Перейти к содержанию
AM_Bot

ESET представляет новое поколение корпоративных продуктов

Recommended Posts

AM_Bot

eset.jpgМеждународная антивирусная компания ESET представляет в России новое поколение корпоративных продуктов. Благодаря внедрению дополнительных модулей решения обеспечивают принципиально новый уровень защиты от киберугроз и таргетированных атак, сохранив минимальные требования к ресурсам системы. 

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Версия корпоративных продуктов шестая. Хочу отметить интерфейс, который будет внедрён в девятое поколение пользовательских продуктов, а также отказ от старой утилиты ESET SysRescue, которая создавала аварийный диск на базе Windows AIK/Windows ADK.
 
eea_1.png

eea_2.png

eea_3.png

eea_4.png

eea_5.png

eea_6.png

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

«Ничего не п»

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

@Pavel PV, что-то не так с интерфейсом у Eset? :) По мне так вполне приличный фейс стал. Всяко лучше того, что был в предыдущей версии. А веб-консоль админки так вообще выглядит как космос в сравнении с прошлым оконным интерфейсом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Сергей Ильин, на втором снимке внизу строка обрезана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Создание диска с загрузкой в него текущей антивирусной базы - это была бы хорошая функция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

@Виктор Коляденко, зачем это корпоративному клиенту? С диском бегать по офису и руками ставить всем актуальный антивирус? :) 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Threat#47

Как он сравнении с лидерами Symantec Endpoint Protection 12 и Kaspersky Endpoint Protection 10? Не защита антивирусными технологиями имеется в виду - он однозначно слабее в этом отношении, но ведь не это основная фишка корпоративных линеек. Основная фишка - управляемость, возможность выставить гибкие запреты и правила контроля. Есть ли политики, какие, можно ли создать свои, можно ли писать сигнатуры для IDSа и т.д. Или всё пока упирается в антивирусные технологии и единую консоль контроля. Чем отличается его HIPS от домашней линейки? Такой же? Если да, то едва ли он имеет смысл. 

Отредактировал Threat#47

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

@Сергей Ильин, может я не понял, о чем речь. Если это создание ESET SysRescue Live с экономией хотя бы на скачивании баз - уже может быть польза. Если рассмотреть гипотетический случай, что у нас N компов заражены и от установки антивируса на комп особенно лучше не станет.

Ждем новых результатов по лечению (или хотя бы обнаружению) заражения MBR. Ну и для лечения любых реальных угроз необходим на диске редактор реестра.
Примечание: текущая версия пока не способна очищать обнаруженные угрозы в Windows Vista (64-разрядная) и Windows 8/8.1. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Как он сравнении с лидерами Symantec Endpoint Protection 12 и Kaspersky Endpoint Protection 10? Не защита антивирусными технологиями имеется в виду - он однозначно слабее в этом отношении, но ведь не это основная фишка корпоративных линеек. Основная фишка - управляемость, возможность выставить гибкие запреты и правила контроля. Есть ли политики, какие, можно ли создать свои, можно ли писать сигнатуры для IDSа и т.д. Или всё пока упирается в антивирусные технологии и единую консоль контроля. Чем отличается его HIPS от домашней линейки? Такой же? Если да, то едва ли он имеет смысл. 

 

Основная фишка новой версии - новая веб-консоль и новый интерфейс клиентов. Управляемость принципиально не поменялась, насколько я понял. Из важного добавилась оптимизация проверки для виртуальных сред, но там не все однозначно. Продукт не работает на уровне гипервизора, а под кеш выделяется специальная виртуальная машина, которая хранит информацию об уже проверенных файлах в рамках одного хоста.

 

На клиенте прогресс большой. Из значимого добавились: виртуальный патчинг (щит уязвимостей), защита от эксплойтов (по сути развитие поведенческого анализатора, HIPS в каком-то виде), расширенное сканирование памяти. Защита от ботнетов - сомнительная штука, не отношу ее к важным фичам.

 

По итогам выше сказанного есть ощущение, что продукт опоздал на год-два. Его нужно было выкатывать раньше. Но даже сейчас он весьма неплох, но только как "чистый антивирус". Конечно, он не может по набору фич конкурировать с KES расширенный, где предусмотрена куча околоантивирусного функционала. SEP выглядит интереснее за счет больших возможностей интеграции с другими решениями прежде всего, это кстати к вопросу об управляемости.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Threat#47

 расширенное сканирование памяти

 

Развитие эмулятора, работающего в реальном времени? Как я понимаю, никаких обновляемых профилей не имеет, просто снимает оболочку с запускаемого файла и смотрит как выглядит сеё в памяти? А не проще было написать экспертный HIPS, что называется. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
    • Vvvyg
      Ну, хоть что-то полезное на форуме появилось ) Почистил.
    • akoK
      А куда все разбежались? Зашел, а тут все спамом затянуто.
    • PR55.RP55
      По всей видимости uVS не всегда может получить доступ к: Hosts Нужно чтобы в Лог писалась информация: "Нет доступа  к Hosts " Вроде сейчас uVS  соответствующих записей не создаёт?
    • PR55.RP55
      " 12 апреля 2022 года компания Microsoft опубликовала информацию о новом вредоносном ПО под названием Tarrask. Угроза использует баг планировщика Windows, чтобы избежать обнаружения. " " Tarrask удаляет значение дескриптора безопасности (Security Descriptor, SD) задачи в реестре Windows, что приводит к исчезновению задачи из планировщика задач и из инструмента командной строки. " https://www.comss.ru/page.php?id=10384    
×