стелим соломку - Страница 2 - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
broker

стелим соломку

Recommended Posts

Evgeny

Ну да, компания уникальная. Некоторые сотрудники сильно заняты чем-то кроме чтения почты. Удивительно. Вообще-то, сильно занятые начальники ещё во времена, когда не было никакого Интернета (а уж e-mail и подавно) нанимали секретарей, которые разбирали почту. И секретарь получал по башке, если не распознавал, что пришло важное письмо. а он (она) чай в это время пил. А не доставил сей секунд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Ну да, компания уникальная. Некоторые сотрудники сильно заняты чем-то кроме чтения почты. Удивительно. Вообще-то, сильно занятые начальники ещё во времена, когда не было никакого Интернета (а уж e-mail и подавно) нанимали секретарей, которые разбирали почту. И секретарь получал по башке, если не распознавал, что пришло важное письмо. а он (она) чай в это время пил. А не доставил сей секунд.

При чём тут начальники, почта это средство передачи информации - не более. Каждый сотрудник имеет своё персональное средство и он не должен получать СПАМ и тем более тратить время на разбор или удалять вместе со спамом важные сообщения из карантина.

Каждому секретаря не приставишь.

у вас разве не так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я честно говоря не вижу большой проблемы в варианте с персональным карантином (или специальной папкой на худой конец в аутлуке) куда валится весь спам. Все сотрудники инструктируются на предмет того, что вся "подозрительныя" (именно подозретельная почта, а не спам) валится в этот каратин, который периодически нужно проверять.

При этом мы не говорим, что антиспам может фалсить, мы говорим, что он, используя "очень сложные интеллектуальные, лингвистические или эвристические" технологии отделяет нежелательную почту. Но так как любая технология не совершенна, работу антиспама нужно контролировать, вот почему необходимо проверять свой персональный карантин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

это правильно и это правда..

Но фактически, мы заставляем сотрудника просматривать весь спам..

А спамеру это и надо, с другой стороны сотрудник тратит время..

Человек не может взять и удалить.. иногда хочется и прочитать..

На это уходит очень много времени до 4-7%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
это правильно и это правда..

Но фактически, мы заставляем сотрудника просматривать весь спам..

А спамеру это и надо, с другой стороны сотрудник тратит время..

Человек не может взять и удалить.. иногда хочется и прочитать..

На это уходит очень много времени до 4-7%

Да, согласен, просмотр карантина будет онимать время у работника, но все же меньше, если бы весь спам сыпался ему в папку "Входящие".

Т.е. тут польза в экономии времени все равно будет, а то время которое все будут тратить на просмотр карантина можно отнести на издержки по обеспечению нулевого уровня по ложным срабатываниям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

я всегда спрашиваю у пользователей (как они хотят)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Очередного zlob распространяют. Надо что-то с этим бесприделом делать! Совсем оборзели - на сайте, посвященному безопасности - троянов впаривать пытаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×