Перейти к содержанию
AM_Bot

Обсуждение Safe'n'Sec 2.0

Recommended Posts

AM_Bot

Коллеги, предлагаю перенести обсуждение продукта Safe'n'Sec 2.0 в эту ветку, так всем будет удобнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

Ответ на http://www.anti-malware.ru/phpbb/viewtopic.php?p=391#391

Юрий, рад видель Вас на нашем форуме, надеюсь, что Выс станете у нас одним из активных участников.

В настоящее время есть немного решений в области проактивной защиты, некоторые правда выдает под этим соусом частое обновление или контроль скриптов - но это не так важно

Насколько то или иное решение плохое или хорошее можно говорить после сравнительного тестирования того или иного продукта. Справляется ли он с основной задачей защиты или нет? Как тестировать непонятно, да и тестов нет, говорят некоторые. Так можно использовать известные leaktest-ы, прогнать по вирусной коллекции, как делают антивирусники, оценить влияние на производительность системы. Обычные тесты на обычные угрозы - а другое надо?

Не могли бы Вы привести какой-то примерный перечень угроз (атак, опасных действий в системе) от которых защищает Safe'n'Sec 2.0?

Думаю не все это хорошо понимают, зачем его покупать если есть "обычные" антивирусы и файрволы, которых вроде как достаточно.

Наверное надо думать о возможных вариантах и всегда можно придумать решение как обойти ЛЮБУЮ защиту. Думаю с этим никто не будет спорить. С другой стороны случаи появление ультранового вирья (которое использует новые методы) малы по сравнению с ОБЫЧНОЙ массой malware, которое гуляет в инете (как ни странно ДО СИХ ПОР подавляющее большинство пытается наивно прописать себя на автозапуск :) ). Могу ошибаться, но с этой задачей проактивная защита справляется :)

Постоянно появляются какие-то новые виды вирусов, троянов и т.д. Надо подставивать под них проактивную защиту. Каким образом и как часто произодит обновление в Safe'n'Sec? Затрагивают ли обновления программу целиком или обновляются лишь некие "проактивные сигнатуры"?

Далее. Головная боль - ложные срабатывания. Они были, есть и будут, задача добится допустимого уровня false alarm-ов и не рушить мозг пользователю на предмет принятия решения. Я пока не видел приемлемого решения, и в Safe'n'Sec на сегодняшний день есть над чем работать. С другой стороны, если вспомнить проблему антивирусов производительность и уровень детектирования - чем то приходится жертвовать (хочешь ловить все - осознанно жертвуй производительностью). С false alarm отдаленно похоже. В одном случае лучше переспросить пользователя и не пропустить, в другом - это так достает, что не нужна мне такая защита. Что лучше?

Когда я поставил новую версию Safe'n'Sec, у меня сразу на Windows 2000 вылезло следующее предупреждение

http://www.anti-malware.ru/images/safensec2/1.gif

Врое как обычный, типовой процесс Windows (service.exe), нельзя ли было предобучить продукт, чтобы так сразу не пугать людей?

Про Safe'n'Sec. Все ругают 1.1. Соглашусь - далеко от идеала. Но...первая версия, все с чего то начинали :) У некоторых и пятая и шестая версии - все такие же :(, у нас только вторая :). Давайте посмотрим на то что есть сегодня и если это будет интересно всем присутствующим я бы хотел рассказать и пояснить некоторые моменты по версии 2.0 и наших планах на будущее.

Еще несколько вопросов:

1. Емеется версия продукта со встроенным антивирусом BitDefender, почему выбор пал именно на этот движек?

2. Насколько я понял антивирус осуществляет проверку только по требованию, почему нет полноценного антивирусного монитора?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Когда я поставил новую версию Safe'n'Sec, у меня сразу на Windows 2000 вылезло следующее предупреждение

http://www.anti-malware.ru/images/safensec2/1.gif

Врое как обычный, типовой процесс Windows (service.exe), нельзя ли было предобучить продукт, чтобы так сразу не пугать людей?

Это уже не так страшно. В 1.1 окна были страшнее, так что все хорошо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

Когда я поставил новую версию Safe'n'Sec, у меня сразу на Windows 2000 вылезло следующее предупреждение

http://www.anti-malware.ru/images/safensec2/1.gif

Врое как обычный, типовой процесс Windows (service.exe), нельзя ли было предобучить продукт, чтобы так сразу не пугать людей?

Это уже не так страшно. В 1.1 окна были страшнее, так что все хорошо :)

Конечно, новая версия НАМНОГО лучше, видно, что была людьми была проделана большая работа. Поэтому версия и 2.0, а не 1.2 :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Когда я поставил новую версию Safe'n'Sec, у меня сразу на Windows 2000 вылезло следующее предупреждение

http://www.anti-malware.ru/images/safensec2/1.gif

Врое как обычный, типовой процесс Windows (service.exe), нельзя ли было предобучить продукт, чтобы так сразу не пугать людей?

Это уже не так страшно. В 1.1 окна были страшнее, так что все хорошо :)

Конечно, новая версия НАМНОГО лучше, видно, что была людьми была проделана большая работа. Поэтому версия и 2.0, а не 1.2 :-)

А теперь серьезно. Я поставил 2.0 дома. О впечатлениях с точки зрения рядового пользователя - расскажу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Romko

To Admin

Не могли бы Вы привести какой-то примерный перечень угроз (атак, опасных действий в системе) от которых защищает Safe'n'Sec 2.0?

Думаю не все это хорошо понимают, зачем его покупать если есть "обычные" антивирусы и файрволы, которых вроде как достаточно.

По типам активности, которую контролитует SnS. Я не буду описывать ВСЕ - правил много, приведу только некоторые для примера.

1. File. Здесь понятно. Есть критические системные файлы и данные пользователя доступ к которым надо контролировать. Пользователь может определить правила доступа например для My Documents, кто может смотреть и изменять эти данные. Системные ресурсы - изменять содержимое system32 может как очередное обновление MS, так вирье, которое очень "любит" туда прописываться.

2. Registry. Здесь тоже понятно. Типичные действие, которые могут вызвать вопросы - автозапуск или изменение настроек IE.

3. Process Interaction В основном вмешательство одних процессов в "жизнь" других, нетипичные для обычного приложения - WriteProcessMemory, TerminateProcess, SuspendThread. Думаю что не стоит объяснять предназначение этих функций и опасность которую они могут представлять. Для примера - техника dll-injection многим знакома.

4. Network Activity Функциональность firewall, но до полноценного firewall мы пока не дотягиваем. Хотя ликтесты (http://www.firewallleaktester.com/tests.htm и др.) прошли на уровне известных файерволов :) TDI драйвер. UDP и TCP. Установка соединения и передача данных. В 2.0 сетевай активность контролируется в режиме обучения, т.е. на каждое соединения подымается алерт и там приходится решеть по поводу сетевой активности приложения - разрешать или запрещать и создавать ли правила автоматом. В 2.1 докрутим нормальный режим обучения, с которого можно будет переключаться.

5. System API Call User Mode Hook. Для примера SetWindowsHookEx для установки перехватчика клавы keyloger.

To Admin

Постоянно появляются какие-то новые виды вирусов, троянов и т.д. Надо подставивать под них проактивную защиту. Каким образом и как часто произодит обновление в Safe'n'Sec? Затрагивают ли обновления программу целиком или обновляются лишь некие "проактивные сигнатуры"?

Что обновляется:

- правила контроля активности. есть системные, есть пользователя, обновляем тока системные. Для примера в XP появилась функция SuspendProcess -добавлем ее обработчик и обновляем. Обновления редко - раз в месяц.

- база известных приложений. Приложения, которые мы можем точно идентифицировать независимо от версии и знает их активность. Обновления - раз в неделю.

- базы AV, если есть в продукте. Обновления - от вендора.

To Admin

Когда я поставил новую версию Safe'n'Sec, у меня сразу на Windows 2000 вылезло следующее предупреждение

http://www.anti-malware.ru/images/safensec2/1.gif

Врое как обычный, типовой процесс Windows (service.exe), нельзя ли было предобучить продукт, чтобы так сразу не пугать людей?

Учим :) См. предыдущий пост о сетевой активности и режиме обучения.

To Admin

Еще несколько вопросов:

1. Емеется версия продукта со встроенным антивирусом BitDefender, почему выбор пал именно на этот движек?

2. Насколько я понял антивирус осуществляет проверку только по требованию, почему нет полноценного антивирусного монитора?

1. С Битом было проще всего договорится и SDK у них проще.Некоторые известные росийские производители :) усмотрев в нас конкурентов их AV и SDK у них далек от идеала и не удобен в использовании.

2. AV - не основная функциональность. И в нашем случае повторять OnAcees Monitor нет никакого смысла - другой принцип работы. Встречный вопрос - А зачем он нужен и какие задачи будет выполнять? Единственное о чем мы думаем и сделаем - это проверка антивирусом (если он есть) проложения, которое делает подозрительное действие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot
1. С Битом было проще всего договорится и SDK у них проще.Некоторые известные росийские производители :) усмотрев в нас конкурентов их AV и SDK у них далек от идеала и не удобен в использовании.

2. AV - не основная функциональность. И в нашем случае повторять OnAcees Monitor нет никакого смысла - другой принцип работы. Встречный вопрос - А зачем он нужен и какие задачи будет выполнять? Единственное о чем мы думаем и сделаем - это проверка антивирусом (если он есть) проложения, которое делает подозрительное действие.

Всем известно, что в подавляющем большинстве случае антивирусы друг с другом не живут. Продукты Safe'n'Sec 2.0 не будут конфликтовать с уже имеющимся антивирусным монитором?

Ведь перехват событий идет по одинковому принципу.

Вообще Safe'n'Sec 2.0 как самостоятельный продукт способен обеспечить защиту или все же он позиционируется как дополнение к уже имеющему у клиента антивирусу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Всем известно, что в подавляющем большинстве случае антивирусы друг с другом не живут. Продукты Safe'n'Sec 2.0 не будут конфликтовать с уже имеющимся антивирусным монитором?

Ведь перехват событий идет по одинковому принципу.

Вообще Safe'n'Sec 2.0 как самостоятельный продукт способен обеспечить защиту или все же он позиционируется как дополнение к уже имеющему у клиента антивирусу?

Конфликтов с KAV 4.5, 5.0, 2006 не обнаружено ни в 1.1 ни в 2.0 Я в крайнем случае не нашел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Romko
Всем известно, что в подавляющем большинстве случае антивирусы друг с другом не живут. Продукты Safe'n'Sec 2.0 не будут конфликтовать с уже имеющимся антивирусным монитором?

Ведь перехват событий идет по одинковому принципу.

Вообще Safe'n'Sec 2.0 как самостоятельный продукт способен обеспечить защиту или все же он позиционируется как дополнение к уже имеющему у клиента антивирусу?

Про конфликты. Совместимость с антивирусами и файерволами было основным требованием к продукту. Поэтому тестируем и проверяем. В отличиии от некоторых AV мы не выставляем требования, что необходимо удалить конкурирующее ПО и тогда будет все работать :) Была несовместимость с KAV, они обещали ее исправить - надеюсь что сделали :)

Позиционирование. Здесь ныне декларируемый принцип многослойной защиты. 100% не даст никто. И одно решение дополняет другое. Есть AV, FireWall, IDS, IPS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot
Конфликтов с KAV 4.5, 5.0, 2006 не обнаружено ни в 1.1 ни в 2.0 Я в крайнем случае не нашел

У меня с на домашней машине с KAV2006 тоже не конфликтует, просто хотел уточнить.

Safe'n'Sec 2.0 придется конкурировать с Panda TruPrevent Personal (у них тоже вышла на днях новая версия 2006).

Хотелось бы для себя понять, какие преимущества у Safe'n'Sec пред конкурентом? :roll:

Panda TruPrevent уже достаточно раскручен и если правильно позиционировать Safe'n'Sec на его фоне, можно хорошо продвинуть его на рынке. Понимаю, может быть это сложный вопрос, но все таки, когда продукт разрабатываля не могли не думать о его будущих преимуществах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Romko
Конфликтов с KAV 4.5, 5.0, 2006 не обнаружено ни в 1.1 ни в 2.0 Я в крайнем случае не нашел

У меня с на домашней машине с KAV2006 тоже не конфликтует, просто хотел уточнить.

Safe'n'Sec 2.0 придется конкурировать с Panda TruPrevent Personal (у них тоже вышла на днях новая версия 2006).

Хотелось бы для себя понять, какие преимущества у Safe'n'Sec пред конкурентом? :roll:

Panda TruPrevent уже достаточно раскручен и если правильно позиционировать Safe'n'Sec на его фоне, можно хорошо продвинуть его на рынке. Понимаю, может быть это сложный вопрос, но все таки, когда продукт разрабатываля не могли не думать о его будущих преимуществах.

Я пока не видел 2006 и не смотрел что они реально добавили, поэтому пока не готов ответить. Надо посмотреть и погонять.

По 2005 версии заметил сильное торможение системы и не реагировал продукт на тесты вирусной активности. Я разговривал с их техсупортом и даже посылал семпл с кодом чтобы они объяснили почему приложение не ловит эти действия - ответа не получил. Но когда у Вас сносят системный файлы, я думаю это неприятная процедура и на нее как то надо реагировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Новый символ Safe'n'Sec - киберносорог.

Креативно, маркетологам и дизайнеру - 5 баллов :-)

blue.gif

post-4-1135686466.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
    • JamesBisee
      Купить газовый котел с закрытой камерой сгорания в Москве
      https://www.fire-flower.ru/
      https://www.google.tg/url?q=https://fire-flower.ru
    • PR55.RP55
      По всей видимости uVS не всегда может получить доступ к: Hosts Нужно чтобы в Лог писалась информация: "Нет доступа  к Hosts " Вроде сейчас uVS  соответствующих записей не создаёт?
×