Антивирус для win2003 terminal server - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
broker

Антивирус для win2003 terminal server

Recommended Posts

broker

Не раз задавал такой вопрос, кто может указать конкретный продукт.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Простите мне мою серость, но хочется сначала точно понять, чем требования к антивирусу для Microsoft Windows Server 2003 Terminal Services (есть точно то об этом речь идет) принципиально отличаются от обычного антвируса для Microsoft Windows Server 2003?

Что я не видел, чтобы кто-то из вендоров заявлял что они под Terminal Services заточены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Простите мне мою серость, но хочется сначала точно понять, чем требования к антивирусу для Microsoft Windows Server 2003 Terminal Services (есть точно то об этом речь идет) принципиально отличаются от обычного антвируса для Microsoft Windows Server 2003?

Что я не видел, чтобы кто-то из вендоров заявлял что они под Terminal Services заточены.

Речь о нем.

обычно все вендоры рекомендуют антивирус под win 2003 file server

НО

Есть у терминального режима одна особенность - много сессий (50, 100, а иногда и больше). Например у SAV 10 загрузка 100% возникает при 5 сессиях, при 6 сессиях работать уже не возможно.

f-secure for win 2003 server не имеет модулей проверки smtp и Http, но при 40 сессиях не тормозит.

Каспера вообще страшно ставить..:)

есть ли продукты у тренда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
f-secure for win 2003 server не имеет модулей проверки smtp и Http

А насколько это критично хотелось бы понять?

Особенно в случае HTTP трафика, все равно все загружаемые объекты будут проверяться монитором на диске.

Добавлено спустя 14 минут 7 секунд:

broker

Вот тут человек задал такой же вопрос по выбору антвируса для Terminal Services, ему порекомендовали Norman, якобы это едниственый продукт работающий при 40 сессиях обновременно :?

http://www.norman.com/Product/Corporate/Se...rol/10792/en-us

Но сканирует ли он трафик SMTP и HTTP в описании ни слова, надо разбираться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
А насколько это критично хотелось бы понять?

Особенно в случае HTTP трафика, все равно все загружаемые объекты будут проверяться монитором на диске

Сильно урезается функциональность, например клиент для smtp и pop3 не поставишь, поддержку активх не включишь.

тот же f-secure может работать только как сервис, пользователь не может его натравить на объект.

Кстати, проверка ВСЕХ файлов на терминале, при 10 сессиях сводит на нет работу всего терминала (т.е не разумно её включать).

Целесообразно не взваливать всё на монитор, он для всего терминала ОДИН.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сильно урезается функциональность, например клиент для smtp и pop3 не поставишь.

Кстати, если перед терминальным сервером стоит, например, ISA Server, то сканировать трафик по второму разу наверное незачем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Кстати, если перед терминальным сервером стоит, например, ISA Server, то сканировать трафик по второму разу наверное незачем.

перед терминалом антивирусной проверки НЕТ, собственно ISA Server тоже. Поэтому решается задача в том виде как я сформулировал. С другой стороны если действительно антивируса НЕТ, то надо решать задучу с помощью надстроек.

Описание у Norman хорошее, много наград и т п..

Но вот http://www.anti-malware.ru/index.phtml?par...anid=detection1

портит всю картину..

если сравниват f-secure и Norman, то пока лучше пусть будет f-secure :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Нет решений конкретно под Treminal Server... :cry:

Хотя давно говорится о необходимости подобного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Нет решений конкретно под Treminal Server...

Получается, что есть, вот Norman Virus Control v5 for Terminal Services - вроде как специальный продукт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

broker

Предлагаю вам протестировать решение (наверно единственное) от Norman и дать ему оценку. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Николай Терещенко

Сергей Ильин

Как Вы сами понимаете, тестировать надо полноценно в условиях Компании. Может для науки и ВАЖНО, честно скажу тесты по обнаружению весьма убедительно доказывают утверждение

Количество - не значит качество.

Если norman, адаптированный для 40 сессий будет постоянно пропускать вирусы и этим нарушать работоспособность терминала, приняся убытки компании - то пусть его юзает кто-нибудь другой.

f-secure имеет минусы и как он будет работать при 40 сессиях мне не известно, но лучше пусть стабильно работает 30 сессий, чем нестабильно 40 :)..

пока я останавливаюсь на f-secure

http://www.f-secure.com/products/anti-virus/fsavcx/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
×