0xygen

Что выбрать?

В этой теме 22 сообщений

Добрый день уважаемые

столкулся с вопросом какой антивирус выбрать для защиты сети.

В сети есть как виндовые так и линукс сервера и клиенты.

Прочитал обзоры сравнения и вижу по тестам что лидирует касперский. Но вопрос в том что лучше поставить в сети? Какой продукт будет работать сам и давать работать другим программам, т.к. не хочется столкнуться с сильно тормозящим монитором антивируса....

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сразу такие вопросы:

1. Какие именно узлы хотите защитить (размер сети, сервера и т.д.)

2. Нужно решения от одно производителя или возможен мультивендорный подход?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. сеть не большая 50 клиентских (часть винд часть линукс), 4 виндоус сервера, пару линукс серверов

2. Если мультивендорное лучше, то да (вроде бы вы писали в одном из топиков что будущее за мультивендорным подходом...или я ошибаюсь)

просто хочется найти оптимальное решение

приорететы такие

скорость работы и качество на одном уровне

цена чуть по ниже :)

PS раньше мне казалось что OfficeScan от Trend-micro очень хорошая защита.............а вот теперь я задумался.......

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PS раньше мне казалось что OfficeScan от Trend-micro очень хорошая защита.............а вот теперь я задумался.......

А почему задумались ? Вообщем то неплохая защита, не самая лучшая конечно, но идеальных решений не бывает, очень не требователен к ресурсам, плюс Server Protec для Linux (все в это в Trend Micro Client Server Suite EE).

А защита для почтового сервера нужна?

На шлюзы если нужно рекомендовал бы поставить железные решения от Symantec (Gateway Security Appliance и Mail Security Appliance), очень хорошие, надежные и недорогие решения

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Почитал обзоры вот и задумался, правда в них больше клиентский софт рассматривается.....

Да и начальник любит Симантековские продукты......и попросил привести аргумент чем Трендовский пакет лучше

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я бы порекомендовал использовать решения от нескольких вендоров.

Например, одного поставить на шлюзы, а второго на рабочие станции и файловые сервера.

В первом случае Касперский с его детектом выглядит предпочтительно, а на рабочие станции можно уже выбирать их всего ассортимента.

Парк машин какой, много ли слабых машин?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
чем Трендовский пакет лучше

Если сравнивать Trend Micro OfficeScan 7.3 и Symantec Client Security 3.1 то у обоих есть и плюсы и минусы: у TM OS единая веб консоль управления, но слабый файрволл, у S CS не очень удобное единое управление, но более удобный файрволл, и поддержка Linux платформ в нем же самом. По качеству ловли вирусов продукты почти одного порядка, но вот к ресурсам S CS все таки более требователен, чем TM CM. Так что оба продукта достойные, а вот шлюзы лучше железками и от Symantec

Добавлено спустя 50 секунд:

Я бы порекомендовал использовать решения от нескольких вендоров.

Например, одного поставить на шлюзы, а второго на рабочие станции и файловые сервера.

Полностью поддерживаю

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

машинки будут только закупатся

слабенькие по сегодняшним параметрам

селерончки 3.0Ггц....512 памяти и так далее

Как бы начать с главного.....только сервера и клиентские машины

файрвольное решение позже!

на сколько тренд каспер и симантек например отличается в ловли вирусов (статистику взять бы где нить) для офисных решений....или

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Как бы начать с главного.....только сервера и клиентские машины

файрвольное решение позже!

Файрволл на рабочих станциях можно в начале и не включать, попробовать можно Trend Micro Client Server Suite Enterprise Edition, Symantec Client Security, а Касперского 6-го корпоративной версии пока нет, а 5.5 слабовата по нынешним временам, да и к ресурсам очень требовательна

на сколько тренд каспер и симантек например отличается в ловли вирусов (статистику взять бы где нить) для офисных решений

Симантек и Тренд близки по качеству ловли "отечественых" вирусов, но у Симантека эвристика чуть лучше Тренда, Касперский слабее по ловле "импортных" вирусов по сравнению с западными продуктами

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

по поводу эвристики уже понял прочитав темы на форуме (но спасибо за напоминание)

а вот по поводу попробовать и то и то сложнее, т.к. времени не так много....а на триал период они могут отработать великолепно......

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а вот по поводу попробовать и то и то сложнее, т.к. времени не так много....а на триал период они могут отработать великолепно......

Согласен, тогда нужно просто понять что конкретно нужно в первую очередь: скорость, управляемость, надежность и проч. и исходя из этого выбирать продукт

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

как я и писал ранее скорость и надежность должны быть на высоте

управляемость тоже не плохо чтоб была удобная

я понимаю что не бывает ничего совершенного....но все же вопрос остался не изменным

что выбрать.............т.к. не достаточно ни плюсов ни минусов не у той не у той системы

а тупо руководствоваться ценой желания мало :(

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По 5-ти бальной шкале по моим субъективным оценкам:

TM OSCE / S CS

Скорость 5/4

Надежность 4/5

Управляемость 5/4

Цена 4/5

Еще для поддержки Линукса в случае Trend Micro нужно ставить отдельный продукт, в случае Symantec тот же самый

Также еще можно поставить и McAfee и Nod и много чего еще :D

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

я понимаю нам нравится один и тот же продукт

просто интересно такое же мнение о симантеке услышать

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ладно, согласен, но где же истина и что же выбрать......как я понимаю обзорного тестирования этих двух продуктов нету? :(

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

гм поскорее бы :) а то у меня недели полторы на выбор остался

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сравнения именно этих двух продуктов я нигде не видел, может займусь как-нибудь на досуге

Не благодарное это занятие, Кирилл Михайлович :(

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

да, но как показывает практика очень нужное, т.к. мы (почти все) работаем на продуктах той линейки, с которой начали, т.к. нам на ней легче и проще.....но знаю плюсы другой системы возможно появится большое желание перейти! или наоборот оно отпадет....

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
гм поскорее бы а то у меня недели полторы на выбор остался

Не это нереально, в ближайшее время точно не получится :(

Не благодарное это занятие, Кирилл Михайлович

А что делать

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

тогда буду вчитываться в отчеты искать оптимальное решение......

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • В данной статье рассматривается платформа JaCarta, поддерживающая технологии электронной подписи и строгой аутентификации, приводится краткий обзор продуктов и описание принципов их работы. Читать далее
    • santy Как по мне, так разница тотальная.
      Одно дело мониторинг по умолчанию - ( как функция ) другое дело, мониторинг по требованию.
      Не нужен - не делай настройку и не используй. Не раз уже такие случаи в истории были: появляется новый вирус\червь и начинает прыгать по сети.
      А в базе антивируса он может появиться на следующий день, или ещё позже.
      А может система безопасности не предполагает наличие антивируса.
      А так: выявили > прикончили и для профилактики включили проверку машины через задачу.    
    • И хорошо, что этого нет, поскольку uVS не предназначен для мониторинга.
    • Vitokhv На данный момент это возможно только в альтернативно реальности Варкрафт.
      И там это работает так: Оператор добавляет сигнатуру вируса в базу > Проверяет список, при необходимости корректирует длину сигнатуру
      Настраивает австоскрипт: settings.ini  ( как реагировать на угрозу и метод удаления )
      Далее...
      Оператор добавляет uVS \ start.exe в автозапуск системы.
      При старте uVS автоматически определяет  тип своего запуска ( например start.exe через задачу )
      Далее работает настройка по settings.ini  ( при запуске через task проверять список по базе вирусов и критериев )
      После чего работает ранее настроенный австоскрипт: settings.ini  ( реакция  на угрозу и метод удаления )
      Вирус/Adware удаляется - копия угрозы помещается в карантин.
      Информация об угрозе пишется в лог. ( + копия лога пересылается на указанный в настройке адрес ) ------ А в нашем мире этого ничего нет.