стелим соломку - Страница 2 - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
broker

стелим соломку

Recommended Posts

Evgeny

Ну да, компания уникальная. Некоторые сотрудники сильно заняты чем-то кроме чтения почты. Удивительно. Вообще-то, сильно занятые начальники ещё во времена, когда не было никакого Интернета (а уж e-mail и подавно) нанимали секретарей, которые разбирали почту. И секретарь получал по башке, если не распознавал, что пришло важное письмо. а он (она) чай в это время пил. А не доставил сей секунд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Ну да, компания уникальная. Некоторые сотрудники сильно заняты чем-то кроме чтения почты. Удивительно. Вообще-то, сильно занятые начальники ещё во времена, когда не было никакого Интернета (а уж e-mail и подавно) нанимали секретарей, которые разбирали почту. И секретарь получал по башке, если не распознавал, что пришло важное письмо. а он (она) чай в это время пил. А не доставил сей секунд.

При чём тут начальники, почта это средство передачи информации - не более. Каждый сотрудник имеет своё персональное средство и он не должен получать СПАМ и тем более тратить время на разбор или удалять вместе со спамом важные сообщения из карантина.

Каждому секретаря не приставишь.

у вас разве не так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я честно говоря не вижу большой проблемы в варианте с персональным карантином (или специальной папкой на худой конец в аутлуке) куда валится весь спам. Все сотрудники инструктируются на предмет того, что вся "подозрительныя" (именно подозретельная почта, а не спам) валится в этот каратин, который периодически нужно проверять.

При этом мы не говорим, что антиспам может фалсить, мы говорим, что он, используя "очень сложные интеллектуальные, лингвистические или эвристические" технологии отделяет нежелательную почту. Но так как любая технология не совершенна, работу антиспама нужно контролировать, вот почему необходимо проверять свой персональный карантин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

это правильно и это правда..

Но фактически, мы заставляем сотрудника просматривать весь спам..

А спамеру это и надо, с другой стороны сотрудник тратит время..

Человек не может взять и удалить.. иногда хочется и прочитать..

На это уходит очень много времени до 4-7%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
это правильно и это правда..

Но фактически, мы заставляем сотрудника просматривать весь спам..

А спамеру это и надо, с другой стороны сотрудник тратит время..

Человек не может взять и удалить.. иногда хочется и прочитать..

На это уходит очень много времени до 4-7%

Да, согласен, просмотр карантина будет онимать время у работника, но все же меньше, если бы весь спам сыпался ему в папку "Входящие".

Т.е. тут польза в экономии времени все равно будет, а то время которое все будут тратить на просмотр карантина можно отнести на издержки по обеспечению нулевого уровня по ложным срабатываниям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

я всегда спрашиваю у пользователей (как они хотят)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Очередного zlob распространяют. Надо что-то с этим бесприделом делать! Совсем оборзели - на сайте, посвященному безопасности - троянов впаривать пытаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×