Перейти к содержанию
SBond

Помогите выбрать покупку

Recommended Posts

SBond

Изменил первый пост, в сторону адекватности своей оценки, пост в дальнейшем будет еще раз исправлен (если разрешит администрация форума), для изменения оценок в сторону объективности всех продуктов безопасности представленных в тестах, а также будет дополнен другими производителями подобных программ.

Эта тема может быть перенесена в любую часть форума, для удобства администрации сайта и изменение название темы, и корректировка в сторону ее направленности.

Что же выбрать сколько всего за последние время прочитал, что совсем запутался, поэтому все что прочитал (в том числе и на вашем форуме) - отбрасываю, и пытаюсь оценить сам, т.е. субъективно и отбрасывая маркетинг...

Антивирус (Кол-во сигнатур, его внутренняя и внешняя защита, безошибочность в определении подозрительных файлов )

Фаервол - (Кол-во готовых настроек интернет приложений, скорость реакции, безошибочность в определении возможных атак, его внутренняя и внешняя защита (*Если фаервол отсутствует, то усредненная оценка защиты через встроенный Брандмауэр, например: Брандмауэр WinXP – 3* балла, Брандмауэр Windows Vista – 5* баллов)

Интерфейс - (Внешний вид, и удобство для пользователя)

Производительность (Потребление системных ресурсов и тд)

Обновление - (Частота обновлений, В том числе реакция на появление новых угроз безопасности)

Техподдержка - ( )

Лечение - (очистка от проникших зловредов и их следов, лечение и исправление зараженных файлов ) Дополнительный пункт оценки, так как добавление в пункт Антивирус может сильно не адекватно уменьшить его реальную силу.

Дополнительные услуги (в том числе и дополнительные бесплатные утилиты) Дополнительный пункт оценки, так как добавление в пункт Техподдержка может сильно не адекватно его увеличить.

Оправданность стоимости приобретения - (В том числе, стоимость первой годовой подписки и ее продление)

Имидж - (В оценку имиджа входит: Мнение о конкретном (т.е. не берется в счет прошлые продуты) комплекте защиты, всех пользователей, в том числе имеющие другие комплекты средств безопасности и тд. Экспертная оценка других производителей средств безопасности. Имя компании и продукта. Занимаемая часть рынка программ среди средств безопасности).

Максимальная оценка 10.

Все цифры округлены в сторону увеличения. (т.е. если итоговая оценка равна - 8.5, то оценка будет равна 9)

Вот мои предварительные оценки для примера двух комплектов средств безопасности:

(Эти оценки в цифрах, с некоторыми моими комментариями, в данный момент представленные мои оценки являются субъективными, так как не включают в себя полноты обзора)

Kasperskiy Internet Security 2009

Антивирус - 9

Фаервол - 8

Интерфейс - 8

Производительность - 8

Обновление - 9

Техподержка - 8

Лечение - 5

Дополнительные услуги – 10 (Бесплатная программа антивирус. Бесплатная программа удаленного сканирования, большое количество дополнительных бесплатных мини программ для лечения вашего компьютера, бесплатное распространение загрузочного диска для лечения компьютера …)

Оправданность стоимости приобретения – 8

Имидж – 9 (Сейчас это имя - настоящий Бренд, известный не только у нас в России, но и за рубежом, у нас же в России эта компания и программа на устах даже школьника, хоть пару раз видевшего компьютер…)

-----------------

Общая оценка: 81

Dr.Web-Security-Space-5

Антивирус - 8

Фаервол - 4 (Нет)

Интерфейс - 8

Производительность - 9

Обновление - 8

Техподдержка - 7

Лечение - 5

Дополнительные услуги – 9 (Бесплатная программа антивирус, бесплатное дополнение в браузер для проверок ссылок. Бесплатное распространение загрузочного диска для лечения компьютера. )

Оправданность стоимости приобретения – 9 (Хочется отметить отличную гибкую систему скидок для постоянных пользователей, именно из-за нее такая высокая оценка)

Имидж – 7 (Отличный имидж компании в последнее был немного растерян, но с каким рвением эти ребята занялись своим развитием, и своих продуктов, то я думаю, что скоро мы можем получить еще один комплект защиты, который можно будет назвать одним из лучших, не только у нас в России)

-----------------

Общая оценка: 74

---------------------

По требованию администрации могу восстановить предыдущий вид начала темы, или сделать его как вложение.

Отредактировал SBond

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Ничего себе домашний пользователь,все по шапке получили.:) Таких пользователель побольше, может продукты бы стали получше!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Извини, забавно было прочитать, что "не хватает 100 р." :) Это ж 3 бакса :) Уж как-то б изыскал, если продукт понравился :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Ничего себе домашний пользователь,все по шапке получили.smile.gif Таких пользователель побольше, может продукты бы стали получше!
Наверное, пользователи могут лучше влиять и мотивировать производителей, когда у них(у нас) есть выбор и мы можем прямо сказать, нам не нравиться ваш продукт за эти деньги..., только сильно много вредных пользователей, тоже плохо...
Извини, забавно было прочитать, что "не хватает 100 р." smile.gif Это ж 3 бакса smile.gif Уж как-то б изыскал, если продукт понравился smile.gif

Забавно и мне было прочитать твой ответ :lol:, спасибо. Да нет, конечно хватает, больше того скажу по секрету ;) мне надо гораздо меньше заплатить, чтобы просто продлить лицензию :rolleyes:

Я на сколько понял ты используешь именно этот продукт ?

Жалко тогда, что ты не поделился своим опытом и мнением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

SBond

Ну, мои поздравления Вам как новому лицензионному пользователю OSS! Хотя критерии отбора не сказать чтобы последовательно применялись... Видимо, вы с Allsoft.ru ценники брали, т.к. именно там по такому ценнику Panda... за 3 месяца :) А по рынку - от 1600 до 2000 р.

Журналисты бумажных изданий за Вами точно не угнались - да и в онлайне, наверное, сводного обзора по user-friendly свойствам IS-продуктов нет. Надо бы, но он будет (как и у Вас) достаточно субъективным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Ну, мои поздравления Вам как новому лицензионному пользователю OSS!

От куда, я ведь не говорил, что купил его...ааа, где же ты спрятался, по монитором нету, хм... в системном блоке тоже, куда же ты спрятался..., "от Разарио Агро еще никто не уходил" ничего не понимаю... :blink:

А если серьезно, то спасибо, надеюсь мой выбор себя окупит и оправдает.

Видимо, вы с Allsoft.ru ценники брали, т.к. именно там по такому ценнику Panda... за 3 месяца smile.gif А по рынку - от 1600 до 2000 р.

Большое спасибо, исправляюсь, ценник с SoftKey, на страницах этого продукта именно такая сумма стоит, но с вашей помощью я увидел свою не правоту, посмотрел более внимательно, и цена действительно за 3 мес.

Журналисты бумажных изданий за Вами точно не угнались - да и в онлайне, наверное, сводного обзора по user-friendly свойствам IS-продуктов нет. Надо бы, но он будет (как и у Вас) достаточно субъективным.

Ну, не знаю, мне кажется журналисты сделали бы действительно хорошее дело, если бы делали подобные обзоры, но вероятно здесь замешан маркетинг и тд..., одни получить с этого деньги, а других не уронить свой имидж.

Очень надеюсь, что ваши слова правда, и он будет (Обзор), только вот с трудом вериться, ведь сколько лет уже рынку антивирусов, а нормальных обзоров днем с огнем не найдешь...

Я же свой обзор пытался сделать и написать, как независимый обыкновенный пользователь, но он явно не показывает всей картины, так как был сделан не профессионалом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Не стану плодить еще тем, все в принципе относиться к выбору покупки. Хотя как посчитает администрация, можно и в отдельную тему.

Хочу приобрести специализированный программный продукт - антишпион Spyware Doctor

Протестировал несколько, он больше всего понравился. Может кто-нибудь поделиться экскурсом хотя бы в общих чертах, про различные вот такие утилитки, какая из них достойна внимания и оправдана ее покупка.

Думаю у многих сложилось мнение, что если у нас есть полный набор IS то нас не пробьёшь, как я и говорил уже в нескольких своих высказываниях, ни один антивирус не смог полностью защитить мою машину от агрессивного интернета, хотя почти все содержат в себе антишпион, конечно надо и самому не забывать защищать свой браузер, у меня например DrWeb для проверки ссылок ну и Adblock на всякий случай для блокирования лишнего, но все-таки...

И еще вопрос если у кого есть Spyware Doctor, что-то мне не совсем понятна покупка одиночной лицензии, на сайте производителя есть стоимость 29.95$ за 3 ПК на один год, а на сайте Softkey там только

5-49 компьютеров: 394.16 руб. (за 1 компьютер)

50-99 компьютеров: 374.42 руб. (за 1 компьютер)

100-249 компьютеров: 354.68 руб. (за 1 компьютер) и тд.

Мне что теперь, надо с кем то объединиться для покупки этой программы?

И еще, не понятна стоимость продления лицензии...

И еще вопрос, как вот такие программы уживаются с IS, не будет ли проблем?

И вопрос к администрации, будут ли тесты таких вот специализированных программ?

---------------------

Уфф.. боюсь, придет сейчас СТРАШНЫЙ модератор, чик чик по горлу....и потушит свет, а счастье так было близко, пожалуйста не трогай управление модерацией форума, пусть этот вопрос поживет хоть немножко, думаю ответы профессионалов будут полезны не только мне :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хочу приобрести специализированный программный продукт - антишпион Spyware Doctor

Протестировал несколько, он больше всего понравился. Может кто-нибудь поделиться экскурсом хотя бы в общих чертах, про различные вот такие утилитки, какая из них достойна внимания и оправдана ее покупка.

Считаю покупку подобный продуктов абсолютно неоправданной, поясню почему. Дело в том, что отдельный антишпионы как класс продуктов просуществали недолго. Антивирусные вендоры в начале пропустили тренд, дав некоторым anti-spyware вендорам подняться на волне страшилок про ужасные шпионские программы, которые типа как другой вид угроз вообще. На самом же деле многие продвинутые антивирусы с самого начала детектировали шпионское ПО, но оно относилось у них к другим классам вредоносных программ (трояны, adware, dialers и т.д.) Единственное, что они не делали, так это не детектировали "вредоносные" cookies. :)

Как только сегмент anti-spyware стал представлять хоть какой-то значимый маркетинговый и финансовый интерес, то антивирусники купили многих игроков (из известных не купили, пожалуй, только Webroot). Сейчас все приличные антивирусы детектируют шпионское ПО и даже те самые "вредоносные" cookies, да, да :)

Более того ведущие антивирусные комбайны класс Internet Security предлагают гораздо более широкие инструменты защиты приватных данных, например, модули HIPS (поведенческий анализ действий приложений, списки доверенных программ и т.д.), privacy protection (защита важной информации используемой в вебе), антифишинг и т.д.

И еще вопрос, как вот такие программы уживаются с IS, не будет ли проблем?

Должны уживаться нормально. Не могу сказать точно про Spyware Doctor, но другие антишпионы по сути своей являются сканерами по требованию, поэтому конфликтов быть не должно. Если только антивирус ее не пробьет на всякий случай :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Большое спасибо за ответ +

Наверное я стал параноиком собственной безопасности :lol: но все-таки, очень хотелось бы чтобы вы оценили этот продукт, дело в том, что он находит, (после антивирусов KAV, DrWeb, Avira, NAV....) троянов, adware, dialers, backdoor и т.д. не замеченных ими.

Полностью согласен с тем, что сканирование ради "вредоносных" cookies дело не стоящие дополнительных затрат.

Между прочим на счет того, что самых лучших скупили, не согласен немножко с вами, этот продукт имеет столько наград и признаний, что многие антивирусы вместе взятые не смогут этим похвастаться :unsure:

Полностью согласен с вами и в том, что нормальный антивирус не допустит полновесной работы этих вредителей, но все-таки что-то переживаю я :unsure: ведь они как-то попали ко мне, и где гарантия, что мой аккаунт с электронными денежками не станет доступен через трояна пропущенного антивирусом, причем антивирус его хорошо знает, например тот же KAV...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Наверное я стал параноиком собственной безопасности laugh.gif но все-таки, очень хотелось бы чтобы вы оценили этот продукт, дело в том, что он находит, (после антивирусов KAV, DrWeb, Avira, NAV....) троянов, adware, dialers, backdoor и т.д. не замеченных ими.

Надо смотреть на конкретные файлы. Не хочется наговаривать зря, но в данном случае мы не знаем правда ли то, что говорит Spyware Doctor - вредоносная программа найдена или нет. Например, это могут быть "остатки" убитых вредоносов, мусорные файлы, которые не каждый антивирус будет аккуратно зачищать.

Можно провести эксперимент. Предлагаю как только Spyware Doctor обнаружит что-то после KAV, DrWeb, Avira или NAV, то проверьте этот файл на virustotal.com и выложите результат в отдельной теме. Было бы интересно посмотреть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
из известных не купили, пожалуй, только Webroot

Не, и ещё Sunbelt.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Удивляюсь как у автора темы еще что то трмозило вообще учитывая его систему (железо) :rolleyes: но я не об этом

вот часто говорят: "не умеет лечить" (не важно кто говорит и какой продукт)...и бывает клиент спрашивает - вот Ваш анивирус все удаляет и ничего не лечит, - начинаю смотреть что было удалено и в итоге: Трояны, бекдоры, и все в таком русле. Я за свою практику видел когда троян был вылечен но придерживаюсь той позиции что Трояны всегда удаляются, это отдельный файл\модуль\программа и ее можно и нужно только удалить. А вот не знающий люд начинает нервничать - "где же лечение!!" и других в смуту вгонять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Удивляюсь как у автора темы еще что то трмозило вообще учитывая его систему (железо) rolleyes.gif но я не об этом

вот часто говорят: "не умеет лечить" (не важно кто говорит и какой продукт)...и бывает клиент спрашивает - вот Ваш анивирус все удаляет и ничего не лечит, - начинаю смотреть что было удалено и в итоге: Трояны, бекдоры, и все в таком русле. Я за свою практику видел когда троян был вылечен но придерживаюсь той позиции что Трояны всегда удаляются, это отдельный файл\модуль\программа и ее можно и нужно только удалить. А вот не знающий люд начинает нервничать - "где же лечение!!" и других в смуту вгонять.

Дело в том что, говоря о лечении, я подразумевал как подобный продукт - симантек(правда он тоже далеко в этом не идеал), который наверное лучше всех может лечить. Или еще как минус удаления, например, тот же троян лежит в архиве с кучей полезного нормального софта, большинство антивирусов не станет из архива его удалять, а просто предложит удалить его весь...

Производителей антивирусов тоже можно понять, если сильно расширять блок лечения то наверное тогда, антивирус станет расти в огромных размерах, тот же например симантек корпоративный весит 700+мб и тд

----------------

Честно говоря, я написал эту тему чтобы мне помогли выбрать, подсказать в чем я не прав и тд, но.., у нас как всегда - "спасение утопающего, дело рук самого утопающего"... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Думаю, что топикстартеру следует немного задуматься о том, что имеенно ему нужно. Предотвращение заражения? Лечение уже случившегося заражения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Думаю, что топикстартеру следует немного задуматься о том, что имеенно ему нужно. Предотвращение заражения? Лечение уже случившегося заражения?

Быть может я похож на одного из героев мультфильма - Вам говорит меда или сгущенки... :lol:

Ну, а если серьезно то спасибо за мысль, конечно же мне нужна в первую очередь защита от проникновения зловреда, но ведь это идеал антивируса, вирусописатели все время изощряются любыми способами проникнуть, и вот поэтому хочется, чтобы даже проникнув в компьютер жертвы, зловред не смог навредить, и самое главное если вдруг заражение проникло, то лично мне, даже не программы нужны, а именно файлы с информацией... Предвижу ответ, вовремя пользоваться бекапом залог надежности и безопасности вашей информации... Так оно так, только это тоже время и дополнительные затраты, а обыкновенному пользователю например? т.е. храниться у него домашняя видеотека семейных фильмов, появляется вирус заражает эти фильмы (Как пример, у нас в локальной сети, года два назад было, что практически у всех не стало фильмов, не помню названия вируса, то ли "пенератор" то ли еще как-то подобно так) Только из-за того что, ни один антивирус не среагировал вовремя, а когда базы были обновлены, эти файлы не подлежали лечению... Кстати, я лично, избежал этой участи, не знаю почему, у меня тогда по моему стоял KIS 6 :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Если нужна защита от проникновения зловредов, то стоит, в первую очередь смотреть в сторону топовых HIPS и забыть о традиционных антивирусах вообще. Стоит также посмотреть на результаты пробного динамического теста, поскольку там моделировалось именно предотвращение заражения в чистом виде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Быть может я похож на одного из героев мультфильма - Вам говорит меда или сгущенки... :lol:

Ну, а если серьезно то спасибо за мысль, конечно же мне нужна в первую очередь защита от проникновения зловреда, но ведь это идеал антивируса, вирусописатели все время изощряются любыми способами проникнуть, и вот поэтому хочется, чтобы даже проникнув в компьютер жертвы, зловред не смог навредить, и самое главное если вдруг заражение проникло, то лично мне, даже не программы нужны, а именно файлы с информацией... Предвижу ответ, вовремя пользоваться бекапом залог надежности и безопасности вашей информации... Так оно так, только это тоже время и дополнительные затраты, а обыкновенному пользователю например? т.е. храниться у него домашняя видеотека семейных фильмов, появляется вирус заражает эти фильмы (Как пример, у нас в локальной сети, года два назад было, что практически у всех не стало фильмов, не помню названия вируса, то ли "пенератор" то ли еще как-то подобно так) Только из-за того что, ни один антивирус не среагировал вовремя, а когда базы были обновлены, эти файлы не подлежали лечению... Кстати, я лично, избежал этой участи, не знаю почему, у меня тогда по моему стоял KIS 6 :rolleyes:

Отдельный Anti-Spyware не спасет. По крайней мере те деньги, что за них просят - точно... Слушайте Илью Рабиновича - особенно если Вы готовы мириться с англоязычным интерфейсом защитного продукта, и раз вы уже пользователь OSSP 2009 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Спасибо, установил себе DefencePlus пробную версию, тестирую, и сразу же вопрос: Есть ли у этого продукта на этом форуме отдельный топик? Если есть, извините что не увидел, не могли бы тогда создать или направить в эту часть форума.

Дальше больше, у меня есть уже вопросы к Илье Рабинович, не совсем понятно, зачем он мне нужен, стоит у меня сейчас OSSP и с таким же успехом я могу настроить его на блокировку всех приложений, т.е. делать правила для программ вручную и скорее всего это не будет хуже чем Defence по умолчанию, или я не прав, можно поподробнее об этом рассказать.

Чем эта программа сможет быть полезна в защите от вредителей, которые могут скрываться среди доверенных приложений ?

Вспоминая Comodo (CIS) там тоже стоит защита с названием Defence, насколько схожие эти два продукта?, т.е. я на сколько помню там несколько иное поведение и защитная реакция этого блока программы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
...и самое главное если вдруг заражение проникло, то лично мне, даже не программы нужны, а именно файлы с информацией...

Вам не антивирус нужен, а правильная раздача прав на папки и/или файлы.

Запрет на запись в определённые места под ntfs вам бы мог помочь. Правда под NT/XP x86 с этим не всё так радужно.

Может быть вам лучше будет просто поставить x64 Vista sp1(или уже будет sp2 готов). Там и PatchGuard и переработанная система прав, встроенный фаер и антивирус. Деньги сэкономите. Может даже можно предзаказать Windows 7. :rolleyes:

Предвижу вопросы. Многие аверы плачут, что на x64 защиту нормальную реализовать не могут. Я сейчас под x86 много продуктов тестирую для себя и могу выразить имхо, что нефиг ныть т.к. даже под эту платформу в основном ничего путного не сделано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вам не антивирус нужен, а правильная раздача прав на папки и/или файлы.

Запрет на запись в определённые места под ntfs вам бы мог помочь. Правда под NT/XP x86 с этим не всё так радужно.

Может быть вам лучше будет просто поставить x64 Vista sp1(или уже будет sp2 готов). Там и PatchGuard и переработанная система прав, встроенный фаер и антивирус. Деньги сэкономите. Может даже можно предзаказать Windows 7. rolleyes.gif

Предвижу вопросы. Многие аверы плачут, что на x64 защиту нормальную реализовать не могут. Я сейчас под x86 много продуктов тестирую для себя и могу выразить имхо, что нефиг ныть т.к. даже под эту платформу в основном ничего путного не сделано.

Большое спасибо за ваш ответ. Ваш ответ несколько меняет направление темы, он скорее всего относиться к вопросу общей безопасности, вернее об одной из ее сторон. (говорить об этом можно долго, вплоть до обсуждений Unix платформ)

Говорить о распределении прав под NTFS тоже можно долго, вплоть до использования сторонних производителей программ безопасности данных, к примеру Acronics и тд.

Не думаю, что установка Windows Vista мне на столько поможет, боюсь все неудобства которые за этим последуют, сведут на нет все полезные свойства этой операционной системы.

Я долго писал вам ответ, но вынужден стереть его, только из-за того, что это совсем другая тема, наверное надо подобную полемику делать отдельной.

Но масла в огонь подкину :lol: Считаю как раз именно вот такое развитие OS... делает еще большее развитие всех возможных сильных вредителей в том числе и появление руткитов...

---------------

Но все-таки, завтра установлю как вторую операционную систему, и по тестирую, я ставил ее год назад, надеюсь SP1 повлиял в лучшую сторону.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Ваш ответ несколько меняет направление темы

Его можно отнести к различиям в подходе к реализации безопасности. Что лучше и безопаснее: правильная организация и раздача прав на папки/файлы/ветки реестра или хак русурсов ядра для организации перехвата и фильтрации?

Говорить о распределении прав под NTFS тоже можно долго

Начиная с висты там много чего переработали.

Не думаю, что установка Windows Vista мне на столько поможет, боюсь все неудобства которые за этим последуют, сведут на нет все полезные свойства этой операционной системы.

Только вам решать что нужно: поддержка работы старых глюкоподелий или безопасность? x64 или BSOD? Кстати, режим совместимости и эмуляцию в винде от версии к версии постоянно допиливают.

Считаю как раз именно вот такое развитие OS... делает еще большее развитие всех возможных сильных вредителей в том числе и появление руткитов...

Да ну? Не забываем о вкусностях => x64, Vista. Загрузка только подписанных драйверов, защита ресурсов ядра, упор на работе под обычным пользователем и т.п. - это ответ. Ответ на распространение всякой малвари. Борьба меча и щита, брони и снаряда. Или просто - банальная эволюция.

Но все-таки, завтра установлю...

Лучше уже тогда сразу смотреть W7. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Спасибо, установил себе DefencePlus пробную версию, тестирую

DefenseWall, а не DefencePlus. DefencePlus- это аналог Hardware DEP для старых процессоров.

и сразу же вопрос: Есть ли у этого продукта на этом форуме отдельный топик? Если есть, извините что не увидел, не могли бы тогда создать или направить в эту часть форума.

Для DefenseWall- есть.

Дальше больше, у меня есть уже вопросы к Илье Рабинович, не совсем понятно, зачем он мне нужен, стоит у меня сейчас OSSP и с таким же успехом я могу настроить его на блокировку всех приложений, т.е. делать правила для программ вручную и скорее всего это не будет хуже чем Defence по умолчанию, или я не прав, можно поподробнее об этом рассказать.

Отсутствием технических вопросов типа "А вы хотите, чтобы процесс ХХХ писал в HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Winlogon".

Чем эта программа сможет быть полезна в защите от вредителей, которые могут скрываться среди доверенных приложений ?

Ничем.

Вспоминая Comodo (CIS) там тоже стоит защита с названием Defence, насколько схожие эти два продукта?, т.е. я на сколько помню там несколько иное поведение и защитная реакция этого блока программы...

Нинасколько. CIS, равно как и OSSP используют классическую схему, перекладывая принятие решения на пользователя. DefenseWall- песочница, основанная на предопределённых правилах. Но, думаю, это уже оффтоп здесь.

Вам не антивирус нужен, а правильная раздача прав на папки и/или файлы.

Угу, вот только настроить их обычному пользователю есть задача нетривиальная.

Может быть вам лучше будет просто поставить x64 Vista sp1(или уже будет sp2 готов).

Под неё нет адекватной защиты. И не буждет из-за PatchGuard.

Там и PatchGuard и переработанная система прав, встроенный фаер и антивирус.

PatchGuard- это защита ядра от вендоров HIPS-систем. А все остальный системы защиты от MS- фуфло.

Предвижу вопросы. Многие аверы плачут, что на x64 защиту нормальную реализовать не могут. Я сейчас под x86 много продуктов тестирую для себя и могу выразить имхо, что нефиг ныть т.к. даже под эту платформу в основном ничего путного не сделано.

Никто не ноет, а просто констатирует факт. А под x86 есть DefenseWall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Лучше уже тогда сразу смотреть W7

ОК, хорошо, только мне придется качать его, тогда установку еще одной копии Windows придется отложить на пару дней, так как моя скорость "поглощения" интернет трафика - слишком мала :unsure:

DefenseWall, а не DefencePlus. DefencePlus- это аналог Hardware DEP для старых процессоров.

Я приношу свои извинения за мою невнимательность и спешку, среагировал на слова доверенного приложения... ой пользователя Виталия Я :lol: , когда он сказал, если вы готовы мириться с англоязычным интерфейсом... :rolleyes:

Скачал программу, пойду искать тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Отсутствием технических вопросов типа "А вы хотите, чтобы процесс ХХХ писал в HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Winlogon".

Если у пользователя нет прав писать в Winlogon, то доступ будет запрещён стандартными средствами ОС. Если доступ есть, то его можно убрать. И никаких *wall не надо покупать, не надо хучить, сплайсить ничего и т.п. А начиная с Vista x64, требования к разрабатываемым приложениям намного суровее и работа под членом группы Users более комфортна, чем раньше.

Угу, вот только настроить их обычному пользователю есть задача нетривиальная.

Ситуация с раздачей прав сильно изменилось с далёких времён выхода XP - дети успели в школу пойти. Как я уже сказал, "из коробки" у висты права уже неплохо розданы, плюс UAC идёт в помощь.

А на свои папки пользователя научить раздавать права проще и надёжнее, чем научить его защищать инфу посредством всяких *wall. Большинство этих *wall решений с горем пополам защищают операционную систему, что тут говорить о данных пользователя. О нём вообще мало кто заботится. Используя ваши доводы с таким же успехом можно сказать, что полоумные пользователи также легко дадут малваре пролезть через всякие *wall, что, собственно и случается т.к. они хотят запустить новую свистелко-перделку любыми способами. А система прав не зависит от того - в песочнице вы или нет.

Под неё нет адекватной защиты. И не буждет из-за PatchGuard.

А может потому, что такая защита там не так и нужна из-за PatchGuard и прочего? Но что же аверы кушать будут, да?

Может надо похоронить старые методы и освоить новые?

PatchGuard- это защита ядра от вендоров HIPS-систем. А все остальный системы защиты от MS- фуфло.

Бедные. Мелкомягкие встроили антируткит в саму систему и теперь руткиты там скажем малоактуальны.

Можно сказать, что PatchGuard - защита вендоров HIPS-систем от их самих и руткитов, простите за тавтологию. ;) Вендоров же не должны обделить соответствующим API.

Никто не ноет, а просто констатирует факт. А под x86 есть DefenseWall.

Если аверы будут ныть ещё больше, то хорошую идею могут похоронить снова, как похожее было с DEP.

А пройдёт ещё немного времени, и на предъявы x86 люди будут просто улыбаться в ответ.

В заключение могу сказать, что просто работа начиная с x64 Vista обеспечивает лучший уровень безопасности "из коробки", чем многие антивирусные продукты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
А может потому, что такая защита там не так и нужна из-за PatchGuard и прочего?

И что, пользователи Висты не заражаются?

Бедные. Мелкомягкие встроили антируткит в саму систему и теперь руткиты там скажем малоактуальны.

Можно сказать, что PatchGuard - защита вендоров HIPS-систем от их самих и руткитов, простите за тавтологию. Вендоров же не должны обделить соответствующим API.

Напиминает фильм "Идиократия", практически один в один слова тамошнего кабинета министров про поливку полей раствором электролитов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • CreditLix
      салам орлы. отличающийся необычностью - данные о интернет казино заработок - ИЗУЧИТЕ!
      смотрибельно - приоритеты: займ на карту без процентов online
      програссировавший:

      Даст ли банк ипотеку, если у потенциального заемщика деньги на первоначальный взнос отсутствуют?

      Изрядно о займах: loan.tb.ru - личный кабинет веббанкир - Займ без процентов - Ищите: кредит кабинет - смотрите: Займы онлайн на loan.tb.ru. В день обращения! Займ срочно онлайн. Без справок и проверок. Зачисление на карту за 5 минут! Одобрение за 5 минут. Деньги на карту. Без долгих проверок. Онлайн займ. Первый займ без процентов. Деньги срочно. Займы круглосуточно. Содействие в подборе финансовых услуг/организаций банков и МФО. - online займы онлайн на карту Бакал

      смотри у меня: кредит банкротство физических

      первостатейный: вулкан казино на деньги

      определяющий: взять займ онлайн без отказа

      захватывающе - принципиальнейший: займы на карту с плохой кредитной

      канает:online casino play

      вишь: кредитный потребительский кредит

      тезисный: бесплатные кредиты

      первая скрипка: микрозайм онлайн

      увлекательно:казино онлайн выигрывать

      увлекательно:играющие казино онлайн контрольчестности рф

      опора: 1xbet казино

      зыбай: кредит закрыт

      как вам угодно: банковский кредит

      WOW!!! dating profile username search

      NEW!!! dating your cousin

      what apps are good for dating

      dating sites are a joke

      авантажно:рейтинг онлайн казино

      постой: потребительский кредит банк калькулятор

      зацени: варианты кредитов

      смотрибельно:казино rox бездепозитный бонус

      смотри у меня: компания кредит

      как хотите: взять кредит под

      магистральный: подать на кредит

      база: кредиты банки условия

      http://vk.com/dating_website + http://vk.link/dating_website

      http://vk.link/credit_online_rf + http://vk.com/credit_online_rf

      http://www.facebook.com/CreditOnlineNow + http://vk.link/credit_2021 + http://vk.com/credit_2021 + http://vk.com/bonusy_bezdep + http://vk.link/casino_2021 + http://vk.com/casino_2021

      http://bonusi.tb.ru/| http://bonusi.tb.ru/kredit| http://bonusi.tb.ru/zaim| http://bonusi.tb.ru/bank| http://bonusi.tb.ru/credit-cards|http://bonusi.tb.ru/avtokredit| http://bonusi.tb.ru/ipoteka
      http://creditonline.tb.ru
      http://creditonline.tb.ru/microloans
      http://creditonline.tb.ru/avtokredity
      http://creditonline.tb.ru/bez-spravok
      http://creditonline.tb.ru/dengi
      http://creditonline.tb.ru/banki
      http://creditonline.tb.ru/kreditnye-karty
      http://creditonline.tb.ru/potrebitelskie-kredity
      http://creditonline.tb.ru/refinansirovanie
      http://creditonline.tb.ru/news
      http://creditonline.tb.ru/kalkulyator
      http://loan.tb.ru/bez-proverok
      http://loan.tb.ru/bez-procentov
      http://loan.tb.ru/mikrozajm
      http://loan.tb.ru/mfo
      http://loan.tb.ru/online
      http://loan.tb.ru/na-kartu
      http://loan.tb.ru
      http://loan.tb.ru/bistriy
      http://credit-online.tb.ru/
      http://zajm.tb.ru/
      http://boosty.to/credits
      http://boosty.to/zaim
      http://yandex.ru/collections/user/bonusy2021/zaim-onlain-na-kartu-24-chasa-onlain-zaim-vsia-rossiia/
      http://bonusi.tb.ru/refinansirovanie
      http://bonusi.tb.ru/dengi
      http://bonusi.tb.ru/mikrozajm
      http://bonusi.tb.ru/termins
      http://spark.ru/startup/zajm-zajmi-onlajn
      http://zen.yandex.ru/id/6022fdd34d8f9e01f450c29b
      http://spark.ru/startup/credits/blog/72453/kredit-banki-krediti-banki-krediti-bank-vzyat-kredit-kredit-onlajn-houm-kredit-kredit-v-banke-kredit-bez-sberbank-kredit-kredit-nalichnimi-kredit-pod-credit-potrebitelskij-kredit
      http://spark.ru/startup/kredit
      http://spark.ru/startup/credits
      http://bonusy-2020-onlajjn.tourister.ru/blog/17137
      http://spark.ru/startup/credits/blog/72453/kredit-banki-krediti-banki-krediti-bank-vzyat-kredit-kredit-onlajn-houm-kredit-kredit-v-banke-kredit-bez-sberbank-kredit-kredit-nalichnimi-kredit-pod-credit-potrebitelskij-kredit
      http://boosty.to/casinoonline
      http://bonusy-2020-onlajjn.tourister.ru/blog/17144
      http://bonusy-2020-onlajjn.tourister.ru/blog/17145
      http://my.mail.ru/community/credit-online/
      http://creditonline.tb.ru/
      http://creditonline.tb.ru/dengi
      http://creditonline.tb.ru/microloans
      http://creditonline.tb.ru/bez-spravok
      http://creditonline.tb.ru/potrebitelskij
      http://twitter.com/credit_2021
      http://vk.com/credit_loan
      http://vk.link/credit_loan
      http://credit-zaim.livejournal.com/
      http://www.liveinternet.ru/users/credit-loan/
      http://vk.com/loan2021
      http://vk.link/loan2021
      http://vk.com/creditsbank
      http://vk.link/creditsbank
      http://loanonline24.blogspot.com/
      http://vk.com/zajmru
      http://vk.link/zajmru
      http://goo-gl.ru/credit
      http://goo-gl.ru/credit
      http://goo-gl.ru/casino
      http://goo-gl.ru/casino-online
      http://goo-gl.ru/casinoonline
      http://kredity.tb.ru/
      http://vk.com/kredity_banki
      http://vk.link/kredity_banki
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/chastnyi-zaim-60670afea773600090aa7448
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/vziat-zaim-dengi-onlain-na-kartu-60674e79ee288d4c7c7dbb64
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kredit-na-avto-kak-vybrat-605b69c026784c16b82893fb
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/top-10-mfo-zaimy-bez--604e6c08011181447b02510e
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/aktualno-o-zaimah-loantbru-reiting-mikrofinansovyh-organizacii-60545e4553791e021b5a5f61
      http://zen.yandex.ru/id/6022fdd34d8f9e01f450c29b
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/luchshii-variant-kredita-6055881189855f0fde37b45e
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/mikrofinansirovanie-biznesa-60556bdca331e86267699e0f
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/spisat-dolgi-v-mfo-net-problem-60555a97b1c77423c5595ec2
      http://zen.yandex.ru/id/6022fdd34d8f9e01f450c29b
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-oformit-zaim-606464c5e0f03f689e341042
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/top-10-zaimov-na-kivi-koshelek-6064728cfa23f523d38150c3
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/zaimy-bez-proverok-6064792fe0f03f689e489de7
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kredit-v-sberbanke-6061ca84188a9f7359a0f690
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/otkazyvaiut-v-vydache-kredita-6061d3d6d87a7033bcdd75e4
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-vziat-kredit-bez-naviazyvaniia-strahovok-6061de17973e17400a9e7571
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/ipoteka-refinansirovanie-ipotechnoe-strahovanie-605f311f96354e3b8a2b7c32
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/ipotechnyi-kredit-605f21bf9d016250e844c494
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/vziat-kredit-kak-i-gde-60571129c9454051656af3a1
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/est-problemy-s-mikrozaimami-6056ef6189855f0fde4a86ea
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-ne-platit-zadoljennosti-po-mikrozaimam-6056e76d89855f0fde44392d
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/usloviia-kredita-6056de80f629c85c2dd03c2b
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/luchshii-variant-kredita-6055881189855f0fde37b45e
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kupi-seichas-plati-potom-kredit-na-kartu-6059f8bc16567a401c8f3963
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/avtokredit-pokupka-avtomobilia-v-kredit-605b507632b80a09c65cb21e
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-ne-platit-kredit-605cd2d55727170818c0df36
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-priatat-dengi-ot-pristavov-605cc6090b85960a4aaff1f4
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-vziat-kredit-s-plohoi-kreditnoi-istoriei-605dc616c0fbba4ad313cc58
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/ipoteka-stoit-li-brat-605db75f8996bb3b35a6bcee
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kreditnaia-istoriia-6060ea9f0fd2b70ff0268800
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/gde-vziat-kredit-6061e93b038b20790c7d6400
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kredity-dlia-fizicheskih-lic-60661a98608d5c2073126e85
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/dengi-kredit-bank-60662193608d5c207317dcc0
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/hochesh-zaim-6068b9f34e1bd50949317994
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-vziat-ipoteku-6068b372a773600090afb556
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/top10-servisov-mikrozaimov-606a22de45570e1e43fa6e46
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/dolgi-po-mikrozaimam-606a1b3de0a09f14236e16d3
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/nujny-dengi-606b884f74dc74436b5a5b51
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/mfo-do-zarplaty-mikrozaim-606b8ed9890a872a49e6df08
      http://uslugi.yandex.ru/profile/NerudnyeMaterialy-858028
      http://vk.com/nerudnyematerialyspb?w=wall-197615016_53
      http://vk.com/nerudnyematerialyspb?w=wall-197615016_52
      http://vk.com/nerudnyematerialyspb?w=wall-197615016_51
      http://vk.com/nerudnyematerialyspb?w=wall-197615016_50
      http://vk.com/nerudnyematerialyspb?w=wall-197615016_49
      http://www.avito.ru/gatchina/remont_i_stroitelstvo/pesok_scheben_grunt_2131848196
      http://www.avito.ru/sankt-peterburg/remont_i_stroitelstvo/scheben_2131879392
      http://www.avito.ru/sankt-peterburg/remont_i_stroitelstvo/nerudnye_materialy_2131198352
      http://www.avito.ru/bolshaya_izhora/remont_i_stroitelstvo/pesok_scheben_zemlya_otsev_boy_betona_2131520319
      http://www.avito.ru/ryabovo/remont_i_stroitelstvo/pesok_scheben_zemlya_schps_pgs_otsev_boy_betona_2130957874
      http://www.avito.ru/user/1315182b7f99e307f49b66f9da3e3b08/profile?id=2131520319&src=item&page_from=from_item_card&iid=2131520319
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kreditnaia-karta-kak-ispolzovat-6084378cd77cf03803ec0649
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kreditnye-karty-608435c9924e08292f18ce09
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kredit-sudebnoe-vzyskanie-608ac203852072546b92e617
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kak-snizit-procentnuiu-stavku-po-ipoteke-608ab3ec97c6f2615b8a9eea
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kreditnaia-karta-kak-ispolzovat-6084378cd77cf03803ec0649
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kreditnye-karty-608435c9924e08292f18ce09
      http://vk.com/nerudnyematerialyspb
      http://russiangirlsdating2021.blogspot.com/
      http://sexdating-eu.blogspot.com/
      http://vk.com/nerudnye_materialy_spb
      http://www.youtube.com/watch?v=HD6-lM1tDIE
      http://www.youtube.com/watch?v=qptNRqrAV2E
      http://www.youtube.com/watch?v=5JazD_f6ZJU
      http://www.youtube.com/watch?v=ZICS330EpcU
      http://www.youtube.com/watch?v=t_8huTwX73k
      http://www.youtube.com/watch?v=1W7EzQuT7us
      http://www.youtube.com/watch?v=iJQR5gw-DWo
      http://www.youtube.com/watch?v=hG4aqPr0XSE
      http://www.youtube.com/watch?v=riSpcyK8Hg0&t=25s
      http://www.youtube.com/watch?v=NgEiITVtv0g&t=30s
      http://www.youtube.com/watch?v=Zfo9Ywxh33A&t=16s
      http://www.youtube.com/watch?v=haY5ZB0-th0
      http://www.youtube.com/channel/UCY2-HsuVlo0oMcJ941dN7jw
      http://www.youtube.com/watch?v=jCQSHvhzA0U
      http://www.youtube.com/watch?v=oJ4Zfp0pfNk
      http://vk.link/nerudnye_materialy_spb
      http://asfaltirovanie.nethouse.ru/
      http://vk.com/asfaltirovaniespb
      http://vk.link/asfaltirovaniespb
      https://asfaltirovanie.nethouse.ru/
      http://arenda-spetstehniki-spb.ds78.ru/
      http://biznesways.narod.ru/
      http://pesokkypit.nethouse.ru/
      http://sites.google.com/view/nerudnyi-karer/
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kredity--608e9384a5f87026b1edf6ff
      http://zen.yandex.ru/media/id/6022fdd34d8f9e01f450c29b/kredit-uderjivaiut-100-ot-oficialnogo-dohoda-608e95fca38d215d4e7ae8d7
      http://www.bonus.ru.net/
      http://www.bonus.ru.net/casino
      http://www.asfaltirovanie.online/
      http://sites.google.com/view/asfaltirovanie/
      dating after divorce
      dating sites edinburgh free
    • Andrewzenia
      https://torgovaya.xyz/magnitnaya-shchetka Glider - магнитная щетка для окон, которая сократит дата уборки в 2 раза. Упрощает быстрина мытья окон, делает его безопасным в свой черед более эффективным.




      Glider магнитная щетка для окон 78671ff


      @@@***
    • ForumDonat
      Предлагаю небольшую помощь (.00924357 BTC) на развитие форума
      https://btc.staff-base.spb.ru/#128cgviAhnMyHN1h39b1J1uCJzqwPdjwWa
      Вывод рублями на счёт Яндекс-Деньги и привязанную карту.
        Может наймёте мастера для починки форума 
    • Ego Dekker
      Домашние антивирусы были обновлены до версии 14.1.19.
    • AM_Bot
      Компания «АВ Софт» является российским производителем средств обеспечения информационной безопасности, которые вендор разрабатывает с 2010 г. Портфель продуктов включает в себя систему защиты от целевых атак ATHENA, программный комплекс для имитации корпоративной инфраструктуры LOKI, антивирусный мультисканер OCTOPUS, корпоративный мессенджер BOND и другие продукты, уже зарекомендовавшие себя у российских заказчиков.    ВведениеПозиционирование вендора на рынкеСектор рынкаATHENALOKIOCTOPUSBONDCRIMLABNFIКатегории заказчиковНовые продуктыЗарубежные проектыГибкость и адаптация решенийПартнёрская сетьСертификацияПодведение итоговВыводыВведениеБренд «АВ Софт» придумал Антон Чухнов, основатель компании, имея скромное желание изменить индустрию информационной безопасности в России. Сердце потребителей планировалось пронзить стрелой чего-то нового и оригинального.В 2010 году системы на базе технологии «песочницы» обладали слабой гравитацией на рынке, многим идея казалась неперспективной и странной. Антон пришел от неё в восторг и объединил в первом прототипе системы ATHENA возможность анализировать поведение программного обеспечения с антивирусным мультисканером. Единство технологий принесло первый коммерческий успех, который стал отправной точкой для набора команды и развития продукта.В 2016–2019 гг. палитра предложений компании существенно увеличилась. В ней появились классы решений по маскировке операционных систем, защите мобильных устройств и мониторингу компрометации сетевых устройств. Каждое разработанное решение имеет свой стиль и концептуальное преподнесение. Система ATHENA стала флагманским продуктом и гибко адаптировалась под различные инфраструктурные пожелания заказчиков. Компания стала участником ассоциации АРПП «Отечественный софт», резидентом инновационного центра «Сколково», выиграла несколько конкурсов по инновациям в сфере ИТ и безопасности.В 2020 г. компания «АВ Софт» стала лауреатом гранта российского фонда РФРИТ по разработке системы ложных распределённых целей на базе технологии «deception». Новое решение позволит имитировать ИТ-инфраструктуру организации и заманивать злоумышленников в «ловушки», оберегая реальные устройства от кибератак. Система ATHENA была выбрана для участия в отечественном мультисканере (аналоге VirusTotal), который уже активно проходит тестирование. Также компании удалось развить партнёрскую сеть и реализовать ряд научно-технологических проектов.В команде есть всё необходимое для развития и роста: концентрация идей, потенциал для создания новых продуктов и самый важный бриллиант для любого вендора — доверие заказчиков.Позиционирование вендора на рынкеОбъективная оценка вендора на рынке играет важную роль для потребителей продуктов и услуг в области информационной безопасности. Управление рисками при выборе поставщика решений для защиты ИТ-инфраструктуры требует высоких профессиональных компетенций. Базовая оценка контрагента, выполняемая финансовым отделом, может упустить важные аспекты этой весьма наукоёмкой сферы.Можно выделить следующие направления анализа организаций, специализирующихся на разработке программного обеспечения и оказании услуг в области информационной безопасности:сектор рынка,категории заказчиков,создание новых продуктов,зарубежные проекты,гибкость и адаптация решений,партнёрская сеть,сертификация.Оценка всегда предполагает градацию её уровней, поэтому была разработана шкала присвоения веса по каждому параметру оценки. Таблица 1. Параметры оценки вендора№Параметр1 балл2 балла3 балла1.Сектор рынкаНаправление продуктов всего одноЕсть 2–3 направления продуктовЕсть больше 3-х направлений продуктов2.Категории заказчиковТолько государственные организацииПрисутствуют государственные и коммерческие организацииПрисутствуют государственные, коммерческие и зарубежные заказчики3.Новые продуктыНовые продукты создаются реже чем раз в 5 летНовые продукты создаются раз в 2–3 годаНовые продукты создаются каждый год4.Зарубежные проектыЕсть 1 зарубежный проектЕсть 2–5 зарубежных проектовЕсть более 5-ти зарубежных проектов5.Гибкость и адаптация решенийРешения очень редко допускают индивидуализациюДопускается частичная индивидуализацияВсе решения могут гибко адаптироваться под нужды заказчика6.Партнёрская сетьЕсть 1–2 партнёраПартнёрская сеть невелика и находится в развитииРазвитая партнёрская сеть (более 10-ти партнёров)7.СертификацияКомпания имеет 1 сертификатЧасть продуктов компании имеет сертификациюВсе продукты компании имеют сертификацию Сектор рынкаЗдесь важно учесть возможность не только начитаться маркетинговых материалов на сайте, но и получить пробную версию или возможность организации «пилота», который не потерпит крушение, что достоверно подтвердит наличие самих продуктов.У компании «АВ Софт» есть следующие направления решений:антивирусный мультисканер,песочница (sandbox),ловушки (deception),контроль сетевого взаимодействия устройств,криминалистический анализ,безопасная коммуникация.Разнообразие направлений продуктов в компании даёт представление о системном охвате рынка, развитии смежных компетенций у специалистов и потенциальной возможности построения сложных конструкций в ИТ-инфраструктуре.Пробные версии показывают возможности продуктов компании, о которых будет рассказано далее.ATHENAФлагманский продукт по защите от целенаправленных атак AVSOFT ATHENA SANDBOX с помощью методов поведенческого анализа и искусственного интеллекта способен проверять всю входящую в компанию информацию на наличие опасного и вредоносного содержимого.Внутри системы ATHENA присутствует множество инструментов проверки, которые можно разделить на два больших блока анализа: статический и динамический. Рисунок 1. Интерфейс системы ATHENA При прохождении файлом или веб-ссылкой статического вида анализа выполняется проверка контента на наличие известных сигнатур множеством локальных антивирусных ядер, синтаксическими анализаторами (парсерами) и искусственным интеллектом, а также осуществляется сбор информации по исследуемому объекту во внешних репутационных базах данных.При динамической проверке осуществляется анализ поведения файла в имитационной среде — «песочнице» (она может быть как виртуальной, так и физической), которая соответствует реальному рабочему месту пользователя или серверу компании. В ней происходят запуск файла, провоцирование его на вредоносные действия, сбор событий о его поведении и вынесение вердикта на основе результатов аналитического блока и поведенческих сигнатур, которые разработаны командой аналитиков «АВ Софт».Стоит отметить, что в системе ATHENA присутствует широкая линейка поддерживаемых в песочницах операционных систем, включающая отечественные ОС:Microsoft Windows;Linux:Astra Linux,RedOS,Alt Linux,Red Hat Enterprise Linux,Debian,Ubuntu,openSUSE,CentOS;Android.После завершения всех видов анализа система ATHENA отображает подробный отчёт. Рисунок 2. Отчёт по проверке в системе ATHENA Рисунок 3. Отчёт по проверке сетевого трафика в системе ATHENA Важно обращать внимание на современность и удобство интерфейсов систем, которые вы берёте попробовать. Сейчас уже вполне устойчиво сформировались общепризнанные требования и правила по эргономике, грамотному использованию цветовых палитр, а также интерактивным возможностям современного программного обеспечения. Если вы осознаёте, что интерфейс часто вводит вас в заблуждение или недоумение, т. е. вы не понимаете, куда нужно двигаться и что делать, и вместо службы доставки вкусного ужина пытаетесь дозвониться до службы поддержки вендора, то что-то идёт не так. Любое нарушение графическими интерфейсами устоявшихся сценариев поведения пользователей тормозит бизнес-процессы компании.LOKIПрограммный комплекс AVSOFT LOKI DECEPTION имитирует корпоративную инфраструктуру на базе технологии «deception» и позволяет виртуально моделировать на различном уровне любое устройство в организации, включая оборудование IoT и IIoT (контроллеры АСУ ТП). Рисунок 4. Интерфейс системы LOKI Имитация устройств осуществляется с помощью ловушек (honeypot) и песочниц (sandbox). На рабочих местах сотрудников и серверах разворачиваются приманки, которые ведут в ловушки и песочницы, уводя вектор атаки от реальных устройств.Использовать систему LOKI несложно, достаточно сделать 4 шага:Просканировать подсети для определения состава активных устройств.Система сама предложит ловушки к ним, можно будет просто согласиться с её выбором.Развернуть ловушки в выбранной подсети одной кнопкой.Скачать приманки на рабочие места и установить их. Рисунок 5. Панель статистики системы LOKI Сейчас линейка имитируемых устройств в системе LOKI уже включает в себя большой список типов и моделей, который активно пополняется: рабочие станции, серверы, маршрутизаторы, межсетевые экраны, IP-телефоны, IP-камеры, принтеры и сканеры, PoS-терминалы, ЧПУ-станки. Рисунок 6. Карта сети ловушек и реальных устройств в системе LOKI При работе с программным продуктом не стоит забывать о простоте его использования, чтобы любой шаг был естественен и логично следовал из предыдущего. В системе LOKI есть эта особенность, хотя изначально концепция идеи может сформировать представление о чём-то громоздком и сложном. Конечно, комплексы, автоматизирующие процессы в информационной безопасности, имеют большие функциональные возможности, но продукт должен стараться исключать людей из процесса, выполняя по максимуму всё самостоятельно, т. к. человеческий фактор — это всегда риск.OCTOPUSСистема AVSOFT OCTOPUS MULTISCANNER — это антивирусный мультисканер, который может быстро обрабатывать большие объёмы трафика и подходит в том числе для небольших компаний за счёт невысокой стоимости.Внутри системы — больше 20-ти локальных антивирусных ядер, при желании можно добавить и больше. Помимо этого есть модули статического анализа файлов, модели на базе машинного обучения, интеграция с внешними репутационными сервисами.Можно отправить на проверку самые разнообразные типы файлов: исполняемые, офисные, скрипты, мобильные приложения, архивы, включая многотомные и закрытые паролем, и др. Рисунок 7. Страница проверки файлов в системе OCTOPUS При оценке любой современной системы важно учитывать скорость обработки данных; если вендор предлагает решить её только за счёт «железа», то это — порочная практика, т. к. она всегда ставит перед заказчиком вопрос о дополнительных затратах. Важно уточнять у вендора, как происходит обработка очередей и больших объёмов задач, чтобы подстраховать себя от незапланированных финансовых потоков во внешний мир.BONDAVSOFT BOND MESSENGER — мессенджер для безопасного корпоративного общения. Он позволяет управлять всей коммуникацией в компании через собственный сервер. После развёртывания мессенджера в инфраструктуре никто кроме уполномоченных администраторов из персонала заказчика не имеет доступа к серверу, включая самих разработчиков программы. Рисунок 8. Интерфейс мессенджера BOND Получение быстрого доступа к продукту, как в случае с мессенджером, который можно просто скачать и поставить, даёт возможность сразу оценить его характеристики и принять решение. Если приходится пройти сражение с драконом или спасти принцессу, чтобы получить «пилот» или пробный доступ, то стоит задуматься, стоит ли ввязываться в этот бой, поскольку так же сложно могут быть выстроены и другие процессы, связанные с поддержкой или инсталляцией в инфраструктуру.CRIMLABКриминалистическая лаборатория AVSOFT CRIMLAB ANALYTICS предоставляет инструменты для детального анализа файлов и разнообразной агрегации собранных данных: сравнение исследований, создание коллекций, формирование базы знаний и др. Решение актуально для центров мониторинга информационной безопасности (SOC) и компаний, которые хотят развить компетенции своих специалистов в данной области. Рисунок 9. Схема работы CRIMLAB Решение позволяет проводить детальный анализ содержимого любого типа файлов, изучать его поведение в виртуальных и физических песочницах, тонко индивидуализировать параметры среды исследования и добавлять инструменты исследований, а также осуществлять ретроспективный анализ. Рисунок 10. Подробный отчёт по файлу Возможность тонкой индивидуализации внутренних функций и настроек системы всегда говорит о её гибкости и адаптивности, это уже стало базовым качеством многих современных программных продуктов. Не стоит забывать, что осуществление индивидуализации не должно быть сложным или запутанным, т. к. это повышает риск ошибок, система должна запрещать пользователю выполнять заведомо некорректные настройки.NFIНебольшой программно-аппаратный комплекс AVSOFT NFI контролирует взаимодействие сетевых устройств с внешней сетью (интернетом). NFI представляет собой устройство, которое берёт в кольцо сетевые пакеты, работая на 3-м уровне модели OSI. Инспектор способен оперативно выявить и заблокировать компрометацию любого сетевого устройства и оповестить об этом службу безопасности. Рисунок 11. Схема работы AVSOFT NFI NFI имеет графический интерфейс, в котором можно задавать правила фильтрации и управлять устройством. Рисунок 12. Интерфейс программно-аппаратного устройства NFI Итак, компанией охвачены востребованные направления на рынке информационной безопасности и этих направлений больше 5-ти, что даёт основание присвоить ей 3 балла по принятой методике оценки.Категории заказчиковДля вендора большую роль играет получение опыта с разными категориями заказчиков. Все осознают, что государственные и коммерческие организации — это два больших разных «королевства» со своими требованиями и правилами. Непрерывная реконструкция и анализ многогранных кейсов с клиентами может помочь пересмотреть процесс реализации новых проектов. Заказы от коммерческих компаний преимущественно ориентированы на скорость и оптимизацию затрат, от государственных структур — на соблюдение требований регуляторов, а качество, конечно, интересует всех.Компания «АВ Софт» работает как с государственными, так и с коммерческими заказчиками. Веер направлений деятельности клиентов включает в себя промышленность, транспорт, оказание услуг по безопасности и задачи связанные с обороной. Не присутствуют пока зарубежные заказчики, что позволяет поставить по методике оценки 2 балла.Новые продуктыОриентация на создание новых продуктов — обязательный талисман для всех, кто планирует расти. Сфера кибератак развивается со скоростью гепарда, поэтому вендорам важно не упускать шанса моделировать инструменты охоты, которых ни у кого нет или которым есть куда стремиться по уровню качества. Конкуренты всегда помогают в развитии, никогда не сидят спокойно и ждут возможности забрать себе кусочек того, что кто-то потерял, потому что отстал в развитии. Если компания постоянно генерирует новые идеи и не жалеет ресурсов на развитие новых продуктов, то это выделяет её с точки зрения планирования долгосрочной стратегии.Команда «АВ Софт» почти каждый год выпускает новый продукт, и основная концепция компании как таковая базируется на непрерывном выпуске новых продуктов. По методике можно присвоить ей 3 балла.Зарубежные проектыКогда вендор вращается только в своей домашней зоне, это не даёт ему возможности развиться до уровня международных конкурентов, и тем самым он обрекает себя на стагнацию, которая наступит рано или поздно. Очень важно стремиться расширять круг заказов за границами комфортного «стеклянного шара», адаптируя свои решения под требования заказчиков из других стран.Опыта зарубежных проектов компания «АВ Софт» пока не имела шанса получить, поэтому по методике ей ставим 0 баллов.Гибкость и адаптация решенийСпособность продуктов гибко трансформироваться не всегда удобна вендорам, потому что это влечёт за собой дополнительные ресурсы на поддержку и сопровождение. Но желания заказчиков никто не отменял, и пока они не удовлетворены — это всегда отличный повод для действия. Клиентоориентированный подход уже пронизывает все сферы рынка и требует покориться ему в том числе и от поставщиков решений по информационной безопасности.Индивидуализация продуктов компании «АВ Софт» возможна и является одним из обязательных условий работы с заказчиками, взятых на себя командой. Высокая адаптивность продуктов — это всегда отчасти и риск, но при должной оптимизации этого процесса он даёт гораздо больше, чем ограничения клиентов. Формируется совершенно иной уровень доверия, появляется возможность реализовать действительно полезные проекты. По методике мы можем поставить в данной категории 3 балла.Партнёрская сетьРазвитая партнёрская сеть свидетельствует о доверии и устойчивой позиции вендора на рынке. Если среди партнёров есть крупные интеграторы и дистрибьюторы, то это показывает, что компания получила признание у сильных игроков.У компании «АВ Софт» — больше 15-ти партнёров, что даёт основание выставить ей по методике ещё 3 балла.СертификацияПолучение сертификации — ювелирная работа, которая требует в первую очередь стабильности продуктов и чёткого их соответствия заявленным требованиям. При наличии лицензий можно сделать вывод о том, что присутствует баланс между разработкой новых функций и их устойчивым состоянием.Часть продуктов компании «АВ Софт» имеет сертификацию, остальные находятся в процессе её получения, поэтому в нашей финальной метрике мы можем выставить 2 балла.Подведение итоговВ итоговой таблице компания «АВ Софт» получает 16 баллов, что вполне неплохо, но значит, что есть куда стремиться. Цветом выделены баллы, которые компания получила в результате прохождения оценки в рамках настоящего материала. Таблица 2. Методика оценки вендора№Параметр1 балл2 балла3 балла1.Сектор рынкаНаправление продуктов всего одноЕсть 2–3 направления продуктовЕсть больше 3-х направлений продуктов2.Категории заказчиковТолько государственные организацииПрисутствуют государственные и коммерческие организацииПрисутствуют государственные, коммерческие и зарубежные заказчики3.Новые продуктыНовые продукты создаются реже чем раз в 5 летНовые продукты создаются раз в 2–3 годаНовые продукты создаются каждый год4.Зарубежные проектыЕсть 1 зарубежный проектЕсть 2–5 зарубежных проектовЕсть более 5-ти зарубежных проектов5.Гибкость и адаптация решенийРешения очень редко допускают индивидуализациюДопускается частичная индивидуализацияВсе решения могут гибко адаптироваться под нужды заказчика6.Партнёрская сетьЕсть 1–2 партнёраПартнёрская сеть невелика и находится в развитииРазвитая партнёрская сеть (более 10-ти партнёров)7.СертификацияКомпания имеет 1 сертификатЧасть продуктов компании имеет сертификациюВсе продукты компании имеют сертификацию ВыводыОценка вендора может быть адаптирована под потребности конкретной организации и особенности защиты её ИТ-инфраструктуры. Рекомендуется также выстраивать управление рисками в части поставки решений по информационной безопасности и методику оценки качества продуктов и услуг вендора. Читать далее
×