Enterprise Antivirus 2006. Давайте обсудим. - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Николай Терещенко

Enterprise Antivirus 2006. Давайте обсудим.

Recommended Posts

Николай Терещенко

Для начала вам предлагаю прочитать Гартнеровский магический квадрант от 31.08.2006 - прикреплен внизу.

Ваши мнения?

magic_quadrant_for_enterpris.pdf

magic_quadrant_for_enterpris.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

Довольно спорные моменты включения:

1) Vendors must have at least 2,000 direct enterprise antivirus customers.

2) Vendors must have generated at least $20 million from enterprise antivirus sales and maintenance revenue in 2005.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Чем, пардон, они спорны?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

ОК, Gartner имеет право выбирать все, что ей вздумается.

Но тогда некорректны заголовок статьи "Лучшие антивирусы уровня Enterprise" и фраза "По версии Gartner, хоть каким-либо требованиям для антивирусных решений уровня Enterprise отвечают на сегодняшний день только решения следующих производителей"...

Остальные типа вообще никуда не годятся...

Не думаю, что основное требование к антивирусному решению - это объем оборота антивирусной компании...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

1. Ну почему "вообще никуда"... Есть еще и СМБ рынки, объем которых в мире вполне себе ничего. И домашники. Да и на Enterprise уровне биться могут многие.

2. Спорность фраз обсуждать особо не хочется, но, если есть желание, можем накидать эти требования сами. И посмотреть, кто туда влезет. Кратенько. :)

3. Оборот - нормальный показатель. Такой же, как и общий объем проданных лицензий (в пользователях). Более того, эти цифры с некоей погрешностью пересекаются. И показывают некую популярность решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

Тогда хотелось бы знать, чем отличается уровень Enterprise от SMB. Вроде вендоры особо не разделяют данные рынки... Есть деление на персональные и корпоративные версии...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Тогда хотелось бы знать, чем отличается уровень Enterprise от SMB. Вроде вендоры особо не разделяют данные рынки... Есть деление на персональные и корпоративные версии...

За всех не скажу, но у Trend Micro для SMB отдельная линейка продуктов. Для этой линейки есть своя концепция (http://www.trendmicro.com/en/products/worry-free/overview.htm) и свое подразделение внутри компании.

Для Enterprise-компаний важно, чтобы "вес" вендора был сопоставим с их весом, хотя он может быть существенно меньше. Тем не менее, внедрять продукт компании, которая может уйти с рынка или быть продана в любой момент --- опасный риск. Поэтому у Gartner есть "финансовые" требования к участникам сравнения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

У Софоса эти решения тоже отличаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

Trend Micro:

Enterprise = SMB + Firewall + Anti-Spyware + Policy Enforcement ?

Sophos:

Enterprise = SMB + Firewall + Policy Enforcement ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kisttan
Тогда хотелось бы знать, чем отличается уровень Enterprise от SMB. Вроде вендоры особо не разделяют данные рынки... Есть деление на персональные и корпоративные версии...

За всех не скажу, но у Trend Micro для SMB отдельная линейка продуктов. Для этой линейки есть своя концепция (http://www.trendmicro.com/en/products/worry-free/overview.htm) и свое подразделение внутри компании.

Для Enterprise-компаний важно, чтобы "вес" вендора был сопоставим с их весом, хотя он может быть существенно меньше. Тем не менее, внедрять продукт компании, которая может уйти с рынка или быть продана в любой момент --- опасный риск. Поэтому у Gartner есть "финансовые" требования к участникам сравнения.

вот по этому в энтерпрайз в россии никак Eset попасть не может хоть и очень хочет .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Для Enterprise-компаний важно, чтобы "вес" вендора был сопоставим с их весом, хотя он может быть существенно меньше. Тем не менее, внедрять продукт компании, которая может уйти с рынка или быть продана в любой момент --- опасный риск.

Миша, сопоставимость не выдерживает критики. Так как любой антивирусный вендор на порядок (если не впорядоки) меньше Enterprise клиента, так что о сопоставимости говорить не приходится. Если следовать логики веса - весь Enterprise должен быть под Symantec-ом.

Скорее большой опыт работы с этим сегментом, отсюда и вылезли условия, которые удивили Phoenix-а

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко
весь Enterprise должен быть под Symantec-ом

А в мире примерно так и есть. :wink:

Добавлено спустя 4 минуты 42 секунды:

Phoenix

Вы не правы.

Функциональность сильно отличается не в том плане, что в СМБ чего-то нет, а в том плане, что бы администратору в СМБ тратить на порядок меньше времени по управлению антивирусной защитой, нежели в Enterprise.

Это связано с тем, что в СМБ просто нет времени и средств для выделения сотрудника, который занимается антивирусной защитой.

Как говорится только поставил и уже работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Тогда хотелось бы знать, чем отличается уровень Enterprise от SMB. Вроде вендоры особо не разделяют данные рынки... Есть деление на персональные и корпоративные версии...

Все крупные и не очень АВ и не только вендоры давно уже ведут сегментацию рынков именно по этому принципу: Corporate (Enterprise), SMB и SOHO. И кстати некоторые умудряются зарабатывать большие деньги лишь на SMB или SOHO, я думаю что примеры эти широко известны

За всех не скажу, но у Trend Micro для SMB отдельная линейка продуктов. Для этой линейки есть своя концепция (http://www.trendmicro.com/en/products/worry-free/overview.htm) и свое подразделение внутри компании.

Кстати говоря, из "большой тройки" именно у Trend Micro самая ярко выраженная и довольно таки успешная стратегия продвижения продуктов на рынке SMB

Для Enterprise-компаний важно, чтобы "вес" вендора был сопоставим с их весом, хотя он может быть существенно меньше. Тем не менее, внедрять продукт компании, которая может уйти с рынка или быть продана в любой момент --- опасный риск.

Все зависит от того, что понимать под "весом", если просто капитализацию, то вряд ли, а если репутацию и известность, то это по-моему мнению и есть решающий фактор

Функциональность сильно отличается не в том плане, что в СМБ чего-то нет, а в том плане, что бы администратору в СМБ тратить на порядок меньше времени по управлению антивирусной защитой, нежели в Enterprise.

Это связано с тем, что в СМБ просто нет времени и средств для выделения сотрудника, который занимается антивирусной защитой.

Как говорится только поставил и уже работает.

И все-таки кое-чего там нет, меньше возможностей тюнинга или он производится более легкими методами, причем, что интересно, если сравнить SOHO продукт Trend Micro и продукт для SMB, в продукте для домашних пользователей настроек даже побольше будет :D

Добавлено спустя 10 минут 41 секунду:

А в целом, отчет Gartner не сказал о чем-то новом, в принципе примерно такое представление и было о том, что сейчас происходит на рынке.

У Symantec есть одна существенное препятствие для еще большего распространения на Enterprise рынке: при довольно высоком качественном и функциональном уровне продуктов, нет четкой стратегии (как например Trend Micro Enterprise Protection Strategy) и средств контроля и управления жизненным циклом софта по информационной безопасности (как например Trend Micro Control Manager или McAfee ePolicy Orchestrator - два наиболее сильных решения на данный момент). Symantec SESA была всегда чересчур сложным и неповоротливым решениям и в итоге приказала долго жить, а что-то нового столь же удобного как у других вендоров Symantec так и не сделал. Зато у Symantec сейчас самая широкая продуктовая линейка, созданная в том числе и за счет поглощения других компания, в которой они пока и сами не особо способны разобраться.

У Trend Micro, как достаточно правильно отмечено в отчете, довольно качественные и удобные продукты, но при этом продуктовая линейка довольно бедна и действительно наиболее уязвима по отношению к MIcrosoft

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Вот только насчет наиболее уязвима...

Мне лично как-то сразу Панда вспоминается. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

или он производится более легкими методами, причем, что интересно, если сравнить SOHO продукт Trend Micro и продукт для SMB, в продукте для домашних пользователей настроек даже побольше будет

Конечно функций меньше и тюнинг упрощен. В общем я это же имел ввиду. Только я говорил, что функциональность урезается, не просто для дешевизны и не просто – а давайте это отрежем ... А урезается с точки зрения более простой настройки ...

У Symantec есть одна существенное препятствие для еще большего распространения на Enterprise рынке: при довольно высоком качественном и функциональном уровне продуктов, нет четкой стратегии (как например Trend Micro Enterprise Protection Strategy) и средств контроля и управления жизненным циклом софта по информационной безопасности (как например Trend Micro Control Manager или McAfee ePolicy Orchestrator - два наиболее сильных решения на данный момент). Symantec SESA была всегда чересчур сложным и неповоротливым решениям и в итоге приказала долго жить, а что-то нового столь же удобного как у других вендоров Symantec так и не сделал. Зато у Symantec сейчас самая широкая продуктовая линейка, созданная в том числе и за счет поглощения других компания, в которой они пока и сами не особо способны разобраться.

Это в точку. Только не все это понимают. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×