Перейти к содержанию

Recommended Posts

Schlecht

В двух словах - местная администрация разорвала договор с Симантеком в пользу Майкрософта, так что теперь имеется доступ только к новым версиям FEP.

В сети про него как-то не очень много по делу, всё больше реклама, но есть уверенность, что сделали х...ню.

Никто не порадует ссылкой на сравнение продуктов? Или хотя бы на отличия FEP от бесплатных продуктов MS? (АВ движки и файер, остальные компоненты защиты... инструменты администрирования не очень интересуют).

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Schlecht, насколько я знаю на уровне движка у Microsoft Forefront Endpoint Protection и бесплатного Security Essentials отличия если и есть, то не такие существенные или их вообще нет. Security Essentials - это полигон для платного корп. продукта, пробы технологий, сбора статистики и т.д. Нет смысла делать разные движки или что-то урезать специально.

Microsoft Forefront Endpoint Protection в отличие от бесплатного продукта как раз дает широкие возможности по управляемости защитой, создания политик, контроля и т.п.

Если же сравнивать с Symantec Endpoint Protection, то продукты все же очень сильно разные. Тут можно сразу свалить тему в холивар. Но начнем хотя бы с того, что Microsoft не поддерживает гетерогенные среды, там все завязывается на другие продукты, например, System Center Configuration Manager 2007 и System Center Operations Manager 2007 . Т.е. если вы адепт Microsoft и у вас используются многие их службы, то очевидно удобно будет и защиту от них же использовать. Опять же, Forefront Endpoint Protection не работает на старье типа Windows XP.

Потом функционал Symantec конечно побогаче, но многое из этого более богатого функционала реализуется средства Microsoft. Например, тот же контроль внешних устройств на предприятии можно реализовать при помощи GPO http://www.anti-malware.ru/reviews/Microsoft_Device_Control

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
на уровне движка у Microsoft Forefront Endpoint Protection и бесплатного Security Essentials отличия если и есть, то не такие существенные или их вообще нет.

Это откуда такая информация?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Какую же вы редкостную чушь пишите...

http://technet.microsoft.com/en-us/library/ff823900.aspx

Признаю, просмотрел XP в списке системных требований. Ожидается, что старушку XP все равно в ближайшее время спишут с поддержки и тут.

Это откуда такая информация?

Пруф http://technet.microsoft.com/en-us/edge/mi...e-released.aspx

Собственно топикстартера именно это интересовало как я понял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Но с другой стороны если смотреть на результаты тестов, эффективность Microsoft Forefront Endpoint Protection и бесплатного Security Essentials все же разная

http://www.anti-malware.ru/forum/index.php?showtopic=21065

Так что здесь не все понятно на 100%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Сергей Ильин, спасибо за разъяснения.

Я вопрос наверное не очень чётко сформулировал, да и детали некоторые опустил.

Во-первых, никакого централизованного управления политиками и пр. у нас нет, а за ради тех 5 машин, за которыми я присматриваю, я в это лезть не буду - времени нет.

У местного сисадмина получаем дистрибутив с инструкциями по установке (если надо) и, в общем-то, это всё. Ессно, ставятся только клиенты и только под управлением юзера локальной машины. Т.е. по факту используется как "домашний" продукт.

Во-вторых, судя по этому документу (2008 год однако)http://www.symantec.com/connect/sites/defa...c-En%5B1%5D.pdf FEP таки сильно уступает в плане технологий, причём не связанных с администрированием и пр.

И, наконец, вопрос: когда стоит перебираться на FEP? Пару месяцев или год? Т.е. когда (теоретически) SEP 11.0 начнёт здорово устаревать? Обновления баз идут без проблем само собой.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Но с другой стороны если смотреть на результаты тестов, эффективность Microsoft Forefront Endpoint Protection и бесплатного Security Essentials все же разная

Андрей Бешков только что в твиттере подтвердил, что базы в Forefront и MSE одинаковые. Значит, различия достигаются в других механизмах работы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Во-первых, никакого централизованного управления политиками и пр. у нас нет, а за ради тех 5 машин, за которыми я присматриваю, я в это лезть не буду - времени нет.

В таком случае действительно, функции администрирования задействовать нет смысла, если только вы не хотите, чтобы кто-то удаленно управлял антивирусной защитой из-за пределов вашего офиса. Иерархическую структуру с подчиненными серверами управления (у некоторых могут быть в этой роли "супер-агенты") поддерживают все приличные корп. продукты как раз для централизованного управления филиалами и удаленными офисами.

Что касается сравнительного документа от Symantec, то пройдемся прямо по порядку по их превосходствам в технологиях. Кол-во агентов ИМХО не имеет принципиального значения, высосанное из пальца преимущество. Firewall - да, FEP используется стандартный Windows, тут, пожалуй, SEP выглядит предпочтительнее. IPS - тоже, в FEP нет насколько я знаю. NAC (NAP), AP и DC реализуется средствами Windows 7, так что не считается.

Что касается двух последних пунктов в таблице, то здесь речь идет по поведенческом анализе и эвристике. У Microsoft тоже есть эвристика и что работает лучше - большой вопрос. Нужно смотреть тесты, только они могут в плане технологий все расставить по местам, а в табличках можно выписать кучу каких-то технологий и показать, что их больше ни у кого нет. ;)

Вот выдержки с сайта Microsoft:

Behavioral Threat Detection

Forefront Endpoint Protection 2010 uses system behavior and file reputation data to identify and block attacks on your systems from previously unknown threats. Detection methods include behavior monitoring, emulation, and dynamic translation.

Vulnerability Shielding

Forefront Endpoint Protection 2010 blocks exploitation of endpoint vulnerabilities with deep protocol analysis of network traffic. This feature is only activated when a vulnerability exists, and turns off automatically as soon as the system is up to date.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Если только 5ПК то можно использовать MSE, там ведь по лицензии ее можно использовать для малого бизнеса. Зачем вам тогда Forefont?

ммм очень заинтригован словосочетанием "'эвристика" + "Symantec". Не подскажете вчем подвох?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Сергей Ильин

О, спасибо! Ситуация проясняется... В общем, в моём случае, однозначно, SEP ещё будет долго. IPS c файером - критичны, на всех машинах - ХР, так что улучшения семёрки мне недоступны :( .

Если только 5ПК то можно использовать MSE, там ведь по лицензии ее можно использовать для малого бизнеса. Зачем вам тогда Forefont?

Университетская лицензия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • Ego Dekker
      Компания ESET (/исэ́т/) — лидер в области информационной безопасности — представляет обновленные продукты для обеспечения еще более мощной защиты домашних устройств Windows, macOS, Android и iOS, а также конфиденциальных данных на них. Теперь пользователям доступны новые функции – многопотоковое сканирование и ESET Folder Guard для защиты папок, а также другие улучшения для защиты устройств домашней сети от программ-вымогателей, фишинга и онлайн-мошенничества. Обновленные решения с улучшенным функционалом помогут защитить устройства от новых сложных киберугроз, которые постоянно развиваются. Несмотря на применение новейших технологий, решения ESET остаются простыми в использовании благодаря платформе ESET HOME для управления безопасностью, доступной для всех основных операционных систем. «Как прогрессивный поставщик цифровых решений по безопасности, ESET стремится всегда быть на шаг впереди злоумышленников. Наши эксперты создали мощные цифровые решения, которые объединяют более чем 30-летний человеческий опыт с искусственным интеллектом, многоуровневыми технологиями по безопасности и облачной защитой. Следуя подходу, направленному на предотвращение угроз, решения ESET обеспечивают конфиденциальность и безопасность, оставаясь при этом удобными, мощными, легкими и быстрыми», — комментирует вице-президент ESET в сегментах продуктов для домашних пользователей и устройств Интернета вещей. Новые функции для более мощной защиты ESET Folder Guard обеспечивает защиту ценных данных пользователей Windows от вредоносных программ и угроз, таких как программы-вымогатели, черви и программы для уничтожения данных. Пользователи могут создать список защищенных папок, файлы которых не могут быть изменены или удалены ненадежными программами. Следует отметить, что новая функция доступна только в премиум-подписке ESET HOME Security Premium. Многопотоковое сканирование улучшает производительность сканирования для многоядерных процессоров, которые используют устройства Windows, путем распределения запросов на сканирование между доступными ядрами ЦП. Потоков сканирования может быть столько, сколько и ядер процессора устройства. Сканер ссылок, доступный в программе ESET Mobile Security, улучшает защиту пользователей мобильных устройств путем блокирования потенциальных атак фишинга с веб-сайтов или доменов из базы данных ESET. Кроме того, это дополнительный уровень защиты для владельцев смартфонов Android, который проверяет каждую ссылку при попытке открытия пользователем. Например, если пользователь получает и открывает фишинговую ссылку в игре, ссылка сначала перенаправляется в программу ESET для проверки, а затем в браузер. Если пользователь использует неподдерживаемый браузер, сканер заблокирует вредоносную ссылку. Важные улучшения существующих функций Обновленная функция «Игровой режим» позволяет пользователям создавать список приложений, после открытия которых запускается игровой режим. Для осторожных игроков также есть новая опция для отображения интерактивных уведомлений при работе игрового режима. Следует отметить, что эта функция предназначена для пользователей, нуждающихся в непрерывном использовании программного обеспечения без всплывающих окон и желают минимизировать использование ресурсов. Функция «Управление паролями» теперь содержит опцию удаленного выхода при входе на других устройствах. Пользователи могут проверить свой пароль со списком взломанных паролей и просмотреть отчет о безопасности, который информирует пользователей об использовании слабых или повторяющихся паролей для сохраненных учетных записей. Управление паролями позволяет использовать программы сторонних разработчиков, такие как дополнительная двухфакторная аутентификация (2FA). Благодаря улучшению защиты устройств Mac, у решений теперь есть новый унифицированный брандмауэр с базовыми и расширенными параметрами настройки в основном графическом интерфейсе в соответствии с различными потребностями пользователей без лишних настроек. Подписки ESET идеально подходят пользователям, которые требуют к базовым функциям безопасности также обеспечить защиту устройств домашней сети и умного дома, безопасность конфиденциальных и личных данных, а также оптимизацию производительности. Подробнее о подписках для домашних пользователей читайте по ссылке. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 18.0.11  (Windows 10, 32-разрядная)
              ESET NOD32 Antivirus 18.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 18.0.11  (Windows 10, 32-разрядная)
              ESET Internet Security 18.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 18.0.11  (Windows 10, 32-разрядная)
              ESET Smart Security Premium 18.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 18.0.11  (Windows 10, 32-разрядная)
              ESET Security Ultimate 18.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 18  (PDF-файл)
              Руководство пользователя ESET Internet Security 18  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 18  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 18  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 18-й версии полностью (пользователям Windows)?
    • PR55.RP55
      Команда Ctrl+Z не работает ? Пример: Выполнено за 0,753 сек.
      Операция удаления ссылок добавлена в очередь: HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DACBCHKAHFMNDKENEFKCKLOFJMIPGHJJP%26INSTALLSOURCE%3DONDEMAND%26UC
      Операция удаления ссылок добавлена в очередь: HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3DONDEMAND%26UC
      Операция удаления ссылок добавлена в очередь: HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOHEDCGLHBBFDGAOGJHCCLACOCCBAGKJG%26INSTALLSOURCE%3DONDEMAND%26UC
      Операция удаления объекта добавлена в очередь: C:\PROGRAM FILES\QBITTORRENTPRO\QBITTORRENTPRO.EXE
      Команда #8 отменена.
      Команда #8 отменена.
      Команда #8 отменена.
      Команда #8 отменена.
      --------------------------------------------------------------------------------------------------
      В скрипт добавлена команда: delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DACBCHKAHFMNDKENEFKCKLOFJMIPGHJJP%26INSTALLSOURCE%3DONDEMAND%26UC
      В скрипт добавлена команда: delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3DONDEMAND%26UC
      В скрипт добавлена команда: delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOHEDCGLHBBFDGAOGJHCCLACOCCBAGKJG%26INSTALLSOURCE%3DONDEMAND%26UC
      В скрипт добавлена команда: delall %SystemDrive%\PROGRAM FILES\QBITTORRENTPRO\QBITTORRENTPRO.EXE
      В скрипт добавлена команда: apply
    • Ego Dekker
      ESET Cyber Security 8.2.800  (macOS 11/12/13/14/15)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 8  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×