AM_Bot

Лучше не использовать несколько антивирусных программ...

В этой теме 17 сообщений

Специалисты антивирусной компании n.runs AG выявили, что для проверки безопасности электронных сообщений лучше не пытаться использовать несколько антивирусных программ одновременно. На протяжении последних двух лет Таери Золлер (Thierry Zoller) вместе со своим коллегой Серджио Алварезом (Sergio Alvarez) вели наблюдение за работой антивирусных решений для e-mail, в итоге исследователи пришли к выводу, что применение более одного инструмента безопасности может лишь ухудшить проверку получаемых сообщений. Выяснилось, что основная проблема содержится в синтаксическом анализаторе программ, используемом для проверки разных форматов, потенциально пригодных для осуществления атак.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Интересно, что думают об исследовании n.runs AG приверженцы мультидвижковой концепции, в частности Microsoft Antigen?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Полагаю речь идет о использовании нескольких независимых антивирусных решений различных вендоров, а не о интегрированном решении. Хотя сама новость по моему устарела на много лет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Полагаю речь идет о использовании нескольких независимых антивирусных решений различных вендоров, а не о интегрированном решении. Хотя сама новость по моему устарела на много лет.

А в чем разница в случае защиты электронной почти между несколькими решениями разными или одним мультидвижковым? И в том и в другом случае сообщение последовательно проверяется несколькими движками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

эти n.runs пишут по сути абсолютно рекламные статейкм, смысл которых: антивирусы, которые должны защищать комп, на самом деле сами содержат дофига уязвимостей. Это приводит к еще худшим последствиям чем пропуск вирусов. Мы тут в n.runs придумали продуктец, который будет защищать антивирусные продукты. Покупайте наш продукт, когда мы его наконец долабаем

Вот их преза http://www.nruns.com/ps/The_Death_of_AV_De...us_Software.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
сообщение последовательно проверяется несколькими движками.

Вот оно - суть момента. Мультидвижковые по очереди проверяют файл, а два независимых антивира друг у друга его "изо рта" вырывают :)

Честно говоря, такая новость относится не только к почте, а и вообще к проблеме использования двух антивиров с активными мониторами, но это ж боян :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

TANUKI абсолютно правильно меня понял. Многодвижковый продукт конечно будет "тормозом", но хоть до бсода не доведет. Хотя опять же смотря какой )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Тут речь шла не об установке на одной машине нескольких антивирусов, а немного о другом - об эшелонированной защите - последовательной проверке 2-мя и более разными продуктами. Та же мультидвижковость по сути.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вот оно - суть момента. Мультидвижковые по очереди проверяют файл, а два независимых антивира друг у друга его "изо рта" вырывают Smile

В статье не идет речь о нескольких антивирусных мониторах на клиентских машинах. Говорится о защите email. В этом случае письмо предается от одного узла к другому, одного антивируса к другому. Антивирусная проверка писем происходит последовательно, как и в случае нескольких движков на одном решении.

Тут речь шла не об установке на одной машине нескольких антивирусов, а немного о другом - об эшелонированной защите - последовательной проверке 2-мя и более разными продуктами. Та же мультидвижковость по сути.

Ага, я про тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Возник вопрос к экспертам. А много ли предложений по софт решениям эшелонированной антивирусной защиты для конечного пользователя? Конечно можно скомпилировать что нить варианта OSS без рил тайм протекта авиря + каспер 7 версии (ну вот такое у меня сейчас)) или бесконечные вариации на тему, но это все таки немного не то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для конечного пользователя, навскидку, для клиентской машины: G-DATA, F-Secure.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не пойму, почему при последовательной проверки результат хуже? Допустим, если Ф-Секьюр нашел что-то одним движком, то остальными не проверяет (как я узнал на этом форуме). Ну так здесь же, вроде, говориться о последовательной проверки всеми движками... Не понимаю, в общем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А много ли предложений по софт решениям эшелонированной антивирусной защиты для конечного пользователя?

Для конечного пользователя есть тоже мултидвижковые решения:

1. F-Secure

2. GDATA

3. Webwasher

Не пойму, почему при последовательной проверки результат хуже?

Потому что вероятности ложных срабатываний каждого движка складываются, поэтому риск того, что письмо не дойдет увеличивается.

Тоже самое относится и к антиспаму тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Потому что вероятности ложных срабатываний каждого движка складываются, поэтому риск того, что письмо не дойдет увеличивается.

Ну... Из мультидвижковых известных антивиров в фолсах ни Г-Дата ни Ф-Скьюр вроди как замечены не были. По крайней мере там процент фолсов настолько минимален, если он вообще есть...

С другой стороны, все равно ведь приходит отчет, что письмо от Васи Пупкина не доставлено, точнее аттач к нему был убит, ибо там вирус. Всегда можно спросить Васю Пупкина, присылал ли он вирус :) И попросить выслать письмо еще раз, в заархивированном и запароленном виде. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сорри за оффтоп, поравьте ссылку в новости

Мождет поменять все ссылки в старх постах новсотного бота?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS