Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » антивирус, корпоративное решение (Windows)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Открыть новую тему     Написать ответ в эту тему

izz

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Антивирусы, корпоративное решение (Windows)

 
Обзор антивирусов под Windows
 
Сравнительная таблица наиболее популярных антивирусов для корпоративных решений
 
Продолжение следует...
 
Список антивирусов с корпоративной защитой
 
 
Сравнение антивирусов
 
 
аппаратные антивирусные решения

Всего записей: 11 | Зарегистр. 17-02-2003 | Отправлено: 17:40 18-02-2003 | Исправлено: George_S, 08:37 23-10-2008
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А вообще щаз прикинул.... а кто-нить ответит нафига вообще защищать от выгрузки или других подобных действий корпоративный антивирус? Ведь я через политики могу сделать так, что никто не пикнит без моего ведома не сможет. Мы, кстати, долге время с эпидемиями так боролись, когда КАВ вырубало (ну, и не только КАВ, но мы тогда его пользовали) лавсанами и прочей подобной дранью - через ГПО просто выставляли запрещенные к запуску приложения, которые являются вирями. Мониторили при этом сайты и получали багтрак-рассылки, чтоб не упустить чего. Очень помогало.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 23:33 12-05-2006
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну положим это делается в первую очередь для домашних юзверей... а корпоративным в подарок )
 
Добавлено:
>через ГПО просто выставляли запрещенные к запуску приложения, которые являются вирями
 
Ну это надо знать... какое название ж) А так вирь ничего не зделает.. а если попробует то админ об этом сразу узнает Ж) Даже если виря еще нет в базах (и его по каким то нереальным причинам пропустила проактивка) то админ очень удивится если в течении короткого времени на машинах начнут пытатся убить процесс.

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:39 12-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
Можно лишить юзверей права поступа из сети  

В том то и дело, что настройки там приходят вне зависимости от настроек ОС, по HTTP протоколу.

Цитата:
Как это

Почитай у меня "Архитектура комплекса" для McAfee. Может понятнее станет.

Цитата:
Дану... смешно...  

Ух сомневаюсь я, зная ЛабКас, что они 10ю байтами обойдутся.... Ну да ладно, это всё равно не скоро будет. Подождем.

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 23:41 12-05-2006
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
В том то и дело, что настройки там приходят вне зависимости от настроек ОС, по HTTP протоколу.  

Я чегот перестал понимать... мы сейчас о чем? Какие настройки? и Для чего они..
 

Цитата:
Почитай у меня "Архитектура комплекса" для McAfee.

У тебя, это где?
 

Цитата:
Ух сомневаюсь я, зная ЛабКас, что они 10ю байтами обойдутся....

а Ты не сомневайся Ж) Обновления на 3-8 кб в час зделали ведь...

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:47 12-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
мы сейчас о чем?

О защите антивируса.

Цитата:
У тебя, это где?  

В таблице.

Цитата:
а Ты не сомневайся

У McAfee 100Кб раз в 24 часа. Прмерно по 4 Кб за час
Тем более, что у КАВ они таки раз в час не выходят

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 23:51 12-05-2006
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
О защите антивируса.  

А причем тут Хттп? и настройки?
 

Цитата:
У McAfee 100Кб раз в 24 часа. Прмерно по 4 Кб за час  

Это 1 раз 100 кб Ж) И это не считая добавления пакеров прямо в базы.. без СуперДатов...
 

Цитата:
Тем более, что у КАВ они таки раз в час не выходят  

Когда как.. примерно раз в час Ж)
 
Добавлено:
Чет я не понял.. протокол обмена инфой - XML? Июо в ХТТП Протокол - только хидеры с запросами... Тогда еще проще Ж) Инжектируем дллку которая перехватывет апи работы с сокетами и вирузает то чно ненужно из траффика Ж)) Никакой шифровки я так понимаю..

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:59 12-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP

Цитата:
Инжектируем дллку которая перехватывет апи работы с сокетами и вирузает то чно ненужно из траффика  

Фига себе проще.... Это уже не каждому подсилу... да и SSL там.
 
To All
Табличка обновлена. Спасибо dg за предоставление места под страницу.
Все желающие пополнить таблицу - пишите сюда или мне в ПМ.
 
ЗЫ Не пинайте только за дизайн. Я всё ж не вебдевелопер

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:58 13-05-2006 | Исправлено: FreemanRU, 14:00 13-05-2006
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Фига себе проще....  Это уже не каждому подсилу...  

Сейчас это каждый ламер умеет )
ССЛ - ладно, весь траффик заблокируем ж)
 
 
Но я так и не понял причем тут хттп и защита антивируса - раз
Мкяфя сносится очень просто - дваз Ж)

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:30 13-05-2006
dg

Moderator-папарацци
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
известно, что уже достаточно давно Microsoft купила компанию Sybai — производителя антивируса Antigen. И теперь постепенно развивает его в комплексную систему антивирусной защиты под свои продукты. Вот тут ссылки и несколько ответов на вопросы с последнего вебкаста на эту тему: Secure Collaboration with Antigen: Webcast (5-12-2006).

Всего записей: 2852 | Зарегистр. 30-05-2002 | Отправлено: 18:06 14-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
В приведенной таблице  
http://forall.ru-board.com/forum08/FreemanRU/corp_antivirus.htm  
указано что почту Outlook Express McAffee VSE8 проверяет,
в то же время уже неоднократно от засегдатаев ветки по обсуждению корпоративного McAfee получал ответ - что если придет письмо с зараженным вложением в OE при установленном VSE8, он его пропустит в базу, но при попытке запустить зараженный файл из вложения - не даст это сделать, но и удалять/лечить не будет.
 
McAfee VSE8 patch 11 + AntiSpyware знает только 71 Spy. В то же время SAV10.1 знает их больше 350.  
Для этого в VSE8 зашел в VirusScan Console.  
В Unwanted Programs Policy  
Нажал кнопку Exclusions  
Далее Add.  
Далее Browse  
В появившемся окне пересчитал все надписи со словом Spyware  
получил 71 штука.  
В SAV 10.1.0.400 действовал аналогично - получил 350 Spyware.
В ветке обсуждения корпоративного VSE8 получил на это ответ что они просто по разному считают. Но как-то это неубедительно звучит для меня.
 
Создалось впечатление что McAfee VSE8 существенно тормозит меньше, когда лазишь по папкам через мой компьютер. Зато 1С, Word, Excel... меньше тормозит SAV10.1
 
SAV10.1.0.394/400 имеет такой глюк - на некоторых машинах при запросе проверки на вирусы по правой кнопке на папке или файле - тест не запускается. Проверялось только в варианте Client Unmanaged и только после того как в настройках антивируса давалось задание например запускать полный тест на вирусы по вторникам в 18:00.
Ставишь SAV 10.0.2000.x - такой проблемы нет.

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 19:08 15-05-2006 | Исправлено: SpasitelofMoney, 19:09 15-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SpasitelofMoney

Цитата:
Создалось впечатление что McAfee VSE8 существенно тормозит меньше, когда лазишь по папкам через мой компьютер. Зато 1С, Word, Excel... меньше тормозит SAV10.1  

Вот этот пункт умышленно не был влючен, т.к. слишком субъективен. НЕвозможно толчно выяснить, какой антивирь где тормозит. Вернее можно, но очень долго.
 
Глюк 10.1.х с контекстным меню - известная фича-бага.
 
Что касается остального - не знаю. Надо бы поддтверждение коллег. Знаю только, что McAfee действительно совершенно по другому считает вирусы и спайверы. Н-р нахождение Radmin в вирусах SAV меня сильно раздражаетю.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 22:45 15-05-2006 | Исправлено: FreemanRU, 22:46 15-05-2006
Ghost_Sp



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пирисоединяюсь к SpasitelofMoney
ставил на выходных макафе, заметил тормоза в приложениях ворд и  1с(сетевая), на симантеке меньше.
 
 
Добавлено:
до конца не могу разобраться с radmin - симантек его нет нет и прибьет, хотя тот стоит в игноре, если кто подскажет как с этим справиться - заранее спасибо, кроме как поставить другой антивирь

Всего записей: 54 | Зарегистр. 13-03-2006 | Отправлено: 07:59 16-05-2006 | Исправлено: Ghost_Sp, 08:02 16-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ghost_Sp
На самом деле тормоза в том же Word при McAfee VSE8 p11a больше только при первом запуске его в текущей сессии. При повторных запусках - уже грузится также быстро.

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 10:09 16-05-2006
dimmus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно, а почему никто не упоминает AVG Antivirus?

Всего записей: 3 | Зарегистр. 14-12-2005 | Отправлено: 10:21 17-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimmus

Цитата:
Интересно, а почему никто не упоминает AVG Antivirus?

ну так упомени его, примерный образец упоминания есть в шапке

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 16:01 17-05-2006
aib0



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В сетке без AC стоят компы все пни 4, на них счас планируется поставить MicroTrend, для большей надежности хочется еще что нить поставить с отключенным монитором, но чтобы также регулярно обновлялось что можете порекомендовать? Я думаю если что то стоит  уже буржуйское может второй лучше наш отечественный ставить?

Всего записей: 11 | Зарегистр. 14-06-2006 | Отправлено: 14:31 30-06-2006
Ezh

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У касперского есть решение такое - второй антивирус (Second Solution, вроде зваться будет). Точнее официально его ещё не объявляли, вроде. Заключается оно в том, чтобы Касперский стоит без монитора, а только сканер. Спроси у ближайшего партнёра ЛК.

Всего записей: 140 | Зарегистр. 06-03-2004 | Отправлено: 19:01 01-07-2006
RTC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А не будет конфликта с двумя антивирями на одной машине? Да и смысла что то особо не вижу если честно. Если ты не доверяешь одному антивирусу то просто надо его менять на другой

Всего записей: 58 | Зарегистр. 26-02-2006 | Отправлено: 16:39 03-07-2006
Ezh

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RTC
 
если не включены 2 монитора, то не будет конфликта. А смысл есть. Когда разные движки работают - больше вероятность не подхватить заразу.

Всего записей: 140 | Зарегистр. 06-03-2004 | Отправлено: 16:44 03-07-2006
RTC

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм...а сканер что будет круглосуточно крутится? Если нет то получается постоянно тока один антивирь с монитором. Второго считай что нет. Даже если его в шедулер по ночам повесить все равно как то не оперативно получается

Всего записей: 58 | Зарегистр. 26-02-2006 | Отправлено: 18:25 03-07-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » антивирус, корпоративное решение (Windows)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru