Интервью с Е.К. - Страница 2 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

seevbon
как бы меня не обвинили в том, что я тролль, работающий на компанию Eset или что-нибудь в этом роде

Ну нам с Вами такие обвинения не грозят. По крайней мере, от соратников и сторонников Е.К.

В более развернутом варианте фразы про "оперативную информацию" (она, фраза, походу, и у Е.К. тож - любимая и часто повторяемая) есть эксклюзивное определение троллей. Мы под него не подходим ни коим образом. =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
В более развернутом варианте фразы про "оперативную информацию" (она, фраза, походу, и у Е.К. тож - любимая и часто повторяемая) есть эксклюзивное определение троллей. Мы под него не подходим ни коим образом. =)

Ну это уже радует... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Ну это уже радует.

Ага. Уже можно создавать группу единомышленников: ты, я и Е.К.

Фан-клуб по трепетному изучению и надежному сбережению теоретического наследия Евгения Валентиновича Касперского. Если, конечно, соратники и сторонники не вспомнят про каки-нить т.н. Правила Форумов, существующие к их радости. =)

Евгений Валентинович, не сочтите за наглость, скажите пожалуйста, Вы согласны с предложенной инициативой? Без Вашего участия инициатива теряет смысл. Я не сторонник общения заглаза, через переводчиков и толмачей.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Ага. Уже можно создавать группу единомышленников: ты, я и Е.К.

Фан-клуб по трепетному изучению и надежному сбережению теоретического наследия Евгения Валентиновича Касперского. Если, конечно, соратники и сторонники не вспомнят про каки-нить т.н. Правила Форумов, существующие к их радости. =)

Евгений Валентинович, не сочтите за наглость, скажите пожалуйста, Вы согласны с предложенной инициативой? Без Вашего участия инициатива теряет смысл. Я не сторонник общения заглаза, через переводчиков и толмачей.

Спасибо.

Надо, наверное, в ЛК официальный запрос отправить с данным предложением г-ну Касперскому. Мне кажется он не откажется лишний раз вознести свою персону :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
От подобных выходок Е.К., а также бездарных журналистов, так боготворящих его, в последнее время просто тошнить начинает...

Роман, а Вы просто не читайте и всё! Вас же никто не заставляет...

"Посмотрел на Физтех, МГУ — раздолбаи."

Так и напрашивается вопрос: "Если они раздолбаи, то кто ты?!"

1. Роман, мы с Вами на брудершафт вроде как не пили... Я, во всяком случае, никак не могу такого припомнить.

2. А что можно сказать про студентов, у которых полный балкон пустых бутылок (молочных и кефирных замечено не было), а пиво мы идём пить за мой счёт - а? Во время их сессии??? Ну, натуральные раздолбаи.

3. Я там же объяснил, что я был "неорганизованный". А неорганизованность плюс раздолбайство - это путь лузера, а не героя. Потому я и пошел другим путём.

Пример номер 2:

"И стало понятно, что мы можем делать антивирусы лучше, чем другие."

А что, надо было сказать, что "мы можем делать антивирусы хуже"? Так это и так понятно - тут никакого упорства не надо, чтобы что-то делать хуже, чем другие. Это мы все умеем. А вот попробуйте что-то сделать лучше всех в мире - а? У моей компании получается делать лучше. Я за это заплатил годами работы по 12-14 часов в сутки. И не стесняюсь об этом говорить вслух. И не вижу в этом ничего плохого.

Ещё ЕК почти в каждом интервью предлагает вешать спамеров на центр. площадях.

Это что вам тоже нравится?

1. Я это за год предложил всего два раза - из примерно 300-500 интервью, которые я за этот год дал. Т.е. далеко не в "каждом интервью".

2. Читайте внимательно - не на "центр.площадях", а в Битцевском парке.

3. Если серьёзно - то я действительно никаких других нетехнических мер борьбы с русским спамом не вижу. Поскольку спам идёт не по Уголовным, а по Административным статьям, за рассылку спама - штраф в размере пары тысяч рублей. И ничего более серьёзного в рамках закона с ними сделать нельзя. Так что единственный путь - повесить парочку в Битцевском парке. Или хотя бы нафотошопить - и разослать по прессе. Уверяю, количество спама резко уменьшится.

Для начала Вы приведите хоть один пример, что ЛК борется со спамерами не на словах, а на деле

Постоянно "долбаю" любые государственные органы, до которых могу дотянуться и которые могут повлиять на принятие решения: долбаю о том, что наказание за рассылку электронного спама должно быть перенесено из Административного Кодекса в Кодекс Уголовный. Более (помимо Анти-Спам решений за ваши деньги) ничего сделать не можем, увы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Вообще выкидывать подобные фразы - дело подсудное...

Роман, а Вы попробуйте... (а мы тут - посмеёмся). Если бы у Есета была уверенность в победе в данном деле - у нас уже давно предъява была бы, я Вас уверяю. За ущерб, нанесённый репутации или типа того. Но дело ведь в том, что я могу доказать каждое своё утверждение - и они об этом знают.

А вообще, дискутировать с Вами, Роман, как оказалось, дело неблагодарное. Создаётся впечатление, что Вам важно не выяснить истину, а - ляпнуть хоть что-нибудь, только ради того, чтобы не оставить вопрос без ответа, даже если ответить нечего. Типа собачки маленькой - "тяв-тяв-тяв", а начинаешь разбираться о чём там тявкают - а собственно, ни о чём...

До свидания.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Роман, а Вы просто не читайте и всё! Вас же никто не заставляет...

Да я особо не читаю... :)

А что можно сказать про студентов, у которых полный балкон пустых бутылок (молочных и кефирных замечено не было), а пиво мы идём пить за мой счёт - а? Во время их сессии??? Ну, натуральные раздолбаи.

Вы хотите сказать, что все студенты МГУ и МФТИ раздолбаи?

Повторюсь:

Я, как знающий многих людей-выпускников того времени и из МГУ и из МФТИ, склонен с Евгением не соглашаться.
А вот попробуйте что-то сделать лучше всех в мире - а? У моей компании получается делать лучше.

Извините, конечно, но по моему это бред сивой кобылы. Что же раз Ваши продукты лучшие мире эти самые продукты не занимают первые места в рейтингах продаж не только в корпоративном сегменте, но и в сегменте домашних пользователей?

Так что единственный путь - повесить парочку в Битцевском парке. Или хотя бы нафотошопить - и разослать по прессе. Уверяю, количество спама резко уменьшится.

Видимо, плохо Вы знаете русский менталитет...

Постоянно "долбаю" любые государственные органы, до которых могу дотянуться и которые могут повлиять на принятие решения: долбаю о том, что наказание за рассылку электронного спама должно быть перенесено из Административного Кодекса в Кодекс Уголовный.

Ну я тоже, можно сказать, "долбаю" любые государственные органы... :D

p.s. Тему насчет Eset и троллей благополучно забыли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Но дело ведь в том, что я могу доказать каждое своё утверждение - и они об этом знают.
А ЛК уже стала управлением "К" МВД РФ или может быть сразу ФСБ, раз может собирать "оперативную информацию"?

Так же стоит учитывать, что т.н. тролли, которые по Вашим словам работают на компанию Eset, ни в коей мере не унижают Вашего человеческого достоинства или достояния Вашей компании.

Таким образом получается, что даже если Ваше предположение верно (предположение о том, что т.н. тролли работают на компанию Eset), компания Eset, а точнее российское представительство компании в лице Leta-IT, никоим образом не нарушают закон, чего нельзя сказать о Вашей компании...

А вообще, дискутировать с Вами, Роман, как оказалось, дело неблагодарное. Создаётся впечатление, что Вам важно не выяснить истину, а - ляпнуть хоть что-нибудь, только ради того, чтобы не оставить вопрос без ответа, даже если ответить нечего. Типа собачки маленькой - "тяв-тяв-тяв", а начинаешь разбираться о чём там тявкают - а собственно, ни о чём...

Давайте свои личные впечатления оставим для ПМ.

У меня тоже много различных впечатлений создается от дискуссии с Вами.

p.s. Вы еще даже не дискутировали...

До свидания

Ну что ж сочтемся как-нибудь, Евгений... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
А вот попробуйте что-то сделать лучше всех в мире - а?

У меня даже это получилось. Но это действительно очень тяжело. 12-14 часов в сутки? Так мало? У меня иногда и по 16 выходило!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Olegka-2007
У меня даже это получилось.

Скромный Вы человек :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Мне все слова Касперского нравятся.

Я влюблен даже в буквы, их составляющие. :D

E.K., чтобы удостоиться чести с Вами пообщаться, требуется зарегиться под настоящим именем и фамилией, или Вы профильтровали вопросы по другому какому-то принципу? Заранее спасибо за ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Е.К., будьте добры ответить любопытному неорганизованному раздолбаю. Фиг с ними, с предыдущими вопросами. Ну, пожалуйста:

1. Какие функции Windows Vista SP1, установленной с настройками по-умолчанию, будут работать более надежно, а какие будут нарушены при установке в нее KIS2009?

2. С кем Вам более интересно общаться и вести дискуссии, со сторонниками или с противниками Ваших идей и решений? А может, - с независимыми экспертами?

3. Каков по-Вашему, среднестатистический пользователь-физик (не путать с юриком), за последний год он стал глупее или, наоборот, умнее Ваших о нем представления и ожидания?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Вы хотите сказать, что все студенты МГУ и МФТИ раздолбаи?

Роман, когда я говорю, что студенты МГУ и МФТИ - раздолбаи, я НЕ говорю, что АБСОЛЮТНО ВСЕ они раздолбаи. Есть и исключения. Как бы это объяснить более понятно.... Ну, например, когда я утверждаю, что Москва - город грязный, я совсем не хочу сказать, что в Москве грязно абсолютно везде - есть и исключения, достаточно приличные ухоженные места. Но в целом, ведь никто не будет утверждать, что "Москва - город чистый" и спорить с тем, что "Москва - город грязный".

Я доступно объяснил? Или надо еще подробнее?

Извините, конечно, но по моему это бред сивой кобылы. Что же раз Ваши продукты лучшие мире эти самые продукты не занимают первые места в рейтингах продаж не только в корпоративном сегменте, но и в сегменте домашних пользователей?

Роман,

1. Возьмите любые "Основы маркетинга для начинающих", почитайте внимательно - и там Вы откроете для себя, что далеко не всегда лучшие по качеству/цене/сервису продукты занимают первые места в рейтингах продаж. Да-да, именно так устроены рынки и головы покупателей.

2. В некоторых регионах и категориях товара мы давно и надёжно занимаем первые места. Например, в России, Сербии и (был сильно удивлён) - на Тайване. Мы - на первых местах в рознице в Германии и Австрии, например.

3. Корпоративный сегмент и домашний рынок Вы перепутали местами - их надо указывать в обратном порядке, поскольку на домашние рынки выходить ГОРАЗДО легче. На корпоративных пользователей выходить легче только если есть знакомство с Президентом или Премьером.

Видимо, плохо Вы знаете русский менталитет...

Ээээ... Оставлю без комментариев.

p.s. Тему насчет Eset и троллей благополучно забыли?

Эта тема меня уже сильно достала. И она уже была подробно освещена, например, вот здесь: http://forum.kasperskyclub.ru/index.php?showtopic=6759

В в целом, как и ожидалось - Ваши комментарии это http://www.anti-malware.ru/forum/index.php...ost&p=52128

E.K., чтобы удостоиться чести с Вами пообщаться, требуется зарегиться под настоящим именем и фамилией, или Вы профильтровали вопросы по другому какому-то принципу? Заранее спасибо за ответ.

Для этого есть http://forum.kasperskyclub.ru/index.php?showforum=30

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Роман, когда я говорю, что студенты МГУ и МФТИ - раздолбаи, я НЕ говорю, что АБСОЛЮТНО ВСЕ они раздолбаи. Есть и исключения. Как бы это объяснить более понятно.... Ну, например, когда я утверждаю, что Москва - город грязный, я совсем не хочу сказать, что в Москве грязно абсолютно везде - есть и исключения, достаточно приличные ухоженные места. Но в целом, ведь никто не будет утверждать, что "Москва - город чистый" и спорить с тем, что "Москва - город грязный".

Я доступно объяснил? Или надо еще подробнее?

Можете еще по подробнее, если сможете...

p.s. Вообще-то в цивилизованном мире поясняют, что именно имеют в виду, под двусмысленными фразами... Это так, совет на будущее... ;)

Роман,

1. Возьмите любые "Основы маркетинга для начинающих", почитайте внимательно - и там Вы откроете для себя, что далеко не всегда лучшие по качеству/цене/сервису продукты занимают первые места в рейтингах продаж. Да-да, именно так устроены рынки и головы покупателей.

2. В некоторых регионах и категориях товара мы давно и надёжно занимаем первые места. Например, в России, Сербии и (был сильно удивлён) - на Тайване. Мы - на первых местах в рознице в Германии и Австрии, например.

3. Корпоративный сегмент и домашний рынок Вы перепутали местами - их надо указывать в обратном порядке, поскольку на домашние рынки выходить ГОРАЗДО легче. На корпоративных пользователей выходить легче только если есть знакомство с Президентом или Премьером.

Евгений, не надо меня учить маркетингу я и без Ваших советов знаю побольше Вашего. ;)

Ээээ... Оставлю без комментариев.

Кажется мы это где-то уже проходили...

В в целом, как и ожидалось - Ваши комментарии это http://www.anti-malware.ru/forum/index.php...ost&p=52128

Еще раз повторюсь:

Давайте свои личные впечатления оставим для ПМ.

У меня тоже много различных впечатлений создается от дискуссии с Вами.

Вы основательно избегаете ПМ'a, высказываясь на форуме. Боитесь чтоль?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

Кстати о фан-клубе. Незадолго до НГ (29 декабря) там был задан вопрос о вашей оценке качества техподдержки ЛК. Как показали отзывы (пусть и удаленные модераторами в ожидании вашего ответа), этот вопрос волнует достаточно многих.

Но, видимо из-за большого числа поздравлений с НГ и вопросов о смысле жизни, вы не заметили вопрос или забыли на него ответить.

Не могли бы вы всё же ответить на него?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

E.K., извините, не понял, для чего "для этого есть" какая-то ссылка?..

Удостоиться?..

Пообщаться?..

Зарегиться?..

... ?..

А здесь чем место неподходящее?..

Ну да ладно...

Спасибо, что потратили на меня свое время.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.

Я надеюсь, что мы не выходим за рамки топика, поскольку у него такое специфическое название... Да и модеры, надеюсь, всё еще празднуют праздники.

Кажется мы это где-то уже проходили...

Хорошо, объясню и это.

Когда в ходе дискуссии оппонент вместо вразумительных ответов вставляет что-то типа:

- вы ничего не понимаете в студентах.

- это бред сивой кобылы.

- вы плохо знаете русский менталитет.

то создаётся впечатление "тяв-тяв". А комментировать тявканье я пока еще не научился...

Евгений, не надо меня учить маркетингу я и без Ваших советов знаю побольше Вашего. ;)

А вот это Вы, Роман, круто задвинули. Очень круто. Снимаю шляпу. Возразить нечего. Есть только два вопроса:

1. Если Вы такой продвинутый маркетолог, то почему в своих комментариях о рынках и сегментах допускаете очевидные ляпы, если не глупости?

2. Выступаете ли Вы с лекциями? Если да - то можно ли пригласить Вас к нам в компанию поучить моих гавриков маркетингу, как правильно и эффективно продвигать на рынки наши товары?

Вы основательно избегаете ПМ'a, высказываясь на форуме. Боитесь чтоль?

Ни разу не пользовался - и лень разбираться что это такое.

E.K., извините, не понял, для чего "для этого есть" какая-то ссылка?..

Бррр.... Ну как это объяснить.... Подводите курсор устройства мышь к подчёркнутой фразе и тыкаете туда этим курсором левой кнопкой на мышиной крышке, там откроется окно - и будет много текста. Покрупнее и помельче. Вот этот текст надо читать - там всё-всё рассказано.

// а вообще от некоторых постов здесь какое-то тяжелое впечатление создаётся... Бред какой-то, если честно. Неужто это новое поколение модифицированных человекообразных Есетовских троллей??.. Или не-есетовских, а... как бы это сказать... "дико-произрастающих". Вот.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Бррр.... Ну как это объяснить.... Подводите курсор устройства мышь к подчёркнутой фразе и тыкаете туда этим курсором левой кнопкой на мышиной крышке, там откроется окно - и будет много текста. Покрупнее и помельче. Вот этот текст надо читать - там всё-всё рассказано.

Е.К., большое спасибо.

Только p2u научил меня не тыкать курсором и не кликать мышью куда попало. :D

а вообще от некоторых постов здесь какое-то тяжелое впечатление создаётся... Бред какой-то, если честно. Неужто это новое поколение модифицированных человекообразных Есетовских троллей??.. Или не-есетовских, а... как бы это сказать... "дико-произрастающих". Вот.

Перечитайте свои собственные. Я перечитал еще раз: и свои вопросы, и Ваши ответы. Очень поучительная и полезная информация в Ваших ответах содержится. Кому-нибудь из нового поколения эти Ваши мемуары может быть и интересны. А мне - нет, я и сам помню, какими были и студенты и курсанты в начале 80-х прошлого века.

А по существу ранее заданных вопросов у Вас есть что ответить?

А может Вам вопросы не понравились? Тогда еще один:

мы с Вами на брудершафт вроде как не пили.

Как - это что за напиток такой? Никогда не пробовал и даже не слыхал про него. Рецепт дадите? :D

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
[вешать] не на "центр.площадях", а в Битцевском парке.

Вот, интересно узнать, а почему именно в Битцевском парке?

Природа? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
А вообще, дискутировать с Вами, Роман, как оказалось, дело неблагодарное.

Рашевский Роман, извините, это было сказано практически сразу. Не знаю, на чем основан этот вывод. Эта беседа - продолжение каких-то других, более ранних?

Уже можно создавать группу единомышленников ... по трепетному изучению и надежному сбережению теоретического наследия

Мне нравится ход Ваших мыслей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

Ого! Я пропустил самое интересное. Только в почте чет поболе постов чем на форуме. ;)

а мы тут - посмеёмся

Эт я люблю. Горевать то вроде не с чего. Тем более Вам - у Вас же самый лучший антевирус. В это Ваше высказывание я верю и даже уверен что правильно его понимаю.

Вы профильтровали вопросы по другому какому-то принципу?

Можно попробовать угадать? Студенты давно уж не студенты. А средь господ бывших студентов могут попасться обидчивые и злопамятные. Для них эти пояснения и предназначены.

Эта тема меня уже сильно достала. И она уже была подробно освещена, например, вот здесь: http://forum.kasperskyclub.ru/index.php?showtopic=6759

Евгений Валентинович, не нашел нигде разъяснений, если отстраниться от исета и только задуматься над словом "оперативная", помните -это которая информация у Вас имеется? Не могли б Вы пояснить, как это слово следует Правильно Понять? Я так пока понимаю, что ответ попадает в диапазон между "круто приврали - ... - ... - слегка прихвастнули". Главное - зачем Вам это надо, не пойму?

моих гавриков

И этого тож - не пойму.

Мне нравится ход Ваших мыслей.

Спсб. И мне -взаимно. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Опа. Оказывается, у нас открылась школа троллинга... :)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

[off]

у нас открылась школа троллинга

Да что Вы говорите!

Где? Сколько классов? И как в нее записаться? А обучение платное или халява?

Поподробнее, пожалуйста.[/off]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Господа прошу придерживаться темы дискуссии и не ронять ее уровень до примитивных вопросов типа "для чего эта ссылка?". Нечего сказать по существу - лучше промолчать. Бредовые посты выше были без капли сожаления мной удалены.

bse, последнее и публичное предупреждение за разведение балагана и троллинг. Не ужели ты думаешь, что человеку уровня Е.К. нужно тратить время на твои откровенно дурацки вопросы? Ответ очевиден, не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Неужели... Е.К. нужно тратить время на ...откровенно дурацкие вопросы?

Коллеги, действительно, было предложено для рассмотрения несколько веб-интервью, хотя у Касперского, как он сам подсчитал, их гораздо больше, но почему-то живообсуждаемыми оказались эпизоды про студентов с бутылками. Видимо Е.К. уже сам не раз пожалел, что поддался на уловку журналиста и рассказал этот случай из жизни. Пусть этот случай всем нам послужит уроком того, что любые публичные откровения могут обернуться против нас самих. Будьте осторожнее, т.к. ИБ и осторожность ещё никому не помешали. :)

Конечно, тут много зависело и от ответов Е.К. Он мог бы выборочно отвечать на заданные тут вопросы, но он, к чести сказать, ответил даже на провокационные.

Конечно же можно понять и вопрошавших - есть в этом какая-то задоринка, но, уважаемые, ведь любому терпению есть предел.

Давайте задавать Е.К. вопросы по существу, и те, которые ещё никто не задавал в представленных выше интервью - и тогда его заходы на наш портал буду более частыми. И, может быть, он сам расскажет нам ещё что-то интересное.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×