Перейти к содержанию
rayoflight

Сканирование вэб траффика в различных антивирусах

Recommended Posts

Mr. Justice
Кстати, web-антивирус KAV работает только c IE?

Нет web-трафик проверяется при использовании любых браузеров. Для IE есть опция проверки скриптов перед их исполнением.

У других вендоров он работает по принципу прокси-сервера (файрвола).

web-антивирус KAV/KIS работает аналогично.

По-крайней мере, в Opera9 KAV5 (корпоративный) не интегрируется. Зловредов ловит файловый антивирус.

В KAV 5 отсутствует web-антивирус

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Mr. Justice, спасибо. Все прекрасно разъяснили.

P.S. Интересно, кто мне за вопрос поставил минус? ;) Не дождетесь, все равно буду умных людей распрашивать! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Demorphis

Dexter чувствую наша дискуссия (по крайней мере с Вами) близится к логическому заврешению.

ОК. Сформулирую свое окончательное мнение. Проверка web-трафика, представляется, как Вы правильно заметили, в большинстве случаев избыточной. Но нельзя отрицать, что в некоторых случаях она необходима для обеспечения более надежной защиты от HTTP-эксплойтов. В этом и заключается ее полезность. Иными словами, в некоторых случаях классические методы защиты должны дополняться новейшими методами, в частности защитой web-трафика. Если существует потенциальная опасность заражения машины, то она должна быть сведена к минимуму.

Также заметте что многие вообще отключают зону проверки HDD ФА KIS (только FDD, DVD, BlueRay), убирают ограничения на проверку этих внешних носителей и Вэб-траффика. Таким образом прикрывают всё что извне, убрав тормоза ФА.

Я признаться на одной из осей так живу. На рабочей оси с крайне интенсивным использованием всех его ресурсов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avial
Сомневаюсь в этом. Приведите пожалуйста ссылку на источник...
ScriptScan scans JavaScript and VBScript scripts that are executed by the Windows Scripting Host. WSH is used by Internet Explorer and Outlook. If an unwanted script is detected it is not allowed to execute.

Это со странички настроек ScriptScan в McAfee.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Порылся в интернете,да вот не нашёл такого сравнения.Может,кто-то самостоятельно проводил?Имхо,тема достаточно интересная.

Мне известны следующие продукты с данной функцией:

1.KAV/KIS

2.NOD32

3.Avast

4.F-Secure Anti-Virus/F-Secure Internet Security

5.Gdata Anti-VirusKit/Gdata Internet Security

6.BitDefender

7,8... ???

7. Trend Micro Internet Scurity

Мировая тройка лидеров Symantec,McAfee,Trend Micro,насколько мне известно,пока не внедрила эту функцию в свои продукты.

За прочих не скажу, но в TIS есть фильтрация Веб. Например, он может блокировать "плохие" сайты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr. Justice' date=' спасибо. Все прекрасно разъяснили.[/quote']

Пожалуйста, всегда рад поделиться своими знаниями, а в случае необходимости подискутировать :).

P.S. Интересно' date=' кто мне за вопрос поставил минус? ;) Не дождетесь, все равно буду умных людей распрашивать! :)[/quote']

Да, несправедливо получается...

Добавлено спустя 2 минуты 51 секунду:

Dexter чувствую наша дискуссия (по крайней мере с Вами) близится к логическому заврешению.

ОК. Сформулирую свое окончательное мнение. Проверка web-трафика' date=' представляется, как Вы правильно заметили, в большинстве случаев избыточной. Но нельзя отрицать, что в некоторых случаях она необходима для обеспечения более надежной защиты от HTTP-эксплойтов. В этом и заключается ее полезность. Иными словами, в некоторых случаях классические методы защиты должны дополняться новейшими методами, в частности защитой web-трафика. Если существует потенциальная опасность заражения машины, то она должна быть сведена к минимуму.[/quote']

Также заметте что многие вообще отключают зону проверки HDD ФА KIS (только FDD, DVD, BlueRay), убирают ограничения на проверку этих внешних носителей и Вэб-траффика. Таким образом прикрывают всё что извне, убрав тормоза ФА.

Я признаться на одной из осей так живу. На рабочей оси с крайне интенсивным использованием всех его ресурсов.

Идея безусловно интересная, но насколько это надежно? В этом случае настройки web-антивируса придется ставить на максимум. :)

Добавлено спустя 3 минуты 28 секунд:

Сомневаюсь в этом. Приведите пожалуйста ссылку на источник...

Порылся в интернете' date='да вот не нашёл такого сравнения.Может,кто-то самостоятельно проводил?Имхо,тема достаточно интересная.

Мне известны следующие продукты с данной функцией:

1.KAV/KIS

2.NOD32

3.Avast

4.F-Secure Anti-Virus/F-Secure Internet Security

5.Gdata Anti-VirusKit/Gdata Internet Security

6.BitDefender

7,8... ???

[/quote']

7. Trend Micro Internet Scurity

Если я правильно понял имеется в виду PC Cillin. Спасибо за пояснение. Значит и TM использует прогрессивные технологии. :) Я думал, что TM силен только в корпоративном секторе.

За прочих не скажу' date=' но в TIS есть фильтрация Веб. Например, он может блокировать "плохие" сайты.[/quote']

Подобная возможность имеется в продуктах ESET. н

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Порылся в интернете,да вот не нашёл такого сравнения.Может,кто-то самостоятельно проводил?Имхо,тема достаточно интересная.

Мне известны следующие продукты с данной функцией:

1.KAV/KIS

2.NOD32

3.Avast

4.F-Secure Anti-Virus/F-Secure Internet Security

5.Gdata Anti-VirusKit/Gdata Internet Security

6.BitDefender

7,8... ???

7. Trend Micro Internet Scurity

Если я правильно понял имеется в виду PC Cillin. Спасибо за пояснение. Значит и TM использует прогрессивные технологии. :)

Я думал, что TM силен только в корпоративном секторе.

TIS (в девичестве PC-cillin) занял в прошлом году 22% рынка США. Можно утверждать, что продукт для домохозяек получился.

Хочется заметить, что сила в каком либо секторе и технологическое лидерство вещи связанные, но не сильно. В Японии PC-cillin безусловный лидер (больше половины рынка), а в России --- нет. Это бизнес, а не прогрессивность технологий.

P. S.

Для корп. сектора TM предлагает несколько продуктов, которые могут фильтровать Веб-трафик на шлюзе.

За прочих не скажу, но в TIS есть фильтрация Веб. Например, он может блокировать "плохие" сайты.

Подобная возможность имеется в продуктах ESET. н

Я не утверждаю ее уникальности, но дело в том, что без фильтра Веб-трафика ее нельзя реализовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avial
Ага, теперь все ясно. Если не ошибасюсь, из приведенной цитаты следует, что альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

Если у них свои движки - то нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

В этом Есть необходимость? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

В этом Есть необходимость? :)

Смешная шутка =)) Кто-то до сих пор верит в миф "ИЕ самый дырявый". Осталось добавить "Firefox рулит" =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Дыряво, наверное, всё.

Важно, чтобы дырки кому-то хотелось искать.

Ну и как быстро их закрывают.

FF не пользую. :)

Кстати, в этом топике я много понаписал и главное слово было во всём этом - "сегодня".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Смешная шутка =)) Кто-то до сих пор верит в миф "ИЕ самый дырявый". Осталось добавить "Firefox рулит" =))

Браузер Internet Explorer был уязвим 284 дня в прошлом году

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Смешная шутка =)) Кто-то до сих пор верит в миф "ИЕ самый дырявый". Осталось добавить "Firefox рулит" =))

Браузер Internet Explorer был уязвим 284 дня в прошлом году

http://www.securitylab.ru/analytics/273335.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
альтернативные браузеры (FirFox, Opera и т.д.) не защищаются.

В этом Есть необходимость? :)

Защита Веб-трефика, это не только защита от использования уязвимостей в браузере. Это

1. Защита приватности

2. Блокировка нежелательных сайтов

3. Блокировка вредоносного кода "на уровне браузера".

Разумеется, что и бех проверки "на уровне браузера" Real-time-сканирование все равно не даст сохранить зараженный файл на диск, но здесь есть другое преимущество --- адекватность реакции системы с точки зрения пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×