Перейти к содержанию
Sergey Dindikov

Предложение разработчикам по улучшению администрирования OfficeScan 10

Recommended Posts

Sergey Dindikov

В OfficeScan'e 10 ОЧЕНЬ нехватает визуального показа состояния влючен ли Real-Time Scan.

вот видеть легко клиент в onlin'e или нет можно, а вот включен ли RT Scan нет.

Ведь админу иногда может потребоваться временно отключить RT Scan на каком то компе, а включить обратно может и забыть а так увидя состояние он может увидеть что он забыл.

Кроме того у меня из-за сбоя OfficeScan слетели настройки и у многих компов отключился RT Scan и лазить смотреть в настройки очень тяжело........

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Согласен, полезная вещь очень. Было бы интересно сделать это на уровне иконки в трейе (на клиенте) и на уровне отдельного поля

в таблице, например "Real-Time Scan On?". Но вообще многие вендоры рекомендуют оставлять RTVscan всегда включенным, т.к. это обеспечивает максимум защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
Согласен, полезная вещь очень. Было бы интересно сделать это на уровне иконки в трейе (на клиенте) и на уровне отдельного поля

в таблице, например "Real-Time Scan On?".

на клиенте оно как раз показывает в трее (красной линия поверх).

Но нужен функционал для админа чтобы он мог быстро узнать такую информацию. а сейчас это сделать практически нельзя.

нет ни визуального контроля, ни возможности быстро найти такие компы (например через Advanced Search).

Но вообще многие вендоры рекомендуют оставлять RTVscan всегда включенным, т.к. это обеспечивает максимум защиты.

бывают ситуации что надо отключить временно защиту, но можно забыть обратно включить.

Или как у меня из-за сбоя настроек повырубалась RT сканирование и оценить масштаб отключений мне не представляется возможным.......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Романов

Такая функция появится на уровне Compliance Report в OSCE 10.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

А можете немного больше рассказать про 10.5 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Романов
А можете немного больше рассказать про 10.5 ?

Конечно расскажу :)

Заявлено, что будет сделано множество улучшений: интеграция с АД, улучшится работа Smart Feedback, веб репутации, ролевое администрирование также станет более удобным функционально. Разумеется, не все улучшения детально описаны пока. Например, в списке улучшений упомянуты Application File Control, но чем он улучшится - пока не совсем понятно. То же самое касается Application Self Protection - что в нем улучшают, трудно сказать. Я запросил уточнения у менеджера продукта и как только все прояснится - добавлю более подробные сведения.

Кроме этого, в 10.5 добавится поддержка Win 2008 Core.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
    • santy
      из архива uVS на зеркале уберите файл _autorun.zip (если он есть там), антивирусники как правило по этому файлу начинают "сходить с ума". для создания образа автозапуска юзерам он не нужен.
    • demkd
      Там 5 недоантивирусов, я на такое внимание не обращаю, тем более что случается уже не в первый раз.
      И какое зеркало?
×