Тест фаерволов на защиту от внутренних атак II - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест фаерволов на защиту от внутренних атак II

Recommended Posts

VIKING

Кстати окончательный список участников теста будет оглашен перед самим тестом? ...

И примерно когда пройдет данный тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Я бы исключил из тестов:

Jetico Personal Firewall

Online Solutions Security Suite

PC Tools Internet Security

ZoneAlarm Internet Security Suite

А если есть возможность расширить список, то добавил бы TrustPort Internet Security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я бы исключил из тестов:

Jetico Personal Firewall

PC Tools Internet Security

ZoneAlarm Internet Security Suite

Why?

А если есть возможность расширить список, то добавил бы TrustPort Internet Security.

Я даже не сомневался в этом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вадим Волков, это в виду их низкой популярности в РФ или почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>Why?

Да, ввиду низкой их популярности и неактивности на российском рынке. Я бы и ещё парочку выкинул, но не буду предлагать - всё равно не выкинут :)

>>>Я даже не сомневался в этом

Помимо TrustPort, я бы мог предложить и других производителей (K7 или Ikarus, например), но если им не надо - то зачем мне их предлагать? Но хорошо бы, чтобы на Anti-malware.ru тестировали и не слишком раскрученные продукты, а если они покажут низкий результат, то на следующий раз брать в тесты другого новичка. Можно конечно сослаться на большую загрузку, но зачем тогда тестировать непопулярные продукты, уже присутствующие в списке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING
Но хорошо бы, чтобы на Anti-malware.ru тестировали и не слишком раскрученные продукты, а если они покажут низкий результат, то на следующий раз брать в тесты другого новичка.

Согласен, должна ведь быть хотя бы какая то ротация..

Следовательно появится соответствующий интерес.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>Следовательно появится соответствующий интерес.....

Тут надо понять чей интерес :)

AM с учётом трудозатрат и коммерческой точки зрения выгоднее брать только наиболее известные продукты, а менее известные допускать в тесты за деньги.

А многим пользователям интересно, чтобы тестировался как можно более широкий список продуктов и особенно новых, т.к. известные и так участвуют во многих тестах.

Соблюсти баланс трудно и поэтому такой интерес к любительским тестам, в которых разнообразия по составу участников и результатам больше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Конечно в этом Вы правы (финансовая сторона , трудозатраты и т. д.), все понятно...

Но куда бедному пользователю податься?

К любительским тестам, которые здесь на АМ резко критикуют?

С другой стороны разве тесты проводят только для специалистов и вендоров...

А где интересы пользователей...

А насчет соответствующего интереса? Я имел в виду интерес к самим тестам со стороны пользователей...

Смотреть на тесты с участием одних и тех же "наиболее известных", извините становиться не интересно ( уже заранее можно с долей вероятности 99,9%

предсказать результат)...ИМХО

Извините если что не так....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Можно нескромный вопрос? А почему тесты проводятся не устаревших ОС? Когда была w7, тесты проводились на XP, когда вышла и уже год как существует W8, тесты проводятся на W7? Не успеваете? В обычных условиях и не на этом форуме я бы не спрашивал, но выж как никак:

Дело в массовости. На 8-ке пока что пионеры и их доля невелика. Да и нужно ли там вообще ставить антивирус и фаервол - это большой вопрос, ответ на который не так очевиден, как хотелось бы антивирусным вендорам. Поэтому мы берем 7-ку. На ней сейчас суммарно порядка 60% юзеров, примерно пополам они делятся на x64 и x86. Берем первой x86 просто потому что инструментарий под эту версию сейчас уже готов.

Jetico Personal Firewall

Online Solutions Security Suite

PC Tools Internet Security

ZoneAlarm Internet Security Suite

А если есть возможность расширить список, то добавил бы TrustPort Internet Security.

Я думал над этим вопросом. Но получается тут вот какая дилема. Получается мы меняем малоизвестные продукты на другие также малоизвестные. Допустим. Ротация - это хорошо. Online Solutions Security Suite я предложил исключить кстати выше. НО! Далее смотрим на рейтинг прошлого теста:

firewall3_0.png

PC Tools Internet Security - в топе

ZoneAlarm Internet Security Suite - это все таки бренд, много лет его считали лучшим

Тогда уж стоило бы выкинуть из теста за проф. непригодность McAfee или Panda, а на их место взять "дерзких новичков". Тот же TrustPort и какого-то из азиатов например, Kingsoft или K7. Но потом ведь сами первые скажите, а где Панда? А где антивирус номер 2 в мире? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Так может лучше, что-бы не было споров, в аналогичном составе и повторить тест? Будет наглядно, кто вырос, кто скатился... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING
Но потом ведь сами первые скажите, а где Панда? А где антивирус номер 2 в мире? :)

Этот вопрос можно пере направить самим вендорам....

По крайней мере будут знать все, заняли данные продукты последние места = извольте уступить место... ИМХО

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Помимо TrustPort, я бы мог предложить и других производителей (K7 или Ikarus, например)

Если смотреть по результатам matousec, то оба и TrustPort, и K7 на дне. И результат никак не меняется. Сильно сомневаюсь, что результаты от AM будут сильно отличаться.

Ikarus? Они что-то делают кроме антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Если смотреть по результатам matousec, то оба и TrustPort, и K7 на дне. И результат никак не меняется. Сильно сомневаюсь, что результаты от AM будут сильно отличаться.

Если смотреть последние результаты Matousec, то PC Tools и G-Data показали результат хуже, чем TrustPort, а в тестах Anti-Malware.ru они совсем не на последнем месте. Тогда зачем их брать в тесты? Даже если будет и не самый лучший результат, то почему бы российским пользователям не узнать об этом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Я думал над этим вопросом. Но получается тут вот какая дилема. Получается мы меняем малоизвестные продукты на другие также малоизвестные. Допустим. Ротация - это хорошо. Online Solutions Security Suite я предложил исключить кстати выше. НО! Далее смотрим на рейтинг прошлого теста:

PC Tools Internet Security - в топе

ZoneAlarm Internet Security Suite - это все таки бренд, много лет его считали лучшим

Тогда уж стоило бы выкинуть из теста за проф. непригодность McAfee или Panda, а на их место взять "дерзких новичков". Тот же TrustPort и какого-то из азиатов например, Kingsoft или K7. Но потом ведь сами первые скажите, а где Панда? А где антивирус номер 2 в мире? :)

Не вижу особых дилемм. Выкидывать из тестов лидеров рынка смысла нет, даже (и особенно) если они показывают не слишком хороший результат. А выкидывание "середнячков", которым российский рынок не интересен, вполне оправданно. А тестирование новичков, как раз можно было бы проводить на ротационной основе, что бы не было обид и обвинений в предвзятости. Ведь не было раньше G-Data в тестах, а иногда показывает результаты лучше, чем некоторые "старички".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ведь не было раньше G-Data в тестах, а иногда показывает результаты лучше, чем некоторые "старички".

В каких тестах на HIPS G-Data оказывает результаты лучше, чем некоторые "старички"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Вывод = список остается прежним...

Вопросов нет, кроме одного = зачем тогда данную тему поднимать если и так все ясно?......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Что насчёт MalwareDefender и PrivateFirewall ?

Имеет ли смысл тестировать Jetico Personal Firewall ? Насколько он популярен ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Нет никакого смысла соревновать очевидных слабаков с очевидными лидерами.

Очень некрасиво будет выглядеть, если из тестирования будут убраны весьма сильные в сфере HIPS кандидаты, пусть даже не очень популярные в России.

Те, кто даже на любительских тестированиях себя всегда слабо показывает по сравнению с сильными защитниками, малоинтересны.

Интересны также те, кто исторически были сильными, но последнее время сдали.

Я за обязательное участие группы настоящих или прежних лидеров: Comodo IS, KIS, Emsisoft (Online Armor), Online Solutions, Agnitum Outpost, BitDefender, Jetico, PC Tools, DefenseWall, MalwareDefender, PrivateFirewall.

MS, потому что W.

Выходя на итоговый список участников, отсеивать из общего списка всех вендоров: снизу вверх по рейтингу результатов последних тестов Antimalware и Matousec.

Худшие аутсайдеры там и там - за борт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Как Вам еще один кандидат, лидер группы хорошистов Matousec: SpyShelter?

Пусть не на слуху тут, зато есть за что брать в тестирование, в отличии от некоторых.

Поддерживает защиту IPv6.

Кто еще поддерживает защиту IPv6 полноценно?

В тестах полноценность этого изучается?

Акцентируется ли на этом внимание, или любая стенка будет не хуже и на IPv6 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

ZoneAlarm за былую признанность еще включить, как предлагали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Я за обязательное участие группы настоящих или прежних лидеров:

Comodo IS - ОК

KIS - версия, надеюсь, 2013? :)

Emsisoft (Online Armor) - заточка

Online Solutions - не в этой жизни

Agnitum Outpost - ОК

BitDefender - заточка

Jetico - старье

PC Tools - заточка или дырка

DefenseWall - не в этой жизни

MalwareDefender - смысл?

PrivateFirewall - смысл?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Comodo IS - ОК

KIS - версия, надеюсь, 2013?

Emsisoft (Online Armor) - заточка

Online Solutions - не в этой жизни

Agnitum Outpost - ОК

BitDefender - заточка

Jetico - старье

PC Tools - заточка или дырка

DefenseWall - не в этой жизни

MalwareDefender - смысл?

PrivateFirewall - смысл?

Ваш взгляд - взгляд представителя компании Agnitum.

KIS 2013 - последний стабильный релиз.

Такое же требование, естественно, ко всем.

Иначе неравные условия.

Насчет заточек: за заточки некоторых под некоторые из тестов Matousec - баллы Матоусеком за те тесты не добавляются в итоговую оценку.

Только за полноценно пройденные этапы тестирования.

Или баллы ставятся в пол-оценки за частичное, но именно прохождение тестов.

Об этом всегда почему-то умалчивают упрекающие в заточках.

Конкурентов так отметать из тестирования нехорошо.

Тем более явных, очень близких.

И даже земляков.

Тему про обмен Вашими с представителем Online Solutions любезностями на этом форуме приходилось читать, про успешность бизнесов и т.п.

И по результативным, но малоизвестным, нехорошо делать вид, что у них нет шансов, или что их нет на свете вообще.

Мы тут за честную конкуренцию?

За доступность лучших защит и информации по ним?

За компьютерную безопасность или сначала все же за успешную коммерцию раскрученных брендов?

Смысл: лидеры и хорошисты настоящие из топа Matousec и Anti-malware; и шанс на реабилитацию для бывших лучших.

Пока молчу, как и оппоненты, по Др. Вэб.

Думаю, и так возьмете в тестирование. :rolleyes:

По соответствующему тесту Anti-malware у них была одна из золотых медалей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Ожидал, приведет ли кто-нибудь аргумент за участие в тесте G-Data IS в контексте возможного со временем роста потенциала IPS продукта в связи с:

- уходом из ЛК Натальи Касперской, знакомой с некоторыми из сторон ЛК изнутри;

- инвестиции и влияние семейной пары Касперская+Ашманов в G-Data.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ожидал, приведет ли кто-нибудь аргумент за участие в тесте G-Data IS в контексте возможного со временем роста потенциала IPS продукта в связи с:

- уходом из ЛК Натальи Касперской, знакомой с некоторыми из сторон ЛК изнутри;

- инвестиции и влияние семейной пары Касперская+Ашманов в G-Data.

Вряд ли это может повлиять на ТТХ продуктов G Data в плане создания HIPS и допиливания самозащиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Вряд ли это может повлиять на ТТХ продуктов G Data в плане создания HIPS и допиливания самозащиты.

Названное немаловажно для привлечении специалистов под соответствующие задачи.

Или соответствующие кадры им не найти?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×