Перейти к содержанию
Krec

Недовольство техподдержкой

Recommended Posts

Krec

Всем с новым годом!

Хотел узнать что творится с ESET ? несколько лет назад был очень хорошим и реактивным. очень бысто реагировал на все запросы и вынес/снес сигнатуры.

А сейчас (особо в 2010г. ) просто ужасно. отправляешь вирус, а они в ответ: "опиши что он делает, откуда нешел, кто делал". Может им сразу сигнатуру дать, чтоб добавили в базу?

Ну или новый прокол: отправляешь полиморфный криптованный вирус, они сканируют в вирустотале и ссылку дают тебе, якобы там нет вируса :D Цирк а не техподдержка.

Недавно цепял серьезный вирус/троян. Кое как восстановил систему и скал очередной раз файлы феликом с потрахами в ESET, чтоб внесли в базу, а они мне пишут:

Присланные Вами файлы не являются вирусами и соответственно не опасны. Спасибо.

вообще издеваются. На вирустотале проверяю - 60% вендоров других определяют факт вируса, а ESET утверждает, что все отлино. И только через недели вот определяется, как вирус/троян. Я специально сохранил этот вирус, чтоб проверить реаксию ESET - неделю после отпарвки вирусов.

Звонил как то в пятницу вечером :D Мне сказали все вирусы/невирусы будут рассмотрены понедельник, в Словакии. Т.е. если твой бизнес стоит, то надо подождать по понедельника, и то если смогут понять что за вирус и сделать сигнатур. Я просто работаю с многими вендорами и обслуживаю несколько парккомпьютеров с разными антивирусными платформами и скажу самый отвратительный - это ESET. Хотя раньше всем рекомендовал только NOD32, но сейчас из за техподержки в этом году всех буду веревести .

Наверно перейду на BitDefender.. уже какой раз в вирустотале вижу один из активных..

А NOD32 - в топку , со своим техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Просто раньше вирлаб был в Словакии, и там всё проверяли как надо, когда открыли в России, такое и началось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Просто раньше вирлаб был в Словакии, и там всё проверяли как надо, когда открыли в России, такое и началось

Да мне на оборот сказали. типа все так долго, потому что они все запросы обрабатывают в РУ и отправляют в Словакию, а оттуда как придет ответ/результат - ХЗ (так и сказали).

Сказали еще, "мы не стоим на месте, в планах открыть в РУ свой вирлиб"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Сказали еще, "мы не стоим на месте, в планах открыть в РУ свой вирлиб"

Не понял -- а что Александр Матросов в RU-офисе ESET'а возглавляет тогда? Вроде ж позиционировалось именно как российский вирлаб ESET, нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Так и есть, Александр Матросов - руководитель Центра вирусных исследований и аналитики российского представительства компании.

На русскоязычном сайте этот центр так и называется - VirusLab

Ссылка - http://www.esetnod32.ru/.company/.viruslab/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Но это же не значит, что вирусы ковыряют у РФ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Krec, подозрительные файлы лучше отправлять на samples@eset.com в архиве с паролем «infected», там, в Словакии, их исследуют и вынесут вердикт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Но это же не значит, что вирусы ковыряют у РФ...

Ну да. Человек возглавляет отдел форвардов писем в Словакию?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Ну да. Человек возглавляет отдел форвардов писем в Словакию?..

Скорей всего им просто лень, и они проверяют файлы либо на вирус тотале, либо отправляют в вирлаб в Словакии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Скорей всего им просто лень

Ну, если было бы лень, то вряд ли компания стала содержать лентяев. ;)

Скорее всего ЦентроESET сам медлит и ещё не предоставил необходимого для полноценной лаборатории.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Скорей всего им просто лень, и они проверяют файлы либо на вирус тотале, либо отправляют в вирлаб в Словакии

точно так и делают. они мне сказали, что мы все запросы пересылаем Словакию и там принимают вердикт.

очередной раз, когда отправил вирус и через 2 дня прошел ответ, что там нет ничего - я уже злой звоню и говорю что за люди вообше там работают? со сколы дети на пол ставке анализируют? получаю т.п. ответ:

"Мы не виноваты, все выводы делает Словакия. "

А в RU или нет никакого вируслаба или там одно школо сидит.

подозрительные файлы лучше отправлять на samples@eset.com в архиве с паролем «infected», там, в Словакии, их исследуют и вынесут вердикт.

И так отправил когда то - из 3-х запросов 1 пропал, один исправили, а другой прошлось звонить и сказать, чтоб поторопились..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Krec

А каким образом принимаете решение в отношении отправляемых файлов?

Отправкой на VT или проверкой другими антивирусными сканерами?

Можно скинуть парочку ссылок-отчётов с VT, которые не хочет детектить Nod32?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
А каким образом принимаете решение в отношении отправляемых файлов?

по разному. Я не силен в реверсинге и дизасемблирование, но примитивные вещи могу понять. Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов. И часто мне прикодится по этому поводу общатся с антивирусными компаниями.

Ради интереса пол года изпользовал полиморфный троян и в прошлом неделе начал палится ND32 :))) Только я его в VT не проверял, но стаб критпора выл точно чист перед криптом.

Бывают ситуации, когда сам наступаю на чее то грабли, как это был последний раз.. установился типа дефрагментатора диска и хрен что сможешь делать. NOD32 молчит, а интерактивный режим фильтрации (файрволл) каким то образом пропустил загрузку JS аплета, который потом распаковался и скачал себе тело вируса уже. При это NOD32 молчал!!! оказывается еще и в файрволе есть выявленный баг..

Бывает еще и проблемы с метасплойтом, многие скрипты ловит как троян/кейлогер и т.п. дела.

Недавно долго бился, чтоб исключили ложное срабатывание в пакете SQLMAP, в котором NOD32 видел 3 вируса. А он на 100% был чист. Сейчас уже после 2_х недельного борьбы не детектируется.

А насчет ссылок смысла нету скинуть уже, т.к. или я забил на них или уже VT 100% детектируется.

Но если будет что то свежее - скину, хотя уже делаю планы на переход другой антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов.

Вот где "собака зарыта". Конечно, если они там напишут вчера вирус, то каким образом антивирусные лаборатории узнают о нём сегодня. :D Как минимум надо, чтобы эти вирусы где-то запалились и, желательно, не один раз.

Ради интереса пол года изпользовал полиморфный троян и

...сам наступаю на чее то грабли, как это был последний раз.. установился типа дефрагментатора диска и хрен что сможешь делать. NOD32 молчит, а интерактивный режим фильтрации (файрволл) каким то образом пропустил загрузку JS аплета

...Бывает еще и проблемы с метасплойтом, многие скрипты ловит как троян/кейлогер

...переход другой антивирус.

С таким "послужным списком" ни один антивирус не поможет, комбайн, конечно может что-то сделать, если файр опять не подведёт.

Вам нужно попробовать бессигнатурную проактивную защиту. Тогда ни с троянами, ни файерами, ни с аплетами и эксплоитами проблемы не будет. Могут подсказать как минимум два таких решения. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
Вот где "собака зарыта". Конечно, если они там напишут вчера вирус, то каким образом антивирусные лаборатории узнают о нём сегодня.

Я все это очень хорошо знаю. даже наверно больше, что многие работники NOD32. А дела в том, что я говорю о вирусам, которые детектируются на VT с такими AV как Bitdefender, Kaspersky и еще 2-3 штук.

Не спорю - трудновато прятать под крипт от FUD, т.к. у NOD32 изначально хорошо сложено эвристический сканер.

Но это не компенсирует авантюрную техподдержку.

С таким "послужным списком" ни один антивирус не поможет, комбайн, конечно может что-то сделать, если файр опять не подведёт.

спорный вопрос...

Вам нужно попробовать бессигнатурную проактивную защиту. Тогда ни с троянами, ни файерами, ни с аплетами и эксплоитами проблемы не будет. Могут подсказать как минимум два таких решения.

Ну да.. в принципе много слышал о нем, но думаю еще очень сырой будет и куда ложных срабатываний будет. Это как сенсор аномалий..

Недавно участовал в одном ИБ семинаре и компания Safe’n’Sec (http://www.safensoft.ru) представлял т.п. продукт.. Но черт возми этот продукт мне не внушает доверие. Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали :)))))))

Так что буду рад работать с любым адекватным продуктом. если есть такое - можете подсказать, а то думаю как не печально, но с NOD32 надо прощатся. Мне кажется контора отстат просто..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
...не внушает доверие. Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали

Бывает. ;) Но это сила привычки. И прошло уже несколько лет с 2007 года. Пора пробовать снова.

Тем более он совместим с ESET-продуктами, если делать всё правильно.

А DefenseWall HIPS & Personal Firewall тоже уже пробовали (http://www.softsphere.com/rus/)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec
И прошло уже несколько лет с 2007 года. Пора пробовать снова.

На клиентах сначало попробую. Вот весной закончится подписка одной компании, которые 2 года держал на NOD32. Переведу может тогда на "рогатого". только не знаю - антивирусная защита не позворит меня? А то не ловко перед людьми :)))))))

А DefenseWall HIPS & Personal Firewall тоже уже пробовали (http://www.softsphere.com/rus/)?

О, HIPS ! Мне нравятся грамотные NIPS и HIPS системы. в основном с NIPS_ами имел дело.

Но читая про DefenseWall - думаю то, что мне надо. Еще и песочница есть. только сцуко чтоб не был дрявым, пропустил самые коварные malware. Но хоте узнать для начало:

- т.к. он решает вопросы как firewall, так и IPS, то разумеется должен обоновится ?! у него только сигнарурный анализ?

- саппорт нормальный?

- чей продукт?

- А в качестве антивируса каком стоит использовать с ним, чтоб И дружили И хотяб был уверен на 50%, что у меня есть антивирус?

P.S. хм. заметил, что firewall дороже, чем HIPS... с чего это так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
- саппорт нормальный?

- чей продукт?

Так, автор Илья Рабинович - он там в теме по указанной мной ссылке. Он и один из экспертов AM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Но читая про DefenseWall - думаю то, что мне надо. Еще и песочница есть. только сцуко чтоб не был дрявым, пропустил самые коварные malware. Но хоте узнать для начало:

Если есть вопросы по продукту, то лучше задавать его в соответствующей теме. Здесь это оффтопик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
S.N.Safe&Software

Доброго времени суток!

в принципе много слышал о нем, но думаю еще очень сырой будет и куда ложных срабатываний будет. Это как сенсор аномалий..

Продукты компании SafenSoft работают по иным алгоритмам, нежели детекторы аномалий. Также как и "ложных срабатываний" в классическом понимании этого термина у продуктов не может быть в принципе, за исключением тех продуктов, которые помимо проактивной составляющей используют классический сигнатурный движок.

Недавно участовал в одном ИБ семинаре и компания Safe’n’Sec (http://www.safensoft.ru) представлял т.п. продукт.. Но черт возми этот продукт мне не внушает доверие.

Уточните пожалуйста, о каком конкретно продукте идет речь и по каким критериям наш продукт не внушает Вам доверия?

Я еще в 2007 году работал с ихней "рогатом" файрволом. Удалил через день. нервы не выдержали :)))))))

В 2007 году на рынке присутствовала версия 2.5, в которой действительно присутствовали некоторые дефекты.

На данный момент актуальной версией продуктов SafenSoft является версия 3.5, к выходу готовится 3.6 (на данный момент версия 3.6 находится в стадии бета-тестирования).

В продуктах линейки 3.х присутствуют следующие технологии:

  • V.I.P.O. (Valid Inside Permitted Operations) - защищает все исполняемые приложения системы благодаря обнаружению попыток несанкционированного запуска процессов и блокировки их запуска до того, как процесс может нанести вред системе
  • D.S.E. (Dynamic Sandbox Execution) - специальная среда (sandbox - песочница) для запуска потенциально опасных приложений обеспечивает контроль системных привилегий для блокировки вредоносных действий
  • D.R.C. (Dynamic Resource Control) - контролирует доступ различных приложений к файловой системе, ключам реестра, а также доступ к внешним устройствам и сетевым ресурсам

Разница, как Вы сами можете убедиться, на лицо. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Всем с новым годом!

А сейчас (особо в 2010г. ) просто ужасно. отправляешь вирус, а они в ответ: "опиши что он делает, откуда нешел, кто делал". Может им сразу сигнатуру дать, чтоб добавили в базу?

Я просто имею дело с некоторыми группами, которые занимаются как вирусописанием, так и криптовкой и аналозом кодов.

И чего вы тогда удивляетесь, что вам такие вопросы задают ? :)

Ну или новый прокол: отправляешь полиморфный криптованный вирус, они сканируют в вирустотале и ссылку дают тебе, якобы там нет вируса :D

Если это и правда Матросов - то я очень удивлен что за 3 (или 4?) года с момента увольнения из ЛК ничего не изменилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 7.4.1200. В числе прочего добавлена поддержка macOS Sonoma (версия 14).
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.2.15.
    • PR55.RP55
      Желательно чтобы uVS проверял записи защитника и помечал все файлы в исключениях как подозрительные. Если есть информация почему она не используется? https://forum.kasperskyclub.ru/uploads/monthly_2020_12/1607963082071-1990362701.thumb.jpg.fce65d13df469559a736960ab2de447a.jpg    
    • AM_Bot
      В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.      ВведениеКогда будет полезен менеджер паролей «Пассворк»Функциональные возможности «Пассворк»3.1. Сейфы и папки3.2. Работа с паролями3.3. Управление пользователями и безопасность3.4. Прочие возможности и особенностиНовые возможности «Пассворк 6.0»4.1. Ярлыки4.2. Безопасная отправка паролей4.3. Оптимизация работы с LDAP4.4. Управление настройками4.5. Прочие улучшенияВыводыВведениеЦифровизация жизни современного человека привносит в повседневность удобство и комфорт, экономит время. Множество различных веб-сервисов и приложений для работы, спорта, здоровья, шопинга и т. п. рано или поздно накапливаются у каждого пользователя, и наступает момент упорядочить хаос доступов в удобную структуру. А если речь заходит о бизнесе или госсекторе, то важнейшими атрибутами становятся безопасность и возможность коллективной работы с конфиденциальными данными.Настанет день, когда придётся задаться простым вопросом: где хранить сотни корпоративных паролей и как ими делиться с коллегами?Единственным на данный момент продуктом подобного типа, внесённым в реестр Минцифры России, является корпоративный менеджер паролей «Пассворк», который начал свой путь ещё в 2014 году и за прошедшее время завоевал симпатии сотен компаний.«Пассворк» упрощает совместную работу с доступами к корпоративным сервисам и обеспечивает при этом необходимую безопасность.Парольные данные в «Пассворк» зашифрованы, хранятся строго на серверах клиента, не выгружаются в облако и не передаются наружу. Отдел ИБ управляет правами пользователей, контролирует все действия с паролями и проводит аудит безопасности.Необходимые доступы к корпоративным ресурсам всегда находятся у сотрудника под рукой: «Пассворк» представлен не только в виде удобной веб-платформы, но и в качестве мобильного приложения (Android, iOS), а также расширения для браузера (поддерживаются Chrome, Firefox, Edge, Safari).Когда будет полезен менеджер паролей «Пассворк»Допустим, компанию покинул работник — службе безопасности необходимо знать, какие пароли к каким сервисам необходимо изменить. Если, наоборот, в компанию поступил новый человек, то необходимо оперативно выдать доступ к ресурсам с учётом рисков испытательного срока. Менеджер паролей для бизнеса «Пассворк» позволяет экономить время в рутинных делах, удобно организовывая безопасную работу с паролями в компании.Зачастую доступ к самым ценным данным есть у ограниченного круга сотрудников. В случае когда важный работник отдела не на связи, а логин и пароль к нужному ресурсу по той или иной причине находятся только у него, корпоративные данные рискуют оказаться заблокированными. «Пассворк» позволяет организовать контролируемый доступ к важным данным компании без задержек для бизнеса, при этом снижая риски в информационной безопасности.В случае роста компании и увеличения штата администраторов в «Пассворк» безопасно устроена совместная работа с базой паролей, что усиливает киберзащиту, исключая утечки данных из внешних облачных хранилищ.Рабочих сценариев, когда «Пассворк» экономит время и оказывается полезным, множество. Помимо корпоративной безопасности парольный менеджер ориентирован на удобство в рутинных задачах, что делает его важным инструментом сотрудников на каждый день.Предлагаем рассмотреть возможности и взглянуть на интересные решения актуальной на этот момент версии корпоративного менеджера паролей «Пассворк» — 6.0.Функциональные возможности «Пассворк»Сейфы и папкиИспользуя принцип защищённых контейнеров (сейфов), «Пассворк» хранит пароли в зашифрованном виде на сервере организации. Рисунок 1. Зашифрованное хранилище паролей (сейф) Сейф может содержать как пароли, так и вложенные папки. Папка тоже является контейнером и позволяет структурировать пароли в рамках сейфа, объединяя тематически схожие кодовые слова в удобные иерархические структуры.«Пассворк» поддерживает два типа сейфов: доступ в личный сейф есть только у его владельца, доступ к сейфам организации определяется политикой доступа.256-битный мастер-пароль ограничивает доступ к каждому сейфу и автоматически генерируется случайным образом при создании хранилища. Криптографический алгоритм (ГОСТ или AES-256, на выбор администратора) отвечает всем современным требованиям по безопасности. Рисунок 2. Импорт данных в сейф «Пассворк» Поддерживается возможность импортировать пароли в сейф из файлов CSV, JSON или в формате KeePass XML.Администратор может создать, переименовать, удалить сейф или просмотреть историю действий с ним, а также добавить или удалить пользователя, просмотреть права доступа к сейфу. Рисунок 3. Добавление пользователя в папку Ролевая модель позволяет удобно разграничить права доступа работников компании к сейфам на этапе добавления пользователя.Работа с паролямиПароли можно редактировать, копировать в буфер или отправлять другому пользователю системы. Есть история действий с паролями для отслеживания всех редакций. Рисунок 4. Добавление нового пароля в «Пассворк» При добавлении новых реквизитов доступа необходимо заполнить ряд стандартных полей, а также активировать дополнительные опции, если нужно — например, добавить поле для секрета двухфакторной аутентификации или указать тег для дополнительной категоризации.Нельзя не отметить, что разработчики удобно внедрили опцию генерации паролей в одноимённое поле. По щелчку можно быстро сгенерировать пароль с учётом всех требований по сложности и безопасности.История изменений пароля отображается на вкладке «История действий», рядом на вкладке «Редакции» можно откатиться к предыдущим версиям пароля.Поле «Поиск» позволит найти строки во всей базе с учётом прав доступа. Рисунок 5. Поиск по базе доступов в «Пассворк» Здесь же можно быстро отфильтровать данные по цветовым меткам или тегам.«Пассворк» позволяет безопасно поделиться паролем с конкретным сотрудником напрямую, отправив пароль в личные сообщения. Рисунок 6. Личные доступы в «Пассворк» У владельца сохраняется контроль над паролем, все изменения будут отображаться у всех сотрудников, с кем пользователь поделился данными.Также возможно безопасно передать пароль в виде URL любому человеку за пределы «Пассворк» (но в пределах периметра сети компании), создав одноразовую ссылку или ссылку со сроком жизни.Управление пользователями и безопасностьКак мы отметили выше, в «Пассворк» реализована гибкая ролевая модель: каждому пользователю назначаются определённые уровни доступа к паролям. Рисунок 7. Управление пользователями в «Пассворк» По каждому пользователю представлено своего рода досье: роль, сейфы, активные доступы, статус, настройки, последние действия. Здесь же можно деактивировать, отредактировать и удалить учётную запись, сбросить её пароль, настроить права и применить роль. В один щелчок деактивированный пользователь лишается доступа ко всем паролям организации.Для регистрации нового пользователя в системе администратор в ручном режиме создаёт новый аккаунт или генерирует ссылку-приглашение для самостоятельной регистрации, после которой потребуется подтверждение от администратора (лично или через специальный код). Рисунок 8. Панель безопасности в «Пассворк» В сводной панели администраторы могут обзорно оценить текущее состояние системы. «Пассворк» собирает все события и метаданные, которые связываются с паролями, и на базе анализа даёт заключения и рекомендации.Панель интерактивна, можно по наведению курсора получить подсказку о рисках и статусе, быстро внести необходимые изменения, по щелчку переходя в соответствующий раздел. Рисунок 9. История действий в «Пассворк» Полезная функция для проведения аудита безопасности или расследований — запись всех действий пользователей и администраторов в системе. История действий может быть экспортирована по протоколу Syslog в комплексы управления событиями (SIEM).Прочие возможности и особенностиОбзорно отметим наиболее важные особенности «Пассворк»:Устанавливается на локальные серверы, все данные шифруются, доступ и контроль осуществляет только заказчик.Гибкое управление пользователями и правами.Поддержка Active Directory / LDAP позволяет проводить авторизацию в среде «Пассворк» по соответствующему протоколу.Поддержка прикладного интерфейса (API) для более богатого обмена данными с инфраструктурой компании.Поддержка сквозного входа (SAML SSO) и двухфакторной аутентификации благоприятна для безопасности и экономит время.Открытый исходный код позволяет провести аудит на предмет уязвимостей или нелегитимных функций.Полностью российский продукт, входит в единый реестр российского ПО.Поддерживает кластеризацию и позволяет организовать отказоустойчивую инфраструктуру.Гибкое лицензирование удовлетворит потребности компании на любом этапе роста.Сертифицированный партнёр Astra Linux и «РЕД СОФТ».Простой интерфейс и быстрая интеграция в любую ИТ-инфраструктуру.Поддержка алгоритмов шифрования ГОСТ открывает возможности для внедрения «Пассворк» в государственном секторе и отвечает политике импортозамещения.Качественный портал с документацией и оперативная техподдержка.Расширение «Пассворк» для браузера является полноценным приложением для работы с паролями, которое включает в себя следующие функции: доступ ко всем паролям, автоматическое сохранение данных и заполнение форм аутентификации, добавление и редактирование паролей, поиск, генератор паролей, блокировка расширения ПИН-кодом. Рисунок 10. Вид мобильной версии менеджера паролей «Пассворк» Мобильная редакция «Пассворк» поддерживает все ключевые возможности настольной версии и гарантирует, что важные данные компании защищены и находятся всегда под рукой у сотрудника.Новые возможности «Пассворк 6.0»В «Пассворк 6.0» расширены возможности совместной работы с паролями, усилена безопасность действий администраторов, улучшено управление LDAP, добавлены новые уведомления и в целом оптимизирован интерфейс, что делает взаимодействие с программным комплексом ещё более удобным в повседневной корпоративной рутине.ЯрлыкиЕщё один способ быстро предоставить дополнительный доступ к паролю — создать ярлык. Теперь нет необходимости дублировать пароли в разных сейфах, достаточно создать несколько ярлыков в нужных директориях, и команда получит доступ к паролю. Рисунок 11. Дополнительный доступ к паролю через ярлык в «Пассворк» В случае смены пароля коллеги будут в курсе всех изменений: в зависимости от настроек ролевой модели пользователи имеют возможность просматривать или редактировать данные через ярлык.Безопасная отправка паролейТеперь, когда администратор выдаёт доступ к паролю (через «Входящие» или ярлык), пользователю предоставляется доступ непосредственно к кодовому слову без выдачи «частичного доступа» в сейф. Рисунок 12. Отправка пароля сотруднику в «Пассворк» Такой подход повышает общую безопасность системы и усиливает контроль доступа как к сейфам, так и к определённым паролям.Оптимизация работы с LDAPРазработчики изменили интерфейс раздела LDAP в «Пассворк» и переосмыслили логику управления пользователями: добавлять новые учётные записи посредством протокола LDAP стало проще и безопаснее, особенно если активировано клиентское шифрование.Теперь при первом входе в систему работник самостоятельно устанавливает мастер-пароль и после этого администратор подтверждает добавление нового пользователя. Рисунок 13. Добавление нового пользователя из LDAP в «Пассворк» Добавление новых пользователей из AD происходит через отдельное модальное окно, а зарегистрированные ранее представлены на вкладке «Пользователи». Все данные обновляются в фоновом режиме.Важно отметить, что «Пассворк 6.0» отображает больше данных о группах безопасности: те, которые связаны с ролями или не подгрузились после обновления, помечаются соответствующими тегами. Так администратор видит, что необходимо изменить настройки поиска или удалить группу из списка, плюс это даёт информацию о том, какие именно пользователи входят в состав каждой группы безопасности.Управление настройкамиВендор доработал раздел настроек: переосмыслил логику и привёл всё к единому визуальному стилю. Рисунок 14. Оптимизированные системные настройки в «Пассворк» В настройках системы на вкладке «Глобальные» все, у кого есть соответствующий уровень доступа к сейфу (права на редактирование и выше), могут создавать ссылки на пароли и отправлять их другим пользователям «Пассворк».В «Пассворк 6.0» любые изменения в настройках необходимо подтверждать для устранения рисков от случайных действий; для этого добавлены кнопки «Сохранить» и «Отменить изменения» в системных настройках.Также сотрудники теперь могут самостоятельно настроить индивидуальный тайм-аут для выхода из системы; администраторы задают только максимальную длительность сеанса при неактивности.Администраторы могут разрешить пользователям самостоятельно выбирать язык интерфейса.Прочие улучшенияВ контексте оптимизации интерфейса в «Пассворк 6.0» доработали перетаскивание: теперь система предлагает действия на выбор (переместить, копировать или создать ярлык). Рисунок 15. Улучшенный интерфейс при перетаскивании Также выделим из улучшений:Отдельные окна для доступа в сейф и дополнительного доступа. Информация о доступе теперь отображается в двух окнах: в одном — пользователи и роли, у которых есть доступ в сейф, в другом — доступ к паролям из сейфа через ярлыки, ссылки или отправленные пароли.Кнопки действий с паролем. Для оптимизации работы с паролем добавлена кнопка «Редактировать», а для дополнительного доступа к паролю — кнопки для ярлыка, ссылки или отправки лично пользователю.Дополнительные поля при импорте и экспорте паролей. «Пассворк 6.0» позволяет перенести не только логин и пароль, но и дополнительную информацию, которая хранится внутри карточки пароля.Новые уведомления. Администраторы теперь получают уведомления о новых неподтверждённых пользователях, а сотрудники — о новых паролях во «Входящих».Более полная информация о «Пассворк 6.0» представлена на официальном ресурсе вендора.Разработчик отмечает, что для обновления до версии 6.0 необходимо выполнить несколько шагов по инструкции: сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это на клиентском портале «Пассворк».ВыводыКорпоративный менеджер паролей «Пассворк» — программный комплекс от российского разработчика, минималистичный удобный продукт для безопасной совместной работы с паролями в компании.«Пассворк» функционирует на базе защищённых хранилищ (сейфы), которые могут содержать парольные данные от любых систем (веб-ресурс, сервер, приложение, накопитель и т. д.), файлы ключей или сертификатов.Браузерное расширение и мобильное приложение, удобная иерархическая структура, полная интеграция с Active Directory / LDAP, авторизация с помощью SSO и 2FA, собственный API, ролевая модель доступа и отслеживание действий сотрудников обеспечивают безопасность, гибкость и комфорт в рутинных процессах организации каждый день.Программный комплекс разворачивается на мощностях компании-заказчика, данные хранятся в зашифрованном виде согласно требованиям регуляторов (ГОСТ или AES-256), что в контексте импортозамещения последних лет добавляет платформе веса. Кроме того, «Пассворк» поставляется с открытым исходным кодом, зарегистрирован в реестре отечественного ПО, имеет гибкую схему лицензирования, которая подойдёт как крупной состоявшейся корпорации, так и начинающей свой путь компании.«Пассворк» востребован на рынке РФ, ему доверяет множество организаций с 2014 года, продукт постоянно развивается и растёт. В свежем релизе «Пассворк 6.0» оптимизирован интерфейс, совместная работа стала ещё более гибкой и удобной, переработаны и расширены настройки, усилены безопасность и контроль за действиями пользователей, что увеличивает возможности специалистов по безопасности при расследовании инцидентов и предотвращении утечек конфиденциальных данных. Всё это делает «Пассворк» важным инструментом в корпоративном арсенале для продуктивной и безопасной совместной работы с данными доступа.Читать далее
    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 6.11.414. Добавлена поддержка macOS Sonoma (версия 14).
×