О недостатке Trojan Remover 6.8.1 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
free0ne

О недостатке Trojan Remover 6.8.1

Recommended Posts

free0ne

Сама по себе программа Trojan Remover 6.8.1 с неплохой базой троянов и прочей нечисти, НО: Сканирует диски ДОЛГО, гораздо дольше чем аналоги...при сканировании архивов (rar например) она их распаковывает в папке Temp (C:\Documents and Settings\Администратор\Local Settings\Temp) и уже распакованные файлы там проверяет, если файл в архиве окажется вирусом и она его не распознает (что было у меня), то вирус беспрепятсвенно вас заражает (если только антивирус установленный у Вас его не определит автоматически). Существенный и критичный минус данной программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А зачем он нужен, вообще, если есть нормальные антивирусы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Эта программа не антивирус, а АНТИШПИОН, в дополнение к антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Нормальный антивирус лови и шпионов. Никакого, подчеркиваю, никакого смысла в отдельных антишпионах нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Да что ты говоришь!!.Avast! Home к примеру иногда промахивается и незамечает spyware и malware, как и многие антивирусы. Это НАИВ что антивирус способен защитить от таких шпионов, для этого устанавливаются доп. anti-malware ПО!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

free0ne, аваст единственный антивирус в мире? Или почему тогда весь ваш опыт с антивирусами, как я вижу, ограничивается им? Не нужно определять по одному продукту показатели антивирусной индустрии в целом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Zilla комментарий НЕ в тему, тут о Trojan Remover речь идёт...Я упоминаю Avast! потому что пользуюсь им более 2-х лет. Идеальных антивирусов нет, и лучшего из всех признать возможно только в определённый момент года, для этого есть тесты на лучший антивир. МЕСЯЦА, и т.д.. потому что сегодня он 1-ый, а завтра 3-ий..ЛЮБОЙ антивирус НЕ МОЖЕТ противостоять большинству spyware, malware, keyloggers, для этого существуют доп. программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Они существуют, безусловно. И что, лучшая практика установить их все и смотреть - кто что пропустил? А если это фолс? Ложняк иногда намного опаснее пропуска, это тоже надо учитывать. А безопасность потому и безопасность, что требует минимального необходимого набора средств для достижения необходимого уровня рисков. Можно поставить ВСЕ известные продукты безопасности и получить медленно работающий комп (если он вообще будет жить...). Тогда может его и вовсе не включать? Положить в сейф и поставить часового?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

free0ne

Просто не нужно говорить о том, чего не знаете! Это я так слегка намекнул вам на то, что вы несёте чепуху. Многие антивирусы справляются лучше с теми же шпионами, чем какие-то утилиты узкой направленности. Не нужно думать так, что если эта программа именно против шпионов значит она даст фору любому антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

alexgr ты в принципе прав...но я не говорю о том что нужно устанавливать кучу анти- пррограмм, а насчёт ложняка нетрудно проверить на достверность программу..Я считаю что набор защиты состоит из как минимум ДВУХ обеспечений (файервол/брандмауэр + антивирус) или желательно (на мой взгляд) ТРЁХ (файервол/брандмауэр + антивирус + anti-malware/anti-spyware)!..И эти anti-malware/spyware не тормозят систему, т.к. не работают в онлайн-режиме, а для доп. сканирования. И от этого хуже быть НИКАК НЕ МОЖЕТ, это факт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Zilla, чепуха у вас в комментариях. Anti-malware программа может "дать фору" антивирусу (не каждому и не каждая anti-malware программа)..Говорю опять же это НАИВ ожидать от любого антивируса защиту от malware,spyware..Тут важно понимать что такое вирус и какие его разновидности бывают...К примеру вредоносный код JS.Iframe такие как NOD32, Avira, Dr.Web...ПРОСТО НЕ ЗАМЕЧАЮТ!!...Это просто смешно!..В таких случаях и нужен какой либо ANTI-MALWARE....или JS.Iframe не так опасно по Вашему??..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

То, что у Вас что-то было пропущено (а пропущено ли? А может это фолс антишпиона?) не означает, что все плохо. Вирусные аналитики добавляют в базы самые разные типы вредоносов - от вирусов до хак-тулс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
К примеру вредоносный код JS.Iframe такие как NOD32, Avira, Dr.Web...ПРОСТО НЕ ЗАМЕЧАЮТ!!...Это просто смешно!

смешно читать ваши сообщения..

Антивирусы ловят шпионов, и это как раз не исключение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Zilla, Ваш НАИВ БЕСКОНЕЧЕН..Зайдите на сайт http://www.korneta.nm.ru/dopinfo/24.html и сохраните как вэб-страницу, а потом проверьте СВОИМ ХВАЛЁНЫМ антивирусом...Отправьте её на Virustotal, а потом в Яндексе JS.Iframe.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
сохраните как вэб-страницу, а потом проверьте СВОИМ ХВАЛЁНЫМ антивирусом...Отправьте её на Virustotal, а потом в Яндексе JS.Iframe.

Опишите Вашу мысль подробнее. Просто не хочется кидать аргументы в пустоту - вдруг Вы имеете в виду не совсем то, что написали :)

Avast! Home к примеру иногда промахивается и незамечает spyware и malware, как и многие антивирусы

То, что не поймал Аваст, но поймал троян_ремувер Вы потом сами в дизасемблере исследовали или отправили в какую-то антивирусную лабораторию для того что бы получить четкий ответ по поводу того вредоносное это обеспечение или нет?

Идеальных антивирусов нет, и лучшего из всех признать возможно только в определённый момент года, для этого есть тесты на лучший антивир. МЕСЯЦА, и т.д.. потому что сегодня он 1-ый, а завтра 3-ий..ЛЮБОЙ антивирус НЕ МОЖЕТ противостоять большинству spyware, malware, keyloggers, для этого существуют доп. программы.

Ваш взгляд на вещи крайне узок. Антивирусы тестируются не на месяц, а по их составным частям - то бишь модулям, как то: модуль самозащиты, сигнатурный поиск (ведь именно о нем Вы тут в теме и говорите, забывая про все остальные), проактивная защита, разнообразные HIPS-решения, эвристика .. и другие модули. Бывают комплексные тесты.

Мысль про то, что антивирус не может противостоять большинству малварь также ошибочна. Антивирус как раз таки может противостоять большинству угроз, но это кол-во угроз, которым он может противостоять меньше 100%.

Вы заговорили про (цитирую) "spyware, malware, keyloggers". Вы осознанно про них заговорили или просто написали подряд разные названия из мира информационной безопасности? В чем коренное отличие между малваре и спайваре? А может мой вопрос является аналогом вопросу "в чем отличие между машиной и мерседесом" ?:)

Если уж Вы так опасаетесь кейлоггеров и при этом не надеетесь на сигнатурный детект, то есть технологии проактивной защиты.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Я не рассматриваю здесь антивирусы как Security Center со своими встроенными anti-malware, брандмауэрами и пр., я пишу об антивирусах в которых нет этих отдельных модулей! К примеру это Avast! Home или Professional.....Я НЕ излагаю здесь смысл того что "Trojan Remover поймал, а Avast! нет, статья о недостатке Trojan Remover, а всё ОСТАЛЬНОЕ обсуждение не совсем по теме...Чтобы убедиться в промахах антивирусов (каждый промахивается по-своему), достаточно скачать нормальную anti-malware программу и просканировать Ваш неприступный ПК, а то что найдётся (чтобы не сомневаться в найденном) оправьте на Virustotal..Не хочу никому давать рекламу, но одной из лучших программ является

a-squared, можно попробовать Malwarebytes' Anti-Malware, все они имеют бесплатные версии и НЕ работают в режиме онлай-защиты. Вот и всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я вас огорчу - ни один из продуктов, перечисленных вами, ничего не нашел. Ikarus тоже. Dr.Web - тоже (это который классический) :P Стоит Аваст! Про., хотя по сути мне он не очень нужен., я и без них часто вижу или замечаю, что нечто "отловил". Лечусь ручками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
Zilla, Ваш НАИВ БЕСКОНЕЧЕН..Зайдите на сайт http://www.korneta.nm.ru/dopinfo/24.html и сохраните как вэб-страницу, а потом проверьте СВОИМ ХВАЛЁНЫМ антивирусом...Отправьте её на Virustotal, а потом в Яндексе JS.Iframe.

залил на вирустотал, сработали два из 41

просмотрел страницу (сохранял в html) там есть несколько javascript типа

<script language="javascript"><!--

ru = '(none)';

u="count.rbc.ru/p103.gif";d=document;nv=navigator;na=nv.appName;p=0;j="N";

n=(na.substring(0,2)=="Mi")?0:1;y="";

y+="<img src='http://"+u+"?r="+escape(d.referrer)+"&hash="+d.location.hash.substr(1)+"&rf="+escape(parent.document.referrer)+"&rn="+Math.random()+"&ru="+ru;

y+="' border=0 width=1 height=1 alt='count'>";

d.write(y);if(!n) { d.write("<"+"!--"); }//--></script><noscript>

<img src="http://count.rbc.ru/p103.gif" alt='count' border='0' width=1 height=1 >

</noscript><script language="javascript1.2"><!--

if(!n) { d.write("--"+">"); }//--></script>

и

<script src="http://autocontext.begun.ru/autocontext2.js" type="text/javascript"></script>

т.е. счетчики и автоконтекст.

Ну чт омогу сказать, фолс и все тут. Чего хвалиться я не знаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
а всё ОСТАЛЬНОЕ обсуждение не совсем по теме..

Люди, видя, что Вы пишете не совсем (точнее - "совсем не") верные вещи стараются просто Вас поправить.

Я не рассматриваю здесь антивирусы как Security Center со своими встроенными anti-malware, брандмауэрами и пр., я пишу об антивирусах в которых нет этих отдельных модулей!

аккуратнее в терминах (сленге).

a-squared, можно попробовать Malwarebytes' Anti-Malware, все они имеют бесплатные версии и НЕ работают в режиме онлай-защиты. Вот и всё

понял-понял. Вы говорите о дополнительной защите ПК в виде дополнительной тулзы, которая работает "по требованию" - т.е не работает в режиме "онлайн-защиты". в таком случае не ясно почему Вы не обмолвились о таких утилитах от серьезных антивирусов? (от др.веба, касперского и т.д). Если уж и приспичило использовать что-то дополнительное (дополнительный сигнатурный сканер), то лучше юзать что-то более-менее качественное и надежное...

Ну чт омогу сказать, фолс и все тут. Чего хвалиться я не знаю

что бы понять что это такое нужно знать, как минимум, азы html и ява-скрипта. Вы это знаете, но ТС либо не знает, либо ленится применять эти знания.

:)

достаточно скачать нормальную anti-malware программу и просканировать Ваш неприступный ПК, а то что найдётся (чтобы не сомневаться в найденном) оправьте на Virustotal.

ага. после чего забиться от страха под кровать, увидев громадное кол-во найденных "зловредных" куков и "вирусных" записей в реестре :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Все эти обсуждения не по теме предложенной здесь и не имеют большого веса. Скажу сразу, возможно я знаю меньше чем Вы и азы javascript мне действительно пока не доступны, не пытаюсь показаться знатоком чего-либо, возможно в чём-то не прав, базара нет.. alexgr словосочетение "классический Dr.Web" я не применял...Вы ВСЕ уж если комментируете мои комментарии, то уж будьте добры хоть пару слов по теме добавьте, про этот не вписавшийся в тему Trojan Remover!..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
то уж будьте добры хоть пару слов по теме добавьте, про этот не вписавшийся в тему Trojan Remover!..

Отношение 99% форумчан к троян_ремуверу высказано во втором посте. Все остальные сообщения форумчан в этой теме только пытаются его более подробно раскрыть и объяснить почему это так. Вы же к этим сообщениям не прислушиваетесь (ну или не присматриваетесь).

Если второе сообщение изложить еще более коротко, то выйдет следующее: "Нафига козе баян?".

Если говорить более художественным языком, то будет это следующим образом:

«О роли музыкальных инструментов в жизни служителей культа»

ЗЫ: тут никто не показывает свою "умность", только очевидные вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
я вас огорчу - ни один из продуктов, перечисленных вами, ничего не нашел.

говорит только о том, что и хваленный ремувер в нем поприсутствовал, но ничего не нашел. Вот (иронизирую) стреляться или как? Типа что-то должно было быть, а его нет! Катастрофа видимо, или сбой в мозгу?

Dr.Web - тоже (это который классический)
словосочетение "классический Dr.Web" я не применял.

и я не применял, заметьте! Я пытался пояснить, что использовал не Security Suite решения! Послднее - на фолсы не ведусь, поэтому не расстраивайтесь!

ЗЫ Для чистки ботинок в большинстве случаев достаточно и щетки, но ... временами бархотка не вредит, а помогает! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ну что вы так набросились на новичка. Очень похоже, что free0ne немного ошибся форумом - хотел написать сюда, но пост отправился на АМ. Движок у форумов аналогичный.

Тем более, что он писал о минусах программы, а не хвалил её:

если файл в архиве окажется вирусом и она его не распознает... то вирус беспрепятсвенно вас заражает (если только антивирус установленный у Вас его не определит автоматически). Существенный и критичный минус данной программы.

Программа выпускается уже давно, помню её с 2003-2004 гг. Многие антивирусные вендоры тогда даже не признавали spyware как класс. Подтверждения остались в некоторых старых неудалённых ветках форума.

Конечно, сегодня этого мало, но вендор TR никогда и не обещал лечить от классических вирусов и составлять конкуренцию антивирусным программам в этом деле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Для чистки ботинок в большинстве случаев достаточно и щетки, но ... временами бархотка не вредит, а помогает!

Точно сказано!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

[off]

«О роли музыкальных инструментов в жизни служителей культа»

Это "Нафига попу боян" ;) Тогда уже что-то вроде "Сомнительность необходимости использования язычковых пневматических музыкальных инструментов для мелких парнокопытных животных".[/off]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×