Перейти к содержанию

Recommended Posts

Schlecht

В общем, такое дело:

есть лицензия на макафи энтерпрайз - сейчас на машинах стоит последний 8.7, претензий нет, кроме одной - на старых машинах (П3-700-900, а их несколько штук и замена не планируется) система (хрюша сп3) жутко тормозит. В принципе, 8.5 со всеми патчами был такой же, но пришлось мне обновить раз с 7.0 до 8.7 - это просто ужас. Специально снёс и проверил - дело в макафи.

Появилась мысля поставить что-то типа комбайна от Комоды или как вариант - Аваст или что-то такое плюс файер.

Машины в принципе для работы, но народ от сети не отлучить...

Не поделитесь соображениями?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Появилась мысля поставить что-то типа комбайна от Комоды или как вариант - Аваст или что-то такое плюс файер.

Машины в принципе для работы, но народ от сети не отлучить...

Не поделитесь соображениями?

Спасибо.

О том, что Comodo умеет говорить не надо, я предполагаю? Преимущество Comodo ещё в том, что его можно использовать в корпоративной среде, что для многих бесплатных продуктов запрещено. Бесплатный Аваст, например, нельзя ставить в корпоративной среде.

P.S.: Будьте бдительны при установке: от всяких тулбаров советую отказаться.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
О том, что Comodo умеет говорить не надо, я предполагаю? Преимущество Comodo ещё в том, что его можно использовать в корпоративной среде, что для многих бесплатных продуктов запрещено. Бесплатный Аваст, например, нельзя ставить в корпоративной среде.

P.S.: Будьте бдительны при установке: от всяких тулбаров советую отказаться.

Paul

Спасибо за ответ. Что комодо умеет делать - я читал, но его антивирусом никогда не пользовался. Были как-то в сети обзоры антивиря ещё предыдущей версии - не порадовали. Вопроса, в общем-то, два:

1. требования к ресурсам

2. что умеет делать и как хорошо это умеет.

Аваст (полная версия) регулярно бывает в тестах, а вот про комоду что-то ничего не слыхать.

Я работаю в универе, поэтому не уверен, что это однозначно "корпоративная среда", хотя, конечно, скорее всего...

А тулбаров эти клоуны и без меня наставят - потом ходить кругами и сносить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что комодо умеет делать - я читал, но его антивирусом никогда не пользовался. Были как-то в сети обзоры антивиря ещё предыдущей версии - не порадовали. Аваст (полная версия) регулярно бывает в тестах, а вот про комоду что-то ничего не слыхать.

Ага. Как я понял, вы всё-таки больше ишете антивирус, а не Firewall/HIPS, нет? Антивирус Comodo не то, что вам надо в такой среде. Если Comodo может помочь, то тогда это только как Firewall и контроль процессов, но пользователи должны знать всё-таки что делают для того, чтобы правильно реагировать на его алерты.

Вопроса, в общем-то, два:

1. требования к ресурсам

2. что умеет делать и как хорошо это умеет.

1) Требования к ресурсам - ОЧЕНЬ низкие (где-то половина того, что употребляет Нортон, например).

2) Он ОЧЕНЬ хорошо умеет ловить стартующие процессы и может блокировать их действия (предотвращать установку драйверов руткитов, например). Если процесс/зловред обходит проверку HIPS, то тогда игра проиграна - на его анти-вирус особо рассчитывать не стоит. Тем более: лечить серьёзные вещи он вообще не умеет.

Я работаю в универе, поэтому не уверен, что это однозначно "корпоративная среда", хотя, конечно, скорее всего...

Думаю, что это всё-таки рассматрывается как 'НЕ ДОМА', то есть - уже корпоратив. Если вы готовы деньги потратить, то тогда я поставил бы всё-таки что-нибудь другое - Аваст неплохой, конечно (для дома), но в такой среде, сомневаюсь... (Если вы только настроите политики Винды ОЧЕНЬ жёстко и не дадите никому админ права - обязательно отключить автозапуск ВСЕХ устройств, например, тогда можно и Аваст). Если ограничивать пользовательские права невозможно, тогда я рекомендовал вам скорее что-нибудь от 'отечественных' производителей; у них также есть специальные предложения для учебных учреждений.

P.S.: С Симантеком вы также знакомы, я предполагаю - и у них есть много хорошего.

А тулбаров эти клоуны и без меня наставят - потом ходить кругами и сносить...

Я имел в виду эти 'клоуны' из самой компании Comodo - они свои ставят если вы не очень внимательны при установке. ;)

P.S.: Как я понял, вы всё-таки больше ищите антивирус, а не Firewall/HIPS, нет? Антивирус Comodo точно не то, что вам надо в такой среде. Если Comodo может помочь, то тогда это только как Firewall и контроль процессов.

Я имел в виду эти клоуны из самой компании Comodo - они свои ставят. ;)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
todnei

"Comodo Internet Security - это:

Антивирус - Проактивная антивирусная система для автоматического обнаружения и устранения вирусов, интернет-червей и троянских программ.

Фаервол - Фаервол корпоративного класса с использованием фильтрования и анализа пакетов данных для обеспечения непрерывной защиты пользовательской системы от интернет- атак, исходящих как извне, так и изнутри.

Защита+ - Модуль, созданный для предотвращения несанкционированного доступа «на базе решающих правил» и служащий для защиты критических файлов операционной системы от вредоносных процессов, внутренних компьютерных атак и блокирования неизвестного вредоносного программного обеспечения еще до его установки на компьютер пользователя. " Отличная бесплатная программа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Юзеры здесь самые что ни на есть отвратительные - всегда будут жать "Yes", а когда что-то перестанет работать, прибегут ко мне. Хуже того - пользуются жабой и жабаскриптом, ужасужасужас....

В общем, они делают, что хотят месяц-два, потом прихожу я и чищу машины.

Макафи у нас раздаётся централизованно, так что ни о каких других лицензиях речи быть не может.

В принципе, я не ищу именно антивирь, надо максимально обезопасить машины от обычных интернет-угроз. Прямые взломы маловероятны, основная угроза тут по моим наблюдениям - адвари, шпионские модули и схожие с ними по функционалу трояны. Если, скажем, хороший файер с посредственным антивирусом с этим смогут справиться - мне подойдёт.

Как вариант, можно периодически гонять CureIt, но опять же лишняя работа...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Если, скажем, хороший файер с посредственным антивирусом с этим смогут справиться - мне подойдёт.

Тогда Comodo как раз для вас. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Тогда Comodo как раз для вас. :)

Paul

Спасибо, так, наверное, и сделаю. Кстати, я про Clamav чуть не забыл - он, вроде, подтянулся в последнее время. и свободный, если я не ошибаюсь :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Кстати, я про Clamav чуть не забыл - он, вроде, подтянулся в последнее время. и свободный, если я не ошибаюсь :rolleyes:

Только лучше не вместе с Comodo на одном компе - кажется, что они не совсем совместимы (читал не помню где в разных местах).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht
Только лучше не вместе с Comodo на одном компе - кажется, что они не совсем совместимы (читал не помню где в разных местах).

Paul

Я посмотрю. А пока, значит - Комодо+Комодо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Я посмотрю. А пока, значит - Комодо+Комодо.

А что-нибудь из проактивных систем не желаете попробовать? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Юзеры здесь самые что ни на есть отвратительные - всегда будут жать "Yes", а когда что-то перестанет работать, прибегут ко мне. Хуже того - пользуются жабой и жабаскриптом, ужасужасужас....

В общем, они делают, что хотят месяц-два, потом прихожу я и чищу машины.

Если вам за это платят, тогда грех жаловаться на таких пользователей. Если это бесплатно, то тогда действительно ужасужасужас :lol:

Можно взглянуть в сторону Икаруса - он просто бешенный параноик, да и вроде как акция у них какая-то недавно ыбла - кучу ключей за копейки раздавали (для корпоративщиков).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Можно взглянуть в сторону Икаруса

В последнее время детект подводит.. Уж лучше Avira со всеми галочками)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Не, за это мне не платят, увы...

"Настоящий" сисадмин у нас тут, ессно, есть, но как и все настоящие сисадмины - практически недоступен :rolleyes:

Тем более, послать пришедшего на, если в общем-то понятно, что случилось и что делать - как-то не получается.

Поэтому меня в первую очередь интересует простота - чтоб меньше настроек и не особо разбираться в незнакомых мне вещах. Но вот если что сурьёзное случится - вот тогда сисадмину не отвертеться.

Так что я пока поставил комбайн комоды, а там посмотрим...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Ego Dekker
      Компания ESET —  лидер в области информационной безопасности — сообщает о выходе новой версии флагманских продуктов для домашних пользователей. Основными новинками 12 версии стали усовершенствование защиты Интернет вещей (IoT), отчеты о безопасности и сверхбыстрая установка. Кроме этого, продукты сбалансировано сочетают скорость работы, точность выявления и удобство использования, что подтверждается результатами многих независимых тестирований. По предварительным прогнозам, к 2025 году количество подключенных к сети Интернет-устройств во всем мире составит более 75 миллиардов. Все эти устройства, от домашней смарт-техники к электронным средствам для контроля медицинских показателей, могут стать потенциальными целями киберугроз. С ростом количества электронных устройств в повседневной жизни, увеличивается и количество конфиденциальных данных в сети, а также точек входа в сеть Интернет. «Хакеры будут использовать увеличение количества устройств, подключенных к сети Интернет, для своих целей, поэтому пользователи больше не могут продолжать пренебрегать кибербезопасностью. Добавление функции защиты IoT в продукты для домашних пользователей позволит должным образом защитить устройства и роутеры, с помощью которых пользователи подключаются к сети Интернет, — комментирует Дмитрий Федоренко, ведущий менеджер отдела работы с партнерами и клиентами ESET в Украине. — Благодаря этому пользователи ESET могут чувствовать себя в безопасности». Как и раньше, пользователи могут выбрать продукт ESET NOD32 Antivirus для обеспечения базовой защиты компьютера, ESET Internet Security с дополнительными уровнями безопасности для защиты от вредоносного программного обеспечения и ESET Smart Security Premium для опытных пользователей, которые ищут современную защиту от угроз и расширенные функции, среди которых Защита данных с помощью шифрования и Управление паролями. Благодаря технологии машинного обучения и 30-летнему опыту компании на рынке, все продукты ESET минимально влияют на работу системы и почти незаметно работают в фоновом режиме. Одной с ключевых особенностей для пользователей является возможность осуществлять удобное и сверхбыстрое сканирование независимо от операционной системы компьютера. «Продукты ESET созданы таким образом, чтобы обеспечить преимущество над встроенной защитой Windows и показать пользователям, что многоуровневый подход к кибербезопасности обеспечивает выявление даже сверхсложных угроз», — отмечает Дмитрий Федоренко, ведущий менеджер отдела работы с партнерами и клиентами ESET в Украине. Основные новинки 12 версии продуктов: Благодаря возможности пригласить друга теперь можно рекомендовать продукты ESET своим знакомым. В частности, поделившись уникальной ссылкой с другом, пользователь может бесплатно продлить действие лицензии на месяц. Отчеты о безопасности, которые содержат полный обзор выявленных и заблокированных продуктами ESET угроз, создаются в фоновом режиме без влияния на скорость работы системы. Пользователи могут выбрать среди пяти заранее заданных элементов в зависимости от собственных приоритетов и получать данные о работе таких функций, как Защита информации, Управление паролями, Антивор или Родительский контроль. Сверхбыстрая установка позволяет сэкономить до 40% времени. Теперь установка новых продуктов ESET занимает лишь несколько секунд. Усовершенствованная функция Защита домашней сети позволяет пользователям проверить подключенные к роутеру смарт-устройства на наличие уязвимостей и предлагает возможные исправления. Также пользователи могут сканировать порты и встроенные программы на наличие уязвимостей, вредоносные домены, находить слабые пароли или пароли по умолчанию для роутера и выявлять вредоносные программы. Соответствие Общему регламенту о защите данных (GDPR). Все продукты ESET созданы с соблюдением требований GDPR относительно вопросов обработки персональных данных и обеспечивают конфиденциальность личной информации пользователей. Пресс-выпуск.
    • Ego Dekker
      Для активации программы щёлкните правой кнопкой мыши на значок в области уведомлений и выберите в меню пункт «Активируйте программу». Активацию антивируса также можно выполнить, последовательно щёлкнув в главном меню элементы «Справка и поддержка» → «Активация продукта/изменение лицензии» или «Домашняя страница» → «Активировать продукт». Для активации пробной версии нужно выбрать вариант «Лицензия на бесплатную пробную версию», заполнить поля, затем нажать «Активировать». Зарегистрированным пользователям нужно ввести лицензионный ключ, полученный после активации лицензии. При наличии имени пользователя и пароля для домашнего антивируса ESET их можно преобразовать в лицензионный ключ для версии 12.
       
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET NOD32 Antivirus 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Internet Security 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 32-разрядная)
              ESET Smart Security Premium 12.0.27 (Windows Vista/7/8/8.1/10, 64-разрядная)
                                                                   ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 12
              Руководство пользователя ESET Internet Security 12
              Руководство пользователя ESET Smart Security Premium 12 Полезные ссылки:
      Технологии ESET
      Онлайн-справка по продукции ESET
      Удаление антивирусов других компаний
      Стать пользователем антивируса ESET
      Форум российского представительства ESET
      Описание обновлений антивирусных баз
      Утилиты для удаления вредоносных программ
      ESET Online Scanner
      ESET SysRescue Live (диск аварийного восстановления)
      Как удалить антивирус 12-й версии полностью (пользователям Windows)?
      Прислать образец вируса или сообщить о ложном срабатывании*.
      * Чтобы антивирус смог вылечить заражённый файл, нужно отправить такой файл в архиве с паролем «infected» на адрес [email protected] с темой «[virus_name] — cleaner needed», где [virus_name] — название файлового вируса.
    • PR55.RP55
      Зачем эти крайности - хватит и половины команд. Вначале проверяется группа файлов на VT. и только после этого оператор переходит в меню Инфо. и работает. В плане удобства оптимален ? переход от Инфо. к Инфо.  т.е. Есть список файлов. Вошли в инфо... и  последовательно идём:  Инфо > Инфо > Инфо > Инфо > Инфо * * ( с учётом фильтра ) по ходу дела принимая решение считать ли файл проверенным, или удалить. Без всех этих метаний.
    • santy
      согласен, не пользуюсь этим, (удалить только файл, из контекста на полном имени файла) потому наверное и забыл уже. использую только удаление файлов или объектов в контексте Инфо. те, что никак не вписываются в автоскрипт. тогда придется все контекстное меню переносить. например, кто-то захочет проверку на VT/VScan выполнить из Инфо, запретить запуск файла, добавить сигнатуру... и т.д. потому что если удалить сразу файл, то потом уже никак это не сделать.  
    • alamor
      Наугад потыкал на разных файлах, строка в Инфо удалить только сам файл была на всех начиная от системных файлов и заканчивая рассширением браузеров. Так что ваш вывод похоже ошибочен. А прочитать о чём изначально речь не пробовали? Речь как раз про то что это неудобно. Если ещё на одном файле посмотреть ладно, а если хотя бы пять или больше, то уже начинает надоедать туда сюда скакать и ещё после того как вернёшься из Инфо надо смотреть, чтобы случайно на другой строке не кликнуть. Так что наверно оптимальный вариант был бы: 1) Добавить туда по ПКМ список этих команд для тех, кто привык вставлять команды мышкой (вместо того чтобы вернуться в основной список и там ПКМ отдать команду сразу можно будет отдать её из этого окна). 2) Добавить в этом окне поддержку стандартных горячих клавиш удаления и карантина, для тех кто привык вставлять команды горячими клавишами.
×