Флудераст в деле или флуд не о чем - Страница 15 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

ThreatSense®Vitalik

Касперские непомерайте,я тут в шутку флужу нужны вы мне блин.!

Я тему закрывал 3 раза(тему перечитаете угу) ,а выся апять начинаете плакаться(флудитя),

короче у вас всё плохо.!f058206bb8ff732dbe8e7aa10d74c9cd.gif

8dbb739133ff174fc7a4f6981c59796e.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

JIABP

И я! И я! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

A. дело в том, что у администрации у антималваре, насколько я понимаю, нет времени на постоянное отслеживание новых реинкорнаций витали и на его постоянный бан. Здесь, к сожалению, так и не сложилось большой команды модераторов имеющих время и желание постоянно мониторить ситуацию и при этом еще и не обладающих маниакальным желанием повырезать всех несогласных и спорящих. У вас на форуме A. такой коллектив имеется, здесь нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Нам прикольно и ему прикольно, все довольны.

его никто не убеждает, это игра.

Ну раз это игра, то я предлагаю свой вариант продолжения - пишем, почему мы с Нодиком не согласны (или согласны, если такие тоже найдутся) и ставим рядом своё значение кармы...

Это позволит избежать анонимного рисования ему плюсов и минусов в карме, а заодно сразу выявит - кто есть who ?

Добавлено спустя 57 секунд:

- 45

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
большой команды модераторов имеющих время и желание постоянно мониторить ситуацию и при этом еще и не обладающих маниакальным желанием повырезать всех несогласных и спорящих. У вас на форуме A. такой коллектив имеется

это типа ты на модераторов какого форума наехал щаз ?

Добавлено спустя 4 минуты 52 секунды:

A. дело в том, что у администрации у антималваре, насколько я понимаю, нет времени на постоянное отслеживание новых реинкорнаций витали и на его постоянный бан.

Зато у них есть время на отслеживание чачав и прочих есетов по айпи, в чем мы уже успели убедиться...

пока я никаких реальных примеров "новых реинкарнаций" витали не видел - только какие-то страшилки, что дескать "вот он это сделает".

я не то что попыток бана не видел - я не видел попыток просто остановить хотя бы этот поток бреда.

расцениваю это как осмысленную политику администрации ресурса, видимо кто-то решил, что виталя вполне может сыграть тут роль Светланы Семененко и популяризовать ресурс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
A. дело в том, что у администрации у антималваре, насколько я понимаю, нет времени на постоянное отслеживание новых реинкорнаций витали и на его постоянный бан. Здесь, к сожалению, так и не сложилось большой команды модераторов имеющих время и желание постоянно мониторить ситуацию

Я, лично, постоянно отслеживаю ситуацию во всех топиках форума. Стараюсь читать все и полностью, даже если мне что-то неинтересно. Не сомневаюсь, что это делают и другие модераторы. Да, согласен, мы не всегда имеем возможность оперативно реагировать на нарушение правил форума, но работа ведется. Неужели это не видно?

и при этом еще и не обладающих маниакальным желанием повырезать всех несогласных и спорящих.

Дело в том, что если мы будем "резать" всех несогласных и спорящих, то форум превратится в концлагерь. Зачастую очень трудно провести грань между нарушением правил форума и этики и реализацией свободы слова на форуме. Я стараюсь очень осторожно подходить к решению данного вопроса.

У вас на форуме A. такой коллектив имеется, здесь нет.

То есть Вы оцениваете работу модераторов на "неудовлетворительно".

В отношении Виталика я уже высказывался и делал ему замечания. Еще раз повторю, что если он будет умышленно допускать ошибки в написании своих постов и это будет вызывать недовольство участников форума, то я готов взять его под личный контроль: буду делать замечания, удалять его посты и закрывать, создаваемые им темы за неуважение к сообществу. Но у меня, лично, сложилось впечатление, что многим его поведение на форуме нравится. Немалое количество участников форуме, фактически одобряет его поведение. Многие вступают с ним в дискуссии и с удовольствием посмеиваются над ним. Вы уж друзья определитесь, что вам нужно: повеселиться в разделе с адекватным названием или прекратить этот флуд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
если он будет умышленно допускать ошибки в написании своих постов и это будет вызывать недовольство участников форума

вы искренне что ли считаете, что человек с такой орфографией и грамматикой мог закончить среднюю школу в этой стране ?

Виталик прекрасно умеет писать на нормальном русском языке, уж поверьте.

Подумали бы лучше о том, кому выгодно наличие тут этого создания.

Вариантов всего два:

-либо администрации для привлечения народа, который приходит посмеяться

-либо чачавам-летам, обиженным тут в свое время и натравившим на анти-малвар своего ручного клоуна

да, вот такой я параноик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
вы искренне что ли считаете, что человек с такой орфографией и грамматикой мог закончить среднюю школу в этой стране ?

Конечно нет. Я полагаю, что он это делает умышленно. То есть одно из предложенных мною условий имеется.

Виталик прекрасно умеет писать на нормальном русском языке, уж поверьте.

Охотно верю.

Подумали бы лучше о том, кому выгодно наличие тут этого создания.

Вариантов всего два:

-либо администрации для привлечения народа, который приходит посмеяться

Да ну, это слишком примитивно.

-либо чачавам-летам, обиженным тут в свое время и натравившим на анти-малвар своего ручного клоуна

Не исключаю этого, но считаю, что это маловероятно.

Дело в том, что бороться с таким явлением очень сложно. На это будет уходить много времени и сил. Конечно можно банить, но нарушитель будет иметь возможность зарегистрироваться под другим никнеймом. Можно попробовать запретить доступ с конкретного IP адреса, но и в данном случае могут возникнуть определенные проблемы: не исключено. что этим адресом пользуются и другие пользователи глобальной сети (в этом случае желательно будет предупредить провайдера, о возможных жалобах со стороны клиентов), кроме того IP адрес можно менять с помощью прокси-серверов.

да, вот такой я параноик.

:) Все ОК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

нет, я расцениваю работу модераторов как нормальную.

Я лишь сказал, что у них нет времени на антивиталиковскою компанию. Такая компания планомерно проводилась и проводится на официальном форуме касперского и на форуме фанклуба, где этот человек регистрировался после бана под другими аккаунтами по несколько раз на дню и продолжал свой бред.

Если A. ты не видел как это происходило - спроси у ребят там. Здесь нет времени у людей его постоянно отслеживать и банить.

Предлагаю такой экспермент - закрыть эту тему и резать все посты Витали, которые будут написаны на его новоязе, а после появления третьего такого поста вырезать его аккаунт. Предлагаю администрации сделать это и если при этом Виталий не будет действовать так, как он это делал на других форумах - слава богу. Если будет - прекратить с ним борьбу и вновь открыть эту тему и пусть он здесь пишет. Потому как бороться с ним на постоянной основе занятие дурацкое.

Такое вот интересное предложение, хотя я не очень понимаю почему бы на форуме не существовать комнате абсурда, коей эта тема является.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
нет, я расцениваю работу модераторов как нормальную.

Я лишь сказал, что у них нет времени на антивиталиковскою компанию.

Если это действительно нужно я постараюсь найти время. Если меня в этом случае поддержут и другие модераторы, то наша совместная слаженная работа сможет исправить ситуацию.

Такая компания планомерно проводилась и проводится на официальном форуме касперского и на форуме фанклуба, где этот человек регистрировался после бана под другими аккаунтами по несколько раз на дню и продолжал свой бред.

Видимо человеку надоело бороться с модераторами и он прекратил сопротивление.

Если A. ты не видел как это происходило - спроси у ребят там. Здесь нет времени у людей его постоянно отслеживать и банить.

Предлагаю такой экспермент - закрыть эту тему и резать все посты Витали, которые будут написаны на его новоязе, а после появления третьего такого поста вырезать его аккаунт. Предлагаю администрации сделать это и если при этом Виталий не будет действовать так, как он это делал на других форумах - слава богу. Если будет - прекратить с ним борьбу и вновь открыть эту тему и пусть он здесь пишет. Потому как бороться с ним на постоянной основе занятие дурацкое.

Такое вот интересное предложение, хотя я не очень понимаю почему бы на форуме не существовать комнате абсурда, коей эта тема является.

Мысль интересная...нужно подумать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Мысль интересная...нужно подумать...

Можно даже оставить Виталика жить, только из рсс-рассылки уберите эту темуподфорум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Мысль интересная...нужно подумать...

Можно даже оставить Виталика жить, только из рсс-рассылки уберите эту темуподфорум.

А как модерировать? Неудобно. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

я лично против существования этой темы и Виталика в ней ничего против не имею.

Но мне бы при этом хотелось бы, чтобы если Виталий захочет писать в других темах он бы писал на русском языке (пусть с ошибками как я, но не на его чудовищном новоязе) и еще при этом не постил одни и те же гигантские скриншоты по нескольку раз в одной теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Подведем некоторые (промежуточные) итоги.

На данный момент серьезных оснований для закрытия темы и бана ее главного "героя" нет. Предлагаю рассматривать этот топик как место для непринужденнего общения с Виталиком и развлечения. Полагаю,что он не обидится и не будет возражать против этого. Всем кому не нравится эта тема советую ее игнорировать. В этой теме будут пресекаться личные оскорбления, нецензурная лексика и явно неэтичное поведение.

Если Виталик изъявит желание пообщаться в других топиках прошу его следить за своей речью, тщательно подбирать выражения и воздерживаться от флуда. В противном случае администрация и модераторы оставляют за собой право применить к нему определенные меры воздействия, вплоть до запрета доступа на форум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Предлагаю рассматривать этот топик как место для непринужденнего общения с Виталиком и развлечения.

:thanks: 5 баллов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vidocq89
Предлагаю рассматривать этот топик как место для непринужденнего общения с Виталиком и развлечения.

а разве кто-то на эту тему смотрит по-другому?... или кто-то считает это серьезным аргументированным спором программистов?...

эта тема скорее смахивает на конкурс кто лучше погуглит или вспомнит свой прошедший опыт или заглянет в будущее (туда любит заглядывать Нодик - он уже нафантазировал что нод32 ого-го чего сможет делать)

а если забанить его - этим проблема не решиться - кодерам уставшим после notepad++ надо где-то оттянуться - а флуд с нодиком это, поверьте, лучше чем баш.орг.ру )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Такая компания планомерно проводилась и проводится на официальном форуме касперского .

И будить проводиться еще долго,потому как ,я с ними дружил, а им просто моя точка зрения ненравиться пусть неправильная,но моя индивидуальная,у меня даже лицензия естя.И воше я там небаловался и сообщения писал практически в чате токо.!

Я там пишу кода захочу они меня даже незамечають,и немогут вычеслить если я незахочу,и естя ники с ненулевым долеко числом сообщений.,а банять ники кодася я даж нешифруюся.!

Ентуся партизанску вайну они проиграють рано или поздно потому как

Провайдер у мня рулить,один звонок и я воше сменю айпи.,могу меняти каждый день недорого.

Потом могу включитя в личном кабинете за сек-Реальный статический IP-адрес (выделяются блоками минимум 4 IP-адреса) - 100 руб/в месяц

Реальный динамический IP-адрес - 30 руб. / месяц

Я еше куча Российских прокси полно класса элите. Прог которые раб в браузерах,изменяя инфу о нем, и об оси,а бывають разны настройки браузера,сами браузеры,всяки куки и прочие, я ем на завтрак.92947664b0163775a11c16b137caf0a1.gif

P.S На маил ру емайл,кадася шифронуться хочу,регистрирую ОНАНИМНО ,одминестрацыя даже вводила на фан клубе,после регистрацыи актуанта,проверку актуанта админестрацыей последушую активацыю актуанта,которую я успешно прохожу и пишу скоко хочу,понели шо бесполезно,активацыю актуанта отменили ,такшо ентося цветочки,технологии развиваться и ясь буду ими пользоваться,такшо при активацыи актуанта имася без подключения веб камеры некак необоитися. .92947664b0163775a11c16b137caf0a1.gif

Такшо мы победим,даёщ свободу слова.,

или как демократия победила форум Касперского.!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Я там пишу кода захочу они меня даже незамечают

Гы.. Виталик, да тебя с таким стилем словоплетения за версту любой админ отличит и забанит :D

Антималваре и Сергею Ильину нужно выразить большое человеческое спасибо за то, что он пригрел у себя Нодика, так как у Нодика-Виталика теперь есть трибуна (небольшой броневичок) с которой Виталег может вещать в массы - соответственно он меньше теперь лезет на сайты ЛК (странно, но на сайты DrWeb Виталя больше почему-то вообще не ходит).

Что меня расстроило - некоторые пользователи переняли манеру изложения у Витали, дурной пример заразителен :(

Кстати, вспоминается поговорка - "В семье не без урода". К сожалению, на многих форумах есть пользователи подобные Нодику, мне приходилось сталкиваться, и попадаются такие типчики, по сравнению с которыми Виталя - это просто мелкий пакостливый котяра, которого иногда стоит отшлёпать тапком и натыкать мордой в те места, где он напакостил, дабы неповадно больше было :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vidocq89

он тут флудит на всех форумах потому что с ним тут очень вежливо все общаются и обращают на него внимание, он ни разу не приходил на форум где правят понятия - тут на форуме просто так его забанить - дык он еще жаловаться начнет, обсирать форум, говорить что ЛК не может признавать своих ошибок и т.д

тут слишком все официально и на его выстебы все обращают внимание и вежливо объясняют - а он даже не слушает никаких аргументов...

его просто еще нигде ни разу не посылали нах** и не писали в причине вечного бана "Пошел на**, и соси х** уеб**" ...

(думаю мне это за ругань считаться не будет, но все поняли мою мысль)

такая прчина вечного бана думаю его немного успокоит...он переосмыслит свое место в жизни и поймет что к нему не все относятся уважительно, а то он невесть что о себе возомнил - раз с ним спорят админы антималваре, то значит он типа крутой мен... вот и дать ему где-нибудь так в бане погреться)) на вирусинфо админы более смелые и такую прчину бана напишут ему с удовольствием и ничуть этого не будут стыдиться....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
или как демократия победила форум Касперского.!!!

вот примерно как Виталика я себе демократию и представлял

но в принципе ты Виталь переигрываешь, образ продвинутого, передового на висте 64, 8 гигов, геймер из молодежной среды хорош, но немного переигрываешь :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
он тут флудит на всех форумах потому что с ним тут очень вежливо все общаются и обращают на него внимание, он ни разу не приходил на форум где правят понятия - тут на форуме просто так его забанить - дык он еще жаловаться начнет, обсирать форум, говорить что ЛК не может признавать своих ошибок и т.д

тут слишком все официально и на его выстебы все обращают внимание и вежливо объясняют - а он даже не слушает никаких аргументов...

его просто еще нигде ни разу не посылали нах** и не писали в причине вечного бана "Пошел на**, и соси х** уеб**" ...

(думаю мне это за ругань считаться не будет, но все поняли мою мысль)

vidocq89 А довно ли ты, свою подпись глядел.! f058206bb8ff732dbe8e7aa10d74c9cd.gif

Кстати нову сборка вышлася,f8abf5e74271b54cc987a270055b5684.jpg

a380d1213f4b3d836a98b7c0f4903536.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vidocq89
vidocq89 А довно ли ты, свою подпись глядел.!

а я на тебя не ругался, я просто предложил кому-нибудь тебя обругать как следует... можно даже трехэтажными...

конечно, здесь тебя никто так крыть не будет, и я до такого уровня опускаться тоже не буду, но тебе это бы не помешало.

Также советую тебе почитать вот эту статью:

http://forum.kasperskyclub.com/index.php?showtopic=2623

только там автозамена (бандерлог = мудак, там изначально было "мудак", но замена форума его на бандерлога заменила) ...

довольно неплохая статья

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Иван,знаеть шо версия 2.7 продажи за год увеличелись в России на долеко более чем 300%,З.0 вас уделаетя по продажам.,поентому всяку скриншотет,Я ПРОДУКТ ЗНАЮ,поентому уделаеть говорю, НОВА СБОРКА ВЫШЛА БАГИ ПОПРАВИЛИ.3.0.621.0.Продукт обладает характиристиками одуренными,люди на вирях непомешаны 40% неиспользуетя антивирь воще,а вирь лаб поправять нода очень быстро

(а воше у нода все ок смотри тесты,а ваш Каспер скоко раз заволил даж ВБ100%,кстати наград у нас их намного больше,как и адвантед+-Клементи да и по другим тестам разница между антивирями по детекту маленька,просто попоже добовляють вири у нода,но лудше позже ,но не куча фолсов как недавно на эксплорер у касперыча или частенько бываеть после обновления касперыча происходить всешо угодно.!!!)

такшо вирь лаб енто нетолько быстрое добавление вирей енто и надежность нужна.!

Тадаюш продвинуты юзвери авиру ставить будут,темболее 8 выдя,а вирь лаб(детект) по всем тестам Касперыча уделываеть,ивристика нормална,но фолсов тож много,асобо эвристики удуреть.

А NOD юзверов уважать,поентому фолсы небываетя ани себе тако непозволяютя,шо за дела,вирем заразиться 5 машин ПРИЧОМ АДВАРЕ ПОДЧЕРКИВАЮ,ЗЛЫ ВИРИ НОД ДОБАВЛЯЕТ СРАЗУ,а изза крутых-кривых обновлений МАССУ НЕГАТИВНЫХ ОШУШЕНИЙ получать все пользователи продукта,причом негатив может быть любой степени!

Такшто где уверенность у вас шо Каспер неокажиться злей любого виря,Изза багов(причом любой степени),обновлении,однако виря отдыхають.!Нода эвристику так натехнологитя шо будя 99.9% и ноль фолсов.(а всяки новы обходы эвристики они быстро закрываютя )

,темболе будя вам в ноде и проактива и самозашита токо круче опять вашей.,через пол года в новенькой версии.

Мыслеть можно по разному нашет детекта-качества ,а правельный путь токо один.!

Поентому небося Иван нерничать f058206bb8ff732dbe8e7aa10d74c9cd.gif

903b5b5bd1032efce4e5174ba50941b0.jpg

http://forum.kaspersky.com/index.php?showtopic=53135

f058206bb8ff732dbe8e7aa10d74c9cd.gif

И ненадь мне ссылки печатать на фолсы нода знаю их 2 шуки за 10лет НА КАКОЙ НЕБУТЬ НЕИЗВЕСТНЫЙ ФАЙЛ ЧЕЛОВЕЧЕСТВУ-ИСКОПАЕМОЕ(образно),баг один за 17 лет который поправили и то он был в новом релизе(образно) ,все знаю.!!!NOD REAL_TEHNOLOGISHEN _ANTIVIR

А у коготося сборки одна за одной,причем на интузиазме-бета круглый год,а с восьмеркой вамася ваще будя весело несоскучетеся.!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

о, отличный скриншот ты выложил Виталик

он демонстрирует, что пользователи касперского оценивают АЛЬФА (даже не бету) версию 8.0 касперского лучше, чем пользователи есета оценивают коммерческий релиз версии 3.0 нода32. Очень показательно :lol:

Добавлено спустя 10 минут 7 секунд:

а насчет бет круглый год, так зато есет как сделал антируткит свой хрен знает когда, который скрытые файлы тока с грехом пополам находит (Mailbot даже, например, найти не может) а скрытые процессы вообще пронюхать не способен...так вот как сделал он его, так и воткнул без изменений в трешку. Руткиты развиваются, а есет так и стоит на месте и это при том что трешка в бете была - ПОЛГОДА

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×