Антивирус для МСВС и госсектора в общем - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
p2u

Антивирус для МСВС и госсектора в общем

Recommended Posts

p2u
В этой части интервью я согласен с Игорем, в гос. структурах должнен доминировать отечественный софт, если он существует достойного качества. Здоровый протекционизм должен быть.

В госструктурах и в корпоративном секторе даже Windows противопоказано ставить, но что это значит для развития отечественного защитного софта - не трудно угадать...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В госструктурах и в корпоративном секторе даже Windows противопоказано ставить, но что это значит для развития отечественного защитного софта - не трудно угадать...

И что же это означает? Зачем вот делали Dr.Web для МСВС? В чём сложности написать антивирус для других не-Windows-систем? Или Вы полагаете, что с переходом на альтернативные ОС госструктуры откажутся от антивирусов? Ну, вряд ли. Так что весьма трудно, ИМХО, угадать :)

пока пишут софт на С++, будут существовать уязвимости в этом ПО по переполнению буфера.

Насколько я в курсе, последние версии компилляторов Visual C++ умеют автоматически обнаруживать такие проблемы.

Интересная статейка по поводу нагуглилась:

http://www.codeprotect.ru/05-vrag-1-perepolnenie-bufera/

Особенно мне понравилось, как автор статьи пытался всё же сознательно допустить переполнение буфера:

Не стоит загружать исходный код в среду Microsoft Visual C++ и запускать в режиме отладки — отладочная версия содержит проверку проблем со стеком, и требуемого эффекта вы не добьетесь. Впрочем, вы можете загрузить проект Visual C++ и скомпилировать его в режиме Release.
:)

Так что, насколько вижу, если программировать на C++, зная об этой проблеме, то довольно просто её избежать - все средства для этого сейчас есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
И что же это означает? Зачем вот делали Dr.Web для МСВС? В чём сложности написать антивирус для других не-Windows-систем? Или Вы полагаете, что с переходом на альтернативные ОС госструктуры откажутся от антивирусов? Ну, вряд ли. Так что весьма трудно, ИМХО, угадать :)

Естественно не исключаю, что я ошибаюсь, но я склонен полагать, что такая альтернатива пока не очень нужна будет вирусописателям, ввиду относительно низкой популярности используемой системы. Это может измениться со временем, конечно, и ниша всё равно будет, но не до такой степени, как это возможно с Windows.

P.S.: Потом, в госструктурах и в корпоративном секторе в данный момент есть проблемы посерьёзнее; как бы не утекли данные...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
P.S.: Потом, в госструктурах и в корпоративном секторе в данный момент есть проблемы посерьёзнее; как бы не утекли данные...

Я бы даже сказал для многих, как бы данные снова не утекли, особенно в гос.секторе :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Естественно не исключаю, что я ошибаюсь, но я склонен полагать, что такая альтернатива пока не очень нужна будет вирусописателям, ввиду относительно низкой популярности используемой системы.

Дело в том, что антивирусный рынок формируют не только вирусописатели. Например, я не слышал о вирусах, написанных специально для МСВС, хотя, если принять во внимание, что это юниксовая система, то что-то из предназначенного для других подобных систем может теоретически запуститься и здесь. Но госпредприятия и госорганы не выбирают - покупать им антивирус или нет. Соответствующими законодательными и нормативными актами выделяется бюджет на обеспечение информационной безопасности. Есть там строка и про антивирусную защиту. И бюджет будет потрачен на эти цели. А деньги достанутся тому вендору, который имеет продукты, работающие на используемых системах. Как-то так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Например, я не слышал о вирусах, написанных специально для МСВС, хотя, если принять во внимание, что это юниксовая система, то что-то из предназначенного для других подобных систем может теоретически запуститься и здесь. Но госпредприятия и госорганы не выбирают - покупать им антивирус или нет. Соответствующими законодательными и нормативными актами выделяется бюджет на обеспечение информационной безопасности. Есть там строка и про антивирусную защиту. И бюджет будет потрачен на эти цели. А деньги достанутся тому вендору, который имеет продукты, работающие на используемых системах. Как-то так.

Во всем сказанном лишь одно положительно -что грамотно распиленное бюджетное бабло досталось отечественному производителю. А сам же этот антивирус для коммутаторов оччччень востребован =)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Во всем сказанном лишь одно положительно -что грамотно распиленное бюджетное бабло досталось отечественному производителю. А сам же этот антивирус для коммутаторов оччччень востребован =)))

Cверхкомпактно и довольно мощно выразились, seevbon. Я хотел что-то написать о надёжности бизнес-модели при предстоящих изменениях на рынке безопасности в связи с принятием новых законов по охранению персональных данных на компьютерах, но чувствую, что это уже лишнее... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
о надёжности бизнес-модели при предстоящих изменениях на рынке безопасности в связи с принятием новых законов по охранению персональных данных на компьютерах

p2u спасибо.

Меня как то больше угнетает сама система принятия решений. Да госпредприятия и госорганы сами не выбирают. Есть закон и есть бюджет. И еще есть у госадминов установочные диски с той же МСВС и антивирусом для нее. Только на серверах и рабочих станциях их нету почему то...

Всем стоит запастить пивом с чипсами

Это анонс? А кого ждем?..

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Во всем сказанном лишь одно положительно -что грамотно распиленное бюджетное бабло досталось отечественному производителю. А сам же этот антивирус для коммутаторов оччччень востребован =)))
Cверхкомпактно и довольно мощно выразились, seevbon.

Компактно, но снова слишком схематично и излишне комично, хотя тема весьма нешуточная. С одной стороны стоят вирусописатели, которые, если видят возможности для _своего_ бизнеса (а вирусописательство, хотя и нелегальный, но всё же бизнес), будут разрабатывать вредоносные программы под используемые госорганами системы. Так же, как были написаны вирусы для банкоматов, под весьма специфическое ПО, и эти вредоносные программы существовали целый год до того, как были замечены широкой общественностью. С другой стороны - бюджет госорганов, который нужно выбрать. Есть и другие факторы, благодаря которым госсектор будет приносить прибыль антивирусным вендорам. Не нужно кренить весы в одну сторону, это слишком далеко от реального положения вещей. Можно лишь говорить о некоторых весомых факторах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
вирусописатели, которые, если видят возможности для _своего_ бизнеса (а вирусописательство, хотя и нелегальный, но всё же бизнес), будут разрабатывать вредоносные программы под используемые госорганами системы

Вы не могли бы назвать известные Вам госорганы, использующие МСВС по прямому назначению?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Так это...

А под кого МСВС писалась - знаете? Вот он и ответ. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Мда. Как-то криво темы разделили.

Сюда про С++ почему-то попало, а ссылка про МСВС пропала.

Вот она: http://ru.wikipedia.org/wiki/МСВС. Изучайте :)

Главное было - убрать ненужные сообщения участников портала из обсуждения интервью, а сообщения администрации оставить ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Мда. Как-то криво темы разделили.

Сюда про С++ почему-то попало, а ссылка про МСВС пропала.

Приходилось выбирать, знаете ли. В одном посте сразу три темы обсуждали, а функции клонирования постов в движке форума нет.

Достаточно было не устраивать оффтоп, а завести новую тему, предложив собеседнику в ней решить вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Достаточно было не устраивать оффтоп, а завести новую тему, предложив собеседнику в ней решить вопрос.

Ни один из оффтопов в той теме я не создал. Все мои сообщения были ответом на другие сообщения.

Хотя можете это вовсе считать бормотанием вслух - в следующий раз буду выделять светло-серым :)

//Это я, Валерий, вздыхал так. Понятное дело, что не специально в оффтоп уходили, иначе бы получили +10 на борзометр. :)

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

Мальцев Тимофей

Valery Ledovskoy

я не спрашивал под кого писалась и что это такое -МСВС. Я спрашивал тогда и сейчас спрошу: где используется? Спросить еще прямее? Почему те, под кого она писалась ее не используют? Почему их не заставляют административными методами ее использовать? Почему для них же на средства из бюджета покупают винду + мс офис + др. виндовые приложения в т.ч. и антивирусы для винды? Почему?.. Разве вы бы у себя дома из своих личных средств купили бы ОС+АВ для того чтоб их снести или просто иметь диски с дистрибутивами, а потом купили другую ОС+АВ и установили взамен?

Ну урвал Др.Веб свой кусок бюджетного пирога. Так и правильно сделал. Не он так другие бы урвали. Не понятно только зачем вообще бюджету разбрасывать благотворительные пироги...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Так а что Вам ответить.

Антивирус - используется.

Как и сколько - не могу сказать, раскрытие этой информации - не моя преррогатива. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×