Сканирование вэб траффика в различных антивирусах - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
rayoflight

Сканирование вэб траффика в различных антивирусах

Recommended Posts

Mr. Justice
Кстати, web-антивирус KAV работает только c IE?

Нет web-трафик проверяется при использовании любых браузеров. Для IE есть опция проверки скриптов перед их исполнением.

У других вендоров он работает по принципу прокси-сервера (файрвола).

web-антивирус KAV/KIS работает аналогично.

По-крайней мере, в Opera9 KAV5 (корпоративный) не интегрируется. Зловредов ловит файловый антивирус.

В KAV 5 отсутствует web-антивирус

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Mr. Justice, спасибо. Все прекрасно разъяснили.

P.S. Интересно, кто мне за вопрос поставил минус? ;) Не дождетесь, все равно буду умных людей распрашивать! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Demorphis

Dexter чувствую наша дискуссия (по крайней мере с Вами) близится к логическому заврешению.

ОК. Сформулирую свое окончательное мнение. Проверка web-трафика, представляется, как Вы правильно заметили, в большинстве случаев избыточной. Но нельзя отрицать, что в некоторых случаях она необходима для обеспечения более надежной защиты от HTTP-эксплойтов. В этом и заключается ее полезность. Иными словами, в некоторых случаях классические методы защиты должны дополняться новейшими методами, в частности защитой web-трафика. Если существует потенциальная опасность заражения машины, то она должна быть сведена к минимуму.

Также заметте что многие вообще отключают зону проверки HDD ФА KIS (только FDD, DVD, BlueRay), убирают ограничения на проверку этих внешних носителей и Вэб-траффика. Таким образом прикрывают всё что извне, убрав тормоза ФА.

Я признаться на одной из осей так живу. На рабочей оси с крайне интенсивным использованием всех его ресурсов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avial
Сомневаюсь в этом. Приведите пожалуйста ссылку на источник...
ScriptScan scans JavaScript and VBScript scripts that are executed by the Windows Scripting Host. WSH is used by Internet Explorer and Outlook. If an unwanted script is detected it is not allowed to execute.

Это со странички настроек ScriptScan в McAfee.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Порылся в интернете,да вот не нашёл такого сравнения.Может,кто-то самостоятельно проводил?Имхо,тема достаточно интересная.

Мне известны следующие продукты с данной функцией:

1.KAV/KIS

2.NOD32

3.Avast

4.F-Secure Anti-Virus/F-Secure Internet Security

5.Gdata Anti-VirusKit/Gdata Internet Security

6.BitDefender

7,8... ???

7. Trend Micro Internet Scurity

Мировая тройка лидеров Symantec,McAfee,Trend Micro,насколько мне известно,пока не внедрила эту функцию в свои продукты.

За прочих не скажу, но в TIS есть фильтрация Веб. Например, он может блокировать "плохие" сайты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr. Justice' date=' спасибо. Все прекрасно разъяснили.[/quote']

Пожалуйста, всегда рад поделиться своими знаниями, а в случае необходимости подискутировать :).

P.S. Интересно' date=' кто мне за вопрос поставил минус? ;) Не дождетесь, все равно буду умных людей распрашивать! :)[/quote']

Да, несправедливо получается...

Добавлено спустя 2 минуты 51 секунду:

Dexter чувствую наша дискуссия (по крайней мере с Вами) близится к логическому заврешению.

ОК. Сформулирую свое окончательное мнение. Проверка web-трафика' date=' представляется, как Вы правильно заметили, в большинстве случаев избыточной. Но нельзя отрицать, что в некоторых случаях она необходима для обеспечения более надежной защиты от HTTP-эксплойтов. В этом и заключается ее полезность. Иными словами, в некоторых случаях классические методы защиты должны дополняться новейшими методами, в частности защитой web-трафика. Если существует потенциальная опасность заражения машины, то она должна быть сведена к минимуму.[/quote']

Также заметте что многие вообще отключают зону проверки HDD ФА KIS (только FDD, DVD, BlueRay), убирают ограничения на проверку этих внешних носителей и Вэб-траффика. Таким образом прикрывают всё что извне, убрав тормоза ФА.

Я признаться на одной из осей так живу. На рабочей оси с крайне интенсивным использованием всех его ресурсов.

Идея безусловно интересная, но насколько это надежно? В этом случае настройки web-антивируса придется ставить на максимум. :)

Добавлено спустя 3 минуты 28 секунд:

Сомневаюсь в этом. Приведите пожалуйста ссылку на источник...

Порылся в интернете' date='да вот не нашёл такого сравнения.Может,кто-то самостоятельно проводил?Имхо,тема достаточно интересная.

Мне известны следующие продукты с данной функцией:

1.KAV/KIS

2.NOD32

3.Avast

4.F-Secure Anti-Virus/F-Secure Internet Security

5.Gdata Anti-VirusKit/Gdata Internet Security

6.BitDefender

7,8... ???

[/quote']

7. Trend Micro Internet Scurity

Если я правильно понял имеется в виду PC Cillin. Спасибо за пояснение. Значит и TM использует прогрессивные технологии. :) Я думал, что TM силен только в корпоративном секторе.

За прочих не скажу' date=' но в TIS есть фильтрация Веб. Например, он может блокировать "плохие" сайты.[/quote']

Подобная возможность имеется в продуктах ESET. н

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Порылся в интернете,да вот не нашёл такого сравнения.Может,кто-то самостоятельно проводил?Имхо,тема достаточно интересная.

Мне известны следующие продукты с данной функцией:

1.KAV/KIS

2.NOD32

3.Avast

4.F-Secure Anti-Virus/F-Secure Internet Security

5.Gdata Anti-VirusKit/Gdata Internet Security

6.BitDefender

7,8... ???

7. Trend Micro Internet Scurity

Если я правильно понял имеется в виду PC Cillin. Спасибо за пояснение. Значит и TM использует прогрессивные технологии. :)

Я думал, что TM силен только в корпоративном секторе.

TIS (в девичестве PC-cillin) занял в прошлом году 22% рынка США. Можно утверждать, что продукт для домохозяек получился.

Хочется заметить, что сила в каком либо секторе и технологическое лидерство вещи связанные, но не сильно. В Японии PC-cillin безусловный лидер (больше половины рынка), а в России --- нет. Это бизнес, а не прогрессивность технологий.

P. S.

Для корп. сектора TM предлагает несколько продуктов, которые могут фильтровать Веб-трафик на шлюзе.

За прочих не скажу, но в TIS есть фильтрация Веб. Например, он может блокировать "плохие" сайты.

Подобная возможность имеется в продуктах ESET. н

Я не утверждаю ее уникальности, но дело в том, что без фильтра Веб-трафика ее нельзя реализовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avial
Ага, теперь все ясно. Если не ошибасюсь, из приведенной цитаты следует, что альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

Если у них свои движки - то нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

В этом Есть необходимость? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

В этом Есть необходимость? :)

Смешная шутка =)) Кто-то до сих пор верит в миф "ИЕ самый дырявый". Осталось добавить "Firefox рулит" =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Дыряво, наверное, всё.

Важно, чтобы дырки кому-то хотелось искать.

Ну и как быстро их закрывают.

FF не пользую. :)

Кстати, в этом топике я много понаписал и главное слово было во всём этом - "сегодня".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Смешная шутка =)) Кто-то до сих пор верит в миф "ИЕ самый дырявый". Осталось добавить "Firefox рулит" =))

Браузер Internet Explorer был уязвим 284 дня в прошлом году

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Смешная шутка =)) Кто-то до сих пор верит в миф "ИЕ самый дырявый". Осталось добавить "Firefox рулит" =))

Браузер Internet Explorer был уязвим 284 дня в прошлом году

http://www.securitylab.ru/analytics/273335.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

В этом Есть необходимость? :)

Защита Веб-трефика, это не только защита от использования уязвимостей в браузере. Это

1. Защита приватности

2. Блокировка нежелательных сайтов

3. Блокировка вредоносного кода "на уровне браузера".

Разумеется, что и бех проверки "на уровне браузера" Real-time-сканирование все равно не даст сохранить зараженный файл на диск, но здесь есть другое преимущество --- адекватность реакции системы с точки зрения пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×