Перейти к содержанию
ko4arughka

Security Studio Suite от ГК Информзащита

Recommended Posts

ko4arughka

Выходит новый продукт Security Studio Suite от ГК Информзащита.

Во-первых, сразу хочется отметить, что продукт по описанию интересный, так как реализовано много возможностей по защите информации с учетом требований РД. Интересует субъективное мнение людей знакомых с продуктом. Его особенности, достоинства, баги и т п.

Посмотрев информацию на оф. сайте Страничка продукта остались вопросы, на некоторые из которых возможно знают ответ на форуме.

Итак вопросы:

1. Антивирусная защита на ядре Outpost Pro?

2. Сохранился ли полноценный функционал в части защиты от НСД перешедший от SecretNet. Все ли возможности "родительского" продукта реализованы в комплексном решении Security Studio Suite?

3. Защита от спама входит в комплексное решение или это дополнительный (необязательный) модуль.

Ну и ещё масса вопросов если появятся сведующие люди... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Ну и ещё масса вопросов если появятся сведующие люди... :rolleyes:

Да, вопросов появляется масса. Я очень уважаю компанию Информазащита. Это наш давний партнер. И все таки вопросы и сомнения есть. Они все "из общих соображений", но было бы здорово, чтобы кто-нибудь кто тестировал этот продукт внес бы ясность.

1. Продукты, которые делаются для соответвия законам редко бывают оптимальными с точки зрения их эффективности. Мне вспоминается Web Marshal от NetIQ, который сделан по каким-то американским РД. Он может все, но получился неповоротливый монстр. Причина ясна: Если критерий соответвие законам (для заказчика), то на все остальное можно не обращать внимание.

2. Как у него с "корпоративностью"? В РД про это практически ничего нет, а ведь если в сети компьютеров много, то управляемость выходит на первый план.

3. Как у продукта с поддержкой платформ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Выходит новый продукт Security Studio Suite от ГК Информзащита.

Так он уже давно выходит - см. этот топик http://www.anti-malware.ru/forum/index.php?showtopic=12372

Но что-то до конца всё никак не выйдет. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ko4arughka

Мне в компании сказали, что ожидается выход в конце лета :(

Не хочется до официального выхода продукта делать какие-то предположения, соблюсти требования РД и сделать удобный и эффективный продукт действительно сложно. Надеюсь у Информзащиты эт получится. Про существующую ветку обсуждения продукта на форуме - сори. Не заметил сразу. Пусть модеры объединяют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

По моим сведениям, этот продукт на следующем этапе разработки - как раз в плане управляемости получит много функционала, включит также текущую 7ую версию клиентского решения OSSPro.

Подозрения в обратном ошибочны. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Не хочется до официального выхода продукта делать какие-то предположения, соблюсти требования РД и сделать удобный и эффективный продукт действительно сложно. Надеюсь у Информзащиты эт получится.

РД не мешают "сделать удобный и эффективный продукт", ведь РД являются документами верхнего уровня. Вот если при разработке РД ставить во главу угла, то действительно невозможно сделать что-либо достойное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Антивирусная защита на ядре Outpost Pro?

С сайта: "Быстрый и эффективный сканер, сочетающий антивирус (аттестованный по Virus Bulletin)".

Так что, видимо, ответ - да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ko4arughka

Коллеги, с продуктом я ознакомился. Продукт неплохой, но так как я юзал бету не хочу до официального выхода комерческой версии здесь воду мутить.

Из того что узнал по первым двум моим вопросам да, по третьему - необязательный.

Допустил неточность: разработчик - "Код безопасности"

Больше комментить не буду, чтобы не давать искаженной информации до выхода продукта, так как реализация в финальной версии может несколько изменится. Кому интересно есть возможность запросить Дэмку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Security Studio Suite позволяет выполнить требования Федерального закона «О персональных данных» в части защиты информации в информационных системах с применением средств защиты от несанкционированного доступа, межсетевых экранов, антивирусов и средств защиты от программно-математических воздействий.

После этого стало неинтересно читать. Не хочу показаться резким, но это очередной пакет созданный под ФЗ №152.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ko4arughka
После этого стало неинтересно читать. Не хочу показаться резким, но это очередной пакет созданный под ФЗ №152.

;)

Я уже тоже вкурсе, поэтому и решил отстранится от обсуждения. Кому интересно больше можно узнать Тут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
После этого стало неинтересно читать. Не хочу показаться резким, но это очередной пакет созданный под ФЗ №152.

Не надо так резко. Позиционирование продукта включает соотнесение с требованиями ФЗ №152 и сертифицирующих органов, но функциональность его удовлетворяет достаточно жестким требованиям по ИБ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

позиционирование - это маркетинговый механизм. Без технологии и реализации - все это пустой звук. Можно подбросить дровишек маркетингу - чего еще пропустили, поднимая интерес к продукту, но остерегусь пока это делать. Пока четырехкнижие ждет "боевого старта". писать и говорить можно все, что угодно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
позиционирование - это маркетинговый механизм. Без технологии и реализации - все это пустой звук. Можно подбросить дровишек маркетингу - чего еще пропустили, поднимая интерес к продукту, но остерегусь пока это делать. Пока четырехкнижие ждет "боевого старта". писать и говорить можно все, что угодно

Разумеется :) Но думаю, маркетинг ИнформЗащиты справится. По своей части помогаем как можем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Виталий Я., в том то и дело, что можно купить то же ПО Agnitum отдельно, купить все необходимое для удовлетворения самых жестких требований. Сейчас бумажки ФСТЭК (по цене .... ну вы знаете сколько это стоит) нет только у ленивых вендоров.

Да и вообще мне глубоко не нравится система, когда под шумок здравой инициативы с ФЗ№152 одни создают мутную воду, а другие в этой мутной воде пытаются ловить баблосы, при этом рука руку моет. Создаются какие-то якобы специальные пакеты ПО под соответствия закону, консалтинг по правильному чтению одних бумажек и правильному составлению других. <_<

Позабавило про антиспам:

Преимущество "байесовского" спам-фильтра заключается в том, что он может быть обучен индивидуально для каждого пользователя.

И это предлагается корпоративным клиентам! lol

В описании вообще много офигенных перлов типа такого:

Защита от вирусов и программ-шпионов

Быстрый и эффективный сканер, сочетающий антивирус (аттестованный по Virus Bulletin :D ) и антишпион, автоматически обнаруживает и обезвреживает или удаляет вредоносное ПО. Монитор доступа защищает компьютер от попыток проникновения и активации вредоносных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий Я., в том то и дело, что можно купить то же ПО Agnitum отдельно, купить все необходимое для удовлетворения самых жестких требований. Сейчас бумажки ФСТЭК (по цене .... ну вы знаете сколько это стоит) нет только у ленивых вендоров.

Позабавило про антиспам

И это предлагается корпоративным клиентам! lol

Не предназначено ПО Agnitum для клиентов Enterprise-уровня - только для нижнего SMB, тем паче нет в спецификации бизнес-версии Outpost от Agnitum (Network Security) того же антиспама. По спецификации ИнформЗащиты антиспам и весь функционал Security Suite реализованы. Просто иной концепт продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
тем паче нет в спецификации бизнес-версии Outpost от Agnitum (Network Security) того же антиспама.

Естественно нет, а у Информзащиты появился :) Прилепили баеса и уже есть антиспам, по бумажкам все чисто будет - защита есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Естественно нет, а у Информзащиты появился :) Прилепили баеса и уже есть антиспам, по бумажкам все чисто будет - защита есть.

Не "естественно нет", а "другая спецификация". Это наш антиспам-клиент изначально, в OSS он есть. "Лепить" его не надо - он отключаем при инсталляции, если не востребован на клиентских ПК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

есть сомнения в высокой эффективности заявленного решения антиспама и ПОЛНОМУ соответствии итогового продукта с "четырехкнижием"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
есть сомнения в высокой эффективности заявленного решения антиспама и ПОЛНОМУ соответствии итогового продукта с "четырехкнижием"

Клиентский антиспам-плагин - скорее примочка, чем существенное дополнение функциональности - для решения-то enterprise-уровня.

Касательно соответствия - это уже задача %vendorname%. Как я понимаю, до релиза приведут в оное состояние, если еще не привели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Ego Dekker
      Компания ESET —  лидер в области информационной безопасности — сообщает о выходе новой версии флагманских продуктов для домашних пользователей. Основными новинками 12 версии стали усовершенствование защиты Интернет вещей (IoT), отчеты о безопасности и сверхбыстрая установка. Кроме этого, продукты сбалансировано сочетают скорость работы, точность выявления и удобство использования, что подтверждается результатами многих независимых тестирований. По предварительным прогнозам, к 2025 году количество подключенных к сети Интернет-устройств во всем мире составит более 75 миллиардов. Все эти устройства, от домашней смарт-техники к электронным средствам для контроля медицинских показателей, могут стать потенциальными целями киберугроз. С ростом количества электронных устройств в повседневной жизни, увеличивается и количество конфиденциальных данных в сети, а также точек входа в сеть Интернет. «Хакеры будут использовать увеличение количества устройств, подключенных к сети Интернет, для своих целей, поэтому пользователи больше не могут продолжать пренебрегать кибербезопасностью. Добавление функции защиты IoT в продукты для домашних пользователей позволит должным образом защитить устройства и роутеры, с помощью которых пользователи подключаются к сети Интернет, — комментирует Дмитрий Федоренко, ведущий менеджер отдела работы с партнерами и клиентами ESET в Украине. — Благодаря этому пользователи ESET могут чувствовать себя в безопасности». Как и раньше, пользователи могут выбрать продукт ESET NOD32 Antivirus для обеспечения базовой защиты компьютера, ESET Internet Security с дополнительными уровнями безопасности для защиты от вредоносного программного обеспечения и ESET Smart Security Premium для опытных пользователей, которые ищут современную защиту от угроз и расширенные функции, среди которых Защита данных с помощью шифрования и Управление паролями. Благодаря технологии машинного обучения и 30-летнему опыту компании на рынке, все продукты ESET минимально влияют на работу системы и почти незаметно работают в фоновом режиме. Одной с ключевых особенностей для пользователей является возможность осуществлять удобное и сверхбыстрое сканирование независимо от операционной системы компьютера. «Продукты ESET созданы таким образом, чтобы обеспечить преимущество над встроенной защитой Windows и показать пользователям, что многоуровневый подход к кибербезопасности обеспечивает выявление даже сверхсложных угроз», — отмечает Дмитрий Федоренко, ведущий менеджер отдела работы с партнерами и клиентами ESET в Украине. Основные новинки 12 версии продуктов: Благодаря возможности пригласить друга теперь можно рекомендовать продукты ESET своим знакомым. В частности, поделившись уникальной ссылкой с другом, пользователь может бесплатно продлить действие лицензии на месяц. Отчеты о безопасности, которые содержат полный обзор выявленных и заблокированных продуктами ESET угроз, создаются в фоновом режиме без влияния на скорость работы системы. Пользователи могут выбрать среди пяти заранее заданных элементов в зависимости от собственных приоритетов и получать данные о работе таких функций, как Защита информации, Управление паролями, Антивор или Родительский контроль. Сверхбыстрая установка позволяет сэкономить до 40% времени. Теперь установка новых продуктов ESET занимает лишь несколько секунд. Усовершенствованная функция Защита домашней сети позволяет пользователям проверить подключенные к роутеру смарт-устройства на наличие уязвимостей и предлагает возможные исправления. Также пользователи могут сканировать порты и встроенные программы на наличие уязвимостей, вредоносные домены, находить слабые пароли или пароли по умолчанию для роутера и выявлять вредоносные программы. Соответствие Общему регламенту о защите данных (GDPR). Все продукты ESET созданы с соблюдением требований GDPR относительно вопросов обработки персональных данных и обеспечивают конфиденциальность личной информации пользователей. Пресс-выпуск.
    • Ego Dekker
      Для активации программы щёлкните правой кнопкой мыши на значок в области уведомлений и выберите в меню пункт «Активируйте программу». Активацию антивируса также можно выполнить, последовательно щёлкнув в главном меню элементы «Справка и поддержка» → «Активация продукта/изменение лицензии» или «Домашняя страница» → «Активировать продукт». Для активации пробной версии нужно выбрать вариант «Лицензия на бесплатную пробную версию», заполнить поля, затем нажать «Активировать». Зарегистрированным пользователям нужно ввести лицензионный ключ, полученный после активации лицензии. При наличии имени пользователя и пароля для домашнего антивируса ESET их можно преобразовать в лицензионный ключ для версии 12.
       
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
                                                                   ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 12
              Руководство пользователя ESET Internet Security 12
              Руководство пользователя ESET Smart Security Premium 12 Полезные ссылки:
      Технологии ESET
      Онлайн-справка по продукции ESET
      Удаление антивирусов других компаний
      Стать пользователем антивируса ESET
      Форум российского представительства ESET
      Описание обновлений антивирусных баз
      Утилиты для удаления вредоносных программ
      ESET Online Scanner
      ESET SysRescue Live (диск аварийного восстановления)
      Как удалить антивирус 12-й версии полностью (пользователям Windows)?
      Прислать образец вируса или сообщить о ложном срабатывании*.
      * Чтобы антивирус смог вылечить заражённый файл, нужно отправить такой файл в архиве с паролем «infected» на адрес [email protected] с темой «[virus_name] — cleaner needed», где [virus_name] — название файлового вируса.
    • PR55.RP55
      Зачем эти крайности - хватит и половины команд. Вначале проверяется группа файлов на VT. и только после этого оператор переходит в меню Инфо. и работает. В плане удобства оптимален ? переход от Инфо. к Инфо.  т.е. Есть список файлов. Вошли в инфо... и  последовательно идём:  Инфо > Инфо > Инфо > Инфо > Инфо * * ( с учётом фильтра ) по ходу дела принимая решение считать ли файл проверенным, или удалить. Без всех этих метаний.
    • santy
      согласен, не пользуюсь этим, (удалить только файл, из контекста на полном имени файла) потому наверное и забыл уже. использую только удаление файлов или объектов в контексте Инфо. те, что никак не вписываются в автоскрипт. тогда придется все контекстное меню переносить. например, кто-то захочет проверку на VT/VScan выполнить из Инфо, запретить запуск файла, добавить сигнатуру... и т.д. потому что если удалить сразу файл, то потом уже никак это не сделать.  
    • alamor
      Наугад потыкал на разных файлах, строка в Инфо удалить только сам файл была на всех начиная от системных файлов и заканчивая рассширением браузеров. Так что ваш вывод похоже ошибочен. А прочитать о чём изначально речь не пробовали? Речь как раз про то что это неудобно. Если ещё на одном файле посмотреть ладно, а если хотя бы пять или больше, то уже начинает надоедать туда сюда скакать и ещё после того как вернёшься из Инфо надо смотреть, чтобы случайно на другой строке не кликнуть. Так что наверно оптимальный вариант был бы: 1) Добавить туда по ПКМ список этих команд для тех, кто привык вставлять команды мышкой (вместо того чтобы вернуться в основной список и там ПКМ отдать команду сразу можно будет отдать её из этого окна). 2) Добавить в этом окне поддержку стандартных горячих клавиш удаления и карантина, для тех кто привык вставлять команды горячими клавишами.
×