uVS - оффтопик - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Smit
Загрузка и лечение с LiveCD - полезная возможность. Но она никак не может быть основной, так как применяться должна в 0.000...1% случаев.

веселенькое дело!!!!!!!!!!!!!!

лично мне приходиться приходить на аппараты у которых 90% машин вообще не грузяться

в остальных 10ти, 9 просто не дают ни чего подоткнуть ни флешку ни диск ни черта лысого

с мелочевкой справляются юзеры сами (так или иначе) !

так что вы очень даже перетягиваете одеяло на себя и извращаете повседневную статистику,

и таким нечестным способом пытаетесь протащить СВОЙ (

Мы также выпустили утилиту
) сыромятный продукт (чаще всего для каждой заразы индивидуальный , фирма аваст тоже занимается той же фигней)

так что вы напали не на ту категорию слушателей....

я тоже могу зайти на ваши темы и пропагандировать uVS в такой же извращенной и завуалировано форме (обгаживая чужой труд)

так что предложите что то толковое или

пойдет лесом

в томже направлении !

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen

Smit, можно тебе задачку загадать ?

Имеем:

1. Распределенная корпоративная сеть на 5 000 компьютеров (от Смоленска до Владивостока);

2. ОС: Windows 2000 SP0 - Windows 7 SP1, включая сервера баз данных, к которым осуществляется постоянный доступ и перегружать их не рекомендуется и может затянуться на часы;

3. В силу того, что предыдущие админы "ломье" - антивирусы практически во всей сети не обновлялись, а про патчи никто и не знал;

4. В сети живет Kido. Из-за этого на некоторых машинах (к примеру, на серверах) постоянно возникает ошибка в svchost и они перестают быть доступными, что приносит убыток компании

в 100 000 евро в час;

5. Из-за постоянных проблем директор уволил начальника управления информационной безопасности, а на его место поставил тебя;

6. На местах работают в основе своей неопытные пользователи, а администрирование осуществляется по областям.

Требуется:

1. Тебе как новому начальнику управления информационной безопасности в краткие сроки решить проблему с Kido во всей сети;

2. Предоставить план лечения директору.

Необходимое условие:

1. Специализированные утилиты - "сыромятные" и ты ими принципиально не пользуешься.

Жду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

2 sergey_ulasen

+1 Сценарий очень даже жизненный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
1. Распределенная корпоративная сеть на 5 000 компьютеров (от Смоленска до Владивостока);

такого в принципе быть не может, чтобы с такой сетью работали дилетанты-админы.

При таких количествах станций и серверов, как минимум кто-то отвечает за безопасность, и думаю не один человек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
такого в принципе быть не может, чтобы с такой сетью работали дилетанты-админы.

Ага, не бывает :) . Еще и не такое бывает.

Из личного же опыта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
3. предыдущие админы "ломье"

4. приносит убыток компании в 100 000 евро в час;

Вот эти два пункта не совсем совмещаются. Компания, которая терпит такой убыток в час - явно в состоянии нанять необходимое количество профессионалов для решения проблем. Даже если это по каким-то причинам не было сделано ранее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Вот эти два пункта не совсем совмещаются. Компания, которая терпит такой убыток в час - явно в состоянии нанять необходимое количество профессионалов для решения проблем. Даже если это по каким-то причинам не было сделано ранее.

Сделано. Smit нанят на работу. Теперь он решает проблему.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Sergey

Зачем пилить опилки?

Лучше, Вы с Demkd поговорите на тему сотрудничества.

Вы можете получить для своей программы например базу проверенных файлов - или её часть.

Получив при этом экономию по времени и уменьшив число ложно - положительных детектов.

Demkd - может получить некоторые ваши эвристики для своего детища.

Например для модификации Start.F.exe

А, то - пилят - опилки.

Да, пилят опилки, да пилят!

Так, страна совсем без опилок останется.

А, между тем могли бы вырасти прекрасные деревья.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Sergey

Зачем пилить опилки?

Да с demkd договориться можно о чем угодно. Просто когда с ним начинаешь говорить, прибегает куча какого-то народу, встревает в разговор и начинает нести откровенную пургу.

Собственно еще раз говорю, что у меня нет желания тут кого-то опускать или показывать, что кто-то лучше или кто-то хуже. А я все веду к моим любимым target group, о которых я говорил выше.

И у каждой утилиты она своя. А у многоуважаемого Smit опыт очень узкий и дальше этого опыта видеть чтобы то ни было он категорически отказывается.

P.S. Дима, может все это в оффтопик какой перенести ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

а что тут удивительного, форум публичный... кто попало сюда не заходит, и тем более не пишет в этом топике... если вам интересен социалогический срез пользователей uVS сделайте форму опроса, возможно кто-то и ответит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit
Сделано. Smit нанят на работу. Теперь он решает проблему.

огромное человеческое спс !

но не верю ни одному вашему слову и задачка по сути липовая

высосанная из пальца админа

вообще решается при помощи drWeb (но предварительно пройдитесь uVS он на это заточен, нравиться вам это или нет )

а миллионные убытки из за жабы руководсва... так им и надо

а также прием на работу по тупорылым (американским анкетам)

я лично сталкивался и на работу не мог устроиться ,

зато принимали дауонообразных инбицилов и все удивлялись : ведь все по науке!

всего вам доброго ! и меньше ревности профессиональной,

ps иногда хочется сказать : "за державу обидно!"

хотя понимаешь что не за державу , а за тех людей которые в ней живут

ps2 если кому интересно найдите и прочтите рассказ Карла Чапека "человек который умел летать"

думаю на многое откроется новое виденье мира...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

В эту тему буду выкидывать все слабо относящееся к uVS.

Размерами здесь мериться можно, но пожалуйтса без членовредительсвта и других нарушений правил поведения на форуме. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

Все с Вами понятно - слив защитан.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
всего вам доброго ! и меньше ревности профессиональной,

а что, интерес разработчиков антируткитов к теме uVS даже в такой форме уже некторый прогресс. :).

demkd, спасибо за открытие этого топика-офтопика, действительно не хочется засорять рабочие темы uVS суждениями на общечеловеческие темы. :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

Юрий Паршин Все с Вами понятно - слив защитан.

с вами непризнанными гениями все уже давно понятно ...

надеюсь третьего "засланца" не будет ... (третий засланный програмер будет просто перебор !)

плохо вы организуете мозговую атаку !

да я вас спалил на горячем и слил !!! и спорить тут не о чем!

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
но не верю ни одному вашему слову и задачка по сути липовая

Все, новый начальник управления информационной безопасности с задачей не справился. Потому понижаем его в должности до эникейщика, и он отправляется в бухгалтерию менять картридж в принтере.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Главное принтер чтобы потом работал... :lol: А то все таки бухгалтерия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vc_
Все, новый начальник управления информационной безопасности с задачей не справился. Потому понижаем его в должности до эникейщика, и он отправляется в бухгалтерию менять картридж в принтере.

[http://www.anti-malware.ru/forum/index.php?showtopic=19512]

Вам хи-хи, а такойЙЙё работилло может так заменить, что на на месяц можно забыть, что такое печать.

Это не предложение, а огромная просьба, где можно поднатореть так быстро и четко определять зловреда .???

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

vc_

я очень рад что вы все дружно травите меня,

а не автора утилиту до которой вам долго еще расти

и кроме гнусной желчи я и не ожидал ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

Юрий Паршин

хватит создавать левых пользователей это запрещено условиями форума

динамический IP не спасет от бана

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Юрий Паршин

хватит создавать левых пользователей это запрещено условиями форума

динамический IP не спасет от бана

Батенька, да Вам от паранойи лечиться пора. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

уж коли разработчики антируткитов посещают форум uVS, то просьба прокомментировать запуск утилит на w8-dev:

(вслед за uVS успешно выполнили (дошли до финиша и выдали логи для анализа) исследование системы: ESET Sysinspector, tdsskiller,

не смогли стартовать: VBA32Arkit, RKU,

стартовали с ошибкой Rootrepeal, AVZ.

1. vba32arkit (невозможно загрузить антируткитный драйвер)

a6dee9498f30.jpg

2. AVZ (система упала в перезапуск после начала сканирования)

4565b81da043.jpg

3. tdsskiller что-то нашел подозрительное.

5f315e383e15.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
уж коли разработчики антируткитов посещают форум uVS, то просьба прокомментировать запуск утилит на w8-dev:

Ох, чуть не упал со стула. Вопрос - на 100 баллов. Действительно, а почему ?

А давайте призовем сразу же к ответу кого-нибудь из топов Microsoft ? Выбираем из списка http://www.microsoft.com/presspass/exec/a-d.aspx и спрашиваем чего-нибудь про обратную совместимость и проблемы с ней связанные.

P.S.: На всякий случай, к Vba32 arkit я более отношения не имею.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
PR55.RP55

Ага, и заодно все неизвестные файлы туды.. Чтобы сразу - всё в одном месте было и жить стало лучше & веселее.

зря смеетесь !

mbr и все что в нем, ныне самая злободневная тема: как для тех кто в благую прописывает туда мультизагрузчики так и для писателей вирусов

потому любое нестандартное решение должно вызывать тревогу

а в ваших многотомных трудах про "улучшению" программы, тема по засовыванию туда : "заодно все неизвестные файлы" уже звучала

так что ржем с вас , самого себя распявшего...

удачи вам и всего наилучшего

Дорогой., Американский друг Smit т.ч.к.

Отправляю Вам Открытку т.ч.к.

Работы: Васи Ложкина.

"Дружбу" Я уже купил и заправил.т.ч.к.

Жду., Вас, в Нашем лесу.т.ч.к.

P.S. Слова: "НЕ стандартные и Не известные" Это разные слова. :facepalm:

Для лучшего понимания., Русско язычных слов., пользуйтесь родным - переводчиком от Google !

CHelovek_i_koshki_2.____________.jpg

post-8956-1321870396_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
omnilynx13

http://www.anti-malware.ru/forum/index.php...0&start=160

uVS - ей может при нынешнем раскладе только голову как павлину свернуть...

:) Я тебе скажу даже больше и правильно сделает, и за это я её сильно люблю. Т.к. "uVS - обнаружение и уничтожение неизвестных вирусов/руткитов" (с) 5 пункт. Концепция uVS. Медитация над папкой Doc - великая вещь.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      да, эта дыра существует еще с висты, странно что до сих пор ее не закрыли.
    • AM_Bot
      Отечественная платформа корпоративных коммуникаций eXpress позволяет пользователям организовывать видеоконференции, осуществлять звонки, обмениваться сообщениями и работать с корпоративной почтой. Система предназначена для импортозамещения Microsoft Teams, Slack, Zoom и других подобных продуктов.      ВведениеФункциональные возможности eXpress 3.482.1. Видеоконференции и чаты2.2. Пользовательские настройки2.3. Ролевая модель2.4. Интеграция с DLP-системами2.5. Поддержка ОС «Аврора»Архитектура eXpress 3.48Системные требования eXpress 3.48Лицензирование eXpress 3.48Сценарии использования eXpress 3.486.1. Вход пользователя6.1.1. Работа с контактами6.1.2. Работа с чатами6.1.3. Работа с файлами6.1.4. Работа со звонками6.2. Работа администратора6.2.1. Работа с пользователями6.2.2. Аудит6.2.3. Запросы на выход (логаут)6.2.4. Настройка сервераВыводыВведениеБезопасность и удобство корпоративных коммуникаций являются актуальными задачами для большинства компаний, вне зависимости от их размера и сегмента, в котором они работают. Во многом это обусловлено распространенностью западных публичных мессенджеров и бытовыми привычками пользователей. Основными рисками при использовании публичных мессенджеров, не предназначенных для корпоративного применения, являются утечка конфиденциальной информации организации, распространение вредоносных программ с пользовательских устройств, которые могут оказаться в инфраструктуре компании, отсутствие контроля средствами предотвращения утечек (DLP) при использовании мобильных устройств, а также уязвимости программной части мессенджеров.Наша редакция уделяет особое внимание теме безопасности корпоративных коммуникаций. Так, в 2025 году в нашей студии представители отечественных производителей собирались на эфире AM Live для обсуждения этой проблемы. Тезисы, прозвучавшие в ходе эфира, для вашего удобства сведены в отдельной статье, с которой вы можете ознакомиться, перейдя по ссылке. В ходе дискуссии проводились опросы, чтобы выяснить имеющуюся практику и ожидания заказчиков от платформ корпоративных коммуникаций.Так, по данным опроса респондентов, 35 % участников мероприятия хотели бы в первую очередь внедрить систему унифицированных коммуникаций (аналог Microsoft Teams). 28 % отдали предпочтение почтовым системам (аналогам Microsoft Exchange). 8 % указали на необходимость внедрения мессенджеров. Еще один немаловажный фактор — трудности, связанные с переходом на российские корпоративные платформы коммуникаций. 14 % опрошенных отметили, что слишком высока стоимость таких решений. 8 % сообщили о низкой функциональности, 21 % указали на недостаточную надёжность. 13 % респондентов не видят никаких препятствий и всем довольны. На рисунке ниже представлены результаты аналогичного опроса в 2024 году. Сравнивая результаты, можно прийти к выводу, что за прошедший год снизилось количество респондентов, недовольных функциональностью и стоимостью отечественных систем, однако выросла доля тех, кого не устраивает надёжность. Рисунок 1. Результат опроса зрителей о проблемах отечественных систем коммуникаций Действительно, отечественные производители долгое время отставали от зарубежных в части функциональных возможностей, надёжности и других параметров, однако тренд на импортозамещение привёл к скачку в развитии российских платформ корпоративных коммуникаций.Одна из таких платформ — eXpress, разрабатываемая в России с 2015 года. Ранее мы готовили обзор на предыдущую версию этой системы. Рассмотрим возможности и особенности обновленной версии продукта — eXpress 3.48.Функциональные возможности eXpress 3.48Система eXpress является супераппом, т. е. сочетает в себе функции нескольких приложений. Так, на официальном сайте вендора заявлены следующие функциональные возможности: обмен сообщениями в персональных и групповых чатах, отправка документов, совершение аудиозвонков, организация видеоконференций (ВКС), смарт-приложения (Smart Apps) и чат-боты (например, встроенные кадровые сервисы), а также работа на собственном распределенном протоколе Федерации для бесшовного общения с пользователями приложения из других компаний.Видеоконференции и чатыС момента предыдущего обзора в системе были доработаны возможности, связанные с проведением видеоконференций.Во-первых, добавлен таймер обратного отсчёта конференции. Это важно для соблюдения тайминга её участниками и позволит не нарушать запланированный распорядок рабочего дня. За 10 минут до конца конференции отображается предупреждение. По истечении времени выводится уведомление «Время конференции вышло» (при этом конференция не завершается автоматически).  Рисунок 2. Таймер обратного отсчёта в eXpress 3.48 Во-вторых, для пользователей, находящихся дома или в общественных местах, добавлена функция размытия фона и индивидуальные виртуальные фоны.  Рисунок 3. Выбор виртуального фона в eXpress 3.48 В-третьих, для предотвращения утечек конфиденциальных данных приложение сигнализирует, если в чате находится пользователь публичного сервера. Рисунок 4. Предупреждение о нахождении пользователя публичного сервера в eXpress 3.48 Удобными нововведениями стали возможность создания опросов и викторин непосредственно в чате или канале без использования ботов, а также автоматический статус «в звонке», если вы разговариваете с кем-то в eXpress или находитесь в конференции. Рисунок 5. Создание опроса в чате eXpress 3.48 В новой версии eXpress значительно расширил возможности общения для публичных пользователей: им стали доступны индивидуальные и групповые звонки с видео без ограничений. Ранее публичные пользователи могли созваниваться только с корпоративными пользователями. Теперь они могут могут созваниваться друг с другом в персональных и групповых звонках. Конференции по-прежнему доступны только корпоративным пользователям.Пользовательские настройкиДля многих пользователей важны не только функции мессенджера для взаимодействия с другими пользователями, но и дополнительные возможности для его настройки «под себя». В связи с этим в новой версии eXpress появилась возможность сменить аватар и установить пользовательский статусв: доступны шаблоны, индивидуальные статусы, срок действия, автоответ и настройки уведомлений о сообщениях и звонках. Рисунок 6. Создание статуса в eXpress 3.48 Ролевая модельДля предотвращения утечек данных и для управления доступами к функциям приложений по различным атрибутам, в eXpress 3.48 доработана ролевая модель, в которой настраиваются политики безопасности для различных групп пользователей.Областью действия ролевой модели могут быть чаты, каналы и обсуждения. На втором этапе разработки ролевой модели предусмотрены следующие типы правил: запрет возможности переслать / поделиться / сохранить вложения в память устройства, ограничения возможности скачивать вложения от пользователей «чужого» корпоративного сервера (CTS), запрет загрузки / просмотра вложений, запрет отправки / пересылки вложений, обязательный ПИН-код.Ролевая модель позволяет гибко настраивать доступы и определенные действия как для всех пользователей, чатов и Smart Apps, так и выборочно. Рисунок 7. Настройка ролевой модели в eXpress 3.48 Интеграция с DLP-системамиВ новом релизе eXpress добавлена возможность включения проверки файлов и сообщений DLP-системами, а новая функция «DLP в разрыв» не только информирует специалиста по безопасности компании об отправке опасных сообщений, но и способна остановить отправку чувствительных данных. Таким образом, в системе есть возможность работы с сообщениями, медиафайлами, документами, а также создание личных дел. Используя журнал аудита, администратор может просматривать около 30 видов событий. Рисунок 8. Настройка интеграции с DLP-системами Платформа интегрируется с DLP-системами компаний «Стахановец», Falcongaze, InfoWatch, SearchInform, «Солар».Поддержка ОС «Аврора»Начиная с января 2025 г. eXpress стал доступен для пользователей устройств на базе отечественной ОС «Аврора». В силу тренда на импортозамещение, в том числе операционных систем мобильных устройств, подобная возможность стала весьма своевременной. Клиент для устройств, использующих указанную операционную систему, на данный момент позволяет работать с чатами, вложениями, чат-ботами, сообщениями и другими элементами продукта.Архитектура eXpress 3.48Типовая архитектура eXpress состоит из следующих серверов: медиасервер, предназначенный для организации видео- и аудиосвязи между пользователями; сервер для транскодирования записей звонков и конференций в файлы (форматы MP4 для видеоконференций и AAC для аудиоконференций); CTS-сервер, он же корпоративный сервер eXpress.В общем случае медиасервер должен быть размещён в «демилитаризованной зоне» (DMZ), т. к. требуется его публикация в интернете. Если в архитектуре используется единый корпоративный сервер Single CTS, то сервер транскодирования должен быть размещён в том же сетевом сегменте, что и Single CTS. Если в архитектуре используется разделённый корпоративный сервер (Front CTS и Back CTS), то в этом случае сервер транскодирования должен быть в том же сетевом сегменте, что и сервер Back CTS. Рисунок 9. Типовая схема архитектуры eXpress при использовании Front CTS и Back CTS Компоненты eXpress представлены следующими Docker-контейнерами: coturn (сервис STUN / TURN),janus (сервис для групповых звонков), redis (KV-хранилище), transcoding (отвечает за перекодировку записи в выходной формат), transcoding_storage (сервис временного хранения записей), nginx (веб-сервер, который отвечает за маршрутизацию внутренних подключений), traffic (отвечает за терминацию TLS на входе).Полное описание архитектуры продукта содержится в руководстве администратора, размещенном на официальном сайте вендора.Системные требования eXpress 3.48Системные требования для установки eXpress в инфраструктуре зависят от количества пользователей. Начиная со 100 пользователей необходимо выделить отдельный сервер транскодирования. Пропускная способность сети при проведении видеоконференций для входящего трафика рассчитывается как количество участников, умноженное на 1,5 Мбит/с. Исходящий трафик зависит от типа звонка и раскладки экрана у участников. Если у участников воспроизводится мультиэкран (мозаика), то на каждого участника приходится произведение количества ячеек в мозаике (максимально — 20) на 140 кбит/с (низкое качество). Для звукового канала необходимо 16 кбит/с. Демонстрация экрана зависит от характера картинки: для статичных презентаций — 30–50 кбит/с, для динамичных максимальные значения могут достигать 2 Мбит/с на каждого участника.Ниже приведены несколько таблиц с системными требованиями к серверам в зависимости от количества пользователей. Более точную информацию можно получить в справочных материалах вендора. Таблица 1. Системные требования к распределенной инсталляции на 100 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS114513Media324513Transcoding246513Back CTS41035843Bot24859 Таблица 2. Системные требования к распределенной инсталляции на 500 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS214513Media19104513Transcoding446513Back CTS81679773Bot4714515 Таблица 3. Системные требования к распределенной инсталляции на 1000 пользователейКомпонентПроцессор, количество ядерОперативная память, ГБЖесткий диск, ГБВвод-вывод, операций в секундуFront CTS224513Media 118104513Media 218104513Transcoding646513Back CTS12241530123Bot61224525 Для функционирования указанных компонентов требуется одна из перечисленных ОС: Ubuntu 22.04 LTS и выше, CentOS 7 и выше, CentOS Stream 8 и выше, RHEL 7.1 и выше, РЕД ОС 7.2 и выше, Astra Linux Special Edition 1.7 и выше (в редакциях «Воронеж» и «Смоленск» запуск возможен только при индивидуальной настройке окружения).Лицензирование eXpress 3.48Лицензирование eXpress производится по пользователям. Пользовательские лицензии eXpress приобретаются по количеству пользователей суммарно на всю инсталляцию. Корпоративные серверы не лицензируются, количество серверов CTS не лимитируется. По желанию заказчика в рамках eXpress могут быть разработаны и выпущены отдельные брендированные мобильные приложения, что потребует развертывания корневого сервера федерации eXpress ETS. Серверная лицензия eXpress ETS приобретается дополнительно к пользовательским лицензиям. Для платформы есть два вида лицензий.Срочные, на 12 месяцев с ежегодным продлением. В стоимость включено право использования любых обновлений и новых версий eXpress (Software Assurance) в течение всего срока действия лицензии. Бессрочные (eXpress Perpetual), с включенным Software Assurance на 1 год или 3 года. По истечении этого срока Software Assurance должно быть продлено отдельно.Сценарии использования eXpress 3.48Рассмотрим, как функциональные возможности, которыми оснащена система, можно использовать в инфраструктуре на практике. Вход пользователяДля начала работы в eXpress пользователю необходимо пройти процедуру входа одним из четырех способов. Вендор рекомендует вход по номеру телефона, т. к. в этом случае вводится дополнительный фактор в виде СМС-сообщения, что дополнительно защищает учетную запись. Рисунок 10. Способы входа в eXpress 3.48 Работа с контактамиПоиск аккаунтов в системе достаточно прост — после ввода нескольких символов пользователю предоставляется выбор предположительных контактов. При этом в выдаче сначала отображаются пользователи по полному совпадению, затем происходит обнаружение контактов, загруженных локально, после чего выдаётся результат поиска на текущем корпоративном сервере. В последнюю очередь выполняется выдача с доверенных корпоративных серверов.  Рисунок 11. Карточка контакта в eXpress 3.48 Корпоративную информацию в карточке можно скрыть на уровне сервера от сторонних компаний либо настроить гибкий доступ — только для своих коллег по организации, для пользователей доверенных серверов или для всех без исключений.В системе можно обмениваться контактами через ссылку или куар-код. Рисунок 12. Обмен контактами в eXpress 3.48 Работа с чатамиПользователи по-разному могут взаимодействовать друг с другом в eXpress. В их распоряжении есть персональные чаты, групповые чаты для регулярного общения, каналы для новостей, и, наконец, комнаты, являющиеся чатами конференций, в которых хранится переписка и материалы идущей или прошедшей встречи. Для обеспечения конфиденциальности в чатах может быть включено сквозное шифрование (когда все сообщения зашифрованы личными ключами участников, а не общим серверным ключом). Есть и определенные особенности по управлению беседами. Например, в чате с включенным сквозным шифрованием может быть не более 128 участников из-за технических ограничений. Администратор не может удалять сообщения участников в чате, но в канале такое право у него есть. Пользователь может сохранять избранные сообщения в чате «Сохранённые сообщения». Рисунок 13. Работа с чатами в eXpress 3.48 В случае необходимости можно настроить автоматическое удаление сообщений, используя режим конфиденциальности. Работа с файламиВ eXpress пользователи могут передавать файлы друг другу. Корпоративные пользователи могут обмениваться файлами объёмом не более 1 ГБ, для пользователей личных аккаунтов это ограничение составляет 250 МБ. Для корпоративных пользователей можно настроить ролевую модель и определять запреты по пересылке, просмотру, скачиванию файлов. Можно установить запреты на скриншоты, буфер обмена.Чтобы минимизировать вероятность того, что мессенджер будут использовать как инструмент для организации атак, настраиваются интеграции с антивирусами и системами класса DLP.По умолчанию хранение файлов — бессрочное, но во избежание нехватки места на сервере, есть возможность настройки автоматической очистки.Работа со звонкамиПользователи eXpress могут проводить персональные и групповые звонки, а также конференции. При этом групповые звонки для всех могут организовывать как корпоративные, так и публичные пользователи, в то время как конференции — только корпоративные, а некорпоративные подключаются к ним по гостевой ссылке или по приглашению. Рисунок 14. Работа с конференциями в eXpress 3.48 При создании конференции можно установить срок действия ссылки, а также её доступность. Ссылка может быть доступна всем, включая гостей, любым корпоративным серверам или же доверенным корпоративным серверам. Чтобы минимизировать риски попадания в звонок нежелательных лиц, можно установить пароль на конференцию. Кроме ссылки, можно отправить приглашение на встречу в виде куар-кода. Чтобы облегчить работу с системой, есть надстройка к Outlook для проведения конференций, которая позволяет создавать приглашения на них непосредственно из почтового клиента.Работа администратораАдминистратор может управлять пользователями и ограничениями для них, видимостью корпоративных данных, настройками приложения и корпоративного сервера. Все эти действия производятся в веб-консоли eXpress, доступ к которой может быть как у системных администраторов, так и у поддержки вендора, если это было оговорено заранее.Далее рассмотрим некоторые разделы консоли администратора.Работа с пользователямиРабота с пользователями в системе ведется в соответствующем разделе интерфейса. Можно искать учетные записи сотрудников по имени, почте, идентификатору. Рисунок 15. Пользователи в eXpress 3.48 Для каждого пользователя в системе создается личный профиль, в котором есть информация о серверах, с которыми связан аккаунт, можно управлять сессиями на клиентских устройствах, просматривать события блокировок пользователя, получать информацию об открытых ключах пользователя и так далее.  Рисунок 16. Карточка пользователя в eXpress 3.48 Из этого же раздела можно отправить команду на логаут — отключение пользовательской учетной записи от сервера с последующей потерей доступа к корпоративным перепискам и другим данным, хранящимся на платформе. Такой сценарий весьма распространен при увольнении сотрудников. АудитВ разделе аудита администратор может просматривать все события, связанные с пользователями: ошибки, события по пользователям, их действиям. Раздел имеет фильтры для выбора событий. Нажав на соответствующую строчку лога, можно посмотреть детали события. Отфильтрованные записи можно экспортировать в формат CSV. Рисунок 17. Раздел аудита и карточка события в eXpress 3.48 Запросы на выход (логаут)Запросы на выход могут поступать от пользователя, администратора, автоматически из Active Directory или OpenID либо в случае самостоятельного удаления аккаунта. После принятия запроса администратором аккаунт перестаёт быть связан с сервером и теряет доступ к корпоративной переписке. Рисунок 18. Запросы на логаут в eXpress 3.48 Настройка сервера В этом разделе администратор определяет настройки платформы в целом и сервера в частности. Так, можно настроить аватар сервера и фоны чатов, включение сквозного шифрования по умолчанию в чатах и каналах, указать контакты администратора и поддержки и определить значения иных параметров. Для контроля версий клиентского ПО администратор может запретить подключение к серверу с устаревшей версией клиентского приложения eXpress. Рисунок 19. Страница настроек сервера в eXpress 3.48 Рисунок 20. Настройка регистрации пользователей в eXpress 3.48 Для усиления безопасности при использовании системы можно настроить многофакторную аутентификацию: по номеру телефона, средствами Active Directory / Keycloak на корпоративном сервере. Кроме этого, сами пользователи могут установить личный пароль и ПИН-код, который также можно сделать обязательным, используя соответствующее правило ролевой модели.ВыводыПлатформа eXpress 3.48 представляет собой гибкий инструмент для предоставления коммуникационных сервисов как внутри компании, так и за её пределами. Используя систему, можно организовывать звонки, чаты, видеоконференции, а также интегрировать внутренние сервисы компании, используя боты и Smart Apps.Для обеспечения информационной безопасности в eXpress реализована многофакторная аутентификация, режим повышенной конфиденциальности, можно установить сроки действия ссылок и автоудаление сообщений. Поддерживается интеграция с DLP и антивирусом, реализована ролевая модель.Для удобства разных категорий пользователей система поддерживает работу на всех популярных ОС: Windows, macOS, Android, iOS, «Аврора». Реализованы такие опции, как размытие фона и пользовательские виртуальные фоны, возможность смены аватара пользователя, установки статуса, проведения опросов в чате и много других полезных функций.Достоинства:Развитые функции безопасности.Большое количество поддерживаемых ОС.Возможность брендирования по запросу заказчика.Гибкая модель лицензирования.Разнообразие пользовательских возможностей: управление фонами, аватарами, статусами.Недостатки:Отсутствие режима вебинара.Количество одновременно подключаемых пользователей в режиме видеоконференции — не более 256.Ограниченные функциональные возможности для приложений в ОС «Аврора».Возможность автоматического логаута отсутствует, но ожидается в следующих версиях.Реклама, 18+. Рекламодатель: АО «Анлимитед Продакшен» ИНН 9707047232ERID: 2VfnxxWSnQYЧитать далее
    • PR55.RP55
      Инструмент EDR-Freeze позволяет отключать антивирусы через систему отчетов Windows https://www.comss.ru/page.php?id=17831
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.4500. Исправлено: не обновлялись модули после обновления до новой версии антивируса.
    • Ego Dekker
      ESET Cyber Security 9.0.4500  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×