Size: a a a

Импортозамещение в России

2020 August 12

MS

Mark Suares in Импортозамещение в России
Если же фунций безопасности в Докере нет, то тогда надо смотреть на ОС и/или на наложенные СЗИ
источник

MS

Mark Suares in Импортозамещение в России
Которые как раз фунции безопасности и реализуют
источник

SZ

Sergey Zhemoitel in Импортозамещение в России
vpm
Коллеги, доброго дня! Подскажите существуют ли какие либо сертифицированные по требованиям ФСТЭК ОС содержащие Docker или его производные или аналогичные контейнерные технологии?
нету
источник

SZ

Sergey Zhemoitel in Импортозамещение в России
по идее докер это не безопасная штука по мнению безопасников
источник

RN

Ruslan Nigmatullin in Импортозамещение в России
Sergey Zhemoitel
по идее докер это не безопасная штука по мнению безопасников
К виртуализации так же относились, но со временем прошло.
источник

v

vpm in Импортозамещение в России
Mark Suares
Вам Докер нужен или ОС
Мне нужен докер в составе сертифицированной ОС, потому как это явно не является виртуализацией а значит требования к виртуализации к нему не применимы , вот и интересно может кто-то затащил уже в состав ОС
источник

A

Andrey in Импортозамещение в России
ставишь астру, на ней квм, а там центось и докер =)
источник

AN

Alexey Novikov in Импортозамещение в России
vpm
Мне нужен докер в составе сертифицированной ОС, потому как это явно не является виртуализацией а значит требования к виртуализации к нему не применимы , вот и интересно может кто-то затащил уже в состав ОС
Есть где это мнение озвучено регулятором? 21 фстэк ЗСВ.5

Доверенная загрузка серверов виртуализации, виртуальной машины (контейнера), серверов управления виртуализацией
источник

v

vpm in Импортозамещение в России
Alexey Novikov
Есть где это мнение озвучено регулятором? 21 фстэк ЗСВ.5

Доверенная загрузка серверов виртуализации, виртуальной машины (контейнера), серверов управления виртуализацией
да я читал это, но тут вопрос терминологии, то что они тупо добавили слово контейнер в требования к средствам виртуализации крайне печально, так, как контейнер не несет ничего нового по сути используя механизмы ядра, но давай теперь мы его виртуальной машиной считать будем, соболь внутрь пробрасывать будем или как ему доверенную загрузку обеспечить?
источник

AN

Alexey Novikov in Импортозамещение в России
Дружище, я на твоей стороне. Будешь писать письмо во ФСТЭК я подпишусь, но даже ТП РусБитТека счетает контейнер виртуализацией. Хотя где в линейке cgroups+chroot, lxc, docker, k8s, kvm  происходит переход между проуссом, контейнером и виртуалкой разделение не понятно. и чем докер отличается от jvm
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
Alexey Novikov
Дружище, я на твоей стороне. Будешь писать письмо во ФСТЭК я подпишусь, но даже ТП РусБитТека счетает контейнер виртуализацией. Хотя где в линейке cgroups+chroot, lxc, docker, k8s, kvm  происходит переход между проуссом, контейнером и виртуалкой разделение не понятно. и чем докер отличается от jvm
Ну да. Виртуализация происходит в ядре линукса. Неймспейсы это оно и есть. Виртуализация - это когда софтина просит одно, а на самом деле делается другое. Виртуальная память туда же :)
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
Но вообще, если докер запустить в Астре, то это можно. Но если назвать это системой защиты от чегото там то нельзя
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
Так-то луа, питон, джс
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
И тд
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
Это всё виртуалтзация типа
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
И даже bash в каком-то смысле, лол
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
Это ещё что. Вспомним что в штеуде риск-микроядро транслирующее циск в риск
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
Это ж виртуалтзация
источник

МК

Марк ☢️ Коренберг... in Импортозамещение в России
И вобще. Защищенный режим работы проца это тоже виртуализация
источник

AN

Alexey Novikov in Импортозамещение в России
Ну тут и вопрос мировозрения. Читые бумажные ИБари трактуют контейнер как виртулизацию дабы быть более защищенными чем менее. По факту bash, питон, руби от докера не отличаются. Было бы круто если РБТ подтащили в 1.7 k8s, в формуляре прописали что в контейнере средств СЗИ не реализуются для возможности применения и все бы выдыхнули
источник