McAfee-GW-Edition - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Guest Просто_Юзер

McAfee-GW-Edition

Recommended Posts

Guest Просто_Юзер

Собственно сабж.Кто может рассказать,что это за новый движок?

077fbc21c006t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Возможно какой-то McAfee Gateway.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Используется на вирустотал... Это по моему не продукт для продажи...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Иногда вердикты на один файл у макофовцев разные :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

McAfee-GW-Edition -> бывший SecureWeb-Gateway (бывший Webwasher-Gateway) постороен на движке Avira + собственные разработки Securecomputing. Это продукт для серверов.

Компания Securecomputing теперь приобретена McAfee. В результате - McAfee является собственником продукта Secure Web Gateway, хотя к его разработке не имеет никакого отношения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
McAfee-GW-Edition -> бывший SecureWeb-Gateway (бывший Webwasher-Gateway) постороен на движке Avira + собственные разработки Securecomputing. Это продукт для серверов.

Компания Securecomputing теперь приобретена McAfee. В результате - McAfee является собственником продукта Secure Web Gateway, хотя к его разработке не имеет никакого отношения.

Спасибо за справку. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dashke

Подробнее о McAfee Secure Web Gateway

http://www.mcafee.com/us/local_content/dat...web_gateway.pdf

Принцип работы

37107105b3c00ca1c17496a6a41403ad07b8104.png

Отредактировал Dashke

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Подробнее о McAfee Secure Web Gateway

http://www.mcafee.com/us/local_content/dat...web_gateway.pdf

Принцип работы

37107105b3c00ca1c17496a6a41403ad07b8104.png

интересно, как это работает с Opera Turbo -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
интересно, как это работает с Opera Turbo -))

аналогично как совсеми другими ускорялками интернета, работающих также как этот=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
аналогично как совсеми другими ускорялками интернета, работающих также как этот=)

ну и как же? ((-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

трафик сканируеться и все если что есть блокируеться, если он конечно не зашифрован чем-то или чем-то непонятным сжат=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
трафик сканируеться и все если что есть блокируеться, если он конечно не зашифрован чем-то или чем-то непонятным сжат=)

что-то совсем не то, что я ожидал услышать ...

ну да ладно -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
что-то совсем не то, что я ожидал услышать ...

ну да ладно -))

а что ожидал, что трафик не будет сканироваться?=)) протокол то все равно http используеться, потому трафик будет идти через него=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
протокол то все равно http используеться

правда? что-то как то нигде не упоминалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

Web-Washer пропал из ВирусТотал,видать МакАффи был заменой ему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×