Можно ли доверять Trend Micro? - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
~HDjack~

Можно ли доверять Trend Micro?

Recommended Posts

~HDjack~

Господа, вот вы тут все пишете о Trend Micro, что у такие сервисы крутые там, решения грамотные и тп, а вот ктонить вообще задумывался можно ли доверять китайской компании какой она является?

И не говорите, что она якобы не китайская, а японская - это прогон специально для публики они в Токио офис для этого и открыли.

У меня Trend Micro ассоциируется с китайским ширпотребом. Тем более доверять китайцам свою безопасность ... это блин все равно что пользоваться галимыми китайскими презервативами :-) Могут подвести в любой момент хоть выглядят красиво и коробочка красочная :-)

Так что бросате вы это дело - мой вам совет, лучше уж мкафе юзать, индусы все же лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Компания Trend MIcro не является и Японской компанией, как часто пишиться,

http://www.trendmicro.com/en/about/profile/overview.htm

http://www.bolear.ru/articles.asp#1

http://www.bolear.ru/files/pharmvestnik_9.doc

Цитата

"Поскольку Латекс- сырье для презервативов получают из сока каучукового дерева гевеи, произростающего в Юго-Восточной Азии, в этом же регионе сосредоточено практически все производство презервативов в т.ч. и всемирно известных брендов"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Компания Trend MIcro не является и Японской компанией

А какая она тогда? :?

Ссылки прикольные, респект :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Компания Trend MIcro не является и Японской компанией

А какая она тогда? :?

Международная получается :))) Так как головной офис в Японии и IPO проведено опять же в Японии... Большое разработчиков в Штатах, также крупный центр разработки в Малазии, в Британии... ну etc...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

а каспер русские пишут.. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
У меня Trend Micro ассоциируется с китайским ширпотребом.

Если это не просто предрассудки, то не могли бы вы поделиться своим объективным опытом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Windfresh

Компания Trend Micro основана в 1988 г. американцем китайского(тайванского)происхождения в Калифорнии.Капитал тайванский.Но в США все места в области софта разобраны-велика конкуренция.Япония-рынок богатейший и самый лакомый.Своего супер-софта в ней(кроме Becky и Sylpheed-e-mail clients)нет.Принято было мудрое решение перенести головной офис в Токио и разрабатывать необъятный японский рынок(123 млн!),где все сидят в нете и покупают лицензионное п/обеспечение.Была куплено место на Токийской бирже и компания зарегистрирована на островах.В Японии и Южной Корее не приветствуют иностранные компании,заставляют или создавать совместные предприятия(пример-VirusChaser,корейский клон для южнокорйско-японского рынка) или выделяют маргинальную часть рынка.Доказательство:первоклассные АВ-Kaspersky и F-Secure имеют японские филиалы и сайты,но в лидерах продаж в Японии не числятся-воспринимаются как чужаки.Mcafee и Symantec -не в счет,они на рынке с начала 1990-х,их продукты давно локализированы полностью,они часть американских транснациональных бизнес-структур.Гениальное решение-сейчас Trend контролирует в Японии 34% рынка,оставив позади Symantec и Mcafee.

Так как в Японии дорогая рабочая сила,перенесли мониторинговый центр в Манилу,на Филлипины,где дешевая раб.сила,все знают английский и великолепные,дешевые в плане оплаты труда программисты(вспомним вирус Love).Благодаря столь искусной политике Trend Micro вошел в тройку лидеров в области и идет почти в ноздрю с Mcafee.

А теперь,господа,решайте сами чьей фирмой можно считать Trend Micro-тайванский капитал,юридический адрес и щтаб-квартира в Токио,программисты-филлипинцы.

В качестве полушутки или серьезного замечания:

Представим,что где-то в 1999-2000гг.,когда Dr.Web был на коне И.Данилов перенес бы юр.адрес своей лаборатории из С-Пб. в Токио-Киото,вступил бы в союз с японским бизнесом уже как "японский"бизнесмен,может сейчас бы №3 в области комп.безапасности был Dr.Web...Это из области упущенных возможностей...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Windfresh, спасибо за интересную информацию про Trend Micro.

Стив Ченг принял правильно решение и не прогадал. :)

А теперь,господа,решайте сами чьей фирмой можно считать Trend Micro-тайванский капитал,юридический адрес и щтаб-квартира в Токио,программисты-филлипинцы.

Принадлежность компанию думаю правильно определять по месту базирования штабквартиры, в данном случае - Япония.

В качестве полушутки или серьезного замечания:

Представим,что где-то в 1999-2000гг.,когда Dr.Web был на коне И.Данилов перенес бы юр.адрес своей лаборатории из С-Пб. в Токио-Киото,вступил бы в союз с японским бизнесом уже как "японский"бизнесмен,может сейчас бы №3 в области комп.безапасности был Dr.Web...Это из области упущенных возможностей...

Забавно слышать, что Данилов мог стать японскии бизнесменом, осмелюсь предположить, что в то время он оо таком даже не думал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Windfresh

Кстати подобная практика завоевания мирового рынка софт-продуктов была использована словацкой фирмой Eset,разработчиком ныне популярного во всем мире Nod32.Юридический адрес-штаб-квартиру забросили в Калифорнию,компания стала "американской",перестала быть чужой в Северной Америке.Хотя тот же Е.Касперский в своей статье о проблемах АВ безопасности по прежнему называет Eset словацкой компанией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Windfresh

В последнем ноябрьском тесте Андреаса Клементи Dr.Web получил более высокую оценку чем PC-cillin www.av-comparatives.org ,кстати можно было обсудить результаты его опытов над антивирусами.Не могу приводить данные с его сайта,ибо это запрещено-нужно самим идти на www.av-comparatives.org .

А вот результаты из тестирования Петракиса на www.virus.gr (данные на апрель 2005).

PC-Cillin 2005 12.1.1034

Virus category Detected Non-Detected Elapsed time Detection percentage

File 144 90 1 61,54%

234

MS-DOS 32854 2650 4 92,54%

35504

Windows.* 2157 517 1 80,67%

2674

Macro 6163 131 1 97,92%

6294

Malware 3025 2675 3 53,07%

5700

Script 7131 955 2 88,19%

8086

Trojans - Backdoors 26940 5770 15 82,36%

32710

Total performance 78414 12788 27 85,98%

91202

Dr. Web 4.32b

Virus category Detected Non-Detected Elapsed time Detection percentage Characteristics

Boot disk

File 130 104 1 55,56%

234 Right-click scan

MS-DOS 31564 3940 4 88,90%

35504 Online update

Windows.* 2145 529 1 80,22%

2674 Background scanning

Macro 6220 74 1 98,82%

6294 Folder-only scan

Malware 2209 3491 4 38,75%

5700 Freeware edition

Script 5257 2829 2 65,01%

8086

Trojans - Backdoors 24260 8450 18 74,17%

32710

Total performance 71785 19417 31 78,71%

Общий результат у Dr.Web -78%, у PC-cillin IS 2005-85%.

Безусловно,Тренд Микро трудно назвать top-notch product,но он вполне справляется с задачей домашнего антивируса.Жалобы наших пользователей на трудности с обновлениями объясняются легко:

большинство(миллионы)клиентов Тренд Микро в Японии,Автралии,США и Канаде(главные рынки для Тренда) сидят на выделенках LAN и скачать 5-6 мб апдейтов для них не проблема.

PC-cillin -не для дозвона продукт.Он разрабатывается на нужды японского и американского потребителя.

Еще играет роль другой чем у Нортона и Макаффи подход к клиенту.Пример:

Помощь техническая по телефону у Тренда бесплатная(по крайней мере в Северной Америке,думаю в Зап.Европе и Японии тоже),а Макаффи требует за телефонный совет своим! клиентам 40!$,а Нортон 30 или 35$.Я правда не понимаю зачем звонить за 40 $ в Макаффи в случае проблем с антивиром,когда за эти деньги можно купить ДРУГОЙ антивирус,например скачав полноценную трайл-версию какого-нибудь F-Secure,Bitdefender или Kaspersky и в случае удачного решения проблемы с его помощью уже купить продукт,а не звонить по телефону и рассказывать техслужбе,что не можешь справиться с антивирусом как программой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А вот результаты из тестирования Петракиса на www.virus.gr (данные на апрель 2005). Общий результат у Dr.Web -78%, у PC-cillin IS 2005-85%.

Так к слову этот тест опубликован у нас http://www.anti-malware.ru/index.phtml?par...;anid=detection :wink:

Еще играет роль другой чем у Нортона и Макаффи подход к клиенту.Пример:

Помощь техническая по телефону у Тренда бесплатная(по крайней мере в Северной Америке,думаю в Зап.Европе и Японии тоже),а Макаффи требует за телефонный совет своим! клиентам 40!$,а Нортон 30 или 35$.Я правда не понимаю зачем звонить за 40 $ в Макаффи в случае проблем с антивиром,когда за эти деньги можно купить ДРУГОЙ антивирус,например скачав полноценную трайл-версию какого-нибудь F-Secure,Bitdefender или Kaspersky и в случае удачного решения проблемы с его помощью уже купить продукт,а не звонить по телефону и рассказывать техслужбе,что не можешь справиться с антивирусом как программой.

Да, описанная модель техподдержки за деньги, как у Symantec, McAfee или CA с точки зрения пользователей не удобна и дорога. Но насколько мне известно с корпоративными клиентами там все немного по-другому. А персональщиков они специально отсеивают таким образом, сначала прогоняя их через FAQ и базу знаний на сайте, а лишь затем, когда вопрос не решился, предлагается звонить за деньги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Это интересно читать только финансистам :)

Вот тут все интереснее http://www.anti-malware.ru/phpbb/viewtopic.php?t=95, какой-то "добрый" человек выборку инфы сделал.

Смотри там мои каменты также.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

по поводу амереканской компании есет

они могут назваться хоть канадской хоть японской

но если весь топменеджмент сидит в словакии и разработка там же

то они словацкая компания, а все переносы юридического адреса это лохотрон

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

я уже собственно все написал в другой ветке

трендмайкро конечно грамотно старатанули из Японии, но в Европе у них проблемы,

детектят плохо, последний сбой вообще принес им огромные убытки

http://www.anti-malware.ru/phpbb/viewtopic.php?t=95

короче они дизайном (администрилкой) берут

а мозги у них внутри галимые

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
я уже собственно все написал в другой ветке

трендмайкро конечно грамотно старатанули из Японии, но в Европе у них проблемы,

детектят плохо, последний сбой вообще принес им огромные убытки

http://www.anti-malware.ru/phpbb/viewtopic.php?t=95

короче они дизайном (администрилкой) берут

а мозги у них внутри галимые

Иван контент-то вы оставили верный, а вот контекст добавили свой... Хотя бы тот же самый слайд по убыткам от инциндента

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Михаил,

я не очень понял, что конкретно я сделал, по вашему мнению, не так.

Вроде все понятно.

Тесты, которые ранее публиковались (Клименти, АВтест) убедительно показывают, что тренд далеко не первый по уровню детекта

Проблема с обновлением, которая вызвала проблемы у пользователей и убытки у компании убедительно доказывает, что в разработке у них не всё в порядке. И им не помогли обсуждаемые где-то тут беты обновлений.

Слабость в европе показывает, что у них либо проблемы с продуктами, либо с каналами. Скорее второе.

Очень удобная и простая система управления - это то, за что ценится Trend Micro во всем мире.

Что я не так сказал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а! я понял!

ответил в той ветке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

Позвольте вставить свои пять комеек.

Капитал тайванский.

Роственники помогли

...перенести головной офис в Токио и разрабатывать необъятный японский рынок(123 млн!),где все сидят в нете и покупают лицензионное п/обеспечение.

Когда компания Trend Micro обосновалась в Японии, никакого Инета там еще не было...

Была куплено место на Токийской бирже и компания зарегистрирована на островах.

Место на бирже "купить" нельзя, это своему сыну можно "купить" поступление в ВУЗ. То, что произошло в 1998 называется IPO и сопровождалось огромным ростом курса акций сразу после выхода. Это был большой успех.

В Японии и Южной Корее не приветствуют иностранные компании...

Вообще вести бизнес в Японии и не находится там очень сложно. К рынка есть специфика.

Так как в Японии дорогая рабочая сила,перенесли мониторинговый центр в Манилу,на Филлипины,где дешевая раб.сила,все знают английский и великолепные,дешевые в плане оплаты труда программисты(вспомним вирус Love).

Его не "переносили", а организовали там.

Автор Loveletter приходил наниматься на работу в Trend Micro. Говорил, что он написал супер-вирус. Его не взяли. Через два дня началась эпидемия.

Благодаря столь искусной политике Trend Micro вошел в тройку лидеров в области и идет почти в ноздрю с Mcafee.

Не стоит сводить успех Trend Micro к "искусной" политике. Компания Trend Micro разработала очень много инновационных продуктов и технологий.

А теперь,господа,решайте сами чьей фирмой можно считать Trend Micro-тайванский капитал,юридический адрес и щтаб-квартира в Токио,программисты-филлипинцы.

Trend Micro --- транснациональная корпорация. Программисты находятся не только на Филлипинах, но и в Штатах, например.

Представим,что где-то в 1999-2000гг.,когда Dr.Web был на коне И.Данилов перенес бы юр.адрес своей лаборатории из С-Пб. в Токио-Киото,вступил бы в союз с японским бизнесом уже как "японский"бизнесмен,может сейчас бы №3 в области комп.безапасности был Dr.Web...Это из области упущенных возможностей...

Вы серьезно считаете, что перенос офиса в Токио делает команию №3 в мире?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин

Вы правы, но мне бы хотелось добавить несколько слов в защиту.

Тесты, которые ранее публиковались (Клименти, АВтест) убедительно показывают, что тренд далеко не первый по уровню детекта

Trend Micro и не старается быть первой по уровню детекта. Для этого нужно (i) внедрять стремную эвристику (которая пораждает ложные срабатывания, которые в любимой для Trend Micro корпоративной среде крайне не желательны) либо (ii) выпускать обновления без тестирования, что существенно повышает вероятность сбоев, опять же крайне нелюбимых в корпоративной среде. (см. ниже)

В этой связи Trend Micro предлагает другие методики защиты, которые составляют Enteprise Protection Strategy.

В кратце:

1. Анализ уязвимости. Если вовремя ставить заплаты, на которых настаивает Trend Micro, то вирусы, которые появятся в будущем и будут использовать данные уязвимости не пройдут

2. политики предотвращения эпидемии. До появления обновлеиня в базе можно внедрить в сети политику, которая превентивно сдержит новый вирус. Политики выпускаются до появления обновления, но все тесты их игнорируют. Политику можно создать и вручную.

3. Поддержка систем Policy Enforcement. Мало получить обновление. Нужно гарантированно его распространить. Policy Enforcement это обеспечивает. Практика показывает, что в большенстве случаем, корпоративные сети страдают не от новых вирусов, а от старых, которые бегают между незащищенными компьюетрами.

4. Если вирус (в самом широком смысле этого слова, разумеется) заразил систему, то на всех рабочих станциях есть межсетевой экран, который при должной настройке не позволит "позвонить домой".

5. Есть, одсуждавшаяся в другой ветке DCS --- система автоматической очиски от вируса, даже если он запущен в системе.

Проблема с обновлением, которая вызвала проблемы у пользователей и убытки у компании убедительно доказывает, что в разработке у них не всё в порядке. И им не помогли обсуждаемые где-то тут беты обновлений.

Жизнь показала, что даже ISO 9002 не гарантирует остутвие сбоев, но Symantec вслед за Trend Micro также внедрили у себя систему качества, следовательно это не напрастная вещь.

Проблема в том, что Trend Micro крупная компаниия и следовательно сбои у ее много численных клиентов становятся заметным событием. Я допускаю мысль, что у других более мелких вендоров тоже случаются подобные ситуации (может быть даже и чаще!), но это не придается широкой огласке.

Слабость в европе показывает, что у них либо проблемы с продуктами, либо с каналами. Скорее второе.

Причины не ясны, но точно, что это не из-за упомянутого сбоя. Вот Microsoft не славится самыми надежными операционными системами, а ведь лидер рынка!

Очень удобная и простая система управления - это то, за что ценится Trend Micro во всем мире.

Не только. Есть еще Enteprise Protection Strategy (см. выше).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Компания Trend Micro предлагает пользователям набор сервисов (услуг) объединенных под брендом Trend Micro Enterprise Protection Strategy (EPS). Этот набор призван дополнить основные антивирусные решения компании. Компания позиционирует эти сервисы как одно из важнейших своих преимуществ, которое позволяет осуществлять контроль за вирусной эпидемией на всем протяжении ее жизненного цикла: от профилактики уязвимостей до ликвидации последствий заражения. В набор сервисов входят:

•Trend Micro Vulnerability Assessment.

Trend Micro предлагает полезный и удобный инструмент для обнаружения уязвимостей. Тем не менее, существуют более мощные средства обнаружения уязвимостей, в том числе и бесплатные. В то же время подписка на такой сервис для компании из 250 пользователей будет стоить дополнительно $7316 ($29,26 на одного пользователя).

•Trend Micro Outbreak Prevention Services Суть этого сервиса состоит в том, что как только антивирусная лаборатория Trend Micro получает информацию о новой угрозе, еще до создания сигнатур она начинает быстро разрабатывать политику (метод предотвращения угрозы), которая позволит не допустить распространение вируса в корпоративной сети. Политики (Outbreak Prevention Polices) представляют собой набор правил, используемых для изоляции потенциально уязвимых или зараженных участков сети (блокирование портов, приложений и т.д.). Данные политики рассылаются пользователям сервиса и могут в ручном или автоматическом режиме применяться в сети, где установлен Trend Micro Control Manager.

Данный сервис создан Trend Micro скорее “от бедности”. , Trend Micro не может обеспечить быструю реакцию на новые угрозы (выпуск и обновление баз сигнатур). Проактивные методы детектирования новых угроз у Trend Micro также малоэффективны. В итоге компания вынуждена выпускать некие промежуточные сигнатуры (политики), которые собственно приводят к тому же эффекту, что и сам вирус: блокированию части сети, простою в работе сотрудников. Хотя в таком случае эпидемия будет остановлена, убытки компании, понесенные вследствие парализации важных бизнес-процессов, могут составить большую сумму, ущерб от эпидемии.

В то же время подписка на такой сервис для компании из 250 пользователей будет стоить дополнительно $1312,75 ($5,25 на одного пользователя).

• Trend Micro Damage Cleanup Services. Служба устранения нанесенного ущерба выполняет функции ликвидации последствий заражения: удаление нежелательных записей в реестре, созданных червями и троянскими программами; удаление из памяти резидентных червей и троянских программ; удаление мусора и вирусных файлов, создаваемых червями и троянскими программами; восстановление файлов конфигурации системы после того, как они были изменены или заражены вредоносным кодом.

Использование данной службы для компании из 250 пользователей будет стоить дополнительно $2463,85 ($9,85 на одного пользователя).

Тогда как утилита CLRAV для устранения последствий наиболее опасных вирусов доступна пользователям Лаборатории Касперского бесплатно и может быть установлена и запущена на компьютерах пользователей средствами Administration Kit.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Trend Micro и не старается быть первой по уровню детекта. Для этого нужно (i) внедрять стремную эвристику (которая пораждает ложные срабатывания, которые в любимой для Trend Micro корпоративной среде крайне не желательны) либо (ii) выпускать обновления без тестирования, что существенно повышает вероятность сбоев, опять же крайне нелюбимых в корпоративной среде. (см. ниже)

НУ это лукавство.

Во-первых, Trend Micro показывает весьма средние результаты не только в тестах на эвристику, но даже в тестах на общий детект, где все берется сигнатурами.

Во-вторых, обновления без тестирования не выпускает никто, просто методы тестирования у вендоров разные.

А насчет эффективности этих методов - сбои бывают у всех, в том числе и у Trend Micro.

Вот их радостный пользователь написал: http://www.zdnet.co.uk/print/?TYPE=story&a...0375t-10000025c

"This damn update took down virtually all 1,500 of our Windows XP SP2 PCs and required many hours of work to resolve," said one angry reader in an email sent to ZDNet UK. "The machines were rendered inoperable once this signature hit, and required many of us to work through Friday night. Our entire IT staff had to come in on Saturday to attempt to fix this disaster."

"How in the world could Trend [Micro] release a signature file that disables all Windows XP SP2 machines? Why didn't [they] test this signature before it got released? I cannot believe that Trend Micro has no XP SP2 machines to test on before they release patches, and if they don't they better get some ASAP. If this happens again, I can assure you that we will be finding a new antivirus vendor for our organization," he added.

В-третьих, сервисы Enterprise Protection Strategy (EPS) это конечно здорово и полезно, но в они стоят немеряно и у них недостатков хватает (я писал об этом выше).

Я не ругаю Trend, он очень удобен, особенно в крупных корпоративных сетях.

Я просто хочу сказать, что тренд менее эффективно (по сравнению с рядом других антивирусов) справляется с основной задачей антивируса - обнаружением вирусов.

А в случае заражения уже никакая система администрирования не спасет.

И это проблема не только ТРенда. Вот, например, пользователь Symantec один из директоров фирмыDirect Media некто Кевин Лэдд пишет "Мы просто не успеваем ставить заплаты, - говорит он. - С последними несколькими червями мы справились вручную, но их антивирусные сигнатуры Symantec смогла предоставить нам только через 3 ч".

Так что ребята скорость реакции и эвристика это наиважнейшие вещи и здесь Trend не в лидерах. Но наверное работа у них над этим вопросом идет. Иначе как им бороться с тем же Symantec, который прикупил WholeSecurity для усиления своей проактивной технологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Компания Trend Micro предлагает пользователям набор сервисов (услуг) объединенных под брендом Trend Micro Enterprise Protection Strategy (EPS). Этот набор призван дополнить основные антивирусные решения компании. Компания позиционирует эти сервисы как одно из важнейших своих преимуществ, которое позволяет осуществлять контроль за вирусной эпидемией на всем протяжении ее жизненного цикла: от профилактики уязвимостей до ликвидации последствий заражения. В набор сервисов входят:

•Trend Micro Vulnerability Assessment.

Trend Micro предлагает полезный и удобный инструмент для обнаружения уязвимостей. Тем не менее, существуют более мощные средства обнаружения уязвимостей, в том числе и бесплатные. В то же время подписка на такой сервис для компании из 250 пользователей будет стоить дополнительно $7316 ($29,26 на одного пользователя).

•Trend Micro Outbreak Prevention Services Суть этого сервиса состоит в том, что как только антивирусная лаборатория Trend Micro получает информацию о новой угрозе, еще до создания сигнатур она начинает быстро разрабатывать политику (метод предотвращения угрозы), которая позволит не допустить распространение вируса в корпоративной сети. Политики (Outbreak Prevention Polices) представляют собой набор правил, используемых для изоляции потенциально уязвимых или зараженных участков сети (блокирование портов, приложений и т.д.). Данные политики рассылаются пользователям сервиса и могут в ручном или автоматическом режиме применяться в сети, где установлен Trend Micro Control Manager.

Данный сервис создан Trend Micro скорее “от бедности”. , Trend Micro не может обеспечить быструю реакцию на новые угрозы (выпуск и обновление баз сигнатур). Проактивные методы детектирования новых угроз у Trend Micro также малоэффективны. В итоге компания вынуждена выпускать некие промежуточные сигнатуры (политики), которые собственно приводят к тому же эффекту, что и сам вирус: блокированию части сети, простою в работе сотрудников. Хотя в таком случае эпидемия будет остановлена, убытки компании, понесенные вследствие парализации важных бизнес-процессов, могут составить большую сумму, ущерб от эпидемии.

В то же время подписка на такой сервис для компании из 250 пользователей будет стоить дополнительно $1312,75 ($5,25 на одного пользователя).

• Trend Micro Damage Cleanup Services. Служба устранения нанесенного ущерба выполняет функции ликвидации последствий заражения: удаление нежелательных записей в реестре, созданных червями и троянскими программами; удаление из памяти резидентных червей и троянских программ; удаление мусора и вирусных файлов, создаваемых червями и троянскими программами; восстановление файлов конфигурации системы после того, как они были изменены или заражены вредоносным кодом.

Использование данной службы для компании из 250 пользователей будет стоить дополнительно $2463,85 ($9,85 на одного пользователя).

Тогда как утилита CLRAV для устранения последствий наиболее опасных вирусов доступна пользователям Лаборатории Касперского бесплатно и может быть установлена и запущена на компьютерах пользователей средствами Administration Kit.

Не знание ценовой политики Trend Micro просто пропускаем, в целом это дело партнера Trend Micro, а не ваше.

Trend Micro Vulnerability Assessment - ок - тут своя рука владыка, нужен этот сервис или нет.

Trend Micro Outbreak Prevention Services - черт побери, сколько видел раз как это помагало, без остаановки деятельности компании. Что не видел, так это остановки действия компании. Иван, у вас данный сервис активирован или вы по наитию так решили ?

Trend Micro Damage Cleanup Services. А вот это сервис, который выручал, выручает и будет выручать... И сравнение очень удачное, кстати, - CLRAV... Ну не работает последний адекватно - увы :(((

Вычистить 172 рабочии станции по всей России... Где KAV кричал и блокировал, но все оставалось прежним, DRWEB "убивал" эти самые рабочие станции... Наверно это чего то стоит :)

В целом, "хватать" цены из ничего это странно... Да и оценивать сервисы по своим до думкам тоже :) Я уж пропущу - "делать выводы".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вопрос к Михаилу Орешину, а сколько реально стоят перечисленные выше сервисы?

Давайте все таки проясним ситуацию и сделаем расчет стоимости всех сервисов скажем для тех же 250 пользователей. Так ничего не понятно, какие цены правильные какие нет, у одного партнера они одни, у другого другие ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Рекомендованные розничные на 275 users (Размещаю именно 275, так как 250 users стоит дороже чем 275 users)

Trend Micro Outbreak Prevention Services + Trend Micro Damage Cleanup Services = 8,91$ за юзера или 2449,98 за 275 users... Продление через год стандартно - 30% от прайсовой цены то бишь ~ 2,67$ за юзера.

Trend Micro Vulnerability Assessment. 25,08 $ за юзера или 6895,63 $ за 275, продление 30% от прайсовой цены.

Цены рекомендованные рознчиные с НДС. По опыту Trend Micro Outbreak Prevention Services + Trend Micro Damage Cleanup Services покупают почти всегда, Trend Micro Vulnerability Assessment - редко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×