Pavel Yablonskiy

Сервис классификации сайтов от Trend Micro, http://reclassify.url.trendmicro.com/

В этой теме 17 сообщений

В свете приближающего теста родительского контроля и как отец подрастающего чада хочу повторно поднять тему.

Причина: первые 3 из 10 ссылок по запросу "порно" на первой странице google на имеют рейтинга.

Попытка это изменить через сервис классификации и техподдержку не увенчалась успехом.

Через 14 дней после отправки запроса классификация не изменена.

В техподдержке отправили меня на этот же сайт reclassify.url.trendmicro.com

Вопрос к представителям компании:

- Работает ли сайт проверки/изменения классификации сайтов от Trend Micro http://reclassify.url.trendmicro.com ?

- Как быстро обрабатываются запросы на изменение классификации?

- Планируется ли в будущем расширять функционал родительского контроля в продуктах TM (например интересует эвристическая блокировка изображений)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Через премиум саппорт пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Через премиум саппорт пробовали?

Нет, через обычную форму подачи заявок.

но если для каждого сайта, у которого категория на данный момент "Unrated" писать в premium support - это перебор.

время затраченное на написание заявки того не стоит. мой альтруизм тоже имеет границы, как и терпение других пользователей, которые используют TIS. А без поддержки пользователей, заниматься классификацией сайтов думаю очень накладно.

ps. Возможно я бы даже отключил доступ к сайтам с категорией "Unrated", но сделать это в родительском контроле TIS нельзя.

прописывать каждый сайт в "blocked websites" - тоже не вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я присоединюсь с вопросом. но п оofficescan 10.

Чуть хочу пояснения:

как оно работает? как понял обращается во внешнюю сеть (на сервера Trend Micro Web reputation),

или же база хранится на моем сервере в сети?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Решил заодно сравнить (по первым 3 ссылкам):

Websense - определяет 1 и 3 ссылки.

TrustedSource (McAfee) - только 3 ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 10 запрос идет на http://oscex-en.url.trendmicro.com.

См. значение параметра URLFilterRS в секции [url_FILTER_INI_SECTION] файла ofcscan.ini

т.е. все же в интернет.

не очень удобно в плане лишних запросов клиента(если учесть, что стоит лимитирование трафика).

т.е. не существует возможности иметь данную "базу" внутри сети?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

я так подозреваю что запросы кэшируются на клиенте.

размер запроса ~ 100 байт на ссылку - так что не абы какие накладные расходы при посещении сайтов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Всех приветствую!

Попробую немного пролить свет на заданные вопросы.

1. По поводу ре-классификации сайтов, которые попали ошибочно или не попали по делу в нашу систему. На данный момент запросы, получаемые через http://reclassify.url.trendmicro.com обрабатываются не так эффективно, как нам бы этого хотелось. В связи с этим, настоятельно рекомендую все клиентам, сталкивающимся с подобными проблемами писать напрямую мне или вашему партнеру (чтобы он также пересылал эти запросы мне).

Для тех, кто пользуется домашними решениями (TIS), рекомендуется обращаться с этими проблемами в поддержку через Customer Care. Перечисленные способы на данный момент - единственный способ контролируемой обработки запросов. Важно отметить, что эти запросы будут гарантированно обработаны должным образом и их можно будет быстро проверить (на уровне повторных обращений к таким ресурсам).

Могу только принести извинения за такие сложности, но не все так быстро удается решить в рамках нашего региона, как мы рассчитывали.

2. При работе с WRS запросы, действительно, кэшируются (на примере того же OfficeScan). Срок жизни такого кэша я уточню, навскидку не помню точных данных.

Если будут какие-то еще вопросы по этой теме - постараюсь на них ответить!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Информации по данным сервисам очень мало.

Большое спасибо за ответ!

также есть ещё вопрос:

планируется что либо для улучшения узнаваемости торговой марки trendmicro среди домашних пользователей?

небольшой опрос показал:

обычные владельцы компьютеров о trendmicro не знают ничего - просто вообще ничего.

те кто работают в ИТ - 2 из 10 что-то слышали.

или развитие и продвижение домашних продуктов не приоритетное направление?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А частному лицу можно продвигать ваши продукты и что для этого надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Так уж получилось, что продукты Trend Micro давно уже пришли в Россию, но по сути только в корпоративный сегмент. Наше руководство разумеется не устраивает такое положение вещей. Хотя все мы очень хорошо понимаем, что без серьезных усилий стать популярным для широкой аудитории шансов мало. Так что, пока рано говорить о конкретных планах, но совершенно ясно, что компания будет активно работать над повышением уровня осведомленности о нас и над развитием сервисов для домашних пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

officescan 10 sp1

поясните чуть подробнее, как надо настроить связь для внутренних клиентов?или не надо?

пользователи выходят в организации через разных (два) провайдеров (у нас в сети тоже два сервера-шлюза), аутентификация идет на уровне домена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. Я открыл доступ в Инет на сайты "*.trendmicro.com" - без авторизации для всех для работы веб-репутации.

2. Под шлюзом для веб-репутации понимается сетевой шлюз компа (см. ipconfig на локальном компьютере).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2. Под шлюзом для веб-репутации понимается сетевой шлюз компа (см. ipconfig на локальном компьютере).

а если шлюз не гейтовый на клиентской машине?

разные подсети, и для каждой шлюз свой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вообще-то версия 10 sp1 webreputation прекрасно работает через прокси-сервер (подхватываются настройки из IE)

если по какой-то причине через прокси не работает есть два варианта:

1 вариант. открываем доступ к серверу oscex-en.url.trendmicro.com (92.123.68.51, 92.123.68.90 на данный момент)

2 вариант. настраиваем smart protection server и только для него разрешаем выход в инет (он также может работать через прокси)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а если шлюз не гейтовый на клиентской машине?

разные подсети, и для каждой шлюз свой.

Прийдется прописать все шлюзы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
      Обновляю: https://mega.nz/#!0FYBnRzT!Kh8GaRMVOzm99QJZX0NsDD51vDaFzPI-Vil02kw53rQ
    • Sergey22101979s
      Площадку надо свою делать и развивать её. А потом продавать места на ней. И не важно какую площадку - сайт, группу в соцсети, или что-то тому подобное.
    • homeobed
      На дому за копейки работать - дело нехитрое) Вот чтобы зарабатывать приличные деньги, на одних комментариях далеко не уедешь)
    • Mike
      Вышел McAfee VirusScan Enterprise 8.8.0 Patch 10  
    • Wenderoy
      Да, лучше удалить. Но это, разумеется, решает администрация... Я никакой не тролль, ANDYBOND прекрасно это понимает, просто именно с ним был разлад безо всякой причины, подробности приводить не буду, но теперь он старается как можно больше "навредить" мне. Собственно, вот отзывы про PS - https://www.mywot.com/ru/scorecard/provisionsecurity.ru Думаю, комментарии будут излишними. Есть очень много свидетелей, которых "примерная" администрация Provisionsecurity даже "поливала" нецензурной лексикой, у меня есть все скриншоты и т. д. И после всего этого надо подумать, а стоит ли верить таким людям? Это я в качестве отступления. Главное - то, что я устал здесь распинаться, тратя свое личное время, что идет только на руку уже упомянутым участниками форума. Все, что мне надо было доказать, я доказал, пользователи моего приложения знают и понимают мои цели и стремления, я ни от кого ничего не скрываю. Поэтому программу уже используют многие, а это значит, что дело поставлено на рельсы. Самое смешное, что на каждый мой аргумент, который я не поленился снабдить всей необходимой информацией в форме ссылок, скриншотов, записей, копий писем, сообщений лабораторий etc, в ответ мне летят одни и те же фразы: "мошенник", "вирусописатель", "тролль". Так кто же больше попадает под значение последнего слова? Просто упомяну еще пару вещей. Когда я объяснял, почему продукт детектит пустой файл, все равно меня никто не слышал. Каким же, интересно, образом мне следует растолковать это? Были приведены доказательства, что я часть баз собираю с ресурса VirusShare (благо, имеются очень хорошие источники самой разнообразной информации), где AVP в свое время почему-то пометил файл как Trojan... (где-то на предыдущих страницах все чрезвычайно подробно описано). Так вот, копируя MD5, в комплект попала и хеш-сумма пустого файла, вследствие чего как бы Вы его ни переименовывали, все рано будет сработка продукта (кстати, ее уже нет). Далее. Насчет "мошенник" и "вирусописатель". Если зимние переписки (не просто отчетов автоматического анализа лабораторий) с вирусным аналитиком McAfee ни о чем Вам не говорят, это, как говорится, не мои проблемы. Другие вендоры, да практически все (даже популярные Avast, Qihoo и др.) устанавливаются втихомолку вместе с другим ПО (DRP Solutions, различные дополнения для монетизации в пакеты дистрибутивов), но их Вы почему-то "вирусописателями"  не называете. И последнее. Насчет "мошенник". Я никого не принуждаю устанавливать KAR, каждый делает это добровольно. Лицензионное соглашение и Privacy Statment присутствуют на сайте, там все четко и ясно описано. На сервер высылаются исключительно анонимные отчеты, как и в любых других разработках аналогичного типа, не более того.  Kuranin Anti-Ransomware распространяется абсолютно бесплатно, никакой рекламы ни в продукте, ни даже на сайте, т. к. это мое хобби. Поэтому здесь не вижу ничего, связанного с мошенничеством. Это очень краткое обобщение, все мои подробные ночные отписки на однотипные бессмысленные сообщения можно посмотреть, листая предыдущие ни много ни мало двенадцать страниц. @VMS, радует, что еще есть адекватные люди, которые умеют слушать. Да, к сожалению, это не те времена, когда жизнь кипела в каждом уголке Anti-Malware и других подобных форумов. Обидно, что перевились разработчики-добровольцы, которые были очень активны в 2004-2014 годах. Сейчас в основном крупные компании все вытеснили, да есть те, кто просто сдался (Александр Калинин, его судьба мне не известна, но смею предположить, что он воплотил свое хобби в жизнь; Kerish, который, правда, стал чрезвычайно полезной утилитой Kerish Doctor, а ведь совсем немногие знают прошлое этого творения; ScreamAV, бесплатныq антивирус то ли из Индонезии, то ли с Филиппин; путем долгого анализа удалось выяснить, что создатели данного антивируса примкнули к проекту SmadAV;  SMK антивирус, когда-то известный в узких кругах; "Зоркий глаз" Петелина Александра;  AWS Core, приостановивший свое развитие и т. п.) Вообще обожаю древние сайты, особенно варианты на narod.ru и им подобные, пропахшие стариной и историей. Очень приятные ощущения, как будто бы открыл давно забытую, но вновь найденную на чердаке книгу с пожелтевшими от времени листами.  А еще очень много полезных ресурсов, которых уже нет, но они сохранились в "архиве". Все это "богатство" сложно отыскать, но зато там есть чрезвычайно много полезной информации... Вот, кстати, один из примеров: https://web.archive.org/web/20040905203536/http://www.winchanger.narod.ru:80/ Или https://web.archive.org/web/20070624081145/http://winchanger.whatis.ru:80/ Как бонус прилагаю собственную коллекцию малоизвестных продуктов любителей информационной безопасности, среди них, кстати, все вышеупомянутые образцы! https://mega.nz/#!tZBkkCKa!0WzfYt4A1zK4aCvVLtu3FLt7pfPIp7wWtyPIr9c-cbo Может, кому пригодится...