критики собственной компании со стороны основателя самой знаменитой кофейной сети — отход от уникального Starbucks experience. Вместо того чтобы предоставлять посетителям кафе нечто вроде театральной постановки, в которой задействованы все элементы "кофейного опыта" — звуки, запахи, танцевальные жесты бариста, Starbucks превратился в кофейный McDonald's, считает Шульц. Проблема в том, что за театральный спектакль можно требовать премиальные цены, а за McDonald's — нет.

Практика интересная. Может, и компании Symantec как лидеру антивирусного ширпотреба за отход от уникального Symantec experience в мире полагается удариться в "покаяние бренда" Norton "Первый шаг" и месяц не продавать его под лозунгом "Закрыто для возвращения к нашим корням"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Виталий, я пожалуй подаю в суд на Symantec, за дезинформацию меня как пользователя. Присоединяйтесь.

Вот здесь на момент написания этого сообщения можно прочитать про Norton первый шаг следующее:

- Расширенные функции блокировки вирусов и программ-шпионов- Находит и устраняет программы-шпионы и вирусы.

- Автоматически блокирует программы-шпионы и червей.

Но вроде как тут товарищи признали ошибку, но блин не все так просто

Устанавливаем продукт и видим, что у нас есть защита от шпионов и более того с ней все в порядке (хотя я обновления сигнатур еще не запускал и как видите на скриншоте об их неактуальности меня предупреждают)

После такого счастья я как пользователь думаю, что у меня все в порядке с защитой от шпионов, мне об этом радостно сообщили на главном окне продукта и на сайте производителя.

control.jpg

Но опять одно маленькое но друзья, идем в настройки защиты от шпионских программ и видим...

spyware.jpg

видим, что функционал отрублен (ничего менять нельзя, кнопочки чекбоксы просто засерены) при этом вся защита от шпионов выключена.

А если бы защита была включена, то было бы так - это скриншот полноценного Norton Antivirus (не Первый шаг) - где защита от шпионов есть

spyware2.jpg

И того, что имеем

- на сайте производителя и в главном окне программы пользователю сообщается, что защита от шпионов есть и она включена

- на самом деле она выключена и не входит в поставку этого продукта в принципе

- даже если принять, что в nortone есть некий базовый антишпион, а есть специализированный. И что базовый включен, а специализированный нет. Так вот если это предположить, то все равно нигде пользователю эти ньюансы не объяснены - поэтому все равно дезинформация на лицо

Все предпосылки для судебного разбирательства созданы.

P.S. Кстати, если взять в руки коробку, которая я так понимаю скопирована с немецкой версии Norton Antivirus Classic, то там грамотно ничего про программы шпионы не написано.

c7b0f10ca406c76682b67e66c23f8fc3.jpg

Ну что будем судиться или сайт и интерфейс продукта будут приведены в соответствие действительному положению дел?

P.P.S ну так медленно ставиться и потом обновляется, ну так медленно...как винда почти

post-10-1206819444_thumb.jpg

post-10-1206819468_thumb.jpg

post-10-1206826965_thumb.jpg

Отредактировал Иван
Публикация личных сообщений,адресованных другим участникам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Виталий, я пожалуй подаю в суд на Symantec, за дезинформацию меня как пользователя. Присоединяйтесь.

Ваше право B)

Но вроде как тут товарищи признали ошибку и написали следующее

Иван, ну никак не ожидал от вас такого. То что писалось было адресовано не вам, поэтому если это должно быть процитировано, то тем,кому это сообщения было предназначено <_<

Устанавливаем продукт и видим, что у нас есть защита от шпионов и более того с ней все в порядке (хотя я обновления сигнатур еще не запускал и как видите на скриншоте об их неактуальности меня предупреждают)

А что с ней не в порядке? Она просто отключена как об этом и говорится

И что вы вообще такое внимание уделили именно этой особеннсоти продукта, функционал продукта полностью соответствует своему названию - Нортом Антивирус

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, ну никак не ожидал от вас такого. То что писалось было адресовано не вам, поэтому если это должно быть процитировано, то тем,кому это сообщения было предназначено <_<

Кирилл, тот кому Вы это сообщение написали его процитировал публично на другом ресурсе - могу дать ссылку. Я лишь скопировал его, поэтому я перед Вами чист.

А что с ней не в порядке? Она просто отключена как об этом и говорится

не в порядке то, что на вашем сайте и в главном окне программы говорится, что защита от шпионов ВКЛЮЧЕНА

а она как вы верно заметили на самом деле ВЫКЛЮЧЕНА

И что вы вообще такое внимание уделили именно этой особеннсоти продукта, функционал продукта полностью соответствует своему названию - Нортом Антивирус

продуктов с названием Нортон Антивирус целых 2, один с антишпионом, другой без. И оба что удивительно Нортон Антивирус :D . Но на вашем сайте этого различия между ними нет, на что вам уже очень давно указывают. А исправлений нет. А теперь еще выясняется, что и в интерфейсе продукта вы тоже обманываете пользователей - показывая, что антишпион включен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Кирилл, я вам даже больше скажу - если в полноценном Norton Antivirus с защитой от шпионов отключить антишпион, то он тут же мне об этом сообщит. Видите написано Spyware Protection At Risk?

control2.jpg

А в вашем Norton Antivirus Первый шаг пользователю сообщается, что у него с антишпионом все хорошо, несмотря на то, что антишпион выключен и включить его нельзя. Видите написано Защита от программ шпионов в безопасности? А ее нет.

control.jpg

spyware.jpg

Поэтому бага у вас не только на сайте, но и в самом продукте. Надо исправлять, потому как реально могут засудить.

post-10-1206827310_thumb.jpg

post-10-1206948955_thumb.jpg

post-10-1206949087_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Иван, я не пользователь, куда уж мне :huh: А цитата здесь и вправду неуместна, а там она была без привязки к конкретному человеку.

Я признаю, что я процитировал нашу переписку на стороннем ресурсе дословно, т.к. оба сообщения не содержали ни явной коммерческой тайны, не касалось личной информации, ни оглашало персональную информацию отвечающего на мой вопрос, а только события в отрасли, которое настойчиво просили прокомментировать (и, признаюсь, сделать это хотелось).

Почему это сделано? Кирилл в последний раз ответил в этой теме 22 марта, далее ее игнорировал (не отвечал в нее) неделю.

Disclaimer: Мой вопрос уточнял информацию у Кирилла как представителя Симантека, и он был так любезен ответить мне в "сообщениях". Чтобы не искажать информацию, я прибег к точной цитате. Если я ее исказил, это повод для претензий ко мне.

По теме: были ли предприняты действия, чтобы исправить ситуацию, хотя о ней стало широко известно с неделю назад? Надеюсь. Оперативный комментарий (а не замалчивание) должен был показать стремление компании-производителя максимально оперативно внести уточнения в спецификацию продукта, чтобы клиенты не заблуждались. Надеюсь, я внес посильную лепту. ;)

PS: И я за саморегулирование в отраслях. Чтоб каждому по потребностям/способностям/вместимости - и главное, чтоб без обмана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, я не пользователь, куда уж мне

А меня вот угораздило и Вы даже не поверите за сколько мне его продали - 600 рублей. ПРичем на всем Савеле только в одном месте был. Вот такая петрушка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А меня вот угораздило и Вы даже не поверите за сколько мне его продали - 600 рублей. Вот такая петрушка.

Иван, была такая в ящике юмороделка - "Назло рекордам"... Просите refund, небось дадут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Иван, была такая в ящике юмороделка - "Назло рекордам"... Просите refund, небось дадут.

не, я его подарю завтра человеку одному, он на пиратском 2006м нортоне сидит, пусть на лицензию переходит :rolleyes:

а насчет refundа - может пожертвуете антималваре 600 рублей - вы же заинтересованы в саморегуляции индустрии ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
не, я его подарю завтра человеку одному, он на пиратском 2006м нортоне сидит, пусть на лицензию переходит :rolleyes: а насчет refundа - может пожертвуете антималваре 600 рублей - вы же заинтересованы в саморегуляции индустрии ;)

Хм. Skype вот на днях вернул мне ничтоже сумняшеся денег за некорректное снятие 2 евро, даже не задавая уточняющих вопросов. А разве другая глобальная компания не готова к снижению репутационных рисков, вернув меньше 20 евро?

А я только за маркетинговый бюджет своей компании в ответе, да и мы на рынке перестраховки не работаем :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
А разве другая глобальная компания не готова к снижению репутационных рисков, вернув меньше 20 евро?

дам глобальной компании еще неделю на исправление текста на сайте и дистрибутива продукта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
дам глобальной компании еще неделю на исправление текста на сайте и дистрибутива продукта

С учетом ориентации товара на офлайн-розницу дело пахнет керосином. Хотя есть методы подмены дистриба, но рискованные.

Если не refund (купили не у вендора напрямую), пойдете войной, победите и контрибуцию наложите? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×