Перейти к содержанию
0xygen

Что выбрать?

Recommended Posts

0xygen

Добрый день уважаемые

столкулся с вопросом какой антивирус выбрать для защиты сети.

В сети есть как виндовые так и линукс сервера и клиенты.

Прочитал обзоры сравнения и вижу по тестам что лидирует касперский. Но вопрос в том что лучше поставить в сети? Какой продукт будет работать сам и давать работать другим программам, т.к. не хочется столкнуться с сильно тормозящим монитором антивируса....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сразу такие вопросы:

1. Какие именно узлы хотите защитить (размер сети, сервера и т.д.)

2. Нужно решения от одно производителя или возможен мультивендорный подход?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

1. сеть не большая 50 клиентских (часть винд часть линукс), 4 виндоус сервера, пару линукс серверов

2. Если мультивендорное лучше, то да (вроде бы вы писали в одном из топиков что будущее за мультивендорным подходом...или я ошибаюсь)

просто хочется найти оптимальное решение

приорететы такие

скорость работы и качество на одном уровне

цена чуть по ниже :)

PS раньше мне казалось что OfficeScan от Trend-micro очень хорошая защита.............а вот теперь я задумался.......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
PS раньше мне казалось что OfficeScan от Trend-micro очень хорошая защита.............а вот теперь я задумался.......

А почему задумались ? Вообщем то неплохая защита, не самая лучшая конечно, но идеальных решений не бывает, очень не требователен к ресурсам, плюс Server Protec для Linux (все в это в Trend Micro Client Server Suite EE).

А защита для почтового сервера нужна?

На шлюзы если нужно рекомендовал бы поставить железные решения от Symantec (Gateway Security Appliance и Mail Security Appliance), очень хорошие, надежные и недорогие решения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

Почитал обзоры вот и задумался, правда в них больше клиентский софт рассматривается.....

Да и начальник любит Симантековские продукты......и попросил привести аргумент чем Трендовский пакет лучше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я бы порекомендовал использовать решения от нескольких вендоров.

Например, одного поставить на шлюзы, а второго на рабочие станции и файловые сервера.

В первом случае Касперский с его детектом выглядит предпочтительно, а на рабочие станции можно уже выбирать их всего ассортимента.

Парк машин какой, много ли слабых машин?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
чем Трендовский пакет лучше

Если сравнивать Trend Micro OfficeScan 7.3 и Symantec Client Security 3.1 то у обоих есть и плюсы и минусы: у TM OS единая веб консоль управления, но слабый файрволл, у S CS не очень удобное единое управление, но более удобный файрволл, и поддержка Linux платформ в нем же самом. По качеству ловли вирусов продукты почти одного порядка, но вот к ресурсам S CS все таки более требователен, чем TM CM. Так что оба продукта достойные, а вот шлюзы лучше железками и от Symantec

Добавлено спустя 50 секунд:

Я бы порекомендовал использовать решения от нескольких вендоров.

Например, одного поставить на шлюзы, а второго на рабочие станции и файловые сервера.

Полностью поддерживаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

машинки будут только закупатся

слабенькие по сегодняшним параметрам

селерончки 3.0Ггц....512 памяти и так далее

Как бы начать с главного.....только сервера и клиентские машины

файрвольное решение позже!

на сколько тренд каспер и симантек например отличается в ловли вирусов (статистику взять бы где нить) для офисных решений....или

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Как бы начать с главного.....только сервера и клиентские машины

файрвольное решение позже!

Файрволл на рабочих станциях можно в начале и не включать, попробовать можно Trend Micro Client Server Suite Enterprise Edition, Symantec Client Security, а Касперского 6-го корпоративной версии пока нет, а 5.5 слабовата по нынешним временам, да и к ресурсам очень требовательна

на сколько тренд каспер и симантек например отличается в ловли вирусов (статистику взять бы где нить) для офисных решений

Симантек и Тренд близки по качеству ловли "отечественых" вирусов, но у Симантека эвристика чуть лучше Тренда, Касперский слабее по ловле "импортных" вирусов по сравнению с западными продуктами

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

по поводу эвристики уже понял прочитав темы на форуме (но спасибо за напоминание)

а вот по поводу попробовать и то и то сложнее, т.к. времени не так много....а на триал период они могут отработать великолепно......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
а вот по поводу попробовать и то и то сложнее, т.к. времени не так много....а на триал период они могут отработать великолепно......

Согласен, тогда нужно просто понять что конкретно нужно в первую очередь: скорость, управляемость, надежность и проч. и исходя из этого выбирать продукт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

как я и писал ранее скорость и надежность должны быть на высоте

управляемость тоже не плохо чтоб была удобная

я понимаю что не бывает ничего совершенного....но все же вопрос остался не изменным

что выбрать.............т.к. не достаточно ни плюсов ни минусов не у той не у той системы

а тупо руководствоваться ценой желания мало :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

По 5-ти бальной шкале по моим субъективным оценкам:

TM OSCE / S CS

Скорость 5/4

Надежность 4/5

Управляемость 5/4

Цена 4/5

Еще для поддержки Линукса в случае Trend Micro нужно ставить отдельный продукт, в случае Symantec тот же самый

Также еще можно поставить и McAfee и Nod и много чего еще :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

я понимаю нам нравится один и тот же продукт

просто интересно такое же мнение о симантеке услышать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

0xygen

По-моему нам нравятся оба продукта, и в том и другом есть много достоинств и недостатков

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

ладно, согласен, но где же истина и что же выбрать......как я понимаю обзорного тестирования этих двух продуктов нету? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Сравнения именно этих двух продуктов я нигде не видел, может займусь как-нибудь на досуге :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

гм поскорее бы :) а то у меня недели полторы на выбор остался

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Сравнения именно этих двух продуктов я нигде не видел, может займусь как-нибудь на досуге

Не благодарное это занятие, Кирилл Михайлович :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

да, но как показывает практика очень нужное, т.к. мы (почти все) работаем на продуктах той линейки, с которой начали, т.к. нам на ней легче и проще.....но знаю плюсы другой системы возможно появится большое желание перейти! или наоборот оно отпадет....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
гм поскорее бы а то у меня недели полторы на выбор остался

Не это нереально, в ближайшее время точно не получится :(

Не благодарное это занятие, Кирилл Михайлович

А что делать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

тогда буду вчитываться в отчеты искать оптимальное решение......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
×