SEP 11.0.6 vs MS FEP 2010 - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Schlecht

В двух словах - местная администрация разорвала договор с Симантеком в пользу Майкрософта, так что теперь имеется доступ только к новым версиям FEP.

В сети про него как-то не очень много по делу, всё больше реклама, но есть уверенность, что сделали х...ню.

Никто не порадует ссылкой на сравнение продуктов? Или хотя бы на отличия FEP от бесплатных продуктов MS? (АВ движки и файер, остальные компоненты защиты... инструменты администрирования не очень интересуют).

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Schlecht, насколько я знаю на уровне движка у Microsoft Forefront Endpoint Protection и бесплатного Security Essentials отличия если и есть, то не такие существенные или их вообще нет. Security Essentials - это полигон для платного корп. продукта, пробы технологий, сбора статистики и т.д. Нет смысла делать разные движки или что-то урезать специально.

Microsoft Forefront Endpoint Protection в отличие от бесплатного продукта как раз дает широкие возможности по управляемости защитой, создания политик, контроля и т.п.

Если же сравнивать с Symantec Endpoint Protection, то продукты все же очень сильно разные. Тут можно сразу свалить тему в холивар. Но начнем хотя бы с того, что Microsoft не поддерживает гетерогенные среды, там все завязывается на другие продукты, например, System Center Configuration Manager 2007 и System Center Operations Manager 2007 . Т.е. если вы адепт Microsoft и у вас используются многие их службы, то очевидно удобно будет и защиту от них же использовать. Опять же, Forefront Endpoint Protection не работает на старье типа Windows XP.

Потом функционал Symantec конечно побогаче, но многое из этого более богатого функционала реализуется средства Microsoft. Например, тот же контроль внешних устройств на предприятии можно реализовать при помощи GPO http://www.anti-malware.ru/reviews/Microsoft_Device_Control

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
на уровне движка у Microsoft Forefront Endpoint Protection и бесплатного Security Essentials отличия если и есть, то не такие существенные или их вообще нет.

Это откуда такая информация?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Какую же вы редкостную чушь пишите...

http://technet.microsoft.com/en-us/library/ff823900.aspx

Признаю, просмотрел XP в списке системных требований. Ожидается, что старушку XP все равно в ближайшее время спишут с поддержки и тут.

Это откуда такая информация?

Пруф http://technet.microsoft.com/en-us/edge/mi...e-released.aspx

Собственно топикстартера именно это интересовало как я понял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Но с другой стороны если смотреть на результаты тестов, эффективность Microsoft Forefront Endpoint Protection и бесплатного Security Essentials все же разная

http://www.anti-malware.ru/forum/index.php?showtopic=21065

Так что здесь не все понятно на 100%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Сергей Ильин, спасибо за разъяснения.

Я вопрос наверное не очень чётко сформулировал, да и детали некоторые опустил.

Во-первых, никакого централизованного управления политиками и пр. у нас нет, а за ради тех 5 машин, за которыми я присматриваю, я в это лезть не буду - времени нет.

У местного сисадмина получаем дистрибутив с инструкциями по установке (если надо) и, в общем-то, это всё. Ессно, ставятся только клиенты и только под управлением юзера локальной машины. Т.е. по факту используется как "домашний" продукт.

Во-вторых, судя по этому документу (2008 год однако)http://www.symantec.com/connect/sites/defa...c-En%5B1%5D.pdf FEP таки сильно уступает в плане технологий, причём не связанных с администрированием и пр.

И, наконец, вопрос: когда стоит перебираться на FEP? Пару месяцев или год? Т.е. когда (теоретически) SEP 11.0 начнёт здорово устаревать? Обновления баз идут без проблем само собой.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Но с другой стороны если смотреть на результаты тестов, эффективность Microsoft Forefront Endpoint Protection и бесплатного Security Essentials все же разная

Андрей Бешков только что в твиттере подтвердил, что базы в Forefront и MSE одинаковые. Значит, различия достигаются в других механизмах работы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Во-первых, никакого централизованного управления политиками и пр. у нас нет, а за ради тех 5 машин, за которыми я присматриваю, я в это лезть не буду - времени нет.

В таком случае действительно, функции администрирования задействовать нет смысла, если только вы не хотите, чтобы кто-то удаленно управлял антивирусной защитой из-за пределов вашего офиса. Иерархическую структуру с подчиненными серверами управления (у некоторых могут быть в этой роли "супер-агенты") поддерживают все приличные корп. продукты как раз для централизованного управления филиалами и удаленными офисами.

Что касается сравнительного документа от Symantec, то пройдемся прямо по порядку по их превосходствам в технологиях. Кол-во агентов ИМХО не имеет принципиального значения, высосанное из пальца преимущество. Firewall - да, FEP используется стандартный Windows, тут, пожалуй, SEP выглядит предпочтительнее. IPS - тоже, в FEP нет насколько я знаю. NAC (NAP), AP и DC реализуется средствами Windows 7, так что не считается.

Что касается двух последних пунктов в таблице, то здесь речь идет по поведенческом анализе и эвристике. У Microsoft тоже есть эвристика и что работает лучше - большой вопрос. Нужно смотреть тесты, только они могут в плане технологий все расставить по местам, а в табличках можно выписать кучу каких-то технологий и показать, что их больше ни у кого нет. ;)

Вот выдержки с сайта Microsoft:

Behavioral Threat Detection

Forefront Endpoint Protection 2010 uses system behavior and file reputation data to identify and block attacks on your systems from previously unknown threats. Detection methods include behavior monitoring, emulation, and dynamic translation.

Vulnerability Shielding

Forefront Endpoint Protection 2010 blocks exploitation of endpoint vulnerabilities with deep protocol analysis of network traffic. This feature is only activated when a vulnerability exists, and turns off automatically as soon as the system is up to date.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Если только 5ПК то можно использовать MSE, там ведь по лицензии ее можно использовать для малого бизнеса. Зачем вам тогда Forefont?

ммм очень заинтригован словосочетанием "'эвристика" + "Symantec". Не подскажете вчем подвох?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Сергей Ильин

О, спасибо! Ситуация проясняется... В общем, в моём случае, однозначно, SEP ещё будет долго. IPS c файером - критичны, на всех машинах - ХР, так что улучшения семёрки мне недоступны :( .

Если только 5ПК то можно использовать MSE, там ведь по лицензии ее можно использовать для малого бизнеса. Зачем вам тогда Forefont?

Университетская лицензия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×