Выборы новых экпертов Anti-Malware.ru - Страница 3 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Выборы новых экпертов Anti-Malware.ru

Recommended Posts

alexgr

Я скорректировал - и сейчас перепроверил. Если говорить о годе рождения - насколько это важно? а интервью не вклеивал, поскольку не посчитал важным

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
P.S.S. для Viktor - читать то все умеют, а представляться оказывается НЕТ, особенно в Профиле, и особенно Кандидаты в Эксперты. :(

Андрей-001, мне лично понравились несколько Ваших комментариев по данной теме (Абсолютно во всем, к сожалению, поддержать не могу). Мы тут с Вами фактически единственные люди, которые начали задавать вопросы. Не знаю как Вы, а я пока не увидел какой-либо поддержки идеи интервью кандидатов в эксперты. (Впрочем, я не услышал никакого фидбэка и по другим идеям, высказанным мной в последнее время). Возможно, это действительно никому не нужно?! В этом случае мы с Вами только тратим свое время и засоряем темы. С другой стороны, большинство посетителей данного форума так или иначе знакомы с нашими кандидатами в эксперты, так что вопросы могут быть излишними. Так или иначе, время покажет. Пока мне не очень понятно, куда движется портал и каково его будущее. Честно говоря, хочется надеяться, что будущее будет cветлым. Множество ресурсов развивается по похожему сценарию, некоторых из них подобный сценарий приводит в тупик, некоторые держатся на плаву, третьи становятся действительно Успешными. Время расставляется точки над i...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Viktor, я хочу обратить внимание, что все предложенные идеи изучаются и многое делается, просто я не всегда об этом пишу. Идея на счет интервью с кандидатами в эксперты отличная, его мы в следующий раз проведем заранее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

От себя могу сказать следующее о кандидатах в эксперты.

Алексей Гребенюк в моих глазах - один из наиболее авторитетных участников форума. Многое сделал для совершенствования наших методик тестирования. Его помощь по многим важным инициативам портала была крайне полезна. Очень уважаю его как эксперта по ИБ, специалиста и управленца (результаты Доктор Веб на украинском рынке о многом говорят).

Александ Гостев - ведущий антивирусный эксперт ЛК, да и России пожалуй. Многие уже успели в этом убедиться из его постов на нашем форуме. Промежуточные результаты голосования уже о чем-то говорят. Развернутые коментарии тут излишни.

Да, иногда он достает своими замечаниями даже меня, но такая критика всегда полезна, экспертный совет должен иметь разные точки зрения ;)

Андрея Никишина я знаю очень давно. Он не только являтся экспертом по широкому спектру вопросов информационной безопасности, но и обладает сильными личностными качествами, позволяющими ему с одинако высокой эффективнотью заниматься любыми проектами. Сейчас Андрей продвигает Kaspersky Hosted Security не только в России, но за рубежом, подняв проект (а это новое направление для ЛК) абсолютно с нуля.

Что-то я устал сегодня, про остальных завтра напишу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Не знаю как Вы, а я пока не увидел какой-либо поддержки идеи интервью кандидатов в эксперты.

Неправда. Я поддерживал. Впрочем, идея интервью на АМ тоже моя. А может, даже не моя - во сне приснилось, я лишь высказал в "экспертной" ветке :)

Действительно, как в теории, так и на практике оказалось - хороший способ узнать о целях, задачах, возможностях человека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
(Впрочем, я не услышал никакого фидбэка и по другим идеям, высказанным мной в последнее время)

Будут проблемы с мобилами, будет фидбек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Александр, а зачем лично Вам это звание? Честно говоря, мне изначально, когда Вашу и Алексея кандидатуры впервые узвучил Валерий Ледовский, показалось, что Вы откажитесь от этого звания, не знаю почему, но было такое внутреннее ощущение...

Давай заодно и на вопрос Umnik-а отвечу сразу.

Дело в том, что если вы внимательно посмотрите старые топики на тему "экспертов", то найдете историю о том, как я изначально был против тогдашних принципов получения статуса "эксперта". Потом, позже, кажется в октябре 2007 когда и сам стал подходить под эти принципы - я отказался.

Собственно, мы с Ильиным пересеклись на цебите и в числе прочих - обсудили вопрос "экспертов" и я высказал ему ряд своих пожеланий на тему того - как это должно быть, в моем представлении.

Как видите - на АМ появилась новая система, она не во всем меня устраивает и у меня еще есть масса вопросов к авторам ресурса, но у меня уже нет формального повода отказаться от предложения - некрасиво будет выглядеть.

Тем более в свете последних событий с Клименти - я считаю, что если мой статус на АМ хоть как-то поможет этому ресурсу пробивать в мире свой взгляд и подходы к тестам (и многому другому) - то я только за.

Еще вопрос - как Вы смотрите на проблему совмещение позиций. Скажем, эксперт работает в некой организации X, является публичным человеком, его мнение невольно ассоциируется с X. Вдруг человек становится одновременном экспертом некой организации Y. Нет ли в этом какого-либо конфуза, конфликта интересов и т. п.?

Знаете, есть такая организация - CARO. В ней тоже собраны эксперты из разных ав-компаний. И наличие сотрудников - членов CARO - это такой вполне себе показатель, которым иногда вендоры меряются :) Кроме шуток.

Ну и таких примеров я могу еще несколько привести, так что никаких конфликтов интересов я тут просто не вижу.

И последнее. Не уверен, что вопрос нужно задавать в этой теме, но раз уж Вы запостили здесь интервью, то хотелось бы услышать Ваш личный прогноз по динамике изменения процентного соотношения между ежегоднопоявляющимися зловредами для различных мобильных OS (включая айфон и андройд) скажем до 2012 года. Вопрос навеян вот этим ответом:

Не дам. Последние несколько месяцев немного выпал из темы и детальным анализом не занимался. Надеюсь в течении лета на viruslist написать новую статью по теме, вот в рамках подготовки к ней и займусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Надеюсь в течении лета на viruslist написать новую статью по теме, вот в рамках подготовки к ней и займусь.

Ждем.

Ну вот только не надо обычные ваши апокалипсызы.

Продавать, конечно, надо, но не за мой же счет. :)

Впрочем, я и так не боюсь. :)

Продавайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, я хочу обратить внимание, что все предложенные идеи изучаются и многое делается, просто я не всегда об этом пишу. Идея на счет интервью с кандидатами в эксперты отличная, его мы в следующий раз проведем заранее.

Спасибо :)

Опять же как пожелание - по возможности как-то сигнализировать, что предложенная идея прочитана и изучается. Тем много, кол-во сообщений на форуме растет и есть вероятность, что Вы можете что-либо упустить из виду, да и посетители - вообщем-то обычные люди, им было бы приятно как можно раньше получать фидбэк :)

Будут проблемы с мобилами, будет фидбек.

В данном случае я имел ввиду не только свое предложение о создании специальной ветки, посвященной защите мобильных устройств ;)

А вот Вы сейчас ставите в несколько неловкое положение администрацию портала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Знаете, есть такая организация - CARO. В ней тоже собраны эксперты из разных ав-компаний. И наличие сотрудников - членов CARO - это такой вполне себе показатель, которым иногда вендоры меряются :) Кроме шуток.

Ну и таких примеров я могу еще несколько привести, так что никаких конфликтов интересов я тут просто не вижу.

Спасибо за ответ. Если позволите, я несколько расширю свою мысль (приношу свои извинения, что делаю это в этой ветке, вообщем-то к голосованию это не имеет никакого отношения, по Вашей кандидатуре никаких вопросов у меня нет).

Большинство эксертов в ходе своей профессиональной деятельности так или иначе сталкиваются с ситуациями, когда их личная позиция по тому или иному вопросу не совпадает с официальной позицией компании, в которой они работают, ибо очевидно, что официальная позиция любой большой компании компании не может формироваться на основе мнения одного единственного эксперта. Поскольку эксперт является паблик-сотрудником компании, то по-видимому, для общественности он вещает не свое мнение, а официальную позицию компании. При этом зачастую ситуация такова, что эксперт "примелькался" и на все его высказывания вешается ярлык "'эксперт компании Х сказал", при этом подразумевается, что высказался он от имени компании (к сожалению, в противном случае вес такого высказывания очень-очень сильно падает). Интересно, что будет в случае, если эксперт становится еще и экспертом какой-то организации Y. Может ли он, например, позволить себе по одному и тому же вопросу высказать разные позиции, выступая как эксперт компании X и как эксперт Y? Или Вы считаете, что эксперт должен дорожить своим именем и всегда высказывать только свое личное мнение? Как Вы решаете подобные проблемы в своей практике, какие Ваши советы для молодых экспертов? Возможно ли в ходе Вашей экспертной деятельности на данном портале какие-либо конфликты с Вашей деятельностью как эксперта компании ЛК?

Не дам. Последние несколько месяцев немного выпал из темы и детальным анализом не занимался. Надеюсь в течении лета на viruslist написать новую статью по теме, вот в рамках подготовки к ней и займусь.

Хорошо, не буду приставать, подождем лета. Будет нужна помощь - с удовольствием присоединюсь, в любом случае, наверное, опять напишу какие-нибудь комментарии по предстоящей статье :)

Ждем.

Ну вот только не надо обычные ваши апокалипсызы.

Продавать, конечно, надо, но не за мой же счет. :)

Впрочем, я и так не боюсь. :)

Продавайте.

Dexter: представьтесь, пожалуйста. А то все какие-то сосульки, жалобы на апокалипсис, дежурные вопросы в интерью к Е.К. Явно темой интересуетесь, утверждения делаете тяжелые, но пока дальше утверждений не пошли...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Может ли он, например, позволить себе по одному и тому же вопросу высказать разные позиции, выступая как эксперт компании X и как эксперт Y? Или Вы считаете, что эксперт должен дорожить своим именем и всегда высказывать только свое личное мнение? Как Вы решаете подобные проблемы в своей практике, какие Ваши советы для молодых экспертов? Возможно ли в ходе Вашей экспертной деятельности на данном портале какие-либо конфликты с Вашей деятельностью как эксперта компании ЛК?

Не знаю как в других компаниях, но в ЛК именно эксперты и создают то самое официальное мнение компании. Ну а зачем они вообще нужны, в качестве "говорящих голов" что ли ? Если мое мнение по какому-то моменту расходится с мнением других экспертов ЛК (зарубежных в том числе), то мы просто решаем этот вопрос в ходу общего обсуждения и это выработанное в итоге совместно мнение - и становится официальным.

За пять с половиной лет работы в ЛК - у меня ни разу не было ситуации, что бы кто-то ко мне пришел и сказал - "так, наше мнение по этому поводу такое - говори вот это".

И Е.К., и пиар отдел, и отдел маркетинга - предоставляют экспертам ЛК значительную свободу слова :) Такие люди как Дэвид Эмм в Англии, Эдди Виллемс в Бенилюксе, Костин Раю - уже были признанными экспертами с мировым именем еще до прихода в ЛК. То что они работают с нами сейчас - это потому, что нам надо знать ИХ мнение, а не транслировать через них некий "взгляд из Москвы".

Эксперты, которые выросли и растут вместе с ЛК - Роэль в Голландии, Магнус в Германии, Тео в Румынии, Майкл в Японии, Дима в Эквадоре, несколько человек в Москве - компания полностью доверяет их взглядам и мнениям и дает возможность для публичного выражения. У каждого есть своя конкретная область знаний и интересов - и в этих рамках мнение этого человека является превалирующим. В остальных - обсуждение и выработка общего vision.

Да, я считаю, что эксперт всегда должен высказывать свое личное мнение. Именно этим он и ценен - тем, что оно у него есть. Если его взгляд(ы) на проблему(ы) адекватен и подтверждается фактами(или развитием событий), то он становится экспертом по факту, а не на бумаге.

P.S. Единственный раз когда я и Е.К. обсуждали меня и АМ - это был совет (мне) не скатываться прямо на такую уж откровенную грубость и хамство в адрес оппонентов, а давить их вежливо и интеллегентно :)

Ну и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да, я считаю, что эксперт всегда должен высказывать свое личное мнение. Именно этим он и ценен - тем, что оно у него есть.

Саша, спасибо за ответ. По хорошему завидую тебе как человеку, способному в любых ситуациях высказывать свое личное мнение. Я, к сожалению, себе такое могу позволит далеко не всегда. Стараюсь, но к сожалению, не могу. По-видимому, в этом и состоит разница между экспертом и профессионалом. Надеюсь, что экспертный совет Anti-Malware будет заполнен людьми, которые на поднятый выше вопрос ответят так же как ты и не только ответят, но и сделают на деле :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

А в данный момент я на работе. Я в Париже жду самолет в Сан-Франциско. Там завтра начинается RSA. Так, что, Иван, я в выходные не работаю ;-)

Фотки будут.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

У тех, кто не проголосовал есть еще 4 дня, чтобы повлиять на результаты. Сейчас в экспертный совет проходят четыре кандидата из пяти (50% и более считают их достойными звания экспертов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Увы, так и не удалось ничего услышать от кандидатов в Эксперты Михаила Орешина и Ильи Рабиновича.

Ни ответов на вопросы, ни критики этих вопросов.

Видимо они сильно заняты, это понятно, бездельников же здесь на портале в Эксперты не выбирают.

Но, уважаемые, время для ответов на вопросы найти всё же надо, некоторые вот даже из Парижа смогли ответить.

Хотелось бы конкретно познакомиться и определиться, я уж и так из-за этого весь огонь и гнев сторонников-противников взял на себя и стал вроде брандмауэра.

(Как много оказывается здесь на форуме анонимных трусов, только и научившихся тыкать пальцем в... кнопки репутации) :)

Ну-ну, тренируйтесь, в жизни пригодится! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Увы, так и не удалось ничего услышать от кандидатов в Эксперты Михаила Орешина и Ильи Рабиновича.

Могу сказать за себя- вопросы ни о чём. Эксперт- это человек. обладающий глубокими знаниями в какой-либо сфере. Всё. Точка. А те вопросы, что были сформулированы, скорее, соотносятся со званием "энтузиаст форума". Так я и не претендую на сие...

Насчёт последнего вопроса- да, без проблем.

Ни ответов на вопросы, ни критики этих вопросов.

Видимо они сильно заняты, это понятно, бездельников же здесь на портале в Эксперты не выбирают.

Я сильно занят- у меня бета следующей версии на носу. На этой неделе, пока не уехал на Лиммуд, надо закончить.

Но, уважаемые, время для ответов на вопросы найти всё же надо, некоторые вот даже из Парижа смогли ответить.

Они там в Париже софт не строят. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я бы уже предложил проходящим по итогам голосования кандидатам уже начинать готовить фотки и мини-биографии по образцу, как здесь. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

А к какому числу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А к какому числу?

Очень желательно до конца недели. Там делов то на пол часа максимум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

И куда их бросать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И куда их бросать?

Мне по почте или в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Проголосовал, как считаю, за достойных кандидатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Итак, подведем итоги голосования.

Сообщество одобрило 4 кандидата, которые набрали 50 и более процентов голосов, это:

1. alexgr (Алексей Гребенюк, "Доктор Веб", Директор центра технической поддержки)

2. A. (Александр Гостев, Лаборатория Касперского, Ведущий вирусный аналитик)

3. _Stout (Андрей Никишин, Лаборатория Касперского, Директор направления аутсорсинга)

4. Илья Рабинович (Softsphere Technologies, Founder&CEO)

Поздравляю этих кандидатов с прохождением 1-го тура выборов! :-)

Теперь мы ждем одобрения текущих экспертов и администрации в закрытом форуме. О результатах я сообщу позднее.

К сожалению, кандидатура Михаила Орешина была отвергнута.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Все выбранные сообществом кандидатуры экспертов были одобрены текущим составом экспертного совета и администрацией.

Поздравляю с вхождением в экспертный совет портала!

Информация о новых экспертах добавлена на страницу Наши эксперты, их статус на форуме изменен до соответствующего уровня.

P.S. Обращаю внимание новых экспертов, что им автоматически стал доступен закрытый раздел форума "Экспертный совет".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×