Тест фаерволов на защиту от внутренних атак II - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест фаерволов на защиту от внутренних атак II

Recommended Posts

VIKING

Кстати окончательный список участников теста будет оглашен перед самим тестом? ...

И примерно когда пройдет данный тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Я бы исключил из тестов:

Jetico Personal Firewall

Online Solutions Security Suite

PC Tools Internet Security

ZoneAlarm Internet Security Suite

А если есть возможность расширить список, то добавил бы TrustPort Internet Security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я бы исключил из тестов:

Jetico Personal Firewall

PC Tools Internet Security

ZoneAlarm Internet Security Suite

Why?

А если есть возможность расширить список, то добавил бы TrustPort Internet Security.

Я даже не сомневался в этом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вадим Волков, это в виду их низкой популярности в РФ или почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>Why?

Да, ввиду низкой их популярности и неактивности на российском рынке. Я бы и ещё парочку выкинул, но не буду предлагать - всё равно не выкинут :)

>>>Я даже не сомневался в этом

Помимо TrustPort, я бы мог предложить и других производителей (K7 или Ikarus, например), но если им не надо - то зачем мне их предлагать? Но хорошо бы, чтобы на Anti-malware.ru тестировали и не слишком раскрученные продукты, а если они покажут низкий результат, то на следующий раз брать в тесты другого новичка. Можно конечно сослаться на большую загрузку, но зачем тогда тестировать непопулярные продукты, уже присутствующие в списке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING
Но хорошо бы, чтобы на Anti-malware.ru тестировали и не слишком раскрученные продукты, а если они покажут низкий результат, то на следующий раз брать в тесты другого новичка.

Согласен, должна ведь быть хотя бы какая то ротация..

Следовательно появится соответствующий интерес.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>Следовательно появится соответствующий интерес.....

Тут надо понять чей интерес :)

AM с учётом трудозатрат и коммерческой точки зрения выгоднее брать только наиболее известные продукты, а менее известные допускать в тесты за деньги.

А многим пользователям интересно, чтобы тестировался как можно более широкий список продуктов и особенно новых, т.к. известные и так участвуют во многих тестах.

Соблюсти баланс трудно и поэтому такой интерес к любительским тестам, в которых разнообразия по составу участников и результатам больше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Конечно в этом Вы правы (финансовая сторона , трудозатраты и т. д.), все понятно...

Но куда бедному пользователю податься?

К любительским тестам, которые здесь на АМ резко критикуют?

С другой стороны разве тесты проводят только для специалистов и вендоров...

А где интересы пользователей...

А насчет соответствующего интереса? Я имел в виду интерес к самим тестам со стороны пользователей...

Смотреть на тесты с участием одних и тех же "наиболее известных", извините становиться не интересно ( уже заранее можно с долей вероятности 99,9%

предсказать результат)...ИМХО

Извините если что не так....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Можно нескромный вопрос? А почему тесты проводятся не устаревших ОС? Когда была w7, тесты проводились на XP, когда вышла и уже год как существует W8, тесты проводятся на W7? Не успеваете? В обычных условиях и не на этом форуме я бы не спрашивал, но выж как никак:

Дело в массовости. На 8-ке пока что пионеры и их доля невелика. Да и нужно ли там вообще ставить антивирус и фаервол - это большой вопрос, ответ на который не так очевиден, как хотелось бы антивирусным вендорам. Поэтому мы берем 7-ку. На ней сейчас суммарно порядка 60% юзеров, примерно пополам они делятся на x64 и x86. Берем первой x86 просто потому что инструментарий под эту версию сейчас уже готов.

Jetico Personal Firewall

Online Solutions Security Suite

PC Tools Internet Security

ZoneAlarm Internet Security Suite

А если есть возможность расширить список, то добавил бы TrustPort Internet Security.

Я думал над этим вопросом. Но получается тут вот какая дилема. Получается мы меняем малоизвестные продукты на другие также малоизвестные. Допустим. Ротация - это хорошо. Online Solutions Security Suite я предложил исключить кстати выше. НО! Далее смотрим на рейтинг прошлого теста:

firewall3_0.png

PC Tools Internet Security - в топе

ZoneAlarm Internet Security Suite - это все таки бренд, много лет его считали лучшим

Тогда уж стоило бы выкинуть из теста за проф. непригодность McAfee или Panda, а на их место взять "дерзких новичков". Тот же TrustPort и какого-то из азиатов например, Kingsoft или K7. Но потом ведь сами первые скажите, а где Панда? А где антивирус номер 2 в мире? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Так может лучше, что-бы не было споров, в аналогичном составе и повторить тест? Будет наглядно, кто вырос, кто скатился... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING
Но потом ведь сами первые скажите, а где Панда? А где антивирус номер 2 в мире? :)

Этот вопрос можно пере направить самим вендорам....

По крайней мере будут знать все, заняли данные продукты последние места = извольте уступить место... ИМХО

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Помимо TrustPort, я бы мог предложить и других производителей (K7 или Ikarus, например)

Если смотреть по результатам matousec, то оба и TrustPort, и K7 на дне. И результат никак не меняется. Сильно сомневаюсь, что результаты от AM будут сильно отличаться.

Ikarus? Они что-то делают кроме антивируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Если смотреть по результатам matousec, то оба и TrustPort, и K7 на дне. И результат никак не меняется. Сильно сомневаюсь, что результаты от AM будут сильно отличаться.

Если смотреть последние результаты Matousec, то PC Tools и G-Data показали результат хуже, чем TrustPort, а в тестах Anti-Malware.ru они совсем не на последнем месте. Тогда зачем их брать в тесты? Даже если будет и не самый лучший результат, то почему бы российским пользователям не узнать об этом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Я думал над этим вопросом. Но получается тут вот какая дилема. Получается мы меняем малоизвестные продукты на другие также малоизвестные. Допустим. Ротация - это хорошо. Online Solutions Security Suite я предложил исключить кстати выше. НО! Далее смотрим на рейтинг прошлого теста:

PC Tools Internet Security - в топе

ZoneAlarm Internet Security Suite - это все таки бренд, много лет его считали лучшим

Тогда уж стоило бы выкинуть из теста за проф. непригодность McAfee или Panda, а на их место взять "дерзких новичков". Тот же TrustPort и какого-то из азиатов например, Kingsoft или K7. Но потом ведь сами первые скажите, а где Панда? А где антивирус номер 2 в мире? :)

Не вижу особых дилемм. Выкидывать из тестов лидеров рынка смысла нет, даже (и особенно) если они показывают не слишком хороший результат. А выкидывание "середнячков", которым российский рынок не интересен, вполне оправданно. А тестирование новичков, как раз можно было бы проводить на ротационной основе, что бы не было обид и обвинений в предвзятости. Ведь не было раньше G-Data в тестах, а иногда показывает результаты лучше, чем некоторые "старички".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ведь не было раньше G-Data в тестах, а иногда показывает результаты лучше, чем некоторые "старички".

В каких тестах на HIPS G-Data оказывает результаты лучше, чем некоторые "старички"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Вывод = список остается прежним...

Вопросов нет, кроме одного = зачем тогда данную тему поднимать если и так все ясно?......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Что насчёт MalwareDefender и PrivateFirewall ?

Имеет ли смысл тестировать Jetico Personal Firewall ? Насколько он популярен ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Нет никакого смысла соревновать очевидных слабаков с очевидными лидерами.

Очень некрасиво будет выглядеть, если из тестирования будут убраны весьма сильные в сфере HIPS кандидаты, пусть даже не очень популярные в России.

Те, кто даже на любительских тестированиях себя всегда слабо показывает по сравнению с сильными защитниками, малоинтересны.

Интересны также те, кто исторически были сильными, но последнее время сдали.

Я за обязательное участие группы настоящих или прежних лидеров: Comodo IS, KIS, Emsisoft (Online Armor), Online Solutions, Agnitum Outpost, BitDefender, Jetico, PC Tools, DefenseWall, MalwareDefender, PrivateFirewall.

MS, потому что W.

Выходя на итоговый список участников, отсеивать из общего списка всех вендоров: снизу вверх по рейтингу результатов последних тестов Antimalware и Matousec.

Худшие аутсайдеры там и там - за борт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Как Вам еще один кандидат, лидер группы хорошистов Matousec: SpyShelter?

Пусть не на слуху тут, зато есть за что брать в тестирование, в отличии от некоторых.

Поддерживает защиту IPv6.

Кто еще поддерживает защиту IPv6 полноценно?

В тестах полноценность этого изучается?

Акцентируется ли на этом внимание, или любая стенка будет не хуже и на IPv6 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

ZoneAlarm за былую признанность еще включить, как предлагали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Я за обязательное участие группы настоящих или прежних лидеров:

Comodo IS - ОК

KIS - версия, надеюсь, 2013? :)

Emsisoft (Online Armor) - заточка

Online Solutions - не в этой жизни

Agnitum Outpost - ОК

BitDefender - заточка

Jetico - старье

PC Tools - заточка или дырка

DefenseWall - не в этой жизни

MalwareDefender - смысл?

PrivateFirewall - смысл?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Comodo IS - ОК

KIS - версия, надеюсь, 2013?

Emsisoft (Online Armor) - заточка

Online Solutions - не в этой жизни

Agnitum Outpost - ОК

BitDefender - заточка

Jetico - старье

PC Tools - заточка или дырка

DefenseWall - не в этой жизни

MalwareDefender - смысл?

PrivateFirewall - смысл?

Ваш взгляд - взгляд представителя компании Agnitum.

KIS 2013 - последний стабильный релиз.

Такое же требование, естественно, ко всем.

Иначе неравные условия.

Насчет заточек: за заточки некоторых под некоторые из тестов Matousec - баллы Матоусеком за те тесты не добавляются в итоговую оценку.

Только за полноценно пройденные этапы тестирования.

Или баллы ставятся в пол-оценки за частичное, но именно прохождение тестов.

Об этом всегда почему-то умалчивают упрекающие в заточках.

Конкурентов так отметать из тестирования нехорошо.

Тем более явных, очень близких.

И даже земляков.

Тему про обмен Вашими с представителем Online Solutions любезностями на этом форуме приходилось читать, про успешность бизнесов и т.п.

И по результативным, но малоизвестным, нехорошо делать вид, что у них нет шансов, или что их нет на свете вообще.

Мы тут за честную конкуренцию?

За доступность лучших защит и информации по ним?

За компьютерную безопасность или сначала все же за успешную коммерцию раскрученных брендов?

Смысл: лидеры и хорошисты настоящие из топа Matousec и Anti-malware; и шанс на реабилитацию для бывших лучших.

Пока молчу, как и оппоненты, по Др. Вэб.

Думаю, и так возьмете в тестирование. :rolleyes:

По соответствующему тесту Anti-malware у них была одна из золотых медалей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Ожидал, приведет ли кто-нибудь аргумент за участие в тесте G-Data IS в контексте возможного со временем роста потенциала IPS продукта в связи с:

- уходом из ЛК Натальи Касперской, знакомой с некоторыми из сторон ЛК изнутри;

- инвестиции и влияние семейной пары Касперская+Ашманов в G-Data.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ожидал, приведет ли кто-нибудь аргумент за участие в тесте G-Data IS в контексте возможного со временем роста потенциала IPS продукта в связи с:

- уходом из ЛК Натальи Касперской, знакомой с некоторыми из сторон ЛК изнутри;

- инвестиции и влияние семейной пары Касперская+Ашманов в G-Data.

Вряд ли это может повлиять на ТТХ продуктов G Data в плане создания HIPS и допиливания самозащиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Вряд ли это может повлиять на ТТХ продуктов G Data в плане создания HIPS и допиливания самозащиты.

Названное немаловажно для привлечении специалистов под соответствующие задачи.

Или соответствующие кадры им не найти?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×