Перейти к содержанию
broker

Подключение к Trend Micro Network Reputation Services

Recommended Posts

Михаил Кондрашин
Кстати доля спама отсекаемая по признакам rbl до 50%, но и уровень ложных срабатываний приличный..

Поэтому меня удивила уверенность тренд микро.

Ложные срабатывания, это у бесплатных RBL. У Trend Micro все гораздо лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

если это действительно так!!!! куплю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
если это действительно так!!!! куплю

Вы попробуйте сначала. Это бесплатно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

единственное, что меня волнует..

использование rbl+ c другими антиспамовыми решениями..

опыт есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
единственное, что меня волнует..

использование rbl+ c другими антиспамовыми решениями..

опыт есть?

Есть, напишите мне на мыло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
единственное, что меня волнует..

использование rbl+ c другими антиспамовыми решениями..

опыт есть?

Кстати, интересный вопрос.

Можно ли одновременно использовать одновременно Trend Micro Network Reputation Services и какой-нить из отечественных антиспамов?

Предлагаю рассмотреть варианты с Касперский Антиспам и Яндекс Спамобороной.

На мой взгляд это важно потому, что именно эти два антиспама в полной мере поддерживают особенности русского языка, а значит подходят для российских клиентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
единственное, что меня волнует..

использование rbl+ c другими антиспамовыми решениями..

опыт есть?

Кстати, интересный вопрос.

Можно ли одновременно использовать одновременно Trend Micro Network Reputation Services и какой-нить из отечественных антиспамов?

Предлагаю рассмотреть варианты с Касперский Антиспам и Яндекс Спамобороной.

На мой взгляд это важно потому, что именно эти два антиспама в полной мере поддерживают особенности русского языка, а значит подходят для российских клиентов.

Сергей, рассмотреть это как ? У вас есть рабочий сервер со КАВ-ом и Спамообороной и вы готовы его туда поставить ? Ж))) На самом деле уже мы у себя пробовали - работает - Postfix/Sendmail он и есть PostFix/Sendmail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Я понимаю, что может я чего то не понимаю.. НО

ip чего надо указывать при регистрации

варианты ответов

1) mta (mx)

2) dns

3) antyspam

короче тот линк, который мне прислали, пока не пашет..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Внешний IP-адрес того сервера, на котором будет работать NAS, то что пока не работает, возможно, вас еще не включили в базу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

короче коллеги..

как я писал выше, если методолигия доступа к rbl стандартна, то его можно использовать в любом решении где применяются стандартные виды dns запросов.

В ЧЁМ Я И УБЕДИЛСЯ.

В настоящее время я наблюдаю как на антисмпаме российского производителя разборка по rbl идёт с применением rbl +

Ставить на одном сервер два АНТИСПАМОВЫХ РЕШЕНИЯ, это конечно безумие.. а вот работу rbl можно сравнить и так.. сравниваются:

xxxxxx.r.mail-abuse.com

vs

list.dsbl.org

bl.spamcop.net

relays.ordb.org

+

10 левых списков оооочень низкого доверия

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей, рассмотреть это как ? У вас есть рабочий сервер со КАВ-ом и Спамообороной и вы готовы его туда поставить ? Ж))) На самом деле уже мы у себя пробовали - работает - Postfix/Sendmail он и есть PostFix/Sendmail

Я имел ввиду вообще, такая связка будет реально работать или нет?

Понятно, что поставить можно все что угодно, только толку не будет.

При этом будет ли rbl+ как-то взаимодействовать со Спамобороной или Антиспамом Касперского? Или они будут работать просто как два независимых, несвязанных между собой продукта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

работают..

rbl+ это не что-то великое.. что надо инсталлировать.. :)

это имя .. вид я уже писал.. обыкновенное dns имя..

и как я уже писал РАБОТАЕТ в полной связке..

о какчестве ПОЗЖЕ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

При этом будет ли rbl+ как-то взаимодействовать со Спамобороной или Антиспамом Касперского? Или они будут работать просто как два независимых' date=' несвязанных между собой продукта?[/quote']

Не будет взаимодействовать, RBL+ это продвинутый RBL, так что друг од друге они не будут подозревать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ясно, спасибо.

broker, очень будет интересно посмотреть на результаты работы rbl+, особенно в сравнении с другими (бесплатными). Как только что появится - выкладывайте на общий суд :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

коллеги из тренд микры всё равно не поверят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Так есть с чем сравнивать :) Вы ссылочку лучше дайте на статистику вашу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

какую ссылочку вы хотите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
какую ссылочку вы хотите?

A-LA http://arq.mx.mail-abuse.com/graph-tool.ph...XXX-XXXXX-XXXXX

Где XX-XXXX-XXXXXX-XXXX-XXXXX-XXXXX-XXXXX Ваш активационный код.

https://nssg.trendmicro.com/nrs/reports/report.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
какую ссылочку вы хотите?

A-LA http://arq.mx.mail-abuse.com/graph-tool.ph...XXX-XXXXX-XXXXX

Где XX-XXXX-XXXXXX-XXXX-XXXXX-XXXXX-XXXXX Ваш активационный код.

А разве эта статистика покажет фалсы? :wink:

Тамое интересное, посмотреть сколько полезных писем срежет тот или другой RBL.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

статистику я конечно покажу, но в конце месяца, колличество фалсов выложу на форуме, и отношение к другим спискам то же..

пока могу сказать одно.. возникает вопрос сколько стоит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
статистику я конечно покажу, но в конце месяца, колличество фалсов выложу на форуме, и отношение к другим спискам то же..

пока могу сказать одно.. возникает вопрос сколько стоит?

Да, да. Какова же цена сервиса для российских пользователей?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Ошибки конечно интересно посмотреть, но я слабо представляю как это возможно в реальности... Ведь РБЛ понятие не имеет что такое письма, он оперирует только коннектами и IP адресами...

Сидеть руками шерстить все IP адреса ?

2 broker. Вы на какой MTA накатили NAS ? Работают ли у вас обе базы RBL+ и QIL ? А сколько стоит тяжело дать ответ, нужно знать количество рабочих станций.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Я использую только RBL+, не на mta, а на российский антиспам.

Слабо представляю себе связь между стоимостью rbl+ и колличеством рабочих мест.

сервис NAS мне не нужен, только rbl+.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Я использую только RBL+, не на mta, а на российский антиспам.

Слабо представляю себе связь между стоимостью rbl+ и колличеством рабочих мест.

сервис NAS мне не нужен, только rbl+.

О !!! Теперь у Тренда 2 продукта по котрорым нужно тщательно объяснять лицензионную политику (Первый был IWSS).

Так вот, лицензионная политика Trend Micro на все продукты считается по количеству рабочих станций использующих данный сервис (не путать с почтовыми адресами). И исходя из этого можно назвать цену.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А сколько стоит тяжело дать ответ, нужно знать количество рабочих станций.

Скажем для 100 и 250 рабочих станций (если можно цифры всего и в расчете не одного пользователя за год). Лицензирование сервиса по пользователям или все же почтовым ящикам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×