Перейти к содержанию
nobody.nogroup

Обновление модулей антивируса Dr.Web, поддержка IMAP4/NNTP

Recommended Posts

nobody.nogroup

http://info.drweb.com/show/2826/ru

Очередное обновление программных модулей антивируса Dr.Web для рабочих станций Windows

11 мая 2006 года

Компания «Доктор Веб» - ведущий российский разработчик и поставщик решений антивирусной безопасности - сообщает о выпуске обновления ряда программных модулей, входящих в состав пакета Dr.Web для Windows.

В частности, выпущен обновленный модуль антивирусной проверки электронной почты SpIDer Mail®.

Важнейшим усовершенствованием, реализованном в обновленном модуле SpIDer Mail, является возможность проверки писем, получаемых по протоколу IMAP4, a также новостных сообщений, получаемых по протоколу NNTP с серверов новостей USENET. Помимо этого, обновленный модуль позволяет существенно повысить скорость проверки почтового трафика на клиентских станциях.

С выпуском обновленного модуля SpIDer Mail устранены следующие ошибки предыдущих версий:

аварийное завершение программы при получении писем очень большого размера;

возможные конфликты со SpIDer Guard, происходившие в процессе проверки почты;

опечатки, а также некорректные отображения русских слов в файле отчета и разделе "О программе" контекстного меню;

обеспечена совместимость с программой Google Desktop Search;

отображение иконки на панели задач при изменении языка.

Внимание: при обновлении версии для проверки писем по IMAP и NNTP протоколам необходимо задать перехват соответствующих портов в настройках SpIDer Mail ("Настройки SpIder Mail"|"Перехват"|"Параметры").

В режиме автоматического перехвата соединений необходимо добавить:

для IMAP: Адрес * Порт 143

для NNTP: Адрес * Порт 119

Кроме того, выпущена обновленная версия Планировщика заданий, играющего важнейшую роль в системе автоматических обновлений вирусных баз антивируса Dr.Web для Windows. В ней сделаны следующие изменения:

добавлен вариант запуска задания "при старте программы";

добавлена кнопка "справка";

закрытие файла отчета планировщика в штатном режиме при завершении работы системы;

исправлены некоторые ошибки в языковых ресурсах/

Помимо программных модулей выпущены также исправленные еженедельные дополнения drw43301.vdb, drw43331.vdb и drw43334.vdb. В этих дополнениях устранен ряд ложных срабатываний.

С 11 мая обновленные версии программных модулей Dr.Web для Windows и перевыпущенные еженедельные дополнения к вирусным базам доступны на областях обновления, откуда они могут быть загружены автоматически при очередном обновлении вирусных баз всеми пользователями, а также включены в дистрибутивы Dr.Web для Windows, которые можно скачать с сервера компании «Доктор Веб».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

ГГГГ Ж)) Решили выпустить за 3 для до релиза Каспа Ж) Маркетинг рулит.

Уникального ничего нет, касп также все коррекно обрабатывает Ж) Но по релизу опередили... посмотрим насколько недотестировали Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вообще Доктор Веб как-то заметно активизировался ... только выкатили сканирование HTTP страфика не лету и вот теперь еще сканирование IMAP4/NNTP, просто круто я считаю.

Интересно, что на очереди? :puzzled:

Решили выпустить за 3 для до релиза Каспа Ж) Маркетинг рулит.

Да, маркетинг рулит :-) Правда это с натягом относится к ИТ компаниям, там, к сожалению, часто все же рулит разработка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ГГГГ Ж)) Решили выпустить за 3 для до релиза Каспа Ж) Маркетинг рулит.

Уникального ничего нет, касп также все коррекно обрабатывает Ж) Но по релизу опередили... посмотрим насколько недотестировали Ж)

а попробуйте Becky! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Это не ко мне Ж) Это к ним... Ж)

А с хттп к сожалению неудачно вышло... идея неотдавать клиенту ничего пока не скачается все гейтом себя не оправдала ввиду создания кучи трудностей..

Как сказали на форуме дрвеба - врядли спайдер гейт выйдет в массы т.к он сейчас больше для продвинутых юзверей (Антивирус для разработчиков (с) непомню)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это не ко мне Ж) Это к ним... Ж)

да ладно, что уж тут отбрехиваться ;)

А с хттп к сожалению неудачно вышло... идея неотдавать клиенту ничего пока не скачается все гейтом себя не оправдала ввиду создания кучи трудностей..

А посмотрите как это делает KAV6, все тоже самое, увы. Ничего тут не сделаешь. Фиктивное поточное сканирование жутко ограниченным набором сигнатур (в стиле KAV6) делать не будем, это точно. Это будет не антивирус, а полная фикция, а мы делаем только лучшее.

Как сказали на форуме дрвеба - врядли спайдер гейт выйдет в массы т.к он сейчас больше для продвинутых юзверей (Антивирус для разработчиков (с) непомню)

Выйдет, куда ж он денется, но не в таком виде, а в ином немного, все проблемы решаемы. Так же он будет иметь и контентную фильтрацию и фильтрацию на уровне URL. Наши пользователи получат как обычно полнофункциональный модуль. Хотя почему получат? Корпоративные давно получили веб-антивирус в виде ICAP фильтра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
ак же он будет иметь и контентную фильтрацию и фильтрацию на уровне URL

А фильтрация по URL будет по какой-то базе сайтов или просто по белому и черному списку пользователя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

>Фиктивное поточное сканирование жутко ограниченным набором сигнатур (в стиле KAV6) делать не будем, это точно.

Никаких трудностей с детектов iecar в 50mb архиве качающегося в 10 потоков FlashGetom.

Поточное сканирование - не используется ввиду какраз ограниченности сигнатур Ж)

>Так же он будет иметь и контентную фильтрацию и фильтрацию на уровне URL.

А где же ваша гордость о том что антивирусу все это ненужно? )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ак же он будет иметь и контентную фильтрацию и фильтрацию на уровне URL

А фильтрация по URL будет по какой-то базе сайтов или просто по белому и черному списку пользователя?

не знаю. это не принципиально. можно предложить свой список, кому-то он несомненно будет интересен.

Добавлено спустя 6 минут 8 секунд:

>Фиктивное поточное сканирование жутко ограниченным набором сигнатур (в стиле KAV6) делать не будем, это точно.

Никаких трудностей с детектов iecar в 50mb архиве качающегося в 10 потоков FlashGetom.

вот только не нужно рассказывать сказок о проверки средней части solid archive. что bzip, что rar... после того как архив скачан - тогда и найти можно.

Поточное сканирование - не используется ввиду какраз ограниченности сигнатур Ж)

поточное сканирование - это сканирование потока а не полученного в рез-те документа. сканировать середину ни solid архива ни iso образа невозможно. zip невозможно сканировать не получив его оглавления, а оно в самом конце. в итоге получается дырка от бублика...

>Так же он будет иметь и контентную фильтрацию и фильтрацию на уровне URL.

А где же ваша гордость о том что антивирусу все это ненужно? )))

с этим не сюда и не ко мне. об этом говорил кое-кто другой :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
http://info.drweb.com/show/2826/ru
ГГГГ Ж)) Решили выпустить за 3 для до релиза Каспа Ж) Маркетинг рулит.

Уникального ничего нет' date=' касп также все коррекно обрабатывает Ж) Но по релизу опередили... посмотрим насколько недотестировали Ж)[/quote']

Технический релиз KAV/KIS 6 вышел 31 марта (эту новость на anti-malware.ru представили Вы Tix) В нем предусмотрена проверка по протоколу IMAP и NNTP. То есть пользователи указанного выше продукта уже почти 1,5 месяца пользуются возможностью проверки по этим протоколам. Иными словами, если учитывать техническиую сторону дела, то ЛК была первой. В коммерческом плане - первым стал Доктор Веб.

Добавлено спустя 4 минуты 5 секунд:

Это не ко мне Ж) Это к ним... Ж)

да ладно' date=' что уж тут отбрехиваться ;)

А с хттп к сожалению неудачно вышло... идея неотдавать клиенту ничего пока не скачается все гейтом себя не оправдала ввиду создания кучи трудностей..

А посмотрите как это делает KAV6, все тоже самое, увы. Ничего тут не сделаешь. Фиктивное поточное сканирование жутко ограниченным набором сигнатур (в стиле KAV6) делать не будем, это точно. Это будет не антивирус, а полная фикция, а мы делаем только лучшее.

Как сказали на форуме дрвеба - врядли спайдер гейт выйдет в массы т.к он сейчас больше для продвинутых юзверей (Антивирус для разработчиков (с) непомню)

Выйдет' date=' куда ж он денется, но не в таком виде, а в ином немного, все проблемы решаемы. Так же он будет иметь и контентную фильтрацию и фильтрацию на уровне URL. Наши пользователи получат как обычно полнофункциональный модуль. Хотя почему получат? Корпоративные давно получили веб-антивирус в виде ICAP фильтра.[/quote']

Вы кое-что забыли упомянуть john. Разрешите дополнить Ваш ответ. KAV/KIS 6 пердоставляет пользователю возможность проверки HTTP трафика с "буферизацией". Пользователь может самостоятельно выбрать один из двух алгоритмов проверки.

Цитата из справки по настройке и работе антивируса:

Проверка данных, поступающих из интернета, может осуществляться по одному из следующих алгоритмов:

"Потоковая проверка - технология обнаружения вредоносного кода в сетевом трафике, при которой поток данных проверяется "на лету". Например, вы скачиваете файл из интернета. Веб-Антивирус проверяет файл порциями по мере копирования данных на компьютер. Эта технология позволяет увеличить скорость доставки проверенного объекта пользователю. В то же время для реализации потоковой проверки ИСПОЛЬЗУЕТСЯ СОКРАЩЕННЫЙ НАБОР СИГНАТУР (выделено мной - Mr. Justice) угроз (только наиболее активные угрозы), что значительно сокращает уровень безопасности вашей работы в интернете.

Проверка с буферизацией - технология обнаружения вредоносного кода в сетевом трафике, при которой проверка объекта осуществляется после его полного копирования в буфер. После этого объект подвергается анализу на вирусы и по результатам анализа передается пользователю для работы либо блокируется.

При использовании данного типа проверки ПРИМЕНЯЕТСЯ ПОЛНЫЙ НАБОР СИГНАТУР (ВЫДЕЛЕНО МНОЙ - Mr. Justice) угроз, что позволяет значительно повысить уровень обнаружения вредоносного кода. Однако использование этого алгоритма увеличивает время обработки объекта и передачи его пользователю для работы, а также может вызывать проблемы при копировании и обработке больших объектов, связанные с истечением тайм-аута на соединение HTTP-клиента.

Для решения этой проблемы мы предлагаем ввести ограничение на время кеширования фрагментов объекта, поступающего из интернета. При истечении этого ограничения каждая полученная часть файла будет передаваться пользователю непроверенной, а по завершении копирования объекта он будет проверен целиком. Это позволит увеличить время передачи объекта пользователю, решить проблему нарушения соединения, не сокращая уровень безопасности работы в интернете."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Mr. Justice, первым был все равно Avast! :) проверку NNTP+IMAP Dr.Web выпустил месяца минимум два с половиной назад или три, не помню. 11го отпущено на свободу. Dr.Web не рассматривает это вообще как какое-то великое достижение, мелкое пополнение функционала недостойное даже смены минора версии. говорить о коммерческом выпуске потому тоже не приходится, наши пользователи такие подарки получают постоянно в ходе обычного развития продукта и его автоматического апдейта.

интереснее в данном случае не факт наличия проверки IMAP, а то как эта проверка сделана - не фикция ориентированная на POP3-like Outlook и ему подобные, а полная реализация протокола и защита от заражения обеих сторон участвующих в процессе.

то что КАВ проверяет полным набором сигнатур - это правильно, только так и можно защититься от заражения, но требует полного скачивания и потому ничем не отличается от того что реализовано в Dr.Web еще полгода назад, жаль что еще не выпущено. первым кто был в проверке HTTP вообще сказать сложно, тот же Avast! умеет это с версии 4.5 насколько я помню.

behaivour blocker у Dr.Web имеется с 98го года :) обновленный его вариант несомненно будет, только интеллект ему докрутят до той степени что бы он удовлетворил всех, и не приставал к пользователю с глупыми вопросами.

что касается обновления баз - посмотрите когда-нибудь внимательно у тех кто декларирует круглосуточность, будете удивлены несколько. пока мы такого не декларировали, но кто его знает, может и будет, даже не смотря на отсутствие резкой необходимости - временные интервалы когда звери выходят на свободу статистически перекрыты :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr. Justice, первым был все равно Avast! :) проверку NNTP+IMAP Dr.Web выпустил месяца минимум два с половиной назад или три, не помню. 11го отпущено на свободу. Dr.Web не рассматривает это вообще как какое-то великое достижение, мелкое пополнение функционала недостойное даже смены минора версии. говорить о коммерческом выпуске потому тоже не приходится, наши пользователи такие подарки получают постоянно в ходе обычного развития продукта и его автоматического апдейта.

интереснее в данном случае не факт наличия проверки IMAP, а то как эта проверка сделана - не фикция ориентированная на POP3-like Outlook и ему подобные, а полная реализация протокола и защита от заражения обеих сторон участвующих в процессе.

то что КАВ проверяет полным набором сигнатур - это правильно, только так и можно защититься от заражения, но требует полного скачивания и потому ничем не отличается от того что реализовано в Dr.Web еще полгода назад, жаль что еще не выпущено. первым кто был в проверке HTTP вообще сказать сложно, тот же Avast! умеет это с версии 4.5 насколько я помню.

behaivour blocker у Dr.Web имеется с 98го года :) обновленный его вариант несомненно будет, только интеллект ему докрутят до той степени что бы он удовлетворил всех, и не приставал к пользователю с глупыми вопросами.

что касается обновления баз - посмотрите когда-нибудь внимательно у тех кто декларирует круглосуточность, будете удивлены несколько. пока мы такого не декларировали, но кто его знает, может и будет, даже не смотря на отсутствие резкой необходимости - временные интервалы когда звери выходят на свободу статистически перекрыты :)

1. Доктор Веб как раз судя вот по этому http://info.drweb.com/show/2827/ru рассматривает новую возможность как крупное достижение. Пиарится (модное сейчас слово). И это нормальное явление. Только вот не могу понять зачем писать что мы стали первыми. Даже Вы, уважаемый john признаете, что Доктор Веб не был первым...

2. Проверка IMAP в антивирусе Касперского реализована не только для Outlook и т.п. Вы путаете с плагинами для Outlook и The Bat! Такие модули расширения действительно есть и они действительно расчитаны на данные почтовые программы.

3. Вы правы, поверка HTTP трафика в антивирусе Доктор Веб доступна уже почти как полгода, но пока еще в бета-продукте http://info.drweb.com/show/2729. Если говорить о бета-тестировании, то хотелось бы отметить, что KAV/KIS умел это делать год назад.

4. Behaiver blocker у Доктора Веба был, но насколько я знаю, для Windows 98. В Windows XP он не работает. Поправьте если я не прав. Вам виднее.

5. Не могу понять чему я должен удивляться. Поясните, пожалуйста, свою мысль. Ночь - достаточно длинный интервал, для того что бы успеть заразиться. Ночью активность создателей и распространителей вредоносных программ не уменьшается. А в американском (в смысле части света) секторе интернета она возрастает. Полагаю, что нет никаких препятствий для проникновения вирусов в рунет. Мне, например приходится часто работать в это время суток и пользоваться интернетом. И таких как я, думаю, не мало. Многих пользователей привлекает относительно не дорогая оплата за траффик и время проведенное в сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1. Доктор Веб как раз судя вот по этому http://info.drweb.com/show/2827/ru рассматривает новую возможность как крупное достижение. Пиарится (модное сейчас слово). И это нормальное явление. Только вот не могу понять зачем писать что мы стали первыми. Даже Вы, уважаемый john признаете, что Доктор Веб не был первым...

а проочитайте внимательно. такая реализация не только первая, но и вообще единственна.

2. Проверка IMAP в антивирусе Касперского реализована не только для Outlook и т.п. Вы путаете с плагинами для Outlook и The Bat! Такие модули расширения действительно есть и они действительно расчитаны на данные почтовые программы.

нет. но сначала подождем релиза. пока я не хочу говорить об этом, но я уже упоминал о Becky!, упоминал не спроста.

3. Вы правы, поверка HTTP трафика в антивирусе Доктор Веб доступна уже почти как полгода, но пока еще в бета-продукте http://info.drweb.com/show/2729. Если говорить о бета-тестировании, то хотелось бы отметить, что KAV/KIS умел это делать год назад.

4. Behaiver blocker у Доктора Веба был, но насколько я знаю, для Windows 98. В Windows XP он не работает. Поправьте если я не прав. Вам виднее.

да, именно так. строго противоположно KAV6 :)

5. Не могу понять чему я должен удивляться. Поясните, пожалуйста, свою мысль. Ночь - достаточно длинный интервал, для того что бы успеть заразиться. Ночью активность создателей и распространителей вредоносных программ не уменьшается. А в американском (в смысле части света) секторе интернета она возрастает. Полагаю, что нет никаких препятствий для проникновения вирусов в рунет. Мне, например приходится часто работать в это время суток и пользоваться интернетом. И таких как я, думаю, не мало. Многих пользователей привлекает относительно не дорогая оплата за траффик и время проведенное в сети.

а последите. удивляться тут нечему, это точно. вот только реальность сильно отстает от обещанного, увы. а активность распространителей, более менее, уже давно известна. "американские" вирусы (может все же трояны?) постепенно уходят в область мифов и активность перемещается в Беларуссию ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

>проверку NNTP+IMAP Dr.Web выпустил месяца минимум два с половиной назад или три

В бету.. Так вот касп выпустил в бету эту проверку год назад Ж)

>а полная реализация протокола и защита от заражения обеих сторон участвующих в процессе.

Вы считаете что только дрвеб до этого додумался? Ошибаетесь. Это реализовано и в Авасте и в Каве.

>но требует полного скачивания и потому ничем не отличается от того что реализовано в Dr.Web еще полгода назад,

Да но вы недадумались отдавать куски файла клиенту... из за чего у вас куча проблем.

>а проочитайте внимательно. такая реализация не только первая, но и вообще единственна.

Говорят же.. не единственная.

>но я уже упоминал о Becky!,

А с ThunderBird не пробовали? Ж)) Попробуйте спайдермайла и удивитесь.

>да, именно так. строго противоположно KAV6

Только 1 НО Ж) 9х уже не поддерживается Майкрософтом... а вот ХР наоборот.[/u]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
а проочитайте внимательно. такая реализация не только первая, но и вообще единственна.

Простите не понял в чем заключается ее уникальность? И чем она отличается от аналогичной технологии, которая применяется в KAV/KIS 6.0?

нет. но сначала подождем релиза. пока я не хочу говорить об этом, но я уже упоминал о Becky!, упоминал не спроста.

Релиз уже вышел, правда пока технический. И причем тут Becky? Опять не пойму. :(

а последите. удивляться тут нечему, это точно. вот только реальность сильно отстает от обещанного, увы. а активность распространителей, более менее, уже давно известна. "американские" вирусы (может все же трояны?) постепенно уходят в область мифов и активность перемещается в Беларуссию ;)

Если Вы имеете ввиду отсутствие обновлений ночью или считаете, что они выходят очень редко, то Вы ошибаетесь john. Обновления ночью выходят исправно. Несколько реже чем днем.

Термин "вирус" я использую в широком смысле. В моей интерпретации это понятие охватывает собственно вирусы, троянские программы и черви.

На счет мифов, я думаю, Вы сильно преувиличиваете. "Американские" вирусы были и будут. Или Вы полагаете, что американцы (США), канадцы и латиноамериканцы стали все поголовно порядочными и потеряли интерес написанию и распространению вирусов? Думаю, что Вы не правы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Собсно ради вас сам лично проверил работу с ИМАП у каспа с Бески..

Нашел только глупость бески в виде попытки скинуть все письмо в свой локальный кеш...

Остальное на скрине.

imap.gif

post-182-1147561940.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Собсно ради вас сам лично проверил работу с ИМАП у каспа с Бески..

Нашел только глупость бески в виде попытки скинуть все письмо в свой локальный кеш...

Остальное на скрине.

Судя по скриншоту все отлично работает. Неплохо было бы увидеть комментарий johna.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody.nogroup

2TiX

Sanja, интересно, а зачем вы свой ник сменили? :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Почему сменил то? Чем я хуже других и немогу иметь несколько ников "john, fifo, eugene gladkih, john gladkih" :)

Добавлено спустя 1 минуту 54 секунды:

PS:

Я так понимаю аргументы кончились.. раз о нике заговорили Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody.nogroup
Я так понимаю аргументы кончились.. раз о нике заговорили Ж)

Я заговорил :-) .

А у Евгения намного больше сведений, чем у меня: он работал по проекту и он общался с тестовой лабораторией, а я знаком с малым количеством деталей :-)

Нашел только глупость бески в виде попытки скинуть все письмо в свой локальный кеш...

И чем же это глупость?

Только тем, что вы так думаете...

Попробуйте погонять почтовый траффик, писем, эдак, тысяч сто, с инфекцией.

Добавлено спустя 3 минуты 25 секунд:

"john, fifo, eugene gladkih, john gladkih"

Да, и в подписи у него всегда написано, что можно понять, - это один и тот же человек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы считаете что только дрвеб до этого додумался? Ошибаетесь. Это реализовано и в Авасте и в Каве.

нет. в avast несколько лучше чем kav6, но тоже недоделка местами.

>но требует полного скачивания и потому ничем не отличается от того что реализовано в Dr.Web еще полгода назад,

Да но вы недадумались отдавать куски файла клиенту... из за чего у вас куча проблем.

и никогда не додумаемся отдавать клиенту заразу, не будет такого никогда.

>а проочитайте внимательно. такая реализация не только первая, но и вообще единственна.

Говорят же.. не единственная.

>но я уже упоминал о Becky!,

А с ThunderBird не пробовали? Ж)) Попробуйте спайдермайла и удивитесь.

и? работает как часы.

>да, именно так. строго противоположно KAV6

Только 1 НО Ж) 9х уже не поддерживается Майкрософтом... а вот ХР наоборот.[/u]

расскажите об этом милионам пользователей с win9x.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
нет. в avast несколько лучше чем kav6, но тоже недоделка местами.

Чем лучше? Интересно откуда у вас такая информация? Вы тестировали avast?

расскажите об этом милионам пользователей с win9x.

Пользователей Windows XP во много раз больше. И разрыв в численном соотношении с каждым годом увеличивается. Я думаю, этот тезис не нужно обосновывать. Windows 98 - это, уже в значительной мере, прошлое. Настоящее и будущее - за Windows XP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Термин "вирус" я использую в широком смысле. В моей интерпретации это понятие охватывает собственно вирусы' date=' троянские программы и черви.

На счет мифов, я думаю, Вы сильно преувиличиваете. "Американские" вирусы были и будут. Или Вы полагаете, что американцы (США), канадцы и латиноамериканцы стали все поголовно порядочными и потеряли интерес написанию и распространению вирусов? Думаю, что Вы не правы.[/quote']

сильно-не сильно, это же не принципиально. можно для примера узнать о том как за прошедший кто-то пропустил эпидемию в ночное время? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
естественно и KAV/KIS и Avast и многое-многое другое

Приятно иметь дело с человеком, который имеет практический опыт работы с разными антивирусами

о KAV говорить еще рано. его не существует еще сутки. выйдет буду смотреть

KAV/KIS 6.0 существует пока в виде технического релиза. Но этого вполне достаточно для того, чтобы обсуждать его и сравнивать его с другими продуктами. Его характеристики не будут меняться (думаю до выхода MP1)и коммерческий релиз выйдет с характеристиками тех. релиза.

Avast лучше хотя бы тем что парзер протокола в Avast соотвествует RFC, и обрабатывает корретено ошибки не приводя к лавинообразному росту сообщений об ошибках сам их производя ;) но это все мелочи. основное - проявляется с теми MUA которые умеют работать с IMAP, именно как с IMAP, а не так как это в POP3 - вытаскивая все письмо целиком. нормальный IMAP клиент получаеть только необходимые части письма. хм. начинаю повторяться, этове описано в прессрелизе.

вот как по вашему - если я при активном антивирусе могу поместить в фордер на IMAP сервер (или статью на usenet) инфицированное сообщение - можно это назвать антивирусом? на й мой взгляд - нет, нельзя ни при каких условиях.

Такие детали мне не известны, поэтому спорить с Вами не буду.

домашних?

Полагаю, что такая тенденция характерна не только для сегмента домашних пользователей.

впрочем на Ваш вопрос я уже отвечал.

Когда?

переливание из пустого в порожнего Саней мне мало интересно

На счет TiX (aka Sanja) Вы зря. Вы с ним ведете достаточно интересную и оживленную дискуссию. Я внимательно за ней слежу.

теперь понятнее стало?

Более-менее :)

нужно всего лишь включить поручение атачей по требованию. а не вытаскивать все письмо целиком.

Может быть. Никогда не пользовался этой малоизвестной почтовой программой.

еще раз - никакого KAV с IMAP еще не существует сутки. когда выйдет можно будет смотреть и сравнивать. а пока бета-версия сравнения не корректны

Еще раз повторяю, KAV/KIS 6.0 был бета-версией до 31 марта. С этого дня он превратился в технический релиз. И Вы это прекрасно знаете. Надо называть вещи своими именами.

ну да, несколько раз реже в 5-10 раз. 1-2 апдейта с 1-2я записями ;) вот это я и называю декларацией мало соответствующей реальности

Вы ошибаетесь. Не знаю преднамерено или по незнанию. Но это уже другой вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • mirkosmetik
      Спасибо, полезно.  
    • andery777
    • Guffy
    • andery777
      Только для 10? Как думаете с 7 совместима?
    • AM_Bot
      Продукт, известный сейчас как Ideco UTM, произошёл из Ideco ICS (Internet Control Server), первый выпуск которого состоялся в 2005 г. За 15 лет продукт поменял название, расширил список функциональных возможностей и стал называться Ideco UTM. В конце 2020 года состоялся релиз новой, 9-й версии; слоганом презентации стало «Дальше только космос». Рассмотрим, какие изменения произошли по сравнению с предыдущей, 8-й версией.    ВведениеНовые возможности Ideco UTM 9Системные требования Ideco UTM 9 для разного количества пользователейПреимущества Ideco UTM 9 перед конкурентамиКонцепция постоянных обновлений Ideco UTM 9Принцип «всегда на связи»ВыводыВведениеIdeco UTM представляет собой шлюз безопасности типа Unified Threat Management (система единообразной обработки угроз) российского разработчика «Айдеко». Предыдущая, 8-я, версия этого шлюза рассматривалась на нашем сайте весьма подробно. Новая редакция продукта обладает широкими функциональными возможностями за счёт использования таких модулей и механизмов, как защита от несанкционированного доступа и внешних угроз (межсетевой экран, WAF, контроль приложений и другие), контроль доступа, контентная фильтрация, антивирусная проверка трафика, антиспам (на основе технологий «Лаборатории Касперского»), возможности работы в качестве VPN-, DNS-, DHCP- и даже почтового сервера.Исходя из перечисленных функций можно сказать, что Ideco UTM уже вышел за рамки привычного класса устройств для сетевой безопасности и представляет собой экосистему, работающую не только для организации и защиты сети, но также для частичного построения серверной инфраструктуры.За прошедшие 15 лет это решение стали использовать такие компании и ведомства, как Федеральная таможенная служба, холдинг «Вертолёты России», ArcelorMittal. В целом более 14 000 организаций используют в своих сетях решение Ideco UTM.Ещё одним преимуществом рассматриваемого решения является его наличие в Едином реестре российских программ для электронных вычислительных машин и баз данных. Это позволяет использовать Ideco UTM 9 для целей обеспечения государственных и муниципальных нужд в соответствии с постановлением Правительства Российской Федерации № 1236 от 16 ноября 2015 г., а также в рамках программы импортозамещения, что важно в свете планируемого перевода субъектов КИИ на российские продукты.Новые возможности Ideco UTM 9Ideco UTM 9 основана на новейшем ядре Linux 5.11. В этой версии обновлены многие системные пакеты, увеличена производительность, включена поддержка новых платформ.Переработан веб-интерфейс администратора. Теперь он ещё удобнее с точки зрения структуры и работает быстрее, чем раньше. Рисунок 1. Интерфейс администратора Ideco UTM 9 Добавлена ролевая модель администраторов. Теперь благодаря ей доступ разделён на две категории: полный доступ и только чтение, что позволяет предоставлять его обучающимся или неопытным пользователям. Рисунок 2. Добавление учётной записи администратора Реализован раздельный доступ в консоль по SSH под логинами администраторов. Это позволяет настроить сети, из которых возможен доступ по SSH. Раньше была возможность подключаться только к веб-интерфейсу шлюза. Рисунок 3. Управление доступом по SSH В обновлённой версии шлюза безопасности добавлена установка пароля администратора при развёртывании сервера. Данная возможность исключает использование стандартных паролей и делает необходимой их ручную смену после установки продукта. Это позволяет избавиться от типичной проблемы использования нестойких и подверженных взлому паролей в привилегированных учётных записях.В межсетевой экран добавлены счётчики срабатывания правил, что позволяет эффективнее управлять правилами, удаляя или дорабатывая правила файрвола не имеющие срабатываний. Рисунок 4. Управление правилами файрвола В Ideco UTM 9 появился почтовый узел («релей») с возможностью работы в качестве полноценного почтового сервера с модулем антиспама от «Лаборатории Касперского». Рисунок 5. Основные настройки почтового релея Почтовый релей может подписывать исходящие письма DKIM-ключом, который используется почтовыми сервисами для идентификации и классификации электронной почты. Рисунок 6. Включение функции DKIM В продукте обновлён модуль системы предотвращения вторжений. Теперь он более эффективен в выявлении и предотвращении атак.Добавлена возможность отправки оповещений о событиях на сервере с помощью телеграм-бота. Рисунок 7. Настройка телеграм-бота Системные требования Ideco UTM 9 для разного количества пользователейIdeco UTM — это программное решение, что весьма выгодно с точки зрения отсутствия необходимости покупать продукт вместе с аппаратной частью. Достаточно выделить соответствующие ресурсы из уже имеющихся. Несмотря на новые функции, появившиеся в версии 9, требования к аппаратному обеспечению не изменились по сравнению с 8-й версией. Таблица 1. Минимальные системные требования, предъявляемые Ideco UTM 9Минимальные системные требованияПримечаниеПлатформаОбязательна поддержка UEFI Гипервизор2-е поколение виртуальных машин HyperV (с отключённым SecurityBoot) ПроцессорIntel Pentium G / i3 / i5 / Xeon E3 / Xeon E5 с поддержкой инструкций SSE 4.2Требования могут варьироваться в зависимости от сетевой нагрузки и используемых сервисов, таких как контентная фильтрация, антивирусы и система предотвращения вторжений. Для работы системы требуется минимум два, лучше четыре ядра процессора.Объём оперативной памяти8 ГБ (16 ГБ при количестве пользователей более 75)Дисковая подсистемаЖёсткий диск (магнитный или SSD) объёмом 64 ГБ или больше с интерфейсом SATA, SAS либо совместимый аппаратный RAID. В случае использования почтового сервера — второй жёсткий диск.Не поддерживаются программные RAID-контроллеры (интегрированные в чипсет или материнскую плату). При использовании аппаратных RAID-контроллеров настоятельно рекомендуется использовать плату с установленным аккумулятором, иначе высока вероятность краха RAID-массива. Не поддерживаются диски объёмом выше 2 ТБ.Сетевые адаптерыДва сетевых адаптераРекомендуются сетевые адаптеры, основанные на чипсетах 3Com, Broadcom, Intel или Realtek со скоростью 100/1000 Mбит/с.ДополнительноМонитор, клавиатураДля установки и работы Ideco UTM не требуются предустановленная ОС и дополнительное программное обеспечение. Ideco UTM устанавливается на выделенный сервер с загрузочного компакт-диска или USB-накопителя, при этом автоматически создаётся файловая система и устанавливаются все необходимые компоненты. Ниже в таблице представлены несколько типов конфигураций, которые зависят от количества пользователей. Таблица 2. Минимальные характеристики сервера для Ideco UTM 9 в зависимости от количества пользователей в сетиКоличество пользователей2550–200200–50010002000Модель процессораIntel Pentium Gold G5400 или совместимыйIntel i3 8100 или совместимыйIntel i5, i7, Xeon E3 от 3 ГГц или совместимыйIntel Xeon E3, E5 или совместимыйIntel Xeon E5 или совместимый 8-ядерныйОбъём оперативной памяти4 ГБ (рекомендуется 8 ГБ)8 ГБ16 ГБ16 ГБ32 ГБДисковая подсистема64 ГБ64 ГБHDD 500 ГБ либо SSD 256 ГБ2x1000 ГБ, аппаратный RAID либо SSD 1 ТБ2x1000 ГБ, аппаратный RAID либо SSD 1 ТБСетевые адаптерыДва сетевых адаптера Преимущества Ideco UTM 9 перед конкурентамиIdeco UTM имеет немало особенностей и отличий. Как было сказано выше, это — программное решение, поддерживаемое всеми гипервизорами, без привязки к конкретным аппаратным платформам. Благодаря этому можно разворачивать продукт как на собственных мощностях, так и в облаке.Настройка шлюза упрощена за счёт большей автоматизации процесса. Рисунок 8. Настройка контроля приложений Время внедрения системы в организации минимизировано благодаря интеграции с Active Directory, SIEM, DLP-системами, а также предпродажной (presale) поддержке от производителя решения. Рисунок 9. Настройка интеграции с Active Directory Рисунок 10. Настройка отправки отчётов в SIEM Рисунок 11. Настройка интеграции Ideco UTM с сервисами ICAP (DLP, антивирусы и т. д.) В Ideco UTM есть все модули глубокого анализа трафика, как в классических UTM- / NGFW-решениях, что позволяет предотвращать многие атаки на корпоративные ресурсы компании-покупателя.Одна из концепций «Айдеко» — использование опенсорс-продуктов в совокупности со своими разработками. Компания не скрывает факта использования программ с открытым исходным кодом: ядра Linux, Suricata, Nginx, Squid и других. «Айдеко» дорабатывает их и делится этими доработками с сообществом. Собственные разработки «Айдеко» касаются создания правил для определения и предотвращения атак.Отметим усовершенствованную систему справки — рядом с каждым пунктом меню веб-интерфейса продукта есть иконка, нажав на которую администратор перейдёт к соответствующему пункту документации. Рисунок 12. Иконка вызова документации Рисунок 13. Переход в документацию Быстрые релизы и постоянное развитие продукта — принцип «agile» в действии. Также отдельного упоминания заслуживают мгновенные ответы техподдержки по различным каналам коммуникации.Давайте рассмотрим последние два принципа чуть подробнее.Концепция постоянных обновлений Ideco UTM 9Компания «Айдеко» уделяет огромное внимание управлению изменениями своего продукта. С момента выхода 9-й версии в конце 2020 года выпущено уже 8 релизов. Средний интервал между ними составляет около 2 недель.Обновления касаются не только исправления выявленных ошибок, но и улучшения используемых модулей (например, в редакции от 19 марта обновлён модуль системы предотвращения вторжений Suricata до версии 6.0.2), а также ввода новой функциональности (в релизе от 5 февраля добавлены новые возможности, касающиеся учёта и отчётов по веб-трафику).Таким образом, компания заботится о том, чтобы решение было удобно для организаций и действительно работало так, как это нужно пользователям.Принцип «всегда на связи»Забота о клиентах проявляется не только в том, что компания регулярно обновляет свой продукт, но и в том, что она обеспечивает его поддержку и собирает обратную связь для выявления потребностей используя абсолютно разные каналы связи. Это — классическая почта и портал технической поддержки, многоканальный телефон, телеграм-бот и канал в Telegram, чат в веб-интерфейсе самого продукта. Также в чат и в телеграм-бот оперативно приходит информация о наличии новой версии Ideco UTM.ВыводыIdeco UTM 9 — это постоянно развивающееся отечественное решение, включившее в себя не только функциональную часть как таковую, но и современный подход к разработке и сопровождению продукта. С одной стороны, это IPS, межсетевой экран, почтовый релей и т. д., а с другой стороны — постоянная обратная связь с производителем решения, регулярные релизы и обновления.С каждой версией производитель всё больше заботится об администраторах с базовыми знаниями сетевых технологий, упрощая процесс настройки шлюза безопасности, структурируя веб-интерфейс и принудительно заставляя уходить от «пустых» паролей и паролей «по умолчанию», что важно для бюджетных организаций и компаний с маленьким штатом ИТ-сотрудников. Читать далее
×