Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Аппаратные антивирусы - Hardware Anti-Virus, Anti-Spam

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Valery12
 
ладно, давайте обсудим так:

Цитата:
HTTP/FTP/ТД/ТП.  

все это прикладной уровень! И чтоб с физической уровня достать пакеты и анализировать - надо бдет делать полная инкапсуляция. Это будет делать шлюз. (кто забыл или не вкурсе - 7 ступени пройдет). А потом уже на прикладном уровне антивирус проверят. После проверки обратно в канальный режим и передается клиенту.  
А вы видели в реале как выгядит скачивание файла? это вообше прикол. Сначало файл полностью качается в шлюз, там проверяется, потом передается к вам(у и клиентческий антивирус не остается бездела).. короче бардак полный.  
Вы замечайте, какая загрузка будет на шлюз? И какие ресурсы надо иметь? (еще не говорю о лицензиях).... еще и не даг бой выцепит шлюз 0day вирусом (хотя шлюз в таких ситуациях налоподвержен) и вообше все положит за собой.  
 
Я лично, вот ЗА IDS/IPS системах ! главное грамотно все настроить и все. Если захотят подкинуть вирус - это очень легко. щас вон любой школьник может любой вирус криптовать (полиморф) и все, хоть проверьте на 30 антивирусов - NO FOUND VIRUS ! но на самом деле все пароли сплыли..  
Это говорю из личного опыта  
А вот от файрвола/IDS очень трудно спрятать.. тут надо знать точное название фаера/IDS и версию и использовать уязвимости под них. И как вы поняли - антивирус тут вообше не причем.  

Всего записей: 3461 | Зарегистр. 21-04-2008 | Отправлено: 13:01 13-02-2010
kosherpig



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас на предприяти стоит корпоративная защита от спама. Представляет собой аппаратный комплекс от Cisco. Называется Iron Port C350/C360 - _http://www.cbs.ru/catalog/9242
 
Классная вещь! Про спам - совсем забыли. Автоматически обновляет антиспамовые базы... Правда, и траффик берёт на это в месяц пару-тройку десятков гигов.

Всего записей: 289 | Зарегистр. 17-04-2004 | Отправлено: 08:23 27-01-2011
sersh05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и во сколько обошлась вам эта защита?

Всего записей: 40 | Зарегистр. 29-09-2008 | Отправлено: 16:37 14-09-2011
Sanych77



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В нашем филиале поставили Checkpoint UTM-1, выход в нет через DSL модем D-Link DSL-524Т в режиме бриджа. От 2-х до 5 раз в день чекпойнт наглухо виснет, причем к нему нет доступа даже консолью с СOM-порта. Помогает только хардовый ребут через отключение питания. Ребята-внедренцы говорят, что в зависаниях виноват провайдер, дескать железяка не получает ответа на эхореквест и поэтому виснет. Кто работает с такими штуками, скажите, это нормально?

Всего записей: 6 | Зарегистр. 25-09-2007 | Отправлено: 14:36 25-11-2011 | Исправлено: Sanych77, 14:37 25-11-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Аппаратные антивирусы - Hardware Anti-Virus, Anti-Spam


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru