Перейти к содержанию

Recommended Posts

RuNetting

Предлагаю обсудить облачные технологии защиты различных вендоров, а также фри КЛАУД антивирусы, например, иммунет и панда.

Различия, преимущества, недостатки, скорость реагирования, детект, уровень конфиденциальности и так далее.

Давайте начнем с технологии Тренд Майкро, так как они активно теряют позиции на рынке.

Вопрос представителям Агнитум: в Outpost как на счет облака? improveNet таковым является?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Мне нравится Hitman Pro, т.к. использует несколько антивирусов :) Высокий уровень обнаружения вредоносных программ и самое быстрое сканирование

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Мне нравится Hitman Pro, т.к. использует несколько антивирусов :) Высокий уровень обнаружения вредоносных программ и самое быстрое сканирование

А Coranti пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Устанавливал давно Immunet Protect, когда он только появился.Плюсов не заметил, если только для душевного спокойствия, обычный Антивир намного эффективней работает. Панда- мордочка симпатичная, а в работе они одинаковы, то их неслышно не видно,а когда открываешь папку увесистую, проводник застывает, с интернетом тоже бывает ощущения что он готов всю инфу слить , мне не жалко,но пускай бы этим занимался когда комп без действия стоит.:) Есть еще такой IObit Malware Fighter Free тоже можно установить для душевного спокойствия, в нем цифры бегут что то блокирует , а на деле плюсов от него не заметил, вымогателя переслал к ним через облачную технологию,он проверил и выдал заключение что он безвреден. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs
А Coranti пробовали?

Был бы кряк или ключ - с удовольствием бы, а так нет (Из многояд. AV юзал только G DATA и Trustport...).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Неделю сидел на Panda Cloud 1.4 и еще денька 2 на 1.5. Не плохая программа, мне нравится. Иммунет не плохая программа, как дополнение пойдет. Hitman Pro очень полезная программа, но в реальном времени не защищает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Предлагаю обсудить облачные технологии защиты различных вендоров, а также фри КЛАУД антивирусы, например, иммунет и панда.

Различия, преимущества, недостатки, скорость реагирования, детект, уровень конфиденциальности и так далее.

Вопрос представителям Агнитум: в Outpost как на счет облака? improveNet таковым является?

Если считать "облачным антивирусом" не только сигнатурный детект из "клауда", то, например, детекты по технологии SmartDecision "улетают" на сервер Agnitum через ImproveNet, а возвращаются детектами или Антивируса+Антишпиона и правилами/исключениями Проактивной Защиты с обычным обновлением Outpost (у служб Update и ImproveNet - отдельная жизнь, если что).

При этом тот же ImproveNet поставляет обновления для конфигураций. В целом - вполне себе КЛАУД, только изначально заточенный под другие цели - "создание авто-конфигураций" (сетевой защиты и HIPS).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TIHIY

Если кто не вкурсе есть еще Prevx 3.0 точно такой же облачный. http://www.prevx.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Если кто не вкурсе есть еще Prevx 3.0 точно такой же облачный. http://www.prevx.com/

Его использует вышеупомянутый Hitman Pro.

Недавно их купили Webroot.

Я пользовался Превксом, но для удаления вирусов и риел тайм защиты надо платить. Сканирует быстро, но обнаруженные вирусы оказались ложняками

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Если кто не вкурсе есть еще Prevx 3.0 точно такой же облачный. http://www.prevx.com/

Да, у него много ложных срабатываний

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
Устанавливал давно Immunet Protect, когда он только появился.Плюсов не заметил, если только для душевного спокойствия, обычный Антивир намного эффективней работает. Панда- мордочка симпатичная, а в работе они одинаковы, то их неслышно не видно,а когда открываешь папку увесистую, проводник застывает, с интернетом тоже бывает ощущения что он готов всю инфу слить , мне не жалко,но пускай бы этим занимался когда комп без действия стоит.:) Есть еще такой IObit Malware Fighter Free тоже можно установить для душевного спокойствия, в нем цифры бегут что то блокирует , а на деле плюсов от него не заметил, вымогателя переслал к ним через облачную технологию,он проверил и выдал заключение что он безвреден. :D

IObit Malware Fighter - это бывший IObit 360 Security, как заявляет производитель, разработка последнего была прекращена из-за тех недостаточности для защиты от современных угроз. Как вы могли пересдать через облачную технологию? Это что-то новое. Кстати, производитель его умудрялся продавать даже в бете.

Immunet у меня стоял вместе с Microsoft SE, не тормозило. У него если включить запрос на удаление вирусов, то получается необычно- он сначала удаляет, а потом спрашивает, не хотим ли мы его восстановить из карантина. В принцыпе метод правильный, но может навредить при ложняке.

Вообще облачные антивиусы пошли по странному пути развития - почему бы сразу в них не встроить антифишинг, файервол и так далее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf
Как вы могли пересдать через облачную технологию?

6.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting

wolf

По-моему это всего лишь онлайн сервис анализа поведения, а не форма отправки чего либо на анализ в вирлаб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Вообще облачные антивиусы пошли по странному пути развития - почему бы сразу в них не встроить антифишинг, файервол и так далее?

G-Data выпустила облачный анти-фишинг, Panda выпустила Cloud продукт для бизнеса, который защищает от интернет, почту файлы.

Думаю, что когда нибудь G-Data это встроит в свою домашнюю линейку продуктов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting

senyak

Это было выпущено довольно давно.

G DATA не являются единственным производителем такого тулбара. Облачные технологии анализа сайта есть, например, в PC Tools Browser Defender, BitDefender 2011. Вообще в антифишинговом тулбара все облачное - это так, относительно, рекламный ход. Сейчас это практически везде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
G-Data выпустила облачный анти-фишинг, Panda выпустила Cloud продукт для бизнеса, который защищает от интернет, почту файлы.

Думаю, что когда нибудь G-Data это встроит в свою домашнюю линейку продуктов

CloudSecurity FAQ

-Есть ли необходимость в G Data CloudSecurity, если я использую продукт G Data?

Нет, «облачная» технология уже включена во все продукты G Data. Установка G Data CloudSecurity одновременно с уже работающим решением G Data невозможна.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Хм. Это только в 2012 версиях этот плагин есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting
:) не представитель

В последнее время ололо атака на форум

А зачем вам это нужно? Ололошник, вы их реселлер или кто? Или просто блатной участник форума?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting

Недавно наткнулся на такую программу как Returnil System Safe 2011.

По заявлению производителя, там есть облако, правдо не очень понятно, в чем оно заключается. Если только то, что при установке он у меня спросил, хочу ли я чтобы он подозрительные файлы им отправлял.

Есть и фри версия, с урезанными возможностями:

Урезанное облако

Антивирус только на 30 дней

Всякие расширенные настройки

Без расширенных настроек основная функция проги, виртуализация, работает и бесплатно, но бесплатную лицензию дают на два года.

Антивирус прикольнул-сразу после установки сожрал блокнот :(

Сканировать отказался, когда не было интернета, сославшись на то, что не может обновиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuNetting

Тему читает представитель ВирусБлокАды

вы планируете ввести облачную технологию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Хм. Это только в 2012 версиях этот плагин есть?

я собственно с их сайта цитату взял, вот ссылка: http://www.free-cloudsecurity.com/ru/faq.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×