Касперский призвал ограничить детей в соцсетях - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Касперский призвал ограничить детей в соцсетях

Recommended Posts

AM_Bot

kaspersky.jpgЕвгений Касперский призвал социальные сети разработать инструменты для защиты детей, а родителей – внимательнее контролировать деятельность отпрысков в Интернете. По словам Касперского, если отставить в сторону технические опасности социальных сетей вроде вирусов в приложениях и утечки данных, в популярных социалках есть масса опасностей, столкновение с которыми пользователи провоцируют сами. Особенно молодежь, из-за своей наивности, общительности, непредусмотрительности и неразборчивости в связях.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

И к чему это новость? А я понял, просто касперского петух в жопу клюнул, в связи с апрельским форс мажором. А что он раньше об этом не высказывался, а начал после того как его сына похитили.

После того как касперский разобьет свою ферарри, выйдет статься об острожной езде на таких машинах.

P.S. Лишний раз убеждаюсь в том что лишь бы что написать, да главное явить себя народу.

Бред.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Ну почему бред? Вполне логично, коротко и ясно объяснил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Ну почему бред? Вполне логично, коротко и ясно объяснил

Под бредом я имел ввиду всю статью целиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Судя по подписи MORDRED - другого от него и не ожидалось )))

Потому что весь его пост - это неверно, потому что сказал Е.К.

Были бы аргументы - аргументировал по каждой из позиций

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Судя по подписи MORDRED - другого от него и не ожидалось )))

Потому что весь его пост - это неверно, потому что сказал Е.К.

Были бы аргументы - аргументировал по каждой из позиций

А если я в подписи напишу Касперский форево, и буду также все писать, Вам на душе спокойней станет?

Бред аргументировать как то не по мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
А если я в подписи напишу Касперский форево, и буду также все писать, Вам на душе спокойней станет?

Ваш туберкулез - хотите кашляйте, хотите - нет :D

Мне лично все равно, кто и как убеждает сам себя :lol:

Бред аргументировать как то не по мне.

Ясно... Аргументов нет и не предвидется

Ну хотя бы оспорьте

Он также призвал родителей помнить, что информация, оставленная детьми в Интернете, остается там навсегда - и в будущем может повредить их карьере и личной жизни.

А в первоисточнике

Гораздо важнее отдавать отчёт, что то, что попало в интернет останется там навсегда. Завтра наши дети могут сильно пожалеть о своём поведении и оставленных следах в соцсетях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Я бы очень рекомендовал не бросать тень от параноидальных настроений на Евгения Валентиновича.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexis

Да, Kapral, Евгений Валентинович прав. Это например как- Всё что вы скажете, может быть использовано против вас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А в первоисточнике
Гораздо важнее отдавать отчёт, что то, что попало в интернет останется там навсегда. Завтра наши дети могут сильно пожалеть о своём поведении и оставленных следах в соцсетях.

Первоисточник - Эрик Шмидт из Google.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И к чему это новость? А я понял, просто касперского петух в жопу клюнул, в связи с апрельским форс мажором. А что он раньше об этом не высказывался, а начал после того как его сына похитили.

Как-то очень зло написано ... за гранью.

ИМХО нормальная статья и посыл правильный вполне. Дети не понимают, во что может вылиться в будущем их общение в соцсетях. Как уже обсуждалось в других темах у нас на форуме, информацию оттуда часто просто нельзя удалить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

ИМХО - Все соц.сети сделать с официальными регистрациями, и общение в них регламентировать законодательно и тд.

Мысли Евгения Касперского вполне нормальные, но вот лично по мне, и будь моя воля - запретил бы их вообще... :unsure:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Соцсети не запретишь.

НО: их полная открытость Интернету очень быстро пресекается в нормальном правовом поле, где юридические последствия проистекают из судебных мероприятий, а не из пиар-акций.

Например, если бы против Павла Дурова в семье Касперских подали бы в суд за открытие страниц ВКонтакте наружу, это имело бы резонанс похлеще иска к Facebook за privacy violation.

И так - по всем крупным соцсетям пробежаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Stan12

Полностью согласен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Евгений Касперский призвал социальные сети разработать инструменты для защиты детей, а родителей – внимательнее контролировать деятельность отпрысков в Интернете.

Перенервничал человек, говорит вроде правильные слова, но эти слова обычный бред, впрочем простительно ему в такой обстановке.

Соц. сети же существуют совсем не для защиты, а наоборт для обмена и распространения информации, может тогда сразу и огню принудительно прикажем нежечься, а то дети плачут и родителям в аптечку за мазью бегать?

А родители даже свою жизнь не контролируют, а тут вдруг родительский контроль информации в соц. сетях, бред полный...

...хотя если подумать, это ж...

И тааак, введем для начала обязательную регистрацию в соц. сети хотя бы одного родителя/опекуна с отсылкой фотокопии паспорта, обязательной проверкой адреса и телефона. Ага! Это уже зачет, тем более, что этот механизм уже отлажен, далее введем процедуру привязки ребенка к родителю с отсылкой фотокопии свидетельства о рождении (а то мало ли добрых дяденек на улице с привязанным 45 детьми, а детей надо защищать, ой как надо) введем опциональную премодерацию всех сообщений и обязательную родительскую авторизацию все контактов ребенка... хм, а если у людей нет времени, вооот, тут мы и предоставим вам личного модератора с детско-психо образованием, который ежемесячно за очень скромную плату будет отсылать вам отчет о поведении вашего мальчика и его контактах.

Бред? Несомненно. А что же нам тогда предлагает сделать уважаемый Евгений с соцсетями? Повесить предупреждение как на пачках сигарет, "Соц. сеть убивает!"? Отличная идея, приток "убиваемых" обеспечен. Остается только вариант "бред" гарантирующий хотькакую-то "защиту детей", хмм.. а ведь тоже идея "Только наша КонтаКтная сеть защищает наших детишеК!"... брееед.

Вообще я вот сколько живу, столько и убеждаюсь, что чем "красивее" и "правильнее" звучит речь человека тем больше вреда и геморроя она принесет в случае если кто-то решит воплотить эти слова в жизнь.

Невозможно оградить детей от жизни, от порезов и ушибов, от повторных прыжков на грабли, даже если грабли виртуальные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Да.... Почему то те у кого дети есть и детям не 1-2 года - это бредом не считают?

demkd

Вы кстати, что читали - пост в ЖЖ или вольный пересказ? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Например, если бы против Павла Дурова в семье Касперских подали бы в суд за открытие страниц ВКонтакте наружу, это имело бы резонанс похлеще иска к Facebook за privacy violation.

Виталий, нужно срочно какой-то родительский контроль делать под брендом Outpost и подавать в суд на ВКонтакте, продукт потом будет сам продаваться. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Kapral

Читал только то что написано в шапке.

Щас почитаю исходник... (через 5 минут) мда, дурацкие мысли приходят в голову первыми, но у него они даже с цветными иллюстрациями и искренней уверенностью в своей правоте.

Я бы на его месте таки подумал о приобретении своей соцсети, крайне полезные вещи (для владельцев соцсетей) вытекаю из его бесценных предложений, в общих чертах похожих на мои кривляния.

Единственное что я вижу действительно полезное так это его последний абзац, пользы от разговоров конечно не будет, но таки хоть попытался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий, нужно срочно какой-то родительский контроль делать под брендом Outpost и подавать в суд на ВКонтакте, продукт потом будет сам продаваться. ;)

Нет. Тут именно что война брендов, а не продвижение продукта черным пиаром.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вообще я вот сколько живу, столько и убеждаюсь, что чем "красивее" и "правильнее" звучит речь человека тем больше вреда и геморроя она принесет в случае если кто-то решит воплотить эти слова в жизнь.

Невозможно оградить детей от жизни, от порезов и ушибов, от повторных прыжков на грабли, даже если грабли виртуальные.

В корне не согласен, если вас беспокоят наши политиканы, которые действительно красиво говорят, а на деле занимаются обманом ради собственных или чьих-то интересов... Действительно, в таких случаях можно сказать - Благими намерениями прокладывают дорогу в ад. Так как все окружающие начинают считать обман нормой жизни( что в принципе, давно уже так)

Откуда же берется равнодушие, современное падоконство, язвительная косноязычность и тд. Или же мы — родители, так воспитали? С одной стороны да, когда кто-то обижает другого и на это спокойно смотрят взрослые (родители, воспитатели..) , когда мы ленимся и не хотим принимать участие в жизни ребенка, когда не бережем их от потока «псевдоинформации», которым насыщено современное СМИ. Такое количество лжи человечество никогда еще не видело, а что будет дальше, и если это будет нормой. Современное общество деградирует, кругом духовно-невежественные люди, и мы не хотим на это обращать внимание.

Все современные социальные сети просто рай для мошенников и подонков (в прямом смысле), и вы это время хотите играться в них, и не хотите оградить своих детей?

Для взрослого человека, значение минусов не будем рассматривать, их слишком много, а среди относительных плюсов: Социумы по интересам, малые затраты времени для получения необходимой опытной информации, и развитие «умения» общаться.

Для ребенка же, это не ушибы - это удары по их психологии, полностью ее разрушающие.

Ребенок развивающийся на ушибах и порезах и тд. психологически и духовно гораздо сильнее своих сверстников, проводящих все свое время в общении с подонками.

Он чище, и может быть настоящим человеком! и другом.

P.S. У меня нет страницы «одноклассники/вконтакте и иже с ними, хотя, регистрации есть, под вымышленными именами.

P.S.2 Путаюсь, в чем разница понятий - Социальные сети и Социальная инженерия?

P.S.3 Я не запрещаю свои детям быть в социальных сетях, так как старюсь у них развить любовь к настоящему, живому и материальному, и слава Богу, у них действительно нет интереса и времени там играться.

P.S.4 Вы сами где лучше бы время провели, отдых на природе (рыбалка, охота и тд не важно, просто собраться на природе коллективом...)

Или будем в социальной сети играться, наболтаемсяяя зато? :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Нет. Тут именно что война брендов, а не продвижение продукта черным пиаром.

Заодно продвинете ;) . Перефразируем... "Если на небе загораются звезды - значит кто-то на этом зарабатывает бабки".

На одном порно с вконтакта подниметесь))))

Все современные социальные сети просто рай для мошенников и подонков

P.S.2 Путаюсь, в чем разница понятий - Социальные сети и Социальная инженерия?

И для правоохранительних органов тоже, так что закрывать их не будут.

Социальная инженерия - управление сознанием группы людей, если упрощенно. Социальная сеть - просто социальная структура, состоящая из группы социальных объектов (людей, групп, общин).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Современное общество деградирует, кругом духовно-невежественные люди, и мы не хотим на это обращать внимание.

Человеческое общество может измениться только если физически изменится человек, а человек уже давно избавлен от эволюции. Тут нет особого повода для беспокойства общество как и тысячи лет назад бросается в крайности, устойчивое равновесие и стабильность на лицо. Процесс "деградации" или следующего за ним эээ... "духовного возраждения" нельзя остановить.

Все современные социальные сети просто рай для мошенников и подонков (в прямом смысле), и вы это время хотите играться в них, и не хотите оградить своих детей?

Cлова тоже правильные и хорошие, но слова тут ничего не стоят и уж точно ничего не исправят. Касперский предложил, я "предложил" (исключительно в кавычках) тоже самое уже в законченном виде готовом к внедрению, вы согласны на вариант "бред" или предложите свой вариант, который будет работать, будет лишен особенностей варианта "бред" и соотв. не будет усиливать влияние соцсети на реальность.

Для взрослого человека, значение минусов не будем рассматривать, их слишком много, а среди относительных плюсов: Социумы по интересам, малые затраты времени для получения необходимой опытной информации, и развитие «умения» общаться.

Минусов значит много :) А плюсов меньше чем вы думаете, путать реальность и виртуальное общение не стоит, опыт приобретается лишь в реальности, а говорить о приобретении умения общаться - это примерно тоже самое, что говорить о наркотиках которые открывают новые горизонты и дарую знание о мире.

NEET эта приятная штука уже осторожно осваивается и в России, просто неоценимый вклад в это дело вносит доступность виртуального общения и соцсетей как ультимативной его формы. Пока человечество не совсем осознало массштаб этого явления (в Японии как наиболее развитой стране и соотв. наиболее уязвимой осознание уже должно было прорезаться) но в ближайшие 20 лет весь мир это осознает по полной программе.

Ребенок развивающийся на ушибах и порезах и тд. психологически и духовно гораздо сильнее своих сверстников, проводящих все свое время в общении с подонками.

Он чище, и может быть настоящим человеком! и другом.

Чище тот кто помылся, умнее тот у кого ружье, а настоящие люди все без исключения.

Или будем в социальной сети играться, наболтаемсяяя зато?

Этими играми "вдрузей" я "не замаран" и не планирую окунаться в этот волшебный океан общения.

Можно рассматривать сеть как площадку для бизнеса, но "вливаться" в "это" на мой взгляд уже лишнее. :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Заодно продвинете ;) . Перефразируем... "Если на небе загораются звезды - значит кто-то на этом зарабатывает бабки".

На одном порно с вконтакта подниметесь))))

Нам такой славы не нужно. Если мои личные идеи по социальной модерации ВК внедрит без голословных обвинений в адрес Яндекса, будет лучше. А род. контроль - технология самая дорогая из всех, дополняющих антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Человеческое общество может измениться только если физически изменится человек, а человек уже давно избавлен от эволюции. Тут нет особого повода для беспокойства общество как и тысячи лет назад бросается в крайности, устойчивое равновесие и стабильность на лицо. Процесс "деградации" или следующего за ним эээ... "духовного возраждения" нельзя остановить.

Опять не согласен, нам наверное трудно будет найти консенсус :) Я говорил про оскудение личности, человек теряет все свои высоконравственные идеалы и сливается с серой массой понимания общества. Человек постоянно теряющий грани между добром и злом, и что такое хорошо, а что такое плохо - духовно деградирует.

Чище тот кто помылся, умнее тот у кого ружье, а настоящие люди все без исключения.

Опять не согласен, чище тот кто не болеет чужими "болезнями", тот у кого мысли и поступки чище. :)

Настоящие люди - по делам своим, а не образу и виду :)

-------

В общем, останемся каждый при своем мнении, так лучше будет, для меня по крайней мере :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Такое количество лжи человечество никогда еще не видело, а что будет дальше, и если это будет нормой. Современное общество деградирует, кругом духовно-невежественные люди, и мы не хотим на это обращать внимание.

Согласен полностью. Сейчас в сети такие понятия как "правда" и "истина" перестают существовать. И не нужно говорить, что это типа относительно. Нефига подобного. Мы становимся пассивной биомассой, впитывающей все, что говорят пиарщики, маркетологи - они уже давно и очень активно используют соцсети. На эту тему уже куча книг написано.

С детьми нужно работать, учить их правильному поведению в соц. сетях, опасностям связанным с ними. Ярких историй-страшилок "был один мальчик, который создал страничку Вконтаке .." предостаточно уже! Ограничивать доступ вообще - это дело родителей. До какого-то возраста, наверное, проще ограничить, чем объяснять нюансы. Ничего ужасного не произойдет, если ребенок лет так до 12-15 не узнает, что такое Вконтакте или Одноклассники. Книжек уж точно больше прочитает.

Подумайте кстати, как будет развиваться веб 2.0. Что происходит с интернетом вообще? Мое мнение - он банально замусоривается. В тоннах слухов, лжи или просто тупых постов людей, которые ничего не знаю, тонет действительно полезная информацию. А качественный контент создавать становится вовсе невыгодно. Зачем? Если проще гнать пургу в каком-то блоге мелкими заметками "на чашку кофе". Такие же проблемы в шоу-бизнесе, кино и в области культуры вообще. Проще снять дешевый сериал, тут же срубить бабло и уехать в Таиланд, чем снимать кино, которое будут смотреть и через 10 и через 20 лет. Сплошной треш!

Все современные социальные сети просто рай для мошенников и подонков (в прямом смысле), и вы это время хотите играться в них, и не хотите оградить своих детей?

Мошенники и подонки там еще не развернулись на полную. Пока еще компьюетарами и айфонама обзавелись не все отбросы общества. Но все будет только ухудшаться. Думаю, что найдется большая группа родителей, которым будет пофиг, на каких улицах или сайтах растут их дети. Каждому свое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×