Перейти к содержанию
AM_Bot

ESET представляет новое поколение корпоративных продуктов

Recommended Posts

AM_Bot

eset.jpgМеждународная антивирусная компания ESET представляет в России новое поколение корпоративных продуктов. Благодаря внедрению дополнительных модулей решения обеспечивают принципиально новый уровень защиты от киберугроз и таргетированных атак, сохранив минимальные требования к ресурсам системы. 

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Версия корпоративных продуктов шестая. Хочу отметить интерфейс, который будет внедрён в девятое поколение пользовательских продуктов, а также отказ от старой утилиты ESET SysRescue, которая создавала аварийный диск на базе Windows AIK/Windows ADK.
 
eea_1.png

eea_2.png

eea_3.png

eea_4.png

eea_5.png

eea_6.png

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

@Pavel PV, что-то не так с интерфейсом у Eset? :) По мне так вполне приличный фейс стал. Всяко лучше того, что был в предыдущей версии. А веб-консоль админки так вообще выглядит как космос в сравнении с прошлым оконным интерфейсом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Сергей Ильин, на втором снимке внизу строка обрезана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Создание диска с загрузкой в него текущей антивирусной базы - это была бы хорошая функция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

@Виктор Коляденко, зачем это корпоративному клиенту? С диском бегать по офису и руками ставить всем актуальный антивирус? :) 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Threat#47

Как он сравнении с лидерами Symantec Endpoint Protection 12 и Kaspersky Endpoint Protection 10? Не защита антивирусными технологиями имеется в виду - он однозначно слабее в этом отношении, но ведь не это основная фишка корпоративных линеек. Основная фишка - управляемость, возможность выставить гибкие запреты и правила контроля. Есть ли политики, какие, можно ли создать свои, можно ли писать сигнатуры для IDSа и т.д. Или всё пока упирается в антивирусные технологии и единую консоль контроля. Чем отличается его HIPS от домашней линейки? Такой же? Если да, то едва ли он имеет смысл. 

Отредактировал Threat#47

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

@Сергей Ильин, может я не понял, о чем речь. Если это создание ESET SysRescue Live с экономией хотя бы на скачивании баз - уже может быть польза. Если рассмотреть гипотетический случай, что у нас N компов заражены и от установки антивируса на комп особенно лучше не станет.

Ждем новых результатов по лечению (или хотя бы обнаружению) заражения MBR. Ну и для лечения любых реальных угроз необходим на диске редактор реестра.
Примечание: текущая версия пока не способна очищать обнаруженные угрозы в Windows Vista (64-разрядная) и Windows 8/8.1. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Как он сравнении с лидерами Symantec Endpoint Protection 12 и Kaspersky Endpoint Protection 10? Не защита антивирусными технологиями имеется в виду - он однозначно слабее в этом отношении, но ведь не это основная фишка корпоративных линеек. Основная фишка - управляемость, возможность выставить гибкие запреты и правила контроля. Есть ли политики, какие, можно ли создать свои, можно ли писать сигнатуры для IDSа и т.д. Или всё пока упирается в антивирусные технологии и единую консоль контроля. Чем отличается его HIPS от домашней линейки? Такой же? Если да, то едва ли он имеет смысл. 

 

Основная фишка новой версии - новая веб-консоль и новый интерфейс клиентов. Управляемость принципиально не поменялась, насколько я понял. Из важного добавилась оптимизация проверки для виртуальных сред, но там не все однозначно. Продукт не работает на уровне гипервизора, а под кеш выделяется специальная виртуальная машина, которая хранит информацию об уже проверенных файлах в рамках одного хоста.

 

На клиенте прогресс большой. Из значимого добавились: виртуальный патчинг (щит уязвимостей), защита от эксплойтов (по сути развитие поведенческого анализатора, HIPS в каком-то виде), расширенное сканирование памяти. Защита от ботнетов - сомнительная штука, не отношу ее к важным фичам.

 

По итогам выше сказанного есть ощущение, что продукт опоздал на год-два. Его нужно было выкатывать раньше. Но даже сейчас он весьма неплох, но только как "чистый антивирус". Конечно, он не может по набору фич конкурировать с KES расширенный, где предусмотрена куча околоантивирусного функционала. SEP выглядит интереснее за счет больших возможностей интеграции с другими решениями прежде всего, это кстати к вопросу об управляемости.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Threat#47

 расширенное сканирование памяти

 

Развитие эмулятора, работающего в реальном времени? Как я понимаю, никаких обновляемых профилей не имеет, просто снимает оболочку с запускаемого файла и смотрит как выглядит сеё в памяти? А не проще было написать экспертный HIPS, что называется. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
    • fafa
      Но именно от плохих водителей оно именно защитит. По крайней мере если водитель будет ехать и не пропускать ни одной ямы, то ни какая ходовая не выдержит. Так, что давайте просто лучше водить, и тогда пленка не надо.
×