Kaspersky Internet Security и Касперский Антивирус 2010 официально представлены в России - Страница 4 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Kaspersky Internet Security и Касперский Антивирус 2010 официально представлены в России

Recommended Posts

Yen-Jasker
Ну как это не честно? Требования разные выдвигаются к WKS и к KIS.

- Это не честно - в KIS есть HIPS

- Это не честно - WKS'ом управляет системный администратор, а не юзер, который считает себя умным.

- Это не честно - в Vista есть UAC

- Это не честно - наш антивирус не работает под х64 (но мы 5 лет уже вот-вот выпустим в релиз полнофункциональную версию)

- Это не честно - вы работаете под Юзером

- Это не честно - у вас включен WinUpd

- Это не честно - ...

Но Вам не запрещают поставить триал WKS и самому проверить его "в бою". :)

Всё! Начиная со следующего раза начну резать подобные фразы!!! http://www.matousec.com/projects/proactive...nge/results.php

В КIS 7 не было ХИПС, а в корпоративных продуктах его и не будет.

WKSом должен рулить админ через админ кит - сразу на всех машинах, но он может управляться и вручную, если машин мало. Корпоративные юзеры могут работать под админом.

UAC, Висту или 7-ку не проверяем, тест на XP SP3.

WinUpdate - или выключить там и там, или включить на обеих машинах.

"В бою" мне не на чем проверять. Я не знаю методологии для правильных тестов и нужного количества разных вирусов не накачаю, не знаю где их брать и какие выбирать.

А тест был бы интересным. Офис, WinXP (висту в офисах не любят, компы слабые, а 7-ка еще не родилась для офисов), апдейты отключены для экономии трафика (внутреннее зеркало сделать ума нет), бардак с безопасностью, все работают под учеткой админа, каждый сам себе хозяин до первой проблемы, на копьютерах разные антивирусы-пиратки, админ-фрилансер или свой но для виду.

Обычная ситуация. Что им брать - пятипаки КИС 2009 или разориться на WKS?

Знаю один такой офис. Все так как я написал, но на вирусы никто не жалуется и кидо в сети нет. Есть энное количество лицензий, кажется на WSS, но их не хватает и админ спит, поэтому на многих машинах разные пиратки. Все сидят под админом, уровень пользователей разный, но есть знающие. Что такому офису покупать для лучшей защиты, если их начнут пугать за пиратство?

Тесты-тестами. Но есть голые факты. У новой концепции есть сильные и слабые стороны. Если ошибется обнюхиватель, то файрвол с настройками по-умолчанию не поможет, потому что придаток. Файрвол 7-ки или WKS независим, у него по-умолчанию активен режим обучения (у КИС 7, насчет WKS не буду утверждать на 100%), поэтому его шансы защитить выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

"это не честно" можно было не комментировать, я просто показал конструкции.

Для 5-и компов можно взять и 5-ипак KIS. А KIS будет проверен в Динамическом тесте. В общем, не надо какие-то частные случаи применять. WKS для корпоратива, KIS для домашника и мелких организаций с малым количеством компов.

Файрвол 7-ки или WKS независим, у него по-умолчанию активен режим обучения (у КИС 7, насчет WKS не буду утверждать на 100%), поэтому его шансы защитить выше.

К моему личному сожалению, это иллюзорно. Я заранее знаю, что будут кликать на алерте почти все пользователи. :( И знаю, что если пользователю реально нужен режим обучения, он узнает, как его включить в KIS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
"это не честно" можно было не комментировать, я просто показал конструкции.

Для 5-и компов можно взять и 5-ипак KIS. А KIS будет проверен в Динамическом тесте. В общем, не надо какие-то частные случаи применять. WKS для корпоратива, KIS для домашника и мелких организаций с малым количеством компов.

А если не 5, а штук 20?

К моему личному сожалению, это иллюзорно. Я заранее знаю, что будут кликать на алерте почти все пользователи. :( И знаю, что если пользователю реально нужен режим обучения, он узнает, как его включить в KIS.

Не все будут так делать. Но для домохозяек в 7-ке админ или сосед по столу может создать стандартные правила (для IE, аськи, почты) и поставить ползунок на "высокий" уровень. По-моему в WKS тоже можно.

А в KIS 2009 извольте поиметь секс с Мастером настройки правил. А в КIS 2010 извольте запустить программу прежде чем создать для нее правило. Там и там придется покорячится с группами.

Так что пятипак КИС выгоден только если его уровень защиты лучше, чем у WKS. А если одинаково, то WKS удобнее в настройке и у него есть Админкит.

Тест нужен, организаций с 10-20 компами и юзерами, сидящими под админом, предостаточно. Удивительно, но не все они страдают от вирусов. Но какой антивирус им брать, WKS может защищить юзера под админом или ему нужно помогать, ограничивая права пользователя, в отличие от КИС 2009-10? Много интересных вопросов.

Понятно что ЛК не согласится на такой тест, потому что один из ее продуктов проиграет. Но давайте тогда просто обсудим вопрос исходя из опыта разных пользователей КИС и WKS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А если не 5, а штук 20?

15600 против 14080. WKS и выгоднее, и удобнее одновременно.

Не все будут так делать. Но для домохозяек в 7-ке админ или сосед по столу может создать стандартные правила (для IE, аськи, почты) и поставить ползунок на "высокий" уровень. По-моему в WKS тоже можно.

А в KIS 2009 извольте поиметь секс с Мастером настройки правил. А в КIS 2010 извольте запустить программу прежде чем создать для нее правило. Там и там придется покорячится с группами.

Как раз в KIS удобнее - для доверенных разрешение уже есть, а ограниченные одним кликом (или двумя, если считать вызов контекстного меню) "отучаются" от сети. Как текущие, так и все-все-все новые. Так что KIS 2009+ снова опережает в удобстве KIS 7-, ведь теперь не нужно создавать правила, выставлять ползунки, теперь домохозяйке (не самой, а для нее, ведь мы такую ситуацию рассматриваем?) можно сделать всего один запрет.

Аська-Интернет Эксплорер-Аутлук попадут в Доверенные по ЭЦП, КВИП-Огнелис-Тандерберд попадут в Доверенные по KSN и ЭЦП.

Понятно что ЛК не согласится на такой тест, потому что один из ее продуктов проиграет. Но давайте тогда просто обсудим вопрос исходя из опыта разных пользователей КИС и WKS.

И снова, в очередной раз я говорю, что KIS и WKS созданы хоть и одной компанией, но имеют разные назначения, по-разному продаются... Компания производит тапочки и туфли - давайте их сравним.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
15600 против 14080. WKS и выгоднее, и удобнее одновременно.

Понятно.

Как раз в KIS удобнее - для доверенных разрешение уже есть, а ограниченные одним кликом (или двумя, если считать вызов контекстного меню) "отучаются" от сети. Как текущие, так и все-все-все новые. Так что KIS 2009+ снова опережает в удобстве KIS 7-, ведь теперь не нужно создавать правила, выставлять ползунки, теперь домохозяйке (не самой, а для нее, ведь мы такую ситуацию рассматриваем?) можно сделать всего один запрет.

Аська-Интернет Эксплорер-Аутлук попадут в Доверенные по ЭЦП, КВИП-Огнелис-Тандерберд попадут в Доверенные по KSN и ЭЦП.

Один клик чтобы вызвать меню, второй клик чтобы открыть окно, третий клик чтобы нажать настройки групп, четвертый и пятый клики чтобы запретить Слабым и Доверенным выходить в Сеть и поставить запрос (а то Акробат Ридер в доверенных, а у него апдейты большие), если это 2010, то еще несколько кликов чтобы поставить альтернативный скин и в нем разрешить выход в сеть группе Microsoft и группе Kaspersky Lab, и еще пара кликов чтобы позакрывать окна.

Всего ничего :).

И снова, в очередной раз я говорю, что KIS и WKS созданы хоть и одной компанией, но имеют разные назначения, по-разному продаются... Компания производит тапочки и туфли - давайте их сравним.

А я говорю что вы продаете тапочки по 5 пар специально для офисов, где должны носить туфли. Поэтому давайте сравним эти тапочки с туфлями, раз они покупаются для примерно одинакового использования :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Один клик чтобы вызвать меню, второй клик чтобы открыть окно, третий клик чтобы нажать настройки групп, четвертый и пятый клики чтобы запретить Слабым и Доверенным выходить в Сеть

ЧТО???!!!

а то Акробат Ридер в доверенных, а у него апдейты большие

Запретить продуктам Adobe обновления????!!!!!!!! Такие вот деятели - первая причина эпидемий. Ни в коем случае.

Еще раз убедился, что в 2009+ удобнее. Раньше-то не сильно задумывался, а тут с твоей подачи убедился, что 7- ущербен для домашника.

А я говорю что вы продаете тапочки по 5 пар специально для офисов, где должны носить туфли. Поэтому давайте сравним эти тапочки с туфлями, раз они покупаются для примерно одинакового использования biggrin.gif.

Смешно. Я показал, что и то, и то обувь, имеют ряд похожих параметров и сделал упор, что их нельзя сравнивать из-за разных областей применения. Вы же сломали логику и в очередной раз сказали о сравнении того, что сравнивать нельзя.

WKS и KIS можно сравнить только по сигнатурному детекту и, возможно, по "мелочам" типа самозащиты. Первое заранее могу сказать - одинаковое. Второе не могу, т.к. не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
ЧТО???!!!

Ничего, чтобы всякое г...но не жрало трафик. От вируса защитит антивирус, а эксплойты попадаются обычному юзеру, даже корпоративному, только в релизах на сайтах АВ. А зарубежный трафик платный и его мало, и лимит на всех, а не на каждую машину. Зеркала для апдейтов Адобе Ридера, который откуда-то берется на каждой машине (на любом диске мануал в PDF и эта монстрила, устаревшей версии, как читалка для мануала) никто делать не будет.

Есть офис, есть бардак в безопасности и все юзеры под админом и чайник на чайнике, и админ не самый знающий, каждый юзер сам себе хозяин. А кидо нету. И машины с НОД не падают, и с КИС не падают, все работает один не хуже другого. И в локальной сети вирусы не бегают.

А если закрыть доступ на Одноклассников и другие развлекалочки, то и троянов хватать не будут. Где по таким сайтам не лазят, на той машине КИС молчит, а где лазят - там как минимум раз в неделю в кэше IE ловится хоть один троян.

Запретить продуктам Adobe обновления????!!!!!!!! Такие вот деятели - первая причина эпидемий. Ни в коем случае.

Лучше снести его к чертям и поставить маленький не тормозящий просмотрщик, у которого тоже есть апдейты, но они маленькие.

Смешно. Я показал, что и то, и то обувь, имеют ряд похожих параметров и сделал упор, что их нельзя сравнивать из-за разных областей применения. Вы же сломали логику и в очередной раз сказали о сравнении того, что сравнивать нельзя.

Пятипак КИС и WKS применяются в одинаковой ситуации.

WKS и KIS можно сравнить только по сигнатурному детекту и, возможно, по "мелочам" типа самозащиты. Первое заранее могу сказать - одинаковое. Второе не могу, т.к. не знаю.

Можно сравнить и по PDM, и по тестам на пробиваемость файрвола.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
а эксплойты попадаются обычному юзеру, даже корпоративному, только в релизах на сайтах АВ

Тебя нельзя допускать к настройке ОС и средств защиты пользователей.

Кроме того, только что говорил о домашнем пользователе и тут же переключился на корпоративного. Напоминаю, у корпоративного есть WKS и админ.

Есть офис, есть бардак в безопасности и все юзеры под админом и чайник на чайнике, и админ не самый знающий, каждый юзер сам себе хозяин. А кидо нету. И машины с НОД не падают, и с КИС не падают, все работает один не хуже другого. И в локальной сети вирусы не бегают.

Ура. Жаль, такого не бывает.

Лучше снести его к чертям и поставить маленький не тормозящий просмотрщик, у которого тоже есть апдейты, но они маленькие.

И он точно также подвержен эксплойтам. Впрочем, в данном случае действительно лучше ставить аналог. И аналогу, ровно как и адобовскому, также разрешать доступ в сеть за апдейтами.

Пятипак КИС и WKS применяются в одинаковой ситуации.

У WKS семипак. Но да, могут применять в малых сетях. Только для KIS это не совсем та среда, для которой он предназначен, хотя никакого запрета нет, это вопрос удобства - управлять всеми разом из АК или настраивать каждого персонально.

Можно сравнить и по PDM, и по тестам на пробиваемость файрвола.

1. Нельзя. В KIS часть функций PDM взяла на себя HIPS.

2. Сомнительно, очень сомнительно. пользователь, ты используешь фаервол WKS? ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
А вопрос такой - были ли у них заражения, которые прошляпил WKS - один из рубежей обороны, создаваемой системным администратором.

Не было. Вирусы находятся регулярно, регулярно бьются, но ни одного случая активного заражения не было больше пяти лет. В последний раз я видел зловреда еще на предыдущей работе, до перехода на KAV (это даже при том, что на предыдущей работе не прижилось лишение пользователей админских прав и KAV WKS два года проработал в таком экстремальном состоянии).

Так не интересно. Потому что WKS оказывается в лучших условиях чем КИС, WKS помогают ограниченные права пользователя и другие способы защиты, которые использует админ.

При прочих равных условиях, если в компании не админ, а полный ноль. Вроде этого:

Есть офис, есть бардак в безопасности и все юзеры под админом и чайник на чайнике, и админ не самый знающий, каждый юзер сам себе хозяин. А кидо нету. И машины с НОД не падают, и с КИС не падают, все работает один не хуже другого. И в локальной сети вирусы не бегают.
Если все сидят под админом, не патчат ПК, то KAV WKS хуже KIS2009, но лучше KAV2009. Но, как правило, действует естественный отбор - этого админа увольняют, а берут более ленивого, который быстренько, рывком, все приводит в порядок, а потом плюет в потолок или сидит на форумах (как я).
А если закрыть доступ на Одноклассников и другие развлекалочки, то и троянов хватать не будут. Где по таким сайтам не лазят, на той машине КИС молчит, а где лазят - там как минимум раз в неделю в кэше IE ловится хоть один троян.

Угу. Есть такой способ поберечься, но его, в основном, используют для экономии трафика, а не в качестве защиты от вирусов. Как защита от вирусов он эффектиыен если только запретить весь интернет без исключений.

2. Сомнительно, очень сомнительно. пользователь, ты используешь фаервол WKS?

Да, он у меня везде установлен, включен детектер атак, но настроен он как "Разрешить все".

Он у меня стоит на всякий случай, что было (достаточно просто включить, ничего не надо доустанавливать - все уже готово к использованию). Установлен на чисто гипотетический случай, если вдруг, в сети появится сетевой червяк много сильнее, чем kido и мне срочно потребуется прекратить его распространение.

PS. kido у меня вообще не имел шансов, так как патч от кидо был выпущен еще при царе горохе, админских прав ни у кого нет (я тоже работаю без админских прав и даже без прав локального админа).

PPS. Дима, полностью тебя поддерживаю.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Тебя нельзя допускать к настройке ОС и средств защиты пользователей.

Кроме того, только что говорил о домашнем пользователе и тут же переключился на корпоративного. Напоминаю, у корпоративного есть WKS и админ.

У меня сертификата нет. Конечно нельзя меня допускать :). К счастью моя работа не связана с фаллометрией разных эникеев, кто из них "могет", а кто 0.

Ура. Жаль, такого не бывает.

Бывает. Удивительно и не должно быть, глядя на страшные прессрелизы о том что машина без АВ в сети заражается за 20 минут а руткиты не дремлют - но бывает. Сам удивляюсь.

При прочих равных условиях, если в компании не админ, а полный ноль. Вроде этого: Если все сидят под админом, не патчат ПК, то KAV WKS хуже KIS2009, но лучше KAV2009. Но, как правило, действует естественный отбор - этого админа увольняют, а берут более ленивого, который быстренько, рывком, все приводит в порядок, а потом плюет в потолок или сидит на форумах (как я).

Да не падает оно чтобы админ часто бегал. И мало машин. За информацию спасибо, значит иногда КИС лучше чем WKS, а WKSу, как Майбаху собственный механик, нужен админ :).

Угу. Есть такой способ поберечься, но его, в основном, используют для экономии трафика, а не в качестве защиты от вирусов. Как защита от вирусов он эффектиыен если только запретить весь интернет без исключений.

Если не лазить по сайтам определенной направленности (развлекалочка, социальные сети, непроверенные варезники), то вероятность поймать вирус снижается в десятки раз.

Гораздо актуальнее всяких вирусов - проблема резервного копирования информации. С этим бывает п...ц, редко - но надолго. Но с организацией такой системы справится не каждый админ и не у каждой организации хватит ресурсов на организацию нормальной системы резервирования, независимой от пользователя за конкретным компьютером и от состояния этого компьютера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
У меня сертификата нет. Конечно нельзя меня допускать smile.gif.

И у меня нет. Но ты косвенно сообщаешь, что плюешь на уязвимости, не знаешь, что они реально опасны.

http://www.theregister.co.uk/2009/02/24/do...ibutes_malware/ - банерная сеть Гугла распространяла заразу

http://www.secureblog.info/articles/386.html - загляни, какие сайты были заражены

Ну а про вредоносные PDF не знает только слепоглухой.

Бывает. Удивительно и не должно быть, глядя на страшные прессрелизы о том что машина без АВ в сети заражается за 20 минут а руткиты не дремлют - но бывает. Сам удивляюсь.

Через 20 минут из незащищенного компа, имеющего прямое подключение к Инету можно смело выковыривать червей. Ну а руткиты, ты сумеешь отличить зараженный руткитом/буткитом комп от незараженного? По-моему нет.

Если не лазить по сайтам определенной направленности (развлекалочка, социальные сети, непроверенные варезники), то вероятность поймать вирус снижается в десятки раз.

Социальные сети сами по себе не несут опасности. А вот ссылки, которые там могут раздавать, ровно как и упомянутые выше банеры, ровно как скрытые фреймы на взломанных сайтах. Да что там говорит, HP раздавала вредоносов: http://www.theregister.co.uk/2001/01/24/hp...fected_drivers/ Причем минимум дважды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
За информацию спасибо, значит иногда КИС лучше чем WKS, а WKSу, как Майбаху собственный механик, нужен админ

Не собственного, а квалифицированного - это несколько разные вещи. Как я понимаю, собственный "механик" есть, просто руки не оттуда откуда надо растут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
И у меня нет. Но ты косвенно сообщаешь, что плюешь на уязвимости, не знаешь, что они реально опасны.

Они реально опасны. Так же как опасно упасть вместе с лифтом или получить метеоритом по голове. И вероятность такая же.

Через 20 минут из незащищенного компа, имеющего прямое подключение к Инету можно смело выковыривать червей. Ну а руткиты, ты сумеешь отличить зараженный руткитом/буткитом комп от незараженного? По-моему нет.

Могу на спор. Отключаю АВ и двадцать минут хожу по проверенным сайтам и варезникам, все кроме социальных сетей и развлекалочки. Если я с АВ там вирусы не ловлю, то и без АВ не поймаю.

Социальные сети сами по себе не несут опасности. А вот ссылки, которые там могут раздавать, ровно как и упомянутые выше банеры, ровно как скрытые фреймы на взломанных сайтах. Да что там говорит, HP раздавала вредоносов: http://www.theregister.co.uk/2001/01/24/hp...fected_drivers/ Причем минимум дважды.

Бывает-бывает, метеориты тоже падают, и сосульки. Но невезучему АВ не поможет и метеорит его везде найдет, даже в каске, а чтобы защитится от сосулек достаточно не ходить под балконами.

Почему-то у одних юзеров всегда все хорошо, а у других можно вирусы лопатой выгребать (и АВ отключат, и флешку с чем-то принесут, и "генератор кодов" сами запустят, и вообще некоторых нужно к компьютеру на пушечный выстрел не подпускать).

Не собственного, а квалифицированного - это несколько разные вещи. Как я понимаю, собственный "механик" есть, просто руки не оттуда откуда надо растут.

Конечно лучше более квалифицированный. Но пока сеть не падает и от вирусов все не страдают - хватит такого какой есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Они реально опасны. Так же как опасно упасть вместе с лифтом или получить метеоритом по голове. И вероятность такая же.

Ну-ну. А кто тогда ходит на вирусинфо лечиться? Ударенные метеоритом по голове?

А если за лифтом не следить (не исправлять уязвимости), то случаев падения в лифте станет много больше.

Могу на спор. Отключаю АВ и двадцать минут хожу по проверенным сайтам и варезникам, все кроме социальных сетей и развлекалочки. Если я с АВ там вирусы не ловлю, то и без АВ не поймаю.

Давайте сделаем по-другому, вы всегда серфите с выключенным антивирусом (зачем он нужен, если проверенные вами сайты абсолютно безопасны?) и включаете его только тогда, когда идете на одноглазников и в поисках развлечений?

Бывает-бывает, метеориты тоже падают, и сосульки. Но невезучему АВ не поможет и метеорит его везде найдет, даже в каске, а чтобы защитится от сосулек достаточно не ходить под балконами.

Ага. На стройке каска от железобетонной плиты не спасет. Но на стройках еще и мелкий строительный мусор падает... Чел в каске отряхнется и дальше пойдет, а вот вас - или в больницу, или в морг отвезут.

Конечно лучше более квалифицированный. Но пока сеть не падает и от вирусов все не страдают - хватит такого какой есть.

Про такое отношение к жизни говорят - крепок задним умом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Сегодня тестировал Kaspersky Work Space Security 6.0.4.1150 RC2 и понял..

самое лучшее по эргономичности и функциональности у ЛК - это антивирус для корпоративного сектора..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Сегодня тестировал Kaspersky Work Space Security 6.0.4.1150 RC2 и понял..

самое лучшее по эргономичности и функциональности у ЛК - это антивирус для корпоративного сектора..

Аргументируйте?

Привычное - может быть, а лучшее - вряд ли. Как вы понимаете, привычное и лучшее это не синонимы ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Аргументируйте?

Привычное - может быть, а лучшее - вряд ли. Как вы понимаете, привычное и лучшее это не синонимы ;)

самое лучшее - хорошо забыто старое :)

1. GUI сделан намного удобнее/привычнее -> лучше, чем в KIS 2010.

2. Ну не нравится мне подход в KIS "разброс приложений по группам в зависимости от ряда факторов", а в WKS реализована проактивная защита (аналог 7-ки) + !отдельно! сетевой экран (анти-хаккер) :)

3. Проактивку я правда отключаю с сетевым экраном, заменяю их Outpost 6.7.

4. !Нормальная! блокировка устройств есть, для меня очень полезная фича.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Корпоративщикам ГУИ не интересен. :) Им интересен Админ Кит.

2. И чем не нравится? Работает же, и работает удобнее - вопросов значительно меньше даже в интерактивном режиме.

4. Домашники даже не заметили ее исчезновения. ;) Если не секрет, что и зачем блокируете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Ну-ну. А кто тогда ходит на вирусинфо лечиться? Ударенные метеоритом по голове?

А если за лифтом не следить (не исправлять уязвимости), то случаев падения в лифте станет много больше.

Если бы за лифтами следили так как за виндами, то лифты бы уже давно попадали. А у каждого второго пирата апдейты винды отключены и стоит только АВ, не умеющий исправлять уязвимости. Все стали клиентами ботнетов?

Давайте сделаем по-другому, вы всегда серфите с выключенным антивирусом (зачем он нужен, если проверенные вами сайты абсолютно безопасны?) и включаете его только тогда, когда идете на одноглазников и в поисках развлечений?

Перестраховка не свидетельствует о том, что вирус можно схватить за 20 минут без антивируса. Да, я почти всегда включаю АВ, но вирусов он не ловил уже давно, значит и без АВ моя безопасность снизится незначительно.

АВ - это каска на стройке, поможет только тем кто знает от чего она спасает а куда лучше не лезть даже в каске, особенно если ты домохозяйка.

А некоторые пытаются представить АВ и апдейты винды как достаточную защиту для идиота. Это не так, домохозяйку не спасет ни АВ, ни апдейты винды. Потому что ее достаточно вежливо попросить это все отключить и запустить вирус ручками :D.

Про такое отношение к жизни говорят - крепок задним умом.

Если все работает, это неважно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
самое лучшее - хорошо забыто старое

Хорошо забытое старое - это каменный топор. Вы именно это предлагаете сделать - выкинуть автомат калашникова, так как иногда бывают осечки и вооружиться каменным топором, так как он осечек не дает по определению.

1. GUI сделан намного удобнее/привычнее -> лучше, чем в KIS 2010.

Привычнее - это ключ к пониманию вашей проблемы. Не удобнее, а всего лишь привычнее.

2. Ну не нравится мне подход в KIS "разброс приложений по группам в зависимости от ряда факторов", а в WKS реализована проактивная защита (аналог 7-ки) + !отдельно! сетевой экран (анти-хаккер)

Вы считаете, что проактивка лучше, чем HIPS? :lol:

Я не смотрел внимательно, но, кажется, в KIS2010 сетевой экран вынесен отдельно. Что там не устраивает?

4. !Нормальная! блокировка устройств есть, для меня очень полезная фича.

Ага. Дома очень нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Они реально опасны. Так же как опасно упасть вместе с лифтом или получить метеоритом по голове. И вероятность такая же.

Это своим "клиентам" рассказывай. Деньги берешь за такие работы?

Все стали клиентами ботнетов?

Нет. Кроме ботнетов у них еще прут пароли от асек и сайтов, вконтактов с одноклассниками и т.п.

Потому что ее достаточно вежливо попросить это все отключить и запустить вирус ручками biggrin.gif.

У моей жены включены апдейты Виндов, она сидит под Юзером (умеет запускать под админом игры Алавара правокликом) и работает KIS 2010. Чистенько, заражений нет. А блок вредоносов есть - Вебантивирусом в основном. Хотя стоит Fx с NoScript

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
2. И чем не нравится? Работает же, и работает удобнее - вопросов значительно меньше даже в интерактивном режиме.

Почему же вы тогда не встроили корпоративщикам HIPS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Все стали клиентами ботнетов?

Не все, но очень многие. Десяток миллионов только с kido попали. А давайте теперь сравним со статистикой убитыми метеоритами?

Перестраховка не свидетельствует о том, что вирус можно схватить за 20 минут без антивируса.

Уважаемый, давайте сделаем следующее, вы накатите на ПК WinXP SP1 и на двадцать минут подключите свой ПК напрямую в локалку корбины или просто выйдите в интернет без фаервола и без роутера?

Да, я почти всегда включаю АВ, но вирусов он не ловил уже давно, значит и без АВ моя безопасность снизится незначительно.

А я, вот, недавно чуть вирус не словил. Зашел на один известный и популярный сайт [здесь могла бы быть реклама], и KIS начал просто верещать от того количества эксплойтов, что мне подкинули. А если бы не антивирус?

АВ - это каска на стройке, поможет только тем кто знает от чего она спасает а куда лучше не лезть даже в каске, особенно если ты домохозяйка.

И на этом основании вы не хотите ее одевать? Так как вы не знаете, где может упасть железобетонная плита, поэтому и строительный мусор не страшен?

А некоторые пытаются представить АВ и апдейты винды как достаточную защиту для идиота. Это не так, домохозяйку не спасет ни АВ, ни апдейты винды. Потому что ее достаточно вежливо попросить это все отключить и запустить вирус ручками

То есть, если презерватив не защищает от гриппа, то он и не нужен? :lol:

Если все работает, это неважно.

Это как раз не так. Потом может быть уже поздно.

Почему же вы тогда не встроили корпоративщикам HIPS?

Потому, что админ не может управлять HIPS.

HIPS расчитан на взаимодействие с ПОЛЬЗОВАТЕЛЕМ персонального компьютера!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь

Чисто гипотетически, давайте попробуем представить, что есть корпоративный антивирус с HIPS. Я вижу два способа его эксплуатации:

Первый способ, когда HIPS задает вопросы пользователю, но пользователи не обладая нужной квалификацией могут ответить неправильно и как результат - заражение.

Второй способ, все события HIPS передаются на админскую рабочую станцию, но админ не может знать, что там делает пользователь, поэтому не может принимать решения. Одно и тоже событие может означать, что пользователь запустил самараспаковывающийся архив для извлечения документа или на компьютере пользователя запускается вредонос. Как в этих событиях разобраться? А если сеть большая и события поступают с сотни станций?

PS. Вы можете придумать третий способ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Чисто гипотетически, давайте попробуем представить, что есть корпоративный антивирус с HIPS. Я вижу два способа его эксплуатации:

Первый способ, когда HIPS задает вопросы пользователю, но пользователи не обладая нужной квалификацией могут ответить неправильно и как результат - заражение.

...

А за домашними ПК сидят пользователи с НУЖНОЙ квалификацией, чтобы отвечать на вопросы HIPS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×