Schlecht

SEP 11.0.6 vs MS FEP 2010

В этой теме 11 сообщений

В двух словах - местная администрация разорвала договор с Симантеком в пользу Майкрософта, так что теперь имеется доступ только к новым версиям FEP.

В сети про него как-то не очень много по делу, всё больше реклама, но есть уверенность, что сделали х...ню.

Никто не порадует ссылкой на сравнение продуктов? Или хотя бы на отличия FEP от бесплатных продуктов MS? (АВ движки и файер, остальные компоненты защиты... инструменты администрирования не очень интересуют).

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Schlecht, насколько я знаю на уровне движка у Microsoft Forefront Endpoint Protection и бесплатного Security Essentials отличия если и есть, то не такие существенные или их вообще нет. Security Essentials - это полигон для платного корп. продукта, пробы технологий, сбора статистики и т.д. Нет смысла делать разные движки или что-то урезать специально.

Microsoft Forefront Endpoint Protection в отличие от бесплатного продукта как раз дает широкие возможности по управляемости защитой, создания политик, контроля и т.п.

Если же сравнивать с Symantec Endpoint Protection, то продукты все же очень сильно разные. Тут можно сразу свалить тему в холивар. Но начнем хотя бы с того, что Microsoft не поддерживает гетерогенные среды, там все завязывается на другие продукты, например, System Center Configuration Manager 2007 и System Center Operations Manager 2007 . Т.е. если вы адепт Microsoft и у вас используются многие их службы, то очевидно удобно будет и защиту от них же использовать. Опять же, Forefront Endpoint Protection не работает на старье типа Windows XP.

Потом функционал Symantec конечно побогаче, но многое из этого более богатого функционала реализуется средства Microsoft. Например, тот же контроль внешних устройств на предприятии можно реализовать при помощи GPO http://www.anti-malware.ru/reviews/Microsoft_Device_Control

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
на уровне движка у Microsoft Forefront Endpoint Protection и бесплатного Security Essentials отличия если и есть, то не такие существенные или их вообще нет.

Это откуда такая информация?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Какую же вы редкостную чушь пишите...

http://technet.microsoft.com/en-us/library/ff823900.aspx

Признаю, просмотрел XP в списке системных требований. Ожидается, что старушку XP все равно в ближайшее время спишут с поддержки и тут.

Это откуда такая информация?

Пруф http://technet.microsoft.com/en-us/edge/mi...e-released.aspx

Собственно топикстартера именно это интересовало как я понял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Но с другой стороны если смотреть на результаты тестов, эффективность Microsoft Forefront Endpoint Protection и бесплатного Security Essentials все же разная

http://www.anti-malware.ru/forum/index.php?showtopic=21065

Так что здесь не все понятно на 100%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сергей Ильин, спасибо за разъяснения.

Я вопрос наверное не очень чётко сформулировал, да и детали некоторые опустил.

Во-первых, никакого централизованного управления политиками и пр. у нас нет, а за ради тех 5 машин, за которыми я присматриваю, я в это лезть не буду - времени нет.

У местного сисадмина получаем дистрибутив с инструкциями по установке (если надо) и, в общем-то, это всё. Ессно, ставятся только клиенты и только под управлением юзера локальной машины. Т.е. по факту используется как "домашний" продукт.

Во-вторых, судя по этому документу (2008 год однако)http://www.symantec.com/connect/sites/defa...c-En%5B1%5D.pdf FEP таки сильно уступает в плане технологий, причём не связанных с администрированием и пр.

И, наконец, вопрос: когда стоит перебираться на FEP? Пару месяцев или год? Т.е. когда (теоретически) SEP 11.0 начнёт здорово устаревать? Обновления баз идут без проблем само собой.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Но с другой стороны если смотреть на результаты тестов, эффективность Microsoft Forefront Endpoint Protection и бесплатного Security Essentials все же разная

Андрей Бешков только что в твиттере подтвердил, что базы в Forefront и MSE одинаковые. Значит, различия достигаются в других механизмах работы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Во-первых, никакого централизованного управления политиками и пр. у нас нет, а за ради тех 5 машин, за которыми я присматриваю, я в это лезть не буду - времени нет.

В таком случае действительно, функции администрирования задействовать нет смысла, если только вы не хотите, чтобы кто-то удаленно управлял антивирусной защитой из-за пределов вашего офиса. Иерархическую структуру с подчиненными серверами управления (у некоторых могут быть в этой роли "супер-агенты") поддерживают все приличные корп. продукты как раз для централизованного управления филиалами и удаленными офисами.

Что касается сравнительного документа от Symantec, то пройдемся прямо по порядку по их превосходствам в технологиях. Кол-во агентов ИМХО не имеет принципиального значения, высосанное из пальца преимущество. Firewall - да, FEP используется стандартный Windows, тут, пожалуй, SEP выглядит предпочтительнее. IPS - тоже, в FEP нет насколько я знаю. NAC (NAP), AP и DC реализуется средствами Windows 7, так что не считается.

Что касается двух последних пунктов в таблице, то здесь речь идет по поведенческом анализе и эвристике. У Microsoft тоже есть эвристика и что работает лучше - большой вопрос. Нужно смотреть тесты, только они могут в плане технологий все расставить по местам, а в табличках можно выписать кучу каких-то технологий и показать, что их больше ни у кого нет. ;)

Вот выдержки с сайта Microsoft:

Behavioral Threat Detection

Forefront Endpoint Protection 2010 uses system behavior and file reputation data to identify and block attacks on your systems from previously unknown threats. Detection methods include behavior monitoring, emulation, and dynamic translation.

Vulnerability Shielding

Forefront Endpoint Protection 2010 blocks exploitation of endpoint vulnerabilities with deep protocol analysis of network traffic. This feature is only activated when a vulnerability exists, and turns off automatically as soon as the system is up to date.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если только 5ПК то можно использовать MSE, там ведь по лицензии ее можно использовать для малого бизнеса. Зачем вам тогда Forefont?

ммм очень заинтригован словосочетанием "'эвристика" + "Symantec". Не подскажете вчем подвох?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сергей Ильин

О, спасибо! Ситуация проясняется... В общем, в моём случае, однозначно, SEP ещё будет долго. IPS c файером - критичны, на всех машинах - ХР, так что улучшения семёрки мне недоступны :( .

Если только 5ПК то можно использовать MSE, там ведь по лицензии ее можно использовать для малого бизнеса. Зачем вам тогда Forefont?

Университетская лицензия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?
    • PR55.RP55
      + Info Software
      Media Lid
      Megabit
      Megabit, OOO
      'LLC' Dort
      "LLC" Dort