Dr.Web AV-Desk очистит от вирусов сети провайдера «Волхов-Онлайн» - Страница 2 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Dr.Web AV-Desk очистит от вирусов сети провайдера «Волхов-Онлайн»

Recommended Posts

john
Меня вот интересует масштаб провайдера, есть какая-то открытая информация на этот счет?

http://ru.wikipedia.org/wiki/Волхов_(город)

провайдер не единственный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
что имеется в виду под запасом техпрочности?

в сервисной модели самым важным как раз является та часть, которая ориентирована на эндюзера. То есть фронт - офис. Я уже говорил, что здесь важным будет техническая поддержка и поддержка вирлаба. Если вовремя будет перенесен центр тяжести в эту сферу - тогда будет все хорошо. Вот где нужен запас технологической прочности.

перенос техподдержки первого уровня на провайдера - это длительный процесс, который нужно готовить и контролировать. Пока - ИМХО, разумеется - этот процесс напоминает стихийный. Но - повторюсь - ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
в сервисной модели самым важным как раз является та часть, которая ориентирована на эндюзера. То есть фронт - офис.

неа, если бы это было так, то авдеск не был бы так популярен у провайдеров и они довольствовались бы просто продажей лицензий на обычный антивирус

а так пока что услуга прет как раз из-за удобства для провайдеров, а не конечного юзера

именно провайдеры ее берут, а не конечные юзеры, конечники вторичны и подогревает их в основном слово "бесплатно" и отсутствие необходимости идти за ПО куда-либо дальше личного кабинета, а вовсе не качество и удобство самого продукта

а вот насчет техподдержки - это как раз ресурс, который может треснуть, если первая линия будет у ав компании, а не у провайдера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

в данном случае сама схема бизнеса постороена так, чтобы была заинтресованность именно провайдера. Схема проста и удобна именно в смыле доведения сервиса!

А первая линия у провайдера чаще вообще пока не имеет никакой прочности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
в данном случае сама схема бизнеса постороена так, чтобы была заинтресованность именно провайдера. Схема проста и удобна именно в смыле доведения сервиса!

ну так а причем тогда фронт - офис и технологическая прочность ендюзерского решения, если провайдеры и так берут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Потому что пока проблем немного. Но они так или иначе появятся м тут все это понадобиться! С ростом сети так или иначе необходимость этого будет просто нарастать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
john
Потому что пока проблем немного. Но они так или иначе появятся м тут все это понадобиться! С ростом сети так или иначе необходимость этого будет просто нарастать.

100k пользователей это много или еще мало?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

много :D И провайдеров достаточное количество...Но их будет больше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
john
много :D И провайдеров достаточное количество...Но их будет больше

так где и когда ожидать час X? :) я вижу, что работа, что бы он не наступил, идет. с переменным успехом, но идет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

не понял, о чем речь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
john
не понял, о чем речь?

цитата:

Потому что пока проблем немного. Но они так или иначе появятся м тут все это понадобиться! С ростом сети так или иначе необходимость этого будет просто нарастать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну и что, собственно? Найден скрытый смысл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
john
ну и что, собственно? Найден скрытый смысл?

мне просто интересно, когда можно ожидать таких проблем. нет такого опыта что бы оценить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

технических - см. выше -нет, написано было про поддержку провайдера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
john
технических - см. выше -нет, написано было про поддержку провайдера

за технические я и сам могу ответить. а вот второе как раз и интересует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

а второе- это проблема фронтофиса. Техспециалистов по Ав-деску надо готовить, и сегодняшняя программа - ИМХО, разумеется - далека от идеала. Тот же Origin Tracing там весьма слабо подан, а это проблема! То есть что делать, как - куда засылать, как контактировать с эндюзером, чтоб получить сэмплы, каким образом проводить анализ системы -это в стандартной деятельности ISP, ASP не было. И стандартный ответ типа - " у вас все ОК" тут не прокатит... Чтоб хоть знали - где троянчик, где червь, где файловый паразит....Есть еще соображения, но это чуть позже в личку, это не для общего просмотра. Это так, на первый взгляд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
То есть что делать, как - куда засылать, как контактировать с эндюзером, чтоб получить сэмплы

Я помню в личной беседе Игорь Данилов сказал, что получать самплы с компьютеров пользователей не интересно, мол мы уже и так их детектим, зачем они нам ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

origin - это несигнатурное обнаружение. Поэтому сэмпл в целом полезен и нужен. Продолжать?

Ежели речь идет о сигнатурном детекте - то -понятно - в 99% случаев это неинтересно. Интересны случаи ошибочного детекта - а они бывают у всех. Поэтому всегда нужно подумать, особенно если идет речь о сервисной модели

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
devon
origin - это несигнатурное обнаружение. Поэтому сэмпл в целом полезен и нужен. Продолжать?

Вот ведь прицепились к этому ориджену. :P чем он более опасен ложного детекта сигнатурой, теже яйца...? даже нет, ложняков ориджена в разы меньше чем сигнатурных, в большинстве случаев детект по делу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Вот ведь прицепились к этому ориджену. tongue.gif чем он более опасен ложного детекта сигнатурой, теже яйца...? даже нет, ложняков ориджена в разы меньше чем сигнатурных, в большинстве случаев детект по делу.

Вопрос не только в ложняках, а ещё в том, что несигнатурные срабатывания тоже надо добавлять в базы. Потому и нужны сэмплы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
devon
Вопрос не только в ложняках, а ещё в том, что несигнатурные срабатывания тоже надо добавлять в базы.

зачем? если каждый детект добавлять в базы, то зачем вообще нужны ориджены? двойная работа. детект .origin приравнен к сигнатурному со статусом "неизлечимый вирус". Отправлять файлы задетектенные .origin нужно только в том случае если пользователь уверен что это ложняк. а таких ложняков раз два и обчелся...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Отправлять файлы задетектенные .origin нужно только в том случае если пользователь уверен что это ложняк. а таких ложняков раз два и обчелся...

и как же их определить - эти ложные срабатывания? то есть там спецзначочек вешают - не волнуйтесь, ложняк типа? Или все ж вирлаб должен разбираться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
devon
и как же их определить - эти ложные срабатывания? то есть там спецзначочек вешают - не волнуйтесь, ложняк типа? Или все ж вирлаб должен разбираться?

Как пример, если у юзера при запуске его любимой проги появляется детект ориджен то для него это ложняк. а если в каком то неизвестном ему файле до которого ему и дела нет, то ему будет паралельно, ложняк это или нет, главное его программы/игрушки работают и ладно. собствено так и происходит, если заглянуть в суппорт. Вам ли не знать. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

мне, допустим, параллельно. Эндюзеру - нет.

А в целом мне тоже не параллельно, поскольку иногда по этому вопросу звонки идут МНЕ. А я - не техподдержка и не вирлаб. И не сотрудник компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
devon
мне, допустим, параллельно. Эндюзеру - нет.

А в целом мне тоже не параллельно, поскольку иногда по этому вопросу звонки идут МНЕ. А я - не техподдержка и не вирлаб. И не сотрудник компании.

это уже слышали. речь конкретно про .origin, вы постоянно акцентрируете внимание на оридженах, якобы как на наиболее слабом месте, подтверждения этого я не увидел. да и не удивительно, для юзеров нет разницы кто фолсит, ориджены или трояны, а промахи бывают у всех с детектом и не надо это постоянно вспоминать. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×