AM_Bot

ESET представляет новое поколение корпоративных продуктов

В этой теме 11 сообщений

eset.jpgМеждународная антивирусная компания ESET представляет в России новое поколение корпоративных продуктов. Благодаря внедрению дополнительных модулей решения обеспечивают принципиально новый уровень защиты от киберугроз и таргетированных атак, сохранив минимальные требования к ресурсам системы. 

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Версия корпоративных продуктов шестая. Хочу отметить интерфейс, который будет внедрён в девятое поколение пользовательских продуктов, а также отказ от старой утилиты ESET SysRescue, которая создавала аварийный диск на базе Windows AIK/Windows ADK.
 
eea_1.png

eea_2.png

eea_3.png

eea_4.png

eea_5.png

eea_6.png

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@Pavel PV, что-то не так с интерфейсом у Eset? :) По мне так вполне приличный фейс стал. Всяко лучше того, что был в предыдущей версии. А веб-консоль админки так вообще выглядит как космос в сравнении с прошлым оконным интерфейсом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сергей Ильин, на втором снимке внизу строка обрезана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создание диска с загрузкой в него текущей антивирусной базы - это была бы хорошая функция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@Виктор Коляденко, зачем это корпоративному клиенту? С диском бегать по офису и руками ставить всем актуальный антивирус? :) 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как он сравнении с лидерами Symantec Endpoint Protection 12 и Kaspersky Endpoint Protection 10? Не защита антивирусными технологиями имеется в виду - он однозначно слабее в этом отношении, но ведь не это основная фишка корпоративных линеек. Основная фишка - управляемость, возможность выставить гибкие запреты и правила контроля. Есть ли политики, какие, можно ли создать свои, можно ли писать сигнатуры для IDSа и т.д. Или всё пока упирается в антивирусные технологии и единую консоль контроля. Чем отличается его HIPS от домашней линейки? Такой же? Если да, то едва ли он имеет смысл. 

Отредактировал Threat#47

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@Сергей Ильин, может я не понял, о чем речь. Если это создание ESET SysRescue Live с экономией хотя бы на скачивании баз - уже может быть польза. Если рассмотреть гипотетический случай, что у нас N компов заражены и от установки антивируса на комп особенно лучше не станет.

Ждем новых результатов по лечению (или хотя бы обнаружению) заражения MBR. Ну и для лечения любых реальных угроз необходим на диске редактор реестра.
Примечание: текущая версия пока не способна очищать обнаруженные угрозы в Windows Vista (64-разрядная) и Windows 8/8.1. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как он сравнении с лидерами Symantec Endpoint Protection 12 и Kaspersky Endpoint Protection 10? Не защита антивирусными технологиями имеется в виду - он однозначно слабее в этом отношении, но ведь не это основная фишка корпоративных линеек. Основная фишка - управляемость, возможность выставить гибкие запреты и правила контроля. Есть ли политики, какие, можно ли создать свои, можно ли писать сигнатуры для IDSа и т.д. Или всё пока упирается в антивирусные технологии и единую консоль контроля. Чем отличается его HIPS от домашней линейки? Такой же? Если да, то едва ли он имеет смысл. 

 

Основная фишка новой версии - новая веб-консоль и новый интерфейс клиентов. Управляемость принципиально не поменялась, насколько я понял. Из важного добавилась оптимизация проверки для виртуальных сред, но там не все однозначно. Продукт не работает на уровне гипервизора, а под кеш выделяется специальная виртуальная машина, которая хранит информацию об уже проверенных файлах в рамках одного хоста.

 

На клиенте прогресс большой. Из значимого добавились: виртуальный патчинг (щит уязвимостей), защита от эксплойтов (по сути развитие поведенческого анализатора, HIPS в каком-то виде), расширенное сканирование памяти. Защита от ботнетов - сомнительная штука, не отношу ее к важным фичам.

 

По итогам выше сказанного есть ощущение, что продукт опоздал на год-два. Его нужно было выкатывать раньше. Но даже сейчас он весьма неплох, но только как "чистый антивирус". Конечно, он не может по набору фич конкурировать с KES расширенный, где предусмотрена куча околоантивирусного функционала. SEP выглядит интереснее за счет больших возможностей интеграции с другими решениями прежде всего, это кстати к вопросу об управляемости.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 расширенное сканирование памяти

 

Развитие эмулятора, работающего в реальном времени? Как я понимаю, никаких обновляемых профилей не имеет, просто снимает оболочку с запускаемого файла и смотрит как выглядит сеё в памяти? А не проще было написать экспертный HIPS, что называется. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS