Перейти к содержанию
AM_Bot

Dr.Web Mail Gateway - принципиально новое решение Dr.Web ...

Recommended Posts

AM_Bot

Электронная почта на данный момент является самым эффективным способом доставки вирусов на компьютеры пользователей. Открытие или прочтение таких писем может привести к целому ряду тяжелых последствий – потере критически важной информации или денег на кредитной карте, утечке конфиденциальных данных. Потеря производительности труда из-за необходимости сотрудников отвлекаться на чистку ящиков от спама – бич в работе современных офисов.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

В чем новизна-то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
В чем новизна-то?

Добавлено: Чт Янв 01, 1970 3:00 am

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Понял, для семидесятого года это ново, наверное :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Новизна в том, что это сегодняшний пресс-релиз от Доктора Веба.

P.S. На счет даты - не смешно, бага известная, отписывался уже пару раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Да ну мы не стебемся, просто реально непонятно, в чем новизна-то? Именно из пресс-релиза и непонятно. Потому и спросил. А ответа по сути нет, вот и приходится ездить по наболевшему. Сорри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

ау ребята из Доктора

расскажите нам о продукте пожалуйста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Подробнее об этом продукте можно прочитать здесь:

http://solutions.drweb.com/mailgateway/

На этой странице пройдите по всем предложенным ссылкам для подробной информации:

* Преимущества

* Модуль Dr.Web smtp-proxy

* Технологии

* Лицензирование,

ибо тогда ниже показывается разная информация.

Думаю, этой информации будет вполне достаточно для того, чтобы ответить на прозвучавшие вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Почитал... Принципиальной новизны так и не углядел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Принципиальной новизны так и не углядел.

Читайте внимательно: "...принципиально новое решение Dr.Web..." :)

Т.е. у Dr.Web раньше такого решения не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Ну да, я прочитал как "принципиально новое решение..." :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aibolit66
Читайте внимательно: "...принципиально новое решение Dr.Web..." :)

Т.е. у Dr.Web раньше такого решения не было.

Напомнило:

Вообще, алфавит, письменность и колесо изобрели казахи. Правда в это время остальной мир покорял космос и микробиологию... (с) КВН.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вообще, алфавит, письменность и колесо изобрели казахи. Правда в это время остальной мир покорял космос и микробиологию... (с) КВН.

А мне не сильно напомнило. Всё же обсуждаемое решение отличается от других аналогичных решений, если внимательно вчитаться в его возможности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Валера, ну разве вы еще не поняли, что мы не хотим вчитываться,

а хотели услышать от представителей Доктора перечень пунктов, по которым продукт отличается.

ПРичем я верю, что они есть. Просто лазить по документации нет пока времени, поэтому хотел услышать от вас

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Конечно, пишут в заголовке, что решение принципиально новое, так хоть написали бы в двух словах, в чем принципиальная новизна. А так на пустое бахвальство больше похоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Конечно, пишут в заголовке, что решение принципиально новое, так хоть написали бы в двух словах, в чем принципиальная новизна. А так на пустое бахвальство больше похоже.

А если почитать ниже заголовка тут:

http://solutions.drweb.com/mailgateway/

А если взять демо-ключ на 30 дней и попробовать?

Да, можно было бы положить на блюдечке с голубой каёмочкой всё. Но это довольно серьёзный продукт, и для ответа на вопрос "в чём новизна" и "в чём удобство" в данном случае было бы неплохо хотя бы одним глазком взглянуть на продукт.

В одном предложении тут, к сожалению не описать всех плюсов и возможных областей применения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

"Электронная почта на данный момент является самым эффективным способом доставки вирусов на компьютеры пользователей. "

Коллеги, вы с первой-то фразой согласны?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Михаил Кондрашин, мы никак с заголовком-то не разберемся, до первой фразы еще даже не дошли. На самом деле нет, конечно. Меня тоже зацепило это утверждение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

между прочим такой подробности как здесь http://solutions.drweb.com/mailgateway/ я и не припомню у кого можно найти на сайте, обычно такая подробность уже в доках только.

у касперского, например, по скромней описание то http://www.kaspersky.ru/mail_gateway

При лицензии на 50 и более почтовых адресов указание конкретных проверяемых адресов в настоящее время не требуется. Компания "Доктор Веб" оставляет за собой право в дальнейшем ввести контроль над соответствием количества проверяемых адресов количеству, указанному в лицензии.

вы типа признаете, что не считаете сколько адресов защищаете, но грозитесь что когда-нибудь научитесь это делать?

Данные лицензии не позволяют использовать Dr.Web Mail Gateway для интеграции с файловыми серверами и интернет-шлюзами. Для совместного использования Dr.Web Mail Gateway с этими лицензиями необходимо приобретать дополнительные лицензии.

Что имелось в виду? Типа нельзя чтоль демона докторовского отковыривать и файловый сервак им защищать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
вы типа признаете, что не считаете сколько адресов защищаете, но грозитесь что когда-нибудь научитесь это делать?

Нет, написано, что при лицензии на более чем 50 адресов... и далее по тексту.

По остальным вопросам добро пожаловать в

http://support.drweb.com/new/feedback

Для этого не нужно быть зарегистрированным пользователем.

К сожалению, у меня нет сейчас времени самому разобраться с этим решением :(

А ответ наших сотрудников можно скопировать сюда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×