Перейти к содержанию
Сергей Ильин

The Forrester Wave: Automated Malware Analysis, Q2 2016

Recommended Posts

Сергей Ильин

Вышел интересный The Forrester Wave: Automated Malware Analysis, Q2 2016. В нем проанализированы сильные и слабые стороны производителей систем автоматического обнаружения и предотвращения неизвестных угроз. 

 

Особенно пикантно в нем минимальное присутствие специализированных антивирусных компаний. Есть только Intel Security (McAfee) и Trend Micro. Остальные видимо так увлеклись защитой конечных точек, что проспали волну инноваций, где краеугольным камнем является анализ сетевого трафика.

 

По версии Forrester всех рвут Palo Alto, Check Point, BlueCoat и Cyphort.

 

forrester-graph3.png

 

Полную версию можно сказать здесь

http://www.checkpoint.com/resources/2016-forrester-wave-malware-analysis-leader/index.html 

post-4-0-29012100-1462454229_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

 

Check Point, BlueCoat

 

Вполне верится.

 

 

Особенно пикантно в нем минимальное отсутсвие специализированных антивирусных компаний.

 

Ну а смысл? ЧекПойнт антивирусы не пишет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Если это 512mb и если это SSD ... с циклической перезаписью каждые , 30-50 минут... Едва ли кто-то скажет спасибо... Процесс как-то нужно прерывать.  
    • PR55.RP55
      Раз доверенная среда запускается без загрузки собственно операционной системы... Можно ли вместо дефендера аналогичным образом работать с uVS ?  
    • demkd
    • demkd
      оно и так отключается сразу, но как минимум в Windows 10 лог dns продолжает работать из-за криворукости программистов microsoft, но это не критично, отключение твика очищает и урезает лог до 1 мегабайта, а то что оно там его перезаписывает лишь сказывается на производительности системы и то не особо существенно. Но нужно учитывать что лог при отключении очищается или если его не отключать будет автоматически перезаписываться циклически, 30-50 минут на цикл и старые данные будут потеряны, это не касается лога процессов, там мегабайта хватает надолго.
    • PR55.RP55
      Есть такая опция как: " Защита Windows 11 с помощью автономного модуля Microsoft Defender" Запуск из доверенной среды без загрузки операционной системы... https://www.comss.ru/page.php?id=9368 Можно ли в этот процесс интегрировать uVS ?
×