Перейти к содержанию
0xygen

Что выбрать?

Recommended Posts

0xygen

Добрый день уважаемые

столкулся с вопросом какой антивирус выбрать для защиты сети.

В сети есть как виндовые так и линукс сервера и клиенты.

Прочитал обзоры сравнения и вижу по тестам что лидирует касперский. Но вопрос в том что лучше поставить в сети? Какой продукт будет работать сам и давать работать другим программам, т.к. не хочется столкнуться с сильно тормозящим монитором антивируса....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сразу такие вопросы:

1. Какие именно узлы хотите защитить (размер сети, сервера и т.д.)

2. Нужно решения от одно производителя или возможен мультивендорный подход?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

1. сеть не большая 50 клиентских (часть винд часть линукс), 4 виндоус сервера, пару линукс серверов

2. Если мультивендорное лучше, то да (вроде бы вы писали в одном из топиков что будущее за мультивендорным подходом...или я ошибаюсь)

просто хочется найти оптимальное решение

приорететы такие

скорость работы и качество на одном уровне

цена чуть по ниже :)

PS раньше мне казалось что OfficeScan от Trend-micro очень хорошая защита.............а вот теперь я задумался.......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
PS раньше мне казалось что OfficeScan от Trend-micro очень хорошая защита.............а вот теперь я задумался.......

А почему задумались ? Вообщем то неплохая защита, не самая лучшая конечно, но идеальных решений не бывает, очень не требователен к ресурсам, плюс Server Protec для Linux (все в это в Trend Micro Client Server Suite EE).

А защита для почтового сервера нужна?

На шлюзы если нужно рекомендовал бы поставить железные решения от Symantec (Gateway Security Appliance и Mail Security Appliance), очень хорошие, надежные и недорогие решения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

Почитал обзоры вот и задумался, правда в них больше клиентский софт рассматривается.....

Да и начальник любит Симантековские продукты......и попросил привести аргумент чем Трендовский пакет лучше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я бы порекомендовал использовать решения от нескольких вендоров.

Например, одного поставить на шлюзы, а второго на рабочие станции и файловые сервера.

В первом случае Касперский с его детектом выглядит предпочтительно, а на рабочие станции можно уже выбирать их всего ассортимента.

Парк машин какой, много ли слабых машин?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
чем Трендовский пакет лучше

Если сравнивать Trend Micro OfficeScan 7.3 и Symantec Client Security 3.1 то у обоих есть и плюсы и минусы: у TM OS единая веб консоль управления, но слабый файрволл, у S CS не очень удобное единое управление, но более удобный файрволл, и поддержка Linux платформ в нем же самом. По качеству ловли вирусов продукты почти одного порядка, но вот к ресурсам S CS все таки более требователен, чем TM CM. Так что оба продукта достойные, а вот шлюзы лучше железками и от Symantec

Добавлено спустя 50 секунд:

Я бы порекомендовал использовать решения от нескольких вендоров.

Например, одного поставить на шлюзы, а второго на рабочие станции и файловые сервера.

Полностью поддерживаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

машинки будут только закупатся

слабенькие по сегодняшним параметрам

селерончки 3.0Ггц....512 памяти и так далее

Как бы начать с главного.....только сервера и клиентские машины

файрвольное решение позже!

на сколько тренд каспер и симантек например отличается в ловли вирусов (статистику взять бы где нить) для офисных решений....или

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Как бы начать с главного.....только сервера и клиентские машины

файрвольное решение позже!

Файрволл на рабочих станциях можно в начале и не включать, попробовать можно Trend Micro Client Server Suite Enterprise Edition, Symantec Client Security, а Касперского 6-го корпоративной версии пока нет, а 5.5 слабовата по нынешним временам, да и к ресурсам очень требовательна

на сколько тренд каспер и симантек например отличается в ловли вирусов (статистику взять бы где нить) для офисных решений

Симантек и Тренд близки по качеству ловли "отечественых" вирусов, но у Симантека эвристика чуть лучше Тренда, Касперский слабее по ловле "импортных" вирусов по сравнению с западными продуктами

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

по поводу эвристики уже понял прочитав темы на форуме (но спасибо за напоминание)

а вот по поводу попробовать и то и то сложнее, т.к. времени не так много....а на триал период они могут отработать великолепно......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
а вот по поводу попробовать и то и то сложнее, т.к. времени не так много....а на триал период они могут отработать великолепно......

Согласен, тогда нужно просто понять что конкретно нужно в первую очередь: скорость, управляемость, надежность и проч. и исходя из этого выбирать продукт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

как я и писал ранее скорость и надежность должны быть на высоте

управляемость тоже не плохо чтоб была удобная

я понимаю что не бывает ничего совершенного....но все же вопрос остался не изменным

что выбрать.............т.к. не достаточно ни плюсов ни минусов не у той не у той системы

а тупо руководствоваться ценой желания мало :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

По 5-ти бальной шкале по моим субъективным оценкам:

TM OSCE / S CS

Скорость 5/4

Надежность 4/5

Управляемость 5/4

Цена 4/5

Еще для поддержки Линукса в случае Trend Micro нужно ставить отдельный продукт, в случае Symantec тот же самый

Также еще можно поставить и McAfee и Nod и много чего еще :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

я понимаю нам нравится один и тот же продукт

просто интересно такое же мнение о симантеке услышать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

0xygen

По-моему нам нравятся оба продукта, и в том и другом есть много достоинств и недостатков

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

ладно, согласен, но где же истина и что же выбрать......как я понимаю обзорного тестирования этих двух продуктов нету? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Сравнения именно этих двух продуктов я нигде не видел, может займусь как-нибудь на досуге :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

гм поскорее бы :) а то у меня недели полторы на выбор остался

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Сравнения именно этих двух продуктов я нигде не видел, может займусь как-нибудь на досуге

Не благодарное это занятие, Кирилл Михайлович :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

да, но как показывает практика очень нужное, т.к. мы (почти все) работаем на продуктах той линейки, с которой начали, т.к. нам на ней легче и проще.....но знаю плюсы другой системы возможно появится большое желание перейти! или наоборот оно отпадет....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
гм поскорее бы а то у меня недели полторы на выбор остался

Не это нереально, в ближайшее время точно не получится :(

Не благодарное это занятие, Кирилл Михайлович

А что делать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
0xygen

тогда буду вчитываться в отчеты искать оптимальное решение......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×