{"id":39334,"date":"2019-10-31T22:30:19","date_gmt":"2019-10-31T19:30:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\/"},"modified":"2019-10-31T22:30:19","modified_gmt":"2019-10-31T19:30:19","slug":"pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","title":{"rendered":"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>\u00dcha rohkem kasutajaid viib kogu oma IT-infrastruktuuri avalikku pilve. Kui aga kliendi infrastruktuuris puudub piisav viiruset\u00f5rje kontroll, tekivad t\u00f5sised k\u00fcberriskid. Praktika n\u00e4itab, et kuni 80% olemasolevatest viirustest elavad virtuaalses keskkonnas suurep\u00e4raselt. Selles postituses r\u00e4\u00e4gime, kuidas kaitsta IT-resursse avalikus pilves ja miks traditsioonilised viiruset\u00f5rjed ei ole nende eesm\u00e4rkide saavutamiseks piisavad. <\/b><\/p>\n<p><img decoding=\"async\" alt=\"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?\" src=\"\/wp-content\/uploads\/2019\/10\/3bf1eca7c2e54cd95a310245b900c855.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlustame sellest, kuidas me j\u00f5udsime m\u00f5ttele, et avalikule pilve ei sobi tuttavad viiruset\u00f5rje t\u00f6\u00f6riistad ja on vajalikud teised l\u00e4henemisviisid ressursside kaitsmiseks. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Esiteks tagavad teenusepakkujad tavaliselt vajalikud meetmed, et garanteerida oma pilveplatvormide k\u00f5rge kaitse tase. N\u00e4iteks anal\u00fc\u00fcsime meie #CloudMTS kogu v\u00f5rgu liiklust, j\u00e4lgime meie pilve turvas\u00fcsteemide logisid ja teostame regulaarselt sissetungi testimist. Eraklientidele antud pilvekliendisegmendid peavad samuti olema usaldusv\u00e4\u00e4rselt kaitstud. <\/p>\n<p>Teiseks, klassikaline k\u00fcberriskide vastu v\u00f5itlemise variant h\u00f5lmab viiruset\u00f5rje ja selle juhtimisvahendite installimist igasse virtuaalmasinasse. Siiski, kui virtuaalmasinaid on palju, v\u00f5ib see praktika osutuda ebaefektiivseks ja n\u00f5uda m\u00e4rkimisv\u00e4\u00e4rset arvutusressurssi, koormates seel\u00e4bi veelgi kliendi infrastruktuuri ja v\u00e4hendades pilve \u00fcldist j\u00f5udlust. See on muutunud peamiseks eelduseks uute l\u00e4henemisviiside leidmiseks kliendi virtuaalmasinate t\u00f5husaks viiruset\u00f5rjeks. <\/p>\n<p>Lisaks ei ole enamik turul olevaid viiruset\u00f5rje lahendusi kohandatud avaliku pilve keskkonnas IT-resursside kaitsmiseks. Need on tavaliselt rasked EPP-lahendused (Endpoint Protection Platforms), mis ei paku piisavat kohandamisv\u00f5imet pilveteenuse pakkujate klientidele. <\/p>\n<p>On muutunud selgeks, et traditsioonilised viiruset\u00f5rje lahendused ei sobi h\u00e4sti pilvekeskkonnas t\u00f6\u00f6tamiseks, kuna need koormavad virtuaalset infrastruktuuri t\u00f5siselt uuenduste ja skannimise ajal, samuti ei paku nad vajalikke rolle halduss\u00fcsteemide ja seadeid. J\u00e4rgmisena k\u00e4sitleme \u00fcksikasjalikult, millistel p\u00f5hjustel vajab pilv uusi l\u00e4henemisviise viiruset\u00f5rje kaitseks. <\/p>\n<h2>Mida peab viiruset\u00f5rje teadma avalikus pilves <\/h2>\n<p>\nNii et p\u00f6\u00f6rame t\u00e4helepanu virtuaalse keskkonna t\u00f6\u00f6 erip\u00e4radele: <\/p>\n<p><b>Uuenduste t\u00f5husus ja massilised kontrollid ajakava j\u00e4rgi.<\/b> Kui suur hulk virtuaalmasinaid, mis kasutavad traditsioonilist viiruset\u00f5rjet, k\u00e4ivitavad samaaegselt uuendamise, toimub pilves nn \u201euuenduste torm\u201d. ESXi hosti v\u00f5imsus, millel asub mitu virtuaalmasinat, v\u00f5ib olla ebapiisav, et hallata samu \u00fclesandeid, mis on vaikimisi k\u00e4ivitatud. Pilveteenuse pakkuja vaatenurgast v\u00f5ib see probleem p\u00f5hjustada t\u00e4iendavaid koormusi mitmetele ESXi hostidele, mis v\u00f5ib l\u00f5puks viia pilve virtuaalse infrastruktuuri j\u00f5udluse languseni. See v\u00f5ib m\u00f5jutada ka teiste pilvekliendi virtuaalmasinate j\u00f5udlust. Sarnane olukord v\u00f5ib tekkida massilise skannimise k\u00e4ivitamisel: samaaegne paljude sarnaste p\u00e4ringute t\u00f6\u00f6tlemine erinevatelt kasutajatelt v\u00f5ib halvasti m\u00f5jutada kogu pilve j\u00f5udlust. Suure t\u00f5en\u00e4osusega kajastub salvestusseadmestiku j\u00f5udluse langus k\u00f5ikide klientide seas. Sellised \u00e4kilised koormused ei meeldi ei teenusepakkujale ega tema klientidele, kuna need m\u00f5jutavad \u201enaabreid\u201d pilves. Sel p\u00f5hjusel v\u00f5ib traditsiooniline viiruset\u00f5rje olla tohutu probleem.<\/p>\n<p><b>Turvaline karantiin.<\/b> Kuna s\u00fcsteemis avastatakse fail v\u00f5i dokument, mis on potentsiaalselt viiruse nakkuse ohus, saadetakse see karantiini. Loomulikult v\u00f5ib nakatunud faili kohe eemaldada, kuid see ei ole sageli enamikule ettev\u00f5tetest vastuv\u00f5etav. Ettev\u00f5tte tasemel viiruset\u00f5rjed, mis ei ole kohandatud teenusepakkuja pilvekeskkonda, omavad tavaliselt \u00fchte \u00fchiskarantiini ala \u2014 sinna satuvad k\u00f5ik nakatunud objektid. N\u00e4iteks need, mis avastatakse ettev\u00f5tte kasutajate arvutites. Pilveteenuse klientide isoleeritud segmendid (v\u00f5i tenantid) on l\u00e4bipaistmatud: kliendid ei tea \u00fcksteisest ja loomulikult ei n\u00e4e nad, mida teised pilves hoiavad. On ilmne, et \u00fcldisse karantiini, millele p\u00e4\u00e4sevad ligi k\u00f5ik viiruset\u00f5rje kasutajad, v\u00f5ib potentsiaalselt sattuda dokument, mis sisaldab konfidentsiaalset teavet v\u00f5i \u00e4ri saladust. See on teenusepakkujale ja tema klientidele vastuv\u00f5etamatu. Seet\u00f5ttu ei saa lahenduseks olla muud, kui igal kliendil peab olema isiklik karantiin oma segmendis, millele ei p\u00e4\u00e4se juurde ei teenusepakkuja ega teised kliendid. <\/p>\n<p><b>Isiklikud turvapoliitikad. <\/b>Igal pilvklient on eraldi ettev\u00f5te, mille IT-osakond kehtestab oma turvapoliitikad. N\u00e4iteks m\u00e4\u00e4ravad administraatorid skaneerimise reeglid ja viiruset\u00f5rje kontrollide ajakava. Seet\u00f5ttu peab igal organisatsioonil olema oma juhtimiskeskus viiruset\u00f5rje poliitikate seadistamiseks. Samal ajal ei tohi m\u00e4\u00e4ratud seaded m\u00f5jutada teisi pilvekliente ja teenusepakkuja peab olema kindel, et n\u00e4iteks viiruset\u00f5rje v\u00e4rskendused toimuvad tavap\u00e4raselt k\u00f5ikide kliendi virtuaalmasinate jaoks. <\/p>\n<p><b>Arvepidamise ja litsentseerimise korraldus.<\/b> Pilvemudel iseloomustab paindlikkust ja eeldab tasumist ainult nende IT-resursside mahtude eest, mida tellija on kasutanud. Kui n\u00e4iteks on vajadus, tulenevalt hooajalisuse tegurist, saab ressursimahu kiiresti suurendada v\u00f5i v\u00e4hendada \u2014 see s\u00f5ltub t\u00e4ielikult hetke vajadustest arvutusv\u00f5imsuse j\u00e4rele. Traditsiooniline viiruset\u00f5rje ei ole nii paindlik \u2014 tavaliselt ostab klient aastaks litsentsi ette m\u00e4\u00e4ratud koguse jaoks. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/server\/\"   title=\"serverid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1274\">serverid<\/a> v\u00f5i t\u00f6\u00f6jaamade. Pilvekasutajad katkevad ja \u00fchendavad regulaarselt lisanduvaid virtuaalmasinaid vastavalt oma hetke vajadustele \u2014 seega peavad viiruset\u00f5rjelitsentsid toetama sama mudelit. <\/p>\n<p>Teine k\u00fcsimus on, millele litsents t\u00e4pselt laienevad. Traditsiooniline viiruset\u00f5rje litsentseeritakse serverite v\u00f5i t\u00f6\u00f6jaamade arvu j\u00e4rgi. Litsentsid kaitstavate virtuaalmasinate arvu j\u00e4rgi ei sobi t\u00e4ielikult pilvemudelisse. Klient v\u00f5ib olemasolevatest ressurssidest luua endale sobiva arvu virtuaalmasinaid, n\u00e4iteks viis v\u00f5i k\u00fcmme masinat. See arv ei ole enamikul klientidest p\u00fcsiv, meie kui teenusepakkuja jaoks on selle muutuste j\u00e4lgimine keeruline. Litsentseerida ei saa ka CPU alusel: kliendid saavad virtuaalseid protsessoreid (vCPU), mille alusel litsentseerimine peaks toimuma. Seega peaks uus viiruset\u00f5rjev\u00f5imekuse mudel v\u00f5imaldama kliendil m\u00e4\u00e4rata vajalik arv vCPU-sid, millele ta soovib viiruset\u00f5rjelitsentse saada. <\/p>\n<p><b>Seadusandlik n\u00f5uetekohasus.<\/b> Oluline punkt, kuna rakendatud lahendused peavad tagama regulatiivsete n\u00f5uete t\u00e4itmise. N\u00e4iteks t\u00f6\u00f6tavad sageli \u201epilveelanikud\u201d isikuandmetega. Sellisel juhul peab teenusepakkujal olema eraldi sertifitseeritud pilvesegment, mis vastab t\u00e4ielikult isikuandmete seaduse n\u00f5uetele. Sel juhul ei pea ettev\u00f5tted iseseisvalt \u201eehitama\u201d kogu s\u00fcsteemi isikuandmetega t\u00f6\u00f6tamiseks: ostma sertifitseeritud varustust, selle \u00fchendama ja seadistama, l\u00e4bitama sertifitseerimise. K\u00fcberkaitse ISPDN-ile peaks ka selliste klientide jaoks viiruset\u00f5rje vastama Venemaa seadusandlikele n\u00f5uetele ning olema FSTEK sertifikaadiga.<\/p>\n<p>Oleme k\u00e4sitlenud kohustuslikke kriteeriume, millega viiruset\u00f5rje peab rahuldama avalikus pilves. Edasi jagame oma kogemusi viiruset\u00f5rjelahenduse kohandamisest, et t\u00f6\u00f6tada teenusepakkuja pilves. <\/p>\n<h2>Kuidas saab viiruset\u00f5rjet ja pilve omavahel siduda?<\/h2>\n<p>\nKogemused n\u00e4itavad, et lahenduse valimine kirjelduste ja dokumentatsiooni p\u00f5hjal on \u00fcks asi, kuid selle rakendamine juba t\u00f6\u00f6tavas pilves\u00fcsteemis on hoopis teine v\u00e4ljakutse. R\u00e4\u00e4gime, mida me praktikas tegime ja kuidas kohandasime viiruset\u00f5rjet t\u00f6\u00f6tamiseks teenusepakkuja avalikus pilves. Viiruset\u00f5rje lahenduse tarnijaks sai Kaspersky, kelle portfellis on viiruset\u00f5rje lahendused pilvealuste jaoks. Valisime \"Kaspersky Security virtuaalsetele keskkondadele\" (Kerge agent). <\/p>\n<p>See sisaldab \u00fchte Kaspersky Security Center'i console'i. Kerge agent ja turva virtuaalmasinad (SVM, Security Virtual Machine) ning KSC integreerimise server. <\/p>\n<p>P\u00e4rast Kaspersky lahenduse arhitektuuri uurimist ja esialgsete testide l\u00e4biviimist koos tarnija inseneridega tekkis k\u00fcsimus teenuse integreerimisest pilve. Esimene rakendus tehti \u00fchiselt Moskva pilves. Ja siin on see, mida me \u00f5ppisime. <\/p>\n<p>Ahnud v\u00f5rgu liikluse v\u00e4hendamiseks otsustati iga ESXi-hosti paigaldada SVM ja \"siduda\" SVM ESXi-hostidega. Nii saavad kaetud virtuaalmasinate kerge agendid p\u00f6\u00f6rduda SVM-i poole just sellel ESXi-hostil, kus nad t\u00f6\u00f6tavad. Peamise KSC jaoks valiti eraldi haldustenant. Seet\u00f5ttu asuvad alams\u00fcsteemid KSC igas eraldi kliendi tenantis ja p\u00f6\u00f6rduvad \u00fclemise KSC poole, mis asub juhtimissegmentides. Selline skeem v\u00f5imaldab kiiresti lahendada probleeme, mis tekivad klientide tentantes. <\/p>\n<p>Lisaks viiruset\u00f5rje lahenduse komponentide \u00fclesseadmise k\u00fcsimustele seisis meie ees \u00fclesanne korraldada v\u00f5rgukoost\u00f6\u00f6d t\u00e4iendavate VxLAN-de loomise kaudu. Ja kuigi lahendus oli algselt m\u00f5eldud enterprise klientidele era pilvedega \u2014 inseneride leidlikkuse ja tehnoloogilise paindlikkuse abil NSX Edge suutsime lahendada k\u00f5ik probleemid, mis olid seotud tentantide eristamise ja litsentseerimisega. <\/p>\n<p>Me t\u00f6\u00f6tasime tihedas koost\u00f6\u00f6s Kaspersky inseneridega. Nii selgus anal\u00fc\u00fcsi k\u00e4igus, et s\u00fcsteemi komponentide vahelise v\u00f5rgu suhtluse arhitektuuris on lisaks kergete agentide juurdep\u00e4\u00e4sule SVM-ile vajalik ka tagasiside \u2013 SVM-ilt kergetele agentidele. Selle v\u00f5rgu seotuse loomine on multitenant- keskkonnas v\u00f5imatu, kuna erinevates tenantides v\u00f5iks olla samasugused virtuaalmasinate v\u00f5rguseaded. Seet\u00f5ttu t\u00f6\u00f6tasid meie palve peale tarnija kolleegid \u00fcmber v\u00f5rgu suhtlemise mehhanismi kerge agendi ja SVM vahel, et v\u00e4listada vajadus SVM-ilt kergetele agentidele suunatud v\u00f5rgusidet.<\/p>\n<p>P\u00e4rast lahenduse juurutamist ja testimist Moskva pilveserveri keskkonnas levitasime seda ka teistesse keskkondadesse, sealhulgas akrediteeritud pilvlahendustesse. N\u00fc\u00fcd on teenus saadaval k\u00f5ikides riigi piirkondades. <\/p>\n<h2>IB-lahenduse arhitektuur uue l\u00e4henemise raames<\/h2>\n<p>\nAntiviiruslahenduse t\u00f6\u00f6 \u00fcldine skeem avalikus pilvkeskkonnas on j\u00e4rgmine:<\/p>\n<p><img decoding=\"async\" alt=\"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?\" src=\"\/wp-content\/uploads\/2019\/10\/ce43f6ad32fc287cc593f11fea3c4b6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Antiviiruslahenduse t\u00f6\u00f6 skeem avalikus pilvkeskkonnas #CloudMTS<\/i><\/p>\n<p>K\u00e4esolevaga kirjeldame lahenduse erinevate elementide t\u00f6\u00f6 omadusi pilves: <\/p>\n<p>\u2022 \u00dcksne juhtpaneel, mis v\u00f5imaldab klientidel tsentraliseeritud kujul kaitses\u00fcsteemi hallata: teostada skaneerimisi, j\u00e4lgida uuendusi ja j\u00e4lgida karantiinialasid. Samuti on v\u00f5imalik seada oma segmendi piires individuaalseid turvapoliitikaid. <\/p>\n<p>Oluline on m\u00e4rkida, et kuigi me oleme teenusepakkuja, ei sekkume klientide seatud seadistustesse. Ainus, mida me teha saame, on vajadusel taastada vaikeseaded turvapoliitikates. N\u00e4iteks v\u00f5ib see olla vajalik, kui klient on neid kogemata karmistanud v\u00f5i oluliselt n\u00f5rgestanud. Ettev\u00f5te saab alati p\u00e4\u00e4seda juurde juhtimiskeskusele, kus on vaikeseaded, mida saab seej\u00e4rel iseseisvalt kohandada. Kaspersky Security Center'i miinus on see, et see on praegu saadaval ainult Microsofti operatsioonis\u00fcsteemile. Kuigi kerged agendid saavad t\u00f6\u00f6tada nii Windows kui ka Linuxi masinatega. Kuid Kaspersky Laboratooriumis lubavad nad, et peagi t\u00f6\u00f6tavad KSC ka Linuxi operatsioonis\u00fcsteemidel. \u00dcks KSC olulisi funktsioone on karantiini haldamine. Igal meie pilves oleval kliendiettev\u00f5ttel on personaalne karantiin. See l\u00e4henemine v\u00e4listab olukorrad, kus viirusega nakatunud dokument satub kogemata avalikkuse ette, nagu see v\u00f5iks juhtuda klassikalise ettev\u00f5tte viiruset\u00f5rjega, kus karantiin on \u00fchine.<\/p>\n<p>\u2022 Kerged agendid. Uues mudelis instalitakse iga virtuaalse masina jaoks Kaspersky Security kerge agent. See v\u00f5imaldab mitte hoida viiruset\u00f5rje andmebaasi igas VM-is, mis v\u00e4hendab h\u00f5ivatud kettaruumi mahtu. Teenus on integreeritud pilvestruktuuriga ning t\u00f6\u00f6tab l\u00e4bi SVM-i, mis suurendab virtuaalsete masinate tihedust ESXi hostis ja kogu pilves\u00fcsteemi j\u00f5udlust. Kerge agent seadistab iga virtuaalse masina jaoks \u00fclesannete j\u00e4rjekorra: failis\u00fcsteemi kontroll, m\u00e4lu jne. Kuid nende toimingute t\u00e4itmiseks vastutab juba SVM, millest r\u00e4\u00e4gime edaspidi. Samuti t\u00e4idab agent tulem\u00fc\u00fcrifunktsioone, kontrollib turvapoliitikaid, saadab nakatunud failid karantiini ning j\u00e4lgib operatsioonis\u00fcsteemi \u00fcldist \u201etervist\u201d, millel see on installitud. K\u00f5ike seda saab hallata juba mainitud \u00fchtse kontseptsiooni kaudu. <\/p>\n<p>\u2022 Turvaline Virtuaalmasin. K\u00f5igi ressursin\u00f5udlike \u00fclesannetega (viiruset\u00f5rje baaside v\u00e4rskendamine, ajastatud kontrollid) tegeleb eraldi Turvaline Virtuaalmasin (SVM). See vastutab t\u00e4ie\u00f5igusliku viiruset\u00f5rje mootori ja sellega seotud andmebaaside t\u00f6\u00f6 eest. Ettev\u00f5tte IT-infrastruktuur v\u00f5ib sisaldada mitmeid SVM-e. Selline l\u00e4henemine suurendab s\u00fcsteemi usaldusv\u00e4\u00e4rsust \u2014 kui m\u00f5ni masin eba\u00f5nnestub ja ei reageeri kolmek\u00fcmne sekundi jooksul, hakkavad agentid automaatselt otsima muud. <\/p>\n<p>\u2022 KSC Integreerimisserver. \u00dcks peamise KSC komponente, mis m\u00e4\u00e4rab vastavalt selle seadistustes m\u00e4\u00e4ratud algoritmile kergetele agentidele oma SVM-id, samuti j\u00e4lgib SVM-idede k\u00e4ttesaadavust. Nii tagab see programmimoodul kogu pilveinfrastruktuuri SVM-ide koormuse tasakaalu. <\/p>\n<h2>T\u00f6\u00f6 algoritm pilves: koormuse v\u00e4hendamine infrastruktuurile <\/h2>\n<p>\n\u00dcldiselt v\u00f5ib viiruset\u00f5rje t\u00f6\u00f6 algoritmi esitada j\u00e4rgmiselt. Agent p\u00f6\u00f6rdub virtuaalmasinas oleva faili poole ja kontrollib seda. Kontrolli tulemus salvestatakse \u00fchisesse keskse juhtide SVM andmebaasi (mida nimetatakse Shared Cache), iga kirje, mis identifitseerib unikaalse faili mustri. Selline l\u00e4henemine v\u00f5imaldab j\u00e4lgida, et sama faili ei kontrollitaks mitu korda j\u00e4rjest (n\u00e4iteks kui seda avati erinevates virtuaalmasinates). Faili skaneeritakse uuesti ainult siis, kui sellesse on tehtud muudatusi v\u00f5i kontroll k\u00e4ivitatakse k\u00e4sitsi.<\/p>\n<p><img decoding=\"async\" alt=\"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?\" src=\"\/wp-content\/uploads\/2019\/10\/d1741e0176af0cadafd7e286259eab32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Viiruset\u00f5rje lahenduse rakendamine teenusepakkuja pilves<\/i><\/p>\n<p>Pildil on kujutatud pilvelahenduse rakendamise \u00fcldine skeem. Pilvehalduspiirkonnas on paigaldatud peamine Kaspersky Security Center ja iga ESXi hosti peal on KSC integreerimisserveri abil paigaldatud individuaalne SVM (iga ESXi hosti jaoks on VMware vCenter Serveris eriseaded, mille abil on seotud oma SVM). Klientidel on juurdep\u00e4\u00e4s oma pilve segmentidele, kus asuvad virtuaalsed masinad agentidega. Neid hallatakse individuaalsete KSC serverite kaudu, mis on allutatud peamisele KSC-le. Kui on vajalik kaitsta v\u00e4ikest hulka virtuaalseid masinaid (kuni 5), v\u00f5ib kliendile anda juurdep\u00e4\u00e4su eraldatud KSC serveri virtuaalsele konsoolile. Klientide KSC ja peamise KSC, samuti kergete agentide ja SVM-i vaheline v\u00f5rgu\u00fchendus toimub NAT-i abil klientide virtuaalsete EdgeGW marsruuterite kaudu.<\/p>\n<p>Meie uuringute ja partneri katsetuste p\u00f5hjal v\u00e4hendab kerge agent kliendi virtuaalinfrastruktuuri koormust umbes 25% (v\u00f5rreldes s\u00fcsteemiga, mis kasutab traditsioonilist viiruset\u00f5rjetarkvara). Eriti Kaspersky Endpoint Security (KES) klassikaline viiruset\u00f5rje f\u00fc\u00fcsilistes keskkondades kasutab serveri protsessoriv\u00f5imekuse aega peaaegu kaks korda rohkem (2,95%), kui virtualiseerimise lahendus, mis p\u00f5hineb kergetel agentidel (1,67%).<\/p>\n<p><img decoding=\"async\" alt=\"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?\" src=\"\/wp-content\/uploads\/2019\/10\/376e66b285c716718f271adf0516723b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Protsessori koormuse v\u00f5rdluse diagramm<br \/>\n<\/i><br \/>\nSarnane olukord on t\u00e4heldatav ka ketta kirjutamise sageduse osas: klassikalise viiruset\u00f5rje puhul on see 1011 IOPS, pilveviiruset\u00f5rje puhul aga 671 IOPS.<\/p>\n<p><img decoding=\"async\" alt=\"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?\" src=\"\/wp-content\/uploads\/2019\/10\/52acb9423ca10f2b532f5b79ccb61818.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ketta ligip\u00e4\u00e4su sageduse v\u00f5rdluse diagramm<br \/>\n<\/i><br \/>\nTulemuse kasu v\u00f5imaldab s\u00e4ilitada infrastruktuuri stabiilsust ja t\u00f5husamalt \u00e4ra kasutada arvutusv\u00f5imsust. Avalikus pilves keskkonnas t\u00f6\u00f6tamiseks kohandatud lahendus ei v\u00e4henda pilve j\u00f5udlust: see viib l\u00e4bi failide tsentraliseeritud kontrolli ja allalaadib v\u00e4rskendusi, jagades koormust. See t\u00e4hendab, et \u00fchelt poolt ei j\u00e4eta t\u00e4helepanuta pilvohutuste jaoks asjakohaseid ohte, teiselt poolt v\u00e4henevad virtuaalmasinate ressursin\u00f5udmised keskmiselt 25% v\u00f5rreldes traditsioonilise viiruset\u00f5rjega.<\/p>\n<p>Funktsionaalsuse poolest sarnanevad m\u00f5lemad lahendused tugevalt \u00fcksteisele: allpool on esitatud v\u00f5rdlev tabel. Siiski, nagu \u00fclaltoodud testimistest selgub, on pilves ikkagi optimaalsem kasutada lahendust virtuaalsete keskkondade jaoks. <\/p>\n<p><img decoding=\"async\" alt=\"Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele ja mida teha?\" src=\"\/wp-content\/uploads\/2019\/10\/e46787ae67d4f1cf6d237a06da150d39.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Teave uue l\u00e4henemise hinnakujunduse kohta.<\/b> Otsustasime kasutada mudelit, mis v\u00f5imaldab hankida litsentse vastavalt vCPU arvule. See t\u00e4hendab, et litsentside arv on v\u00f5rdne vCPU arvuga. Viirusevastast tarkvara saab testida, j\u00e4ttes taotluse. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.mts.ru\/?utm_source=SiteMTS&amp;utm_medium=cpc&amp;utm_campaign=habr1\">veebisaidil<\/a><\/noindex>. <\/p>\n<p>J\u00e4rgmises pilveteemalises materjalis r\u00e4\u00e4gime pilve WAF-i arengust ja sellest, mida on parem valida: riistvara, tarkvara v\u00f5i pilv. <\/p>\n<p><i>Teksti koostasid pilveteenuse pakkuja #CloudMTS t\u00f6\u00f6tajad: Denis Mjagkov, peaarhitekt, ja Aleksei Afanasev, toote arendamise juht. <\/i><\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438. \u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u0434\u043e 80% \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432\u0438\u0440\u0443\u0441\u043e\u0432 \u043e\u0442\u043b\u0438\u0447\u043d\u043e \u0436\u0438\u0432\u0443\u0442 \u0432 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Miks traditsioonilised viiruset\u00f5rjed ei sobi avalikele pilvedele. Ja mida teha? | ProHoster","description":"\u00dcha rohkem kasutajaid viib oma IT-infrastruktuuri avalikku pilve. Siiski, kui kliendi infrastruktuuris on viiruset\u00f5rje kontrolli puudus, tekivad t\u00f5sised k\u00fcberriskid.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster","og:description":"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:30:19+00:00","article:modified_time":"2019-10-31T19:30:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39334","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:02:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:51:28","updated":"2026-02-09 18:02:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/39334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=39334"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/39334\/revisions"}],"predecessor-version":[{"id":158518,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/39334\/revisions\/158518"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/39335"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=39334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=39334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=39334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}