{"id":39334,"date":"2019-10-31T22:30:19","date_gmt":"2019-10-31T19:30:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\/"},"modified":"2019-10-31T22:30:19","modified_gmt":"2019-10-31T19:30:19","slug":"pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","title":{"rendered":"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>Sempre pi\u00f9 utenti trasferiscono tutta la propria infrastruttura IT nel cloud pubblico. Tuttavia, in caso di insufficiente controllo antivirus nell'infrastruttura del cliente, si presentano gravi rischi informatici. La pratica dimostra che fino all'80% dei virus esistenti si trova a proprio agio in un ambiente virtuale. In questo post parleremo di come proteggere le risorse IT nel cloud pubblico e perch\u00e9 i tradizionali antivirus non sono del tutto adatti a questi scopi. <\/b><\/p>\n<p><img decoding=\"async\" alt=\"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?\" src=\"\/wp-content\/uploads\/2019\/10\/3bf1eca7c2e54cd95a310245b900c855.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer iniziare, parleremo di come siamo giunti alla conclusione che gli strumenti antivirus tradizionali non sono adatti per il cloud pubblico e che sono necessarie altre strategie per proteggere le risorse. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>In primo luogo, i fornitori solitamente adottano misure necessarie per garantire un alto livello di protezione delle proprie piattaforme cloud. Ad esempio, noi di #CloudMTS analizziamo tutto il traffico di rete, monitoriamo i log dei sistemi di sicurezza del nostro cloud e realizziamo regolarmente test di penetrazione. I segmenti del cloud assegnati a singoli clienti devono essere anch'essi protetti in modo efficace. <\/p>\n<p>In secondo luogo, la soluzione tradizionale per combattere i cyber rischi prevede l'installazione di antivirus e strumenti di gestione su ogni macchina virtuale. Tuttavia, con un numero elevato di macchine virtuali, questa pratica pu\u00f2 rivelarsi inefficace e richiedere significative risorse computazionali, aumentando ulteriormente il carico sull'infrastruttura del cliente e riducendo la prestazione complessiva del cloud. Questo \u00e8 diventato un motivo chiave per cercare nuovi approcci nella costruzione di una protezione antivirus efficace per le macchine virtuali dei clienti. <\/p>\n<p>Inoltre, la maggior parte delle soluzioni antivirus attualmente disponibili sul mercato non \u00e8 adattata per proteggere le risorse IT in un ambiente cloud pubblico. Di solito, si tratta di pesanti soluzioni EPP (Endpoint Protection Platforms) che, tra l'altro, non offrono la necessaria possibilit\u00e0 di personalizzazione da parte dei clienti del fornitore di cloud. <\/p>\n<p>Diventa chiaro che le soluzioni antivirus tradizionali non sono adatte per l'uso nel cloud, poich\u00e9 gravano significativamente sull'infrastruttura virtuale durante gli aggiornamenti e le scansioni, e mancano dei necessari livelli di controllo degli accessi e configurazioni. Analizziamo ora pi\u00f9 nel dettaglio le ragioni per cui il cloud richiede nuovi approcci per la protezione antivirus. <\/p>\n<h2>Cosa deve sapere un antivirus in un cloud pubblico <\/h2>\n<p>\nQuindi, prestiamo attenzione alle specificit\u00e0 del lavoro in un ambiente virtuale: <\/p>\n<p><b>L'efficacia negli aggiornamenti e nei controlli di massa programmati.<\/b> Se un numero significativo di macchine virtuali che utilizzano un antivirus tradizionale avvia un aggiornamento contemporaneamente, si verificher\u00e0 una cosiddetta \"tempesta\" di aggiornamenti nel cloud. Le risorse dell'host ESXi, su cui sono allocate diverse macchine virtuali, potrebbero non essere sufficienti per gestire l'ondata di richieste simili avviate per impostazione predefinita. Dal punto di vista del fornitore di servizi cloud, questo problema potrebbe comportare un carico aggiuntivo su diversi host ESXi, portando infine a una riduzione delle prestazioni dell'infrastruttura virtuale del cloud. Questo potrebbe influire, tra l'altro, sulle prestazioni delle macchine virtuali di altri clienti del cloud. Una situazione simile pu\u00f2 verificarsi anche durante l'esecuzione di una scansione massiccia: l'elaborazione simultanea da parte del sistema di archiviazione di molte richieste simili da utenti diversi influenzer\u00e0 negativamente le prestazioni dell'intero cloud. Con un'alta probabilit\u00e0, la riduzione dell'efficienza della SAN si rifletter\u00e0 su tutti i clienti. I picchi di carico non sono graditi n\u00e9 al fornitore n\u00e9 ai suoi clienti, poich\u00e9 influenzano i \"vicini\" nel cloud. Da questo punto di vista, un antivirus tradizionale pu\u00f2 rappresentare un grande problema.<\/p>\n<p><b>Quarantena sicura.<\/b> Se un file o un documento potenzialmente infetto viene rilevato nel sistema, viene inviato in quarantena. Certo, il file infetto pu\u00f2 essere eliminato immediatamente, ma ci\u00f2 \u00e8 spesso inaccettabile per la maggior parte delle aziende. Gli antivirus aziendali, che non sono adattati per funzionare nel cloud del provider, tendono, in genere, ad avere un'area di quarantena comune: qui finiscono tutti gli oggetti infetti. Ad esempio, quelli rilevati sui computer degli utenti aziendali. I clienti del provider cloud \"vivono\" nei propri segmenti (o tenant). Questi segmenti sono opachi e isolati: i clienti non sanno nulla l'uno dell'altro e, ovviamente, non possono vedere cosa caricano nel cloud gli altri. \u00c8 chiaro che in una quarantena comune, a cui accederanno tutti gli utenti dell'antivirus nel cloud, potrebbe potenzialmente finire un documento contenente informazioni riservate o segreti commerciali. Questo \u00e8 inaccettabile per il provider e i suoi clienti. Pertanto, l'unica soluzione possibile \u00e8 una quarantena personale per ciascun cliente nel proprio segmento, a cui n\u00e9 il provider n\u00e9 altri clienti hanno accesso. <\/p>\n<p><b>Politiche di sicurezza personalizzate. <\/b>Ogni cliente nel cloud \u00e8 un'azienda separata, il cui reparto IT stabilisce le proprie politiche di sicurezza. Ad esempio, gli amministratori definiscono le regole di scansione e il programma delle verifiche antivirus. Di conseguenza, ogni organizzazione deve avere il proprio centro di controllo per configurare le politiche antivirus. Le impostazioni definite non devono influenzare gli altri clienti nel cloud, e il provider deve essere in grado di garantire che, ad esempio, gli aggiornamenti antivirus vengano eseguiti regolarmente per tutte le macchine virtuali del cliente. <\/p>\n<p><b>Organizzazione della fatturazione e licenze.<\/b> Il modello cloud \u00e8 caratterizzato dalla flessibilit\u00e0 e prevede il pagamento solo per la quantit\u00e0 di risorse IT utilizzate dal cliente. Se necessario, ad esempio a causa di fattori stagionali, \u00e8 possibile aumentare o ridurre rapidamente la quantit\u00e0 di risorse, tutto in base alle attuali esigenze di capacit\u00e0 di calcolo. L'antivirus tradizionale non \u00e8 cos\u00ec flessibile: in genere, il cliente acquista una licenza annuale per un numero di risorse prestabilito. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1274\">server<\/a> o workstation. Gli utenti del cloud frequentemente disattivano e riattivano macchine virtuali aggiuntive in base alle loro esigenze attuali; di conseguenza, le licenze antivirus devono supportare lo stesso modello. <\/p>\n<p>La seconda questione riguarda l'ambito di applicazione della licenza. Un antivirus tradizionale \u00e8 licenziato in base al numero di server o workstation. Le licenze basate sul numero di macchine virtuali protette non si adattano bene al modello cloud. Il cliente pu\u00f2 creare un numero a sua scelta di macchine virtuali, come cinque o dieci. Questo numero varia frequentemente, e monitorarne le modifiche non \u00e8 possibile per noi come provider. Non vi \u00e8 alcuna possibilit\u00e0 tecnica di licenziare per CPU: i clienti ricevono processori virtuali (vCPU), che dovrebbero essere la base per la licenza. Pertanto, il nuovo modello di protezione antivirus dovrebbe prevedere la possibilit\u00e0 di definire da parte del cliente il numero necessario di vCPU per le quali ricever\u00e0 le licenze antivirus. <\/p>\n<p><b>Conformit\u00e0 alla legislazione.<\/b> Questo \u00e8 un punto cruciale, poich\u00e9 le soluzioni adottate devono garantire il rispetto dei requisiti normativi. Ad esempio, spesso gli \"inquilini\" del cloud operano con dati personali. In tal caso, il fornitore deve disporre di un segmento di cloud certificato, che rispetti completamente i requisiti della legge sulla protezione dei dati personali. Questo consente alle aziende di non dover \"costruire\" autonomamente l'intero sistema per gestire i dati personali: non devono acquistare attrezzature certificate, collegarle e configurarle, n\u00e9 passare attraverso il processo di certificazione. Per la sicurezza informatica dei dati personali, anche l'antivirus deve rispettare i requisiti della legislazione russa e possedere un certificato dell'FSTEC.<\/p>\n<p>Abbiamo esaminato i criteri obbligatori che la protezione antivirus deve soddisfare nel cloud pubblico. In seguito, condivideremo la nostra esperienza nell'adattamento della soluzione antivirus per il funzionamento nel cloud del fornitore. <\/p>\n<h2>Come integrare antivirus e cloud<\/h2>\n<p>\nSecondo la nostra esperienza, scegliere una soluzione basata su descrizioni e documentazione \u00e8 una cosa, ma implementarla in una reale infrastruttura cloud gi\u00e0 operativa \u00e8 un'altra questione per livello di complessit\u00e0. Vi racconteremo cosa abbiamo fatto in pratica e come abbiamo adattato l'antivirus per funzionare nel cloud pubblico di un provider. Il vendor della soluzione antivirus \u00e8 stato Kaspersky, che ha nel suo portafoglio soluzioni di protezione antivirus per ambienti cloud. Abbiamo scelto \"Kaspersky Security per ambienti virtuali\" (Agente leggero). <\/p>\n<p>Essa comprende un'unica console Kaspersky Security Center. Agente leggero e macchine virtuali di sicurezza (SVM, Security Virtual Machine) e server di integrazione KSC. <\/p>\n<p>Dopo aver esaminato l'architettura della soluzione Kaspersky e aver effettuato i primi test insieme agli ingegneri del fornitore, \u00e8 sorto il tema dell'integrazione del servizio nel cloud. La prima implementazione \u00e8 stata effettuata congiuntamente presso la piattaforma cloud di Mosca. Ecco cosa abbiamo compreso. <\/p>\n<p>Per minimizzare il traffico di rete, \u00e8 stata presa la decisione di posizionare SVM su ciascun host ESXi e \"collegare\" SVM agli host ESXi. In questo modo, leggeri agenti delle macchine virtuali protette si collegano a SVM dello stesso host ESXi su cui sono in esecuzione. Per il KSC principale \u00e8 stato scelto un tenant amministrativo separato. Di conseguenza, i KSC subordinati si trovano nei tenant di ciascun cliente e si collegano al KSC superiore, che si trova nel segmento di gestione. Questo schema consente di risolvere rapidamente i problemi che sorgono nei tenant dei clienti. <\/p>\n<p>Oltre alle problematiche relative all'innalzamento dei componenti della soluzione antivirus, ci siamo trovati di fronte alla sfida di organizzare l'interazione di rete tramite la creazione di ulteriori VxLAN. Anche se la soluzione era inizialmente destinata a clienti enterprise con cloud privati, grazie all'ingegnosit\u00e0 ingegneristica e alla flessibilit\u00e0 tecnologica di NSX Edge siamo riusciti a risolvere tutte le sfide legate alla separazione dei tenant e alla licenza. <\/p>\n<p>Abbiamo lavorato a stretto contatto con gli ingegneri Kaspersky. Durante l'analisi dell'architettura della soluzione riguardante l'interazione di rete tra i componenti del sistema, \u00e8 emerso che, oltre all'accesso dei leggeri agenti al SVM, \u00e8 necessaria anche una comunicazione inversa \u2013 dal SVM ai leggeri agenti. Questa connettivit\u00e0 di rete non \u00e8 possibile in un ambiente multitenant a causa della possibilit\u00e0 di avere configurazioni di rete identiche per le macchine virtuali in diversi tenant del cloud. Pertanto, su nostra richiesta, i colleghi del fornitore hanno rielaborato il meccanismo di interazione di rete tra il leggero agente e il SVM per escludere la necessit\u00e0 di connettivit\u00e0 da SVM ai leggeri agenti.<\/p>\n<p>Dopo che la soluzione \u00e8 stata implementata e testata nel sito cloud di Mosca, l'abbiamo replicata in altri siti, compreso il segmento cloud certificato. Attualmente, il servizio \u00e8 disponibile in tutte le regioni del paese. <\/p>\n<h2>Architettura della soluzione di sicurezza informatica nel nuovo approccio<\/h2>\n<p>\nLo schema generale di funzionamento della soluzione antivirus in un ambiente cloud pubblico \u00e8 il seguente:<\/p>\n<p><img decoding=\"async\" alt=\"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?\" src=\"\/wp-content\/uploads\/2019\/10\/ce43f6ad32fc287cc593f11fea3c4b6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Schema di funzionamento della soluzione antivirus in un ambiente cloud pubblico #CloudMTS<\/i><\/p>\n<p>Descriviamo le caratteristiche di funzionamento dei singoli elementi della soluzione cloud: <\/p>\n<p>\u2022 Un'unica console che consente ai clienti di gestire centralmente il sistema di protezione: eseguire controlli, monitorare aggiornamenti e osservare le zone di quarantena. \u00c8 possibile configurare politiche di sicurezza personalizzate all'interno del proprio segmento. <\/p>\n<p>Va notato che, sebbene siamo fornitori del servizio, non interveniamo nelle impostazioni stabilite dai clienti. L'unica cosa che possiamo fare \u00e8 ripristinare le politiche di sicurezza agli standard nel caso sia necessaria una riconfigurazione. Ad esempio, questo pu\u00f2 essere necessario se un cliente ha inavvertitamente inasprito o allentato notevolmente tali politiche. L'azienda pu\u00f2 sempre accedere a un centro di gestione con le politiche di default, che poi pu\u00f2 configurare autonomamente. Un limite di Kaspersky Security Center \u00e8 che attualmente la piattaforma \u00e8 disponibile solo per il sistema operativo Microsoft. Tuttavia, gli agenti leggeri possono funzionare sia su macchine Windows che Linux. Tuttavia, nella \"Laboratorio Kaspersky\" promettono che a breve KSC sar\u00e0 operativo anche su OS Linux. Una delle funzionalit\u00e0 importanti di KSC \u00e8 la possibilit\u00e0 di gestire la quarantena. Ogni azienda cliente nel nostro cloud ha la propria quarantena personalizzata. Questo approccio elimina situazioni in cui un documento infetto da virus potrebbe accidentalmente diventare di pubblico dominio, come potrebbe accadere con un antivirus aziendale classico dotato di quarantena comune.<\/p>\n<p>\u2022 Agenti leggeri. Nel nuovo modello, viene installato un agente leggero di Kaspersky Security su ciascuna macchina virtuale. Questo consente di non conservare il database antivirus su ogni VM, riducendo lo spazio su disco occupato. Il servizio \u00e8 integrato con l'infrastruttura cloud e opera tramite SVM, il che aumenta la densit\u00e0 delle macchine virtuali sull'host ESXi e le prestazioni dell'intero sistema cloud. L'agente leggero crea una coda di compiti per ogni macchina virtuale: controllare il file system, la memoria, ecc. Tuttavia, l'esecuzione di queste operazioni \u00e8 responsabilit\u00e0 di SVM, di cui parleremo in seguito. Inoltre, l'agente svolge funzioni di firewall, controlla le politiche di sicurezza, invia file infetti in quarantena e monitora la \"salute\" generale del sistema operativo su cui \u00e8 installato. Tutto ci\u00f2 pu\u00f2 essere gestito tramite la gi\u00e0 citata console unica. <\/p>\n<p>\u2022 Macchina Virtuale di Sicurezza. Tutte le attivit\u00e0 intensive (come gli aggiornamenti delle definizioni antivirus e le scansioni programmate) sono gestite da una specifica Macchina Virtuale di Sicurezza (SVM). Essa \u00e8 responsabile del funzionamento di un motore antivirus completo e delle relative definizioni. L'infrastruttura IT dell'azienda pu\u00f2 includere pi\u00f9 SVM. Questo approccio aumenta l'affidabilit\u00e0 del sistema: se una macchina si guasta e non risponde per trenta secondi, gli agenti iniziano automaticamente a cercare un'altra. <\/p>\n<p>\u2022 Server di Integrazione KSC. Uno dei componenti principali del KSC, che assegna le proprie SVM agli agenti leggeri in base all'algoritmo definito nelle sue impostazioni, e monitora la disponibilit\u00e0 delle SVM. In questo modo, questo modulo software garantisce il bilanciamento del carico su tutte le SVM dell'infrastruttura cloud. <\/p>\n<h2>Algoritmo operativo nel cloud: riduzione del carico sull'infrastruttura <\/h2>\n<p>\nIn generale, l'algoritmo di funzionamento dell'antivirus pu\u00f2 essere rappresentato come segue. L'agente accede a un file sulla macchina virtuale e lo controlla. Il risultato della verifica viene memorizzato in un'unica base di dati centralizzata di giudizi SVM (chiamata Shared Cache), dove ogni registrazione identifica un campione unico di file. Questo approccio consente di monitorare che lo stesso file non venga controllato pi\u00f9 volte di seguito (ad esempio, se viene aperto su diverse macchine virtuali). Il file viene riesaminato solo se apportate modifiche o se la verifica \u00e8 stata avviata manualmente.<\/p>\n<p><img decoding=\"async\" alt=\"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?\" src=\"\/wp-content\/uploads\/2019\/10\/d1741e0176af0cadafd7e286259eab32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Implementazione della soluzione antivirus nel cloud del provider<\/i><\/p>\n<p>L'immagine mostra uno schema complessivo dell'implementazione della soluzione nel cloud. Nella zona di controllo del cloud \u00e8 stato distribuito il principale Kaspersky Security Center, mentre su ogni host ESXi \u00e8 stata distribuita un'unit\u00e0 SVM individuale tramite il server di integrazione KSC (ogni host ESXi ha il proprio SVM associato con impostazioni speciali su VMware vCenter Server). I clienti operano nei loro segmenti di cloud, dove sono collocate macchine virtuali con agenti. Queste vengono gestite tramite server KSC individuali, subordinate al principale KSC. In caso di necessit\u00e0 di protezione per un numero limitato di macchine virtuali (fino a 5), il cliente pu\u00f2 ricevere accesso alla console virtuale di un server KSC dedicato. L'interazione di rete tra i KSC dei clienti e il principale KSC, cos\u00ec come tra gli agenti leggeri e l'SVM, avviene tramite NAT attraverso i router virtuali EdgeGW dei clienti.<\/p>\n<p>Secondo le nostre stime e ai risultati dei test dei colleghi del fornitore, il Lightweight Agent riduce il carico sull'infrastruttura virtuale dei clienti di circa il 25% (rispetto a un sistema che utilizza tradizionali software antivirus). In particolare, l'antivirus standard Kaspersky Endpoint Security (KES) per ambienti fisici consuma quasi il doppio del tempo di CPU del server (2,95%) rispetto alla soluzione di virtualizzazione basata su agenti leggeri (1,67%).<\/p>\n<p><img decoding=\"async\" alt=\"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?\" src=\"\/wp-content\/uploads\/2019\/10\/376e66b285c716718f271adf0516723b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Grafico di confronto del carico della CPU<br \/>\n<\/i><br \/>\nUna situazione simile si osserva con la frequenza degli accessi al disco in scrittura: per l'antivirus classico \u00e8 di 1011 IOPS, per l'antivirus cloud \u00e8 di 671 IOPS.<\/p>\n<p><img decoding=\"async\" alt=\"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?\" src=\"\/wp-content\/uploads\/2019\/10\/52acb9423ca10f2b532f5b79ccb61818.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Grafico di confronto della frequenza degli accessi al disco<br \/>\n<\/i><br \/>\nIl miglioramento delle prestazioni consente di mantenere la stabilit\u00e0 dell'infrastruttura e di utilizzare in modo pi\u00f9 efficiente le risorse di calcolo. Grazie all'adattamento per funzionare in un ambiente cloud pubblico, la soluzione non compromette le prestazioni del cloud: effettua un controllo centralizzato dei file e un caricamento degli aggiornamenti, distribuendo il carico. Ci\u00f2 significa che, da un lato, non verranno trascurate le minacce attuali per l'infrastruttura cloud e, dall'altro, le richieste di risorse delle macchine virtuali si ridurranno mediamente del 25% rispetto ai tradizionali antivirus.<\/p>\n<p>In termini di funzionalit\u00e0, entrambe le soluzioni si somigliano molto: di seguito \u00e8 riportata una tabella comparativa. Tuttavia, nel cloud, come dimostrano i risultati dei test sopra menzionati, \u00e8 comunque pi\u00f9 ottimale utilizzare la soluzione per ambienti virtuali. <\/p>\n<p><img decoding=\"async\" alt=\"Perch\u00e9 gli antivirus tradizionali non sono adatti per i cloud pubblici. E cosa fare?\" src=\"\/wp-content\/uploads\/2019\/10\/e46787ae67d4f1cf6d237a06da150d39.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Informazioni sulla fatturazione nell'ambito del nuovo approccio.<\/b> Abbiamo deciso di utilizzare un modello che consente di ottenere licenze in base al numero di vCPU. Ci\u00f2 significa che il numero di licenze sar\u00e0 equivalente al numero di vCPU. \u00c8 possibile testare l'antivirus facendo una richiesta. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.mts.ru\/?utm_source=SiteMTS&amp;utm_medium=cpc&amp;utm_campaign=habr1\">sul sito<\/a><\/noindex>. <\/p>\n<p>Nel seguente articolo sul cloud parleremo dell'evoluzione dei WAF cloud e di cosa sia meglio scegliere: hardware, software o cloud. <\/p>\n<p><i>Il testo \u00e8 stato preparato dai membri del fornitore di servizi cloud #CloudMTS: Denis Myagkov, architetto leader, e Aleksey Afanasyev, manager dello sviluppo prodotti di sicurezza informatica. <\/i><\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438. \u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u0434\u043e 80% \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432\u0438\u0440\u0443\u0441\u043e\u0432 \u043e\u0442\u043b\u0438\u0447\u043d\u043e \u0436\u0438\u0432\u0443\u0442 \u0432 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Perch\u00e9 i tradizionali antivirus non sono adatti per i cloud pubblici. E cosa fare? | ProHoster","description":"Sempre pi\u00f9 utenti stanno trasferendo tutta la loro infrastruttura IT nel cloud pubblico. Tuttavia, in caso di insufficiente controllo antivirus nell'infrastruttura del cliente, sorgono seri rischi informatici.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster","og:description":"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:30:19+00:00","article:modified_time":"2019-10-31T19:30:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39334","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:02:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:51:28","updated":"2026-02-09 18:02:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=39334"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39334\/revisions"}],"predecessor-version":[{"id":158518,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/39334\/revisions\/158518"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/39335"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=39334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=39334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=39334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}