SecurIT предстявляет новый продукт Zlock для защиты от... - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

SecurIT предстявляет новый продукт Zlock для защиты от...

Recommended Posts

AM_Bot

Российский разработчик систем защиты информации SecurIT объявляет о начале бета-тестирования нового продукта Zlock.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

Эхехе :)

ну выпустили они НЕЧТО

это НЕЧТО еще НИКТО не видел - кроме неких загадочных бета-тестеров, никому они свою софтину не дают, а на вопросы отвечают тупо.

Самое смешное то, что ребята настолько активно хотят пролезть на этот рынок, что пытаются вылезти на плечах конкурентов - devicelock.

Даже купили рекламу по слову devicelock в яндексе и рамблере.

но продукт они все равно никому не дают :)))

видимо, его на самом деле и нет нифига пока что, а треплются они о нем еще с осени...

Если хоть кто-нибудь этот zlock вживую видел - расскажите хоть? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

blackboolean, интересная ситуация, а как же они тогда продают то вообще, если не дают даже посмотреть продукт? :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Zlock не видел, но DeviceLock - это еще та поделка ...

Проводили сравнение подобных продуктов. Лучший из них - SecureWave Sanctuary Device Control.

Функционал, реализация, возможности масштабирования, кластеризация и т.д. и т.п.

ИМХО этот продукт действительно промышленный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

ну вы зря вообще-то devicelock "поделкой" обозвали.

да, Sanctuary неплох.

но есть вообще-то много разных критериев, по которым продукты такие сравниваются.

Во всех обзорах, что я видел - devicelock проигрывает sanctuary разве что по "модному интерфейсу".

Кроме того, у sanctuary очень не слабая цена.

Тут devicelock сто очков вперед даст.

есть и фичи свои, которых просто нет у sanctuary.

а новая версия - которая 6.0 - так и вовсе sanctuary явно превосходит, на мой взгляд. беты уже доступны и более-менее устойчивы.

но вообще разговор был не о них :))

а о странности ребят из securit.

Добавлено спустя 4 минуты 54 секунды:

blackboolean, интересная ситуация, а как же они тогда продают то вообще, если не дают даже посмотреть продукт? :-)

Сергей, ну это вопрос не ко мне :))

я , слава богу, к секьюрит никаким боком не отношусь...

подозреваю, что торгуют воздухом пока и обещаниями "скоро выпустим и все будет крууууто". плюс какое-то лобби где надо.

Попробуйте, вступите с ними в переписку - может, дадут вам продукт пощупать и даже цену скажут :)

Вспомнилось тут :)

Осень 2005. Инфосекьюрити. Подхожу к стенду securit, там уже лежат бумажки "ZLOCK - чиста новое крутое решение".

Ба, забавно. Спрашиваю - ребята, и что за продукт?

- Нууу, он вообще-то еще только пишется!

- Ну вы хотя б скажите, он защиту на каком уровне осуществляет? kernel-driver или user-mode service?

- Нууу, он же еще только разрабатывается! Через месяц все будет известно!

Через месяц был Софтул. На Софтуле господин Раевский в своем докладе ВООБЩЕ не упоминал zlock. В листовках розданных публике тоже ничего не было упомянуто.

И вот ВДРУГ - оказывается, и тесты уже два месяца идут, и версия уже аж 1.1.... а кто-нибудь видел 1.0? :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Версия на самом деле уже 1.99 :)

Продукт интересный, но сыроват все еще по отзывам тех, кто тестировал. Но к релизу будет отлажен (обещают).

Версия 1.0 надежно уронила сервер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Версия на самом деле уже 1.99

Продукт интересный, но сыроват все еще по отзывам тех, кто тестировал. Но к релизу будет отлажен (обещают).

Как то странно, версия уже 1.99, и все еще не релиз? :)

подозреваю, что торгуют воздухом пока и обещаниями "скоро выпустим и все будет крууууто". плюс какое-то лобби где надо.

На мой взгляд какая то порочная практика начинать пиарить продукт, когда его еще нет вообще. Подобная фигня была с персональным Антиспамом Касперского, везде были листовки и т.д., а продукт так и не вышел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean
На мой взгляд какая то порочная практика начинать пиарить продукт, когда его еще нет вообще. Подобная фигня была с персональным Антиспамом Касперского, везде были листовки и т.д., а продукт так и не вышел.

Ооо :)

пиар вообще чудесный идет.

Для интереса - открываете яндекс или рамблер.

Ищете devicelock.

Наслаждаетесь ;-) - рекламой zlock.

Клик на эту ссылку подарит поисковику 2 бакса за счет securit.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Реклама подобного рода - вещь стандартная.

набираете websense - получаете surfcontrol

думаю, список можно продолжить...

А по поводу рекламы неготового продукта, так это совершенно нормальный ход, для продукта надо готовить плацдарм. Вспомните Оригами, или плейстейшн ту же новую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А по поводу рекламы неготового продукта, так это совершенно нормальный ход, для продукта надо готовить плацдарм. Вспомните Оригами, или плейстейшн ту же новую.

Плацдарм это хорошо, но для этого все бизнес процессы в компании должны работать как часы. Нужно быть уверенным что продукт:

а. Выдет, и выдет в срок.

б. Нужно хорошо понимать его сильные и слабые стороны с точки зрения рынка.

в. Получить отзывы клиентов (хотя бы на бету), фокус группы и т.д.

Только тогда, можно нормально начинать продвигать продукт и готовить этот самый плацдарм. Обычно все сходится примерно к времени бета-версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Ну это все в идеале, но не всегда бывает именно так. Да с той же плейстейшн...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aberk
Проводили сравнение подобных продуктов. Лучший из них - SecureWave Sanctuary Device Control.

Функционал, реализация, возможности масштабирования, кластеризация и т.д. и т.п.

По поводу масштабирования - у них вообще нету поддержки групповых политик! Какой масштабирование? ;) Все на уровне самодельного сервера. А если у нас AD работает, сервера уже под это дело стоят. Зачем мне чья-то кривая подделка под directory service? Нет, лучше уж интеграция в политики DeviceLock, чем такая кластеризация Sanctuary ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

Да, факт, кстати - Sanctuary групповые политики windows не поддерживает вообще.

А что касается devicelock... для справки - одна из будущих версий будет поддерживать не только Windows AD, но и новелловские каталоги с ZEN. Информация точная :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

Ну-с, кто хочет потестировать zlock?

Смело идем на фтп компании securit и тащим оттуда сей инновационный продукт.

<ftp://ftp.securit.ru/pub/zlock>

Никакого логина. Все открыто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ну-с, кто хочет потестировать zlock?

Смело идем на фтп компании securit и тащим оттуда сей инновационный продукт.

<ftp://ftp.securit.ru/pub/zlock>

Спасибо за ссылку. Надо будет потестить, посмотреть, что за зверь такой :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

Да, мои админы тоже уже тестируют :))

Потом результаты давайте сюда выложим? Интересно будет сравнить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Потом результаты давайте сюда выложим? Интересно будет сравнить

Конечно, надо выложить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

Ну что ж, мой админ пощупал.

Результатов как таковых собственно и нет.

Попросту говоря, продукт не умеет практически ничего - если сравнивать с реальными продуктами (те же sanctuary и devicelock).

Можно сопоставить с GFI самых ранних версий.

Если вкратце - то так...

- Active directory не поддерживают вообще.

- ограничений по времени нет. запретили так запретили...

- контроль только для носителей данных. запретить usb принтер - невозможно

- bluetooth не контролируется

- аудит корявый и бесполезный

- функционал отчетов очень хилый.

Сергей, вы пощупали? у вас что получилось? Интересно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot
Сергей, вы пощупали? у вас что получилось? Интересно Smile

Сам пока еще не посмотрел, к сожалению.

Ну судя по вашему отзыву может не стоит уже :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А что скажете про InfoWatch Device Monitor ?

Он вроде бы тоже обеспечивает контроль над использованием мобильных накопителей (флэш-память, съемные жесткие диски, CD/DVD, FDD) через наиболее распространенные порты (USB, Bluetooth, FireWire, WiFi, IrDA и др.), разграничивает права доступа сотрудников на копирование данных, защищает от использования неавторизованных накопителей, а также ведет подробный журнал всех состоявшихся операций для последующего ретроспективного анализа инцидентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
что скажете про InfoWatch Device Monitor

он уже выпущен?

Добавлено спустя 29 минут 14 секунд:

насколько актуальна проблема блокирования iPod, если на эти устройства так активно делается акцет?

Все ли рассмотренные продукты блокируют iPOD?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
он уже выпущен?

Официально нет, но он был уже представлен на выставке Infosecurity в Лондоне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blackboolean

Приветствую....

Ну а что толку тогда говорить о софте, который еще не выпущен?

На сайте Infowatch есть только намек. Будет продукт - будет что обсудить.

Наверно, не случайно изначальное сообщение про сей продукт попало в тред о ZLock - те так же начинали... тихо-мирно "заявили" о данном софте на московском Инфосекьюрити прошедшей осенью. А продукта реального по сей день, насколько мне известно, так и нет.

Что же касается Infowatch - то не так давно на конференции по информационной безопасности, на которой многие здесь присутствующие наверняка бывали, выступал представитель IW. Если вы были внимательны - то наверняка обратили внимание, что в числе продуктов, защищающих от утечек, он назвал Securewave SDC и Devicelock. Показательно, не так ли?

Думаю, в чью-то светлую голову в IW недавно пришло, что неплохо бы им обзавестись каким-нибудь своим собственным продуктом, хоть как-то решающим задачу утечек через внешние устройства, ну заодно и предупредительный выстрел в воздух сделали. Качество продукта вряд ли будет высоким - просто незачем. Сила инфовотч вовсе не в классном софте, а в классных аналитиках и менеджерах. Впаривать УМЕЮТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если вы были внимательны - то наверняка обратили внимание, что в числе продуктов, защищающих от утечек, он назвал Securewave SDC и Devicelock. Показательно, не так ли?

Это показательно, видимо пока ожидать от них такой продукт рановато :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Сергей Ильин

верите не верите, но я лично продукт видел :) и мне кажется, что многие с форума тоже..

менеджеры инфовотч обещали релиз к марту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×