Windows на ноутбуках - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Михаил Орешин

Windows на ноутбуках

Recommended Posts

Danilka
Даня, мы говорим не про розницу. Я не понимаю, за счет чего производство ПК без ос должно быть дешевле, чем ПК с ОС?

А это проблемы самих производителей ПК- если придется-то будут перестраивать процесс производства.

Я не понимаю- чем он должен быть дороже- тем что у них технологический процесс не мобилен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Йен, у меня есть друзья, которые умеют работать в ворде и экселе, но не умеют устанавливать винду. При этом - они не дураки. Просто они специалисты в тех областях, про которые вы даже не слышали в силу своей ограниченности.

К чему намеки о каких-то областях, о которых я не знаю именно в силу моей ограниченности? Есть множество областей, о которых знают не все, не знаю я или не знаете вы. А вам я вам линеечку подарю, мерять "Опыт", миллиметров 20 думаю хватит :lol:.

Чтобы поставить винду, можно быть "домохозяйкой", или профессором, или гуРОй. Научится любой, если его не будут запугивать Опытные Одмины.

Если вопрос встанет так - платить 30 баксов или самому попробовать, то научатся. Там нет ничего сложного, совсем, и никакого риска нет, потому что это чистый комп, на нем нет важных данных. Достаточно один раз самому попробовать или показать "домохозяйке" как это делается.

Глупость.

Тот кто захочет поставить на современный ноутбук не современную ОС, знает на что идет и с большей долей вероятности справится сам, чем с помощью "Опытного Админа".

И в этом вы некомпетентны. Нетрудно развести так, что и придраться ни к чему нельзя будет.

Я же не сказал, что эти "компутерщики" толкают контрафакт? Просто они грамотно разводят.

Грамотно развести можно любого, даже вас :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А это проблемы самих производителей ПК- если придется-то будут перестраивать процесс производства.

Я не понимаю- чем он должен быть дороже- тем что у них технологический процесс не мобилен?

Даня, все дополнительные проблемы производителей будут компенсированы из кошельков покупателей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Даня, все дополнительные проблемы производителей будут компенсированы из кошельков покупателей.

Дык я не спорю в этом,я говорю лишь про то,что ПК ДОЛЖЕН без винды стоить дешевле чем с ней.А что будет в итоге уже второй вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Не вариант- MS на это врятли пойдет- тогда им придется тупо выкладывать дистрибутивы в свободный доступ, а многим это только и нужно будет- кряки и активаторы и т.д. никто не отменял- убытки на лицо.

Danilka, я писал о предустановленной, неактивированой версии Windows.

Размещать дистрибутивы в свободном доступе не потребуется.

Проблема в отсутствии оем наклейки на ПК.

А так как оем винда покупается только с оборудованием, то придется покупать не оем, а бокс и это уже совсем другие деньги.

Все необходимые атрибуты, такие как наклейки, пользователь получает при приобретении OEM лицензии Windows

для предустановленной неактивированной ОС в момент покупки ПК. Т.е. у пользователя будет возможность принять

решение в момент покупки - либо изначально приобрести ПК и полагающуюся OEM лицензию Windows, либо приобрести только ПК,

потеряв право на приобретение OEM лицензии Windows в дальнейшем, оставив для себя возможность приобретения

только Retail версии, если такое желание возникнет у покупателя впоследствии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
К чему намеки о каких-то областях, о которых я не знаю именно в силу моей ограниченности? Есть множество областей, о которых знают не все, не знаю я или не знаете вы. А вам я вам линеечку подарю, мерять "Опыт", миллиметров 20 думаю хватит :lol:.

Фирменный стиль? Сказать глупость и глупо смеяться?

Чтобы поставить винду, можно быть "домохозяйкой", или профессором, или гуРОй. Научится любой, если его не будут запугивать.

Если вопрос встанет так - платить 30 баксов или самому попробовать, то научатся. Там нет ничего сложного, совсем. Достаточно один раз самому попробовать или показать "домохозяйке" как это делается.

Йен, я могу взять в руки топор, пилу и рубанок и сделать шкаф. Только мой шкаф будет хуже, чем покупной. Чтобы мой шкаф стал лучше покупного - мне нужно сделать 1000 шкафов.

Тот кто захочет поставить на современный ноутбук не современную ОС, знает на что идет и с большей долей вероятности справится сам, чем с помощью "Опытного Админа".

Дурость.

Что же поделать, мне никогда не была нужна помощь таких "разводил".

Ваше счастье.

У вас наверное опыта общения с ними больше, или сами балуетесь объегориванием домохозяек :)?

Опять дурость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
аня, все дополнительные проблемы производителей будут компенсированы из кошельков покупателей.

И это обычная практика. Любые затраты относятся на конечную продукцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Дык я не спорю в этом,я говорю лишь про то,что ПК ДОЛЖЕН без винды стоить дешевле чем с ней.А что будет в итоге уже второй вопрос.

Будет стоить дешевле, но вот насколько? Стоит ли овчинка выделки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Danilka, я писал о предустановленной, неактивированой версии Windows.

Размещать дистрибутивы в свободном доступе не потребуется.

Все необходимые атрибуты, такие как наклейки, пользователь получает при приобретении OEM лицензии Windows

для предустановленной неактивированной ОС в момент покупки ПК. Т.е. у пользователя будет возможность принять

решение в момент покупки - либо изначально приобрести ПК и полагающуюся OEM лицензию Windows, либо приобрести только ПК,

потеряв право на приобретение OEM лицензии Windows, в дальнейшем, оставив для себя возможность приобретения

только Retail версии.

Получается- что пользователь будет брать ПК с ОС,но не активированную- так многим и нужно это будет,а как активировать ее они уж найдут способ... MS не пойдет на это...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
К чему намеки о каких-то областях, о которых я не знаю именно в силу моей ограниченности? Есть множество областей, о которых знают не все, не знаю я или не знаете вы. А вам я вам линеечку подарю, мерять "Опыт", миллиметров 20 думаю хватит .

Чтобы поставить винду, можно быть "домохозяйкой", или профессором, или гуРОй. Научится любой, если его не будут запугивать Опытные Одмины.

Если вопрос встанет так - платить 30 баксов или самому попробовать, то научатся. Там нет ничего сложного, совсем. Достаточно один раз самому попробовать или показать "домохозяйке" как это делается.

Я могу только догадываться что имел ввиду пользователь, написав про ограниченность... Но мое мнение вы несколько ограниченно смотрите на задачу. Смотря только на нескольких своих знакомых. Где масштаб ?! Ваша позиция что OS должна продаваться отдельно, так как установить OS просто ?

Да, как раз за 30$ никто учиться не будет - будут платить.. Было бы 300$ или 3000$ :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Будет стоить дешевле, но вот насколько? Стоит ли овчинка выделки?

Скажем так- насколько позволит совесть производителя. :D

А если серьезно-тут цель не только дешевизны,но и наличия выбора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Все необходимые атрибуты, такие как наклейки, пользователь получает при приобретении OEM лицензии Windows

для предустановленной неактивированной ОС в момент покупки ПК. Т.е. у пользователя будет возможность принять

решение в момент покупки - либо изначально приобрести ПК и полагающуюся OEM лицензию Windows, либо приобрести только ПК,

потеряв право на приобретение OEM лицензии Windows, в дальнейшем, оставив для себя возможность приобретения

только Retail версии.

Это лишние сложности и дополнительные накладные расходы. Эти наклейки надо будет закупать отдельно, хранить, ровно клеить (возможен брак) и так далее.

Да, как раз за 30$ никто учиться не будет - будут платить.. Было бы 300$ или 3000$

Это точно. Это для йена 30 баксов астрономическая сумма.

PS. С удовольствием представил, как йен, в целях экономии (30 баксов), дома делает аспирин, но ошибается и у него получается синильная кислота :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Это лишние сложности и дополнительные накладные расходы. Эти наклейки надо будет закупать отдельно, хранить, ровно клеить (возможен брак) и так далее.

Это как раз не так страшно... мы уже все столько систем лицензирования windows напроходили для корпораторов, что любая новая ничем хуже не будет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Фирменный стиль? Сказать глупость и глупо смеяться?

Может это ваш стиль, но точно не мой.

Йен, я могу взять в руки топор, пилу и рубанок и сделать шкаф. Только мой шкаф будет хуже, чем покупной. Чтобы мой шкаф стал лучше покупного - мне нужно сделать 1000 шкафов.

Не путайте установку винды на чистый комп своими руками и производство шкафа своими руками. Чтобы сделать шкаф нужен опыт, чертеж шкафа или идентичный шкаф, инструмент нужен и материалы нужны.

А чтобы поставить винду на чистый ноутбук, достаточно диска с дистрибутивом, умения внимательно читать то что пишет винда при установке, и опыта установки любого софта.

И самое главное, не нужно верить М. и "Опытным Админам", не нужно считать себя домохозяйкой и бояться компьютера.

Я понимаю, что М. и Опытным Одминам это не нравится, поэтому они сгущают краски и представляют процесс установки Винды на чистый комп как очень сложную науку, доступную только гуРАм. Это из той же области, что и ложь MS о том, как лицензионная винда работает лучше пиратской.

Дурость.

Дурость - это ставить древнюю систему на современный ноутбук, но возможно что у кого-то будут такие экзотические задачи, но тогда он будет знать как это сделать или у кого спросить.

А приводить эту экзотическую проблему в качестве аргумента - вот это дурость.

Ваше счастье.

А вам не повезло чтоли, развели вас :)?

Ваша позиция что OS должна продаваться отдельно, так как установить OS просто ?

Да, как раз за 30$ никто учиться не будет - будут платить.. Было бы 300$ или 3000$ :)

Моя позиция заключается в том, что ноут без ОС должен быть дешевле ноута с ОС и в комплекте должен быть диск с драйверами под Висту и под XP. Где покупатель достанет себе ОС это проблема покупателя, захотевшего ноут без винды.

При этом предложения купить ноут с OEM никуда не исчезнут, потому что они нужны, и альтернатива тоже нужна.

Для домохозяек существует инструкция к ноутбуку (как поставить драйвера) и техподдержка MS, думаю что они справятся с вопросом как установить винду.

А пират, решивший сэкономить на винде, сам умеет ее устанавливать.

А те кто заплатил 30 баксов, сделает это только один раз и только если нет друзей, которые могут помочь за так. Потому что 30 баксов это деньги (разумеется, за пределами МКАД :)), особенно когда заплативший поймет как его развели на "услугу".

Таким домохозяйкам вообще вредно покупать компы, продавцы могут обмануть.

Так что раззевайте кармашек шире, уважаемые продавцы :).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Это как раз не так страшно... мы уже все столько систем лицензирования windows напроходили для корпораторов, что любая новая ничем хуже не будет :)

Для корпоративов - это одно, а тут - домашний пользователь. Под рукой нет системщика, юриста, адвоката и тому подобного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Моя позиция заключается в том, что ноут без ОС должен быть дешевле ноута с ОС и в комплекте должен быть диск с драйверами под Висту и под XP. Где покупатель достанет себе ОС это проблема покупателя, захотевшего ноут без винды.

Йен, а я вам расскажу как будет ! Вспомните что было с отменой платой за входящие, а также отменой НДС на софт...

тут будет тоже самое - цена не изменится, возникашая маржа распредилится в канале: производитель, дистрибутор, продавец (или на всех или на кого то одного). Вы будете удивляться как же так получилось, вроде идея была красивая, а получилось как всегда. Коли будет великий спрос на ноуты без OS - они появятся, а законодательно это сыграет в пользу канала и в минус потребителя (и то в минус условный... Ну заплатит в итоге долларов на 150-200 больше, сравнить то будет не с чем). Как то так. Я поэтому и предлагал вам посмотреть на проблему чуть шире.

А те кто заплатил 30 баксов, сделает это только один раз и только если у него нет друзей, которые могут помочь за так. Потому что 30 баксов это деньги (разумеется, за пределами МКАД ), особенно когда заплативший поймет как его развели на "услугу".

Таким домохозяйкам вообще вредно покупать компы, продавцы могут обмануть.

Так что раззевайте кармашек шире, уважаемые продавцы .

Вот этот пассаж я не понял... В любом городе миллионике это будет адекватная цена. А в небольших городах... Так и не будет такой услуги... Будут в ближайший город ездить... И что у вас в каждом посте упоминание про "развод" и "обман" ? Если человек заплатит те же 30$, останется доволен то в чем проблема то ? Кто кого развел ?

Ладно Йен... Понятие не имею чем вы занимаетесь, но если вы свою миссию видите что бы всех научить устанавливать OS на ноутбуки - это цель достойная жизни...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Йен, а я вам расскажу как будет ! Вспомните что было с отменой платой за входящие, а также отменой НДС на софт...

тут будет тоже самое - цена не изменится, возникашая маржа распредилится в канале: производитель, дистрибутор, продавец (или на всех или на кого то одного). Вы будете удивляться как же так получилось, вроде идея была красивая, а получилось как всегда. Коли будет великий спрос на ноуты без OS - они появятся, а законодательно это сыграет в пользу канала и в минус потребителя (и то в минус условный... Ну заплатит в итоге долларов на 150-200 больше, сравнить то будет не с чем). Как то так. Я поэтому и предлагал вам посмотреть на проблему чуть шире.

Мое мнение будет так:

Да,ПК без ОС будут дешевле по сравнению с ПК с ОС,НО

Цена на ПК без ОС будет та жа,что и сейчас,а вот цена на ПК с ОС будет больше- это не правильно,но факт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Не путайте установку винды на чистый комп своими руками и производство шкафа своими руками. Чтобы сделать шкаф нужен опыт, чертеж шкафа или идентичный шкаф, инструмент нужен и материалы нужны.

А чтобы поставить винду на чистый ноутбук, достаточно диска с дистрибутивом, умения внимательно читать то что пишет винда при установке, и опыта установки любого софта.

Уважаемый, бред, который вы несете можно объяснить только вашей неопытностью и наивностью.

Если вы считаете, что вы имнее всяких "гуР" (я не ошибя в написании?), то вы сильно заблуждаетесь. Вам еще расти и расти.

И самое главное, не нужно верить М. и "Опытным Админам", не нужно считать себя домохозяйкой и бояться компьютера.

Я понимаю, что М. и Опытным Одминам это не нравится, поэтому они сгущают краски и представляют процесс установки Винды на чистый комп как очень сложную науку, доступную только гуРАм. Это из той же области, что и ложь MS о том, как лицензионная винда работает лучше пиратской.

Опять дурость. Я, например, давно уже прошел этот этап, когда всех уговаривал, что компьютер это просто. Не всем это дано, а еще большему количеству людей - это просто не хочется. Возня с компьютерами - это удел профессионалов и энтузиастов.

Дурость - это ставить древнюю систему на современный ноутбук, но возможно что у кого-то будут такие экзотические задачи, но тогда он будет знать как это сделать или у кого спросить.

А приводить эту экзотическую проблему в качестве аргумента - вот это дурость.

Уважаемый, я до сих пор считаю, что виста не намного лучше икспей, но требует гораздо больших ресурсов. У меня, например, в офисе, нет ни одной висты. И какое-то время их не будет, даже если лицензии будут позводять ее устанавливать.

А вам не повезло чтоли, развели вас :)?

Утомил со своими детскими подколками :(

Ладно Йен... Понятие не имею чем вы занимаетесь, но если вы свою миссию видите что бы всех научить устанавливать OS на ноутбуки - это цель достойная жизни...

Это да. Наш йен такой - срыватель покровов, низвергатель авторитетов и просветитель каких мало.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

То, что ноуты без ОС не станут дешевле - это факт.

Вариант с установкой Windows (при желании покупателя) прямо в магазине неплох.

А вариант с уже установленной 30-дневной версии Windows - самое то.

Что касается непродвинутости некомпьютерных пользователей - без компьютера жизнь современного человека практически немыслима, но:

- с одной стороны есть мобильные телефоны, которые казались диковинкой, но сейчас худо-бедно освоены практически всеми;

- с другой стороны - есть автомобили, которые также распространены очень широко, но далеко не у всех есть права, и у еще меньшего количества людей есть навыки по ремонту автомобилей.

К чему отнести компьютеры? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так, завязали с "бред не бред". Все уже все уяснили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Йен, а я вам расскажу как будет ! Вспомните что было с отменой платой за входящие, а также отменой НДС на софт...

тут будет тоже самое - цена не изменится, возникашая маржа распредилится в канале: производитель, дистрибутор, продавец (или на всех или на кого то одного). Вы будете удивляться как же так получилось, вроде идея была красивая, а получилось как всегда. Коли будет великий спрос на ноуты без OS - они появятся, а законодательно это сыграет в пользу канала и в минус потребителя (и то в минус условный... Ну заплатит в итоге долларов на 150-200 больше, сравнить то будет не с чем). Как то так. Я поэтому и предлагал вам посмотреть на проблему чуть шире.

В Украине я не помню подъема тарифов за мобильную связь после отмены платы за входящие, может я не заметил. Нормально все прошло, цены у операторов только снижаются, а качество медленно, но повышается.

Вот этот пассаж я не понял... В любом городе миллионике это будет адекватная цена. А в небольших городах... Так и не будет такой услуги... Будут в ближайший город ездить... И что у вас в каждом посте упоминание про "развод" и "обман" ? Если человек заплатит те же 30$, останется доволен то в чем проблема то ? Кто кого развел ?

Ладно Йен... Понятие не имею чем вы занимаетесь, но если вы свою миссию видите что бы всех научить устанавливать OS на ноутбуки - это цель достойная жизни...

Если человека обвесят на рынке, он заплатит больше, но останется доволен, не заметив обвеса, это все равно развод.

Насчет миссии нужно подумать, а нет, не буду, зачем отбирать хлеб у гуР :).

Отредактировал Umnik
прибита часть поста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×