Перейти к содержанию

Recommended Posts

safetyinfo

Появился ряд вопросов:

Как с помощью Vba32Check проверить конкретную папку на диске?

Есть ли подробная справка по Vba32Check?

Какая политика лицензирования Vba32Check? Можно ли использовать Vba32Check в коммерческой организации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Появился ряд вопросов:

Как с помощью Vba32Check проверить конкретную папку на диске?

Есть ли подробная справка по Vba32Check?

Какая политика лицензирования Vba32Check? Можно ли использовать Vba32Check в коммерческой организации?

Да, он бесплатный. В том числе и для ком. организаций.

Все ключи можно просмотреть через vba32w.exe -h.

Здесь обсуждение ключей.

Если что-то останется невыясненным, готов ответить на вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
safetyinfo
Да, он бесплатный. В том числе и для ком. организаций.

Все ключи можно просмотреть через vba32w.exe -h.

Здесь обсуждение ключей.

Если что-то останется невыясненным, готов ответить на вопросы.

/FC [+ |-] - исправляют зараженные файлы;

Этот ключ подразумевает лечение только файловых (классических) вирусов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
/FC [+ |-] - исправляют зараженные файлы;

Этот ключ подразумевает лечение только файловых (классических) вирусов?

Да, так и есть.

/FC[+|-] - обезвреживание инфицированных файлов;

/FD[+|-] - удаление инфицированных файлов;

Если задать пару ключей /fc/fd, то файловые вирусы будут лечится, а трояны удаляться.

Если задать один /fd, то будут удаляться и те и другие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
safetyinfo

Как часто обновляется сама утилита (не антивирусные базы)?

Где можно узнать о выходе новой версии Vba32Check?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Как часто обновляется сама утилита (не антивирусные базы)?

Где можно узнать о выходе новой версии Vba32Check?

Здесь же на этом форуме и можно узнать, просмотрев ветви форума Vba32.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Как часто обновляется сама утилита (не антивирусные базы)?

Где можно узнать о выходе новой версии Vba32Check?

По мере потребности, ведь осноновной потребитель на сегодняшний день составляет служба технической поддержки - это с одной стороны, а с другой - это по своей сути консольный сканер, задаем ключи и вперед :)

Рекомендую к прочтению

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Да, он бесплатный. В том числе и для ком. организаций.

Если что-то останется невыясненным, готов ответить на вопросы.

в планах есть создать бесплатный gui сканер на манер CureIT? Особенно сейчас, когда произошла смена политики компании Dr.Web - это могло бы сыграть на руку в рамках продвижения своего продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Как часто обновляется сама утилита (не антивирусные базы)?

Где можно узнать о выходе новой версии Vba32Check?

Данный пакет представляет из себя консольный сканер, антируткит и набор bat-файлов. Консольный сканер обновляется в среднем один раз в месяц. Соответственно обновления придут к Вам автоматом вместе с базами. Антируткит в следующем релизе консольного сканера будет включен в его состав и тоже придет к Вам автоматически. bat-файлы периодически пересматриваются и актуализируются под текущий релиз консоли.

в планах есть создать бесплатный gui сканер на манер CureIT?

Есть, но только в очень далеких.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin

Буквально вчера закончил танец с бубнами по излечению системы. "Бой" был "весёлый" - и грозил перейти к кардинальным мерам - ампутации. К сожалению известные мне порталы в этот раз дали осечку(все известные мне способы диагностики и используемые на этих ресурсах, выводили в анамнезе диагноз - комп чист, а вот хозяин - параноик)).) Но зараза сидела жрала трафик, комп тормозил, AVZ блокировалось, Dr. Web Guriet тоже не запускался. Утилита Касперского работала, но сего гада не детектила. И вот в поисках решения проблемы случайно наткнулся на сей ресурс (Правда к этом времени гад был найден и безжалостно уничтожен, всё нормализовалось утилитки заработали, комп ожил.) Но осадок остался и острое желание найти ещё способы диагностики и борьбы с гадами. Так я попал к вам и остался, стал просматривать темы и наткнулся на сей продукт - Vba32Check. Данный девайс мне был не знаком и на вид и слух не попадался до селе, стало интересно и как сами ( в ввиду выше сказанного актуально) скачал и решил опробовать. И вот вопрос возник точнее не по самому Vba32Check, а по его компоненту Vba32arkit.exe. Запустил я сиё чудо компьютерной мысли всё вроде бы нормально, но при запуске Start получил синий экран смерти, пробовал ещё пару раз но всё также. (инфа с синего экрана - The problem seems to be caused by the following file 6r6qizsg.sys PAGE_FAULT_IN_NONPAGED_AREA. ТЕХН. ИНФОРМАЦИЯ - stop : 0*00000050(0*f75b76f4;0*00000000; 0*f770be27; 0*00000000) 6r6qizsg.sys - adress f770be27 base at f7707000, dane stamp4af1a8c6) Вот собственно и вопрос что это за лаг, и где этого файла не хватает то ли в системе. то ли в проге. Конечно можно забить и не пользовать, но не люблю не законченных дел.

P.S. уважаемые модеры всё выше сказанное не сочтите за флуд - просто эмоции ещё свежи. И не переносите тему(Видел в разделе топик по вопросам к этой проге, но по дате последнего сообщения больно старый он. А получить консультацию хоца по быстрей, уж простите меня.*хитро, скромно улыбаюсь* Спасибо за понимание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Буквально вчера закончил танец с бубнами по излечению системы. "Бой" был "весёлый" - и грозил перейти к кардинальным мерам - ампутации. К сожалению известные мне порталы в этот раз дали осечку(все известные мне способы диагностики и используемые на этих ресурсах, выводили в анамнезе диагноз - комп чист, а вот хозяин - параноик)).) Но зараза сидела жрала трафик, комп тормозил, AVZ блокировалось, Dr. Web Guriet тоже не запускался. Утилита Касперского работала, но сего гада не детектила. И вот в поисках решения проблемы случайно наткнулся на сей ресурс (Правда к этом времени гад был найден и безжалостно уничтожен, всё нормализовалось утилитки заработали, комп ожил.) Но осадок остался и острое желание найти ещё способы диагностики и борьбы с гадами. Так я попал к вам и остался, стал просматривать темы и наткнулся на сей продукт - Vba32Check. Данный девайс мне был не знаком и на вид и слух не попадался до селе, стало интересно и как сами ( в ввиду выше сказанного актуально) скачал и решил опробовать. И вот вопрос возник точнее не по самому Vba32Check, а по его компоненту Vba32arkit.exe. Запустил я сиё чудо компьютерной мысли всё вроде бы нормально, но при запуске Start получил синий экран смерти, пробовал ещё пару раз но всё также. (инфа с синего экрана - The problem seems to be caused by the following file 6r6qizsg.sys PAGE_FAULT_IN_NONPAGED_AREA. ТЕХН. ИНФОРМАЦИЯ - stop : 0*00000050(0*f75b76f4;0*00000000; 0*f770be27; 0*00000000) 6r6qizsg.sys - adress f770be27 base at f7707000, dane stamp4af1a8c6) Вот собственно и вопрос что это за лаг, и где этого файла не хватает то ли в системе. то ли в проге. Конечно можно забить и не пользовать, но не люблю не законченных дел.

P.S. уважаемые модеры всё выше сказанное не сочтите за флуд - просто эмоции ещё свежи. И не переносите тему(Видел в разделе топик по вопросам к этой проге, но по дате последнего сообщения больно старый он. А получить консультацию хоца по быстрей, уж простите меня.*хитро, скромно улыбаюсь* Спасибо за понимание.

В составе Vba32Check идёт релизная версия Vba32Arkit-а, которая, на сегодняшний день, уже сильно устарела по своему функциональному наполнению. В открытом бета-тестировании находится более богатая по функционалу версия Vba32Arkit 3.12.5.2, информацию о которой можно найти здесь. Скачайте её, запустите, сделайте файл отчёта и приложите его сюда. Если возникнут вопросы по работе с бетой Vba32Arkit -- сообщите, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

korvin, расскажите, как победили заразу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin
korvin, расскажите, как победили заразу?

Доброго времени суток, Skorpion. Первая проблема. была в том что комп и ноут находились от меня на расстояние. И приходилось оперировать данным что давал мне братишка и те данные что были сняты Avz и Хейджеком. Но как написано выше спецы с вирусинфо дали оценку - чисто. Но AVZ то не хотела работать да и dr. web хандрил так что пришлось просто врубить Тимвиевер влезть ему в комп и самому смотреть что же происходит у него при сканировании.(знаю что не рекомендуется оставлять нэт включённый при этом, но выбора то не было.) Тупо вооружился терпением, подключил аналитику в мозгах и железную логику по отношению к преступнику, что пытается скрыть своё присутствие. И заметил одну особенность - при попытке сканирования AVZ , утилитка запускалась и начинала сканировать, но при входе в определённую директорию давала сбой. Вывод напрашивался сам собой.Пошёл ножками в сию папку (Windows\ system32) И давай шукать глазками на наличие чего бы то не было подозрительного, но так как у него семёрка стоит а я её не больно юзаю. мне это не больно помогло. Пришлось устроить форменный допрос на предмет когда и что творил с компом неудобоваримое(установка каких либо прог или попытка скачать ломанный софт), и когда начались проблемы. Получив примерную дату опять стал шерстить и искать файлы что были изменены или появились в это время. И нашёл нечто интересное (vcfhostg.com) На попытку индификации в нэте через поисковики, нэт однозначно давал вердикт искомой комбинации букв не найдено. Решил его загрузить на Вирус тотал. ни чего не получилось браузер сразу свернулся. Вывод напрашивался сам собой. удалил его через unlocer) после перезагрузки запустил опять Avz и всё поехало. Да и ещё пришлось файл hosts исправлять. Вот и всё. Там где спасовала техника помогли аналитика, терпение и удача.)))))

В составе Vba32Check идёт релизная версия Vba32Arkit-а, которая, на сегодняшний день, уже сильно устарела по своему функциональному наполнению. В открытом бета-тестировании находится более богатая по функционалу версия Vba32Arkit 3.12.5.2, информацию о которой можно найти здесь. Скачайте её, запустите, сделайте файл отчёта и приложите его сюда. Если возникнут вопросы по работе с бетой Vba32Arkit -- сообщите, пожалуйста.

Доброго времени суток, K_Mikhail. Скачал девайс что вы мне предложили. Всё прошло на ура. Только не разобрался как сделать лог. и вообще есть какая нибудь инфа как читать его.И как пользоваться лечением скриптами (как я понял в программу эта функция заложенна)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Доброго времени суток, K_Mikhail. Скачал девайс что вы мне предложили. Всё прошло на ура. Только не разобрался как сделать лог. и вообще есть какая нибудь инфа как читать его.И как пользоваться лечением скриптами (как я понял в программу эта функция заложенна)

Доброго!

Лог делается так: запустить антируткит, нажать Start, по окончании сканирования File -> Save Log...

При этом, полученный лог сохраняется, по умолчанию, в каталог %USERPROFILE%\Vba32arkit\ в формате Vba32ArkitLog_%date%_%time%.html

На счёт скриптов -- данный функционал временно недоступен:

- Временно исключены карантин и скрипты

Мы не отказываемся от них навсегда, просто на сегодняшний день у нас и у пользователей к прошлой реализации много нареканий:

1. неудобный язык;

2. слабые возможности;

3. низкое юзабилити.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

дайте ссылку на тему, где спецы с вирусинфо сказали что система чистая...

не мог специалист с вирусинфо сказать что система чистая если знает что жрется траффик, а авз и куреит не пойми как работают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin
дайте ссылку на тему, где спецы с вирусинфо сказали что система чистая...

не мог специалист с вирусинфо сказать что система чистая если знает что жрется траффик, а авз и куреит не пойми как работают

Не когда не занимался напраслиной пожалуйста.http://virusinfo.info/showthread.php?p=785381

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

так и думал: сказали что лог чистый, а не система и предложили с настройками авз помудрить, после того как бы вы это сделали, но в логе ничего грязного бы не появилось, они бы дали еще какие-нибудь рекомендации...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin
так и думал: сказали что лог чистый, а не система и предложили с настройками авз помудрить, после того как бы вы это сделали, но в логе ничего грязного бы не появилось, они бы дали еще какие-нибудь рекомендации...

Уважаемый, priv8v. Честно говоря не понимаю к чему развивать эту тему.

так и думал: сказали что лог чистый, а не система

Разве лог не отображает информацию о системе и о процессах происходящих в оной? Просветите. буду признателен.

По поводу

и предложили с настройками авз помудрить

Ни каких предложений не было, кроме вопроса не менял ли я настройки, и вывод , что опция "Блокировать работу Rootkit User - Mode" на семёрке устанавливать нельзя. Повторюсь - это описание сделанных мною настроек перед сканированием -->В разделе " Типы фалов" -" С потенциально опасные" на " Все файлы", Снимал галочку с " Не проверять архивы более 10 Мб.". В разделе " Параметры поиска" Поднимал уровень эвристики, выставлял параметры "Расширенный анализ", "Детектировать перехватчики ...", Блокировать работу Rootkit User - Mode", " Проверять настройки и автоматически исправлять ошибки в SPI/LSP", " Поиск клавиатурных перехватчиков", " Поиск портов троянских программ" , " Автоматически исправлять системные ошибки". В разделе выполнять лечение - сверху вниз- Первые четыре параметра " УДАЛЯТЬ" Пятый " Лечить", Шестой " Удалять". Далее выставлял параметры " Эвристическое удаление файлов", " Копировать удаляемые файлы в Inected" , "Копировать подозрительные в карантин." Далее включал AVZ guard, и загружал драйвер расширенного мониторинга. При этом все программы выгружал из трея в том числе и антивирь. Отключал нэт и ПУСК.< --AVZ работала в течение трёх месяцев нормально, в режиме диагностики каждую неделю и проблем не было, до этого случая.

P.S. В данном топике я не пытался, так или иначе опорочить работу специалистов с "Вирусинфо" к коим я отношусь с большим уважением и обсуждать её, читайте -

К сожалению известные мне порталы в этот раз дали осечку-просто эмоции ещё свежи
вот и всё объяснение. мне нужна была консультация по поводу Vba32Check.и мне её дали. За что большое спасибо -K_Mikhail. Которую я и выполнил и о получившемся написал здесь. Вот пожалуй и всё.

С уважением Korvin.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin
В составе Vba32Check идёт релизная версия Vba32Arkit-а, которая, на сегодняшний день, уже сильно устарела по своему функциональному наполнению. В открытом бета-тестировании находится более богатая по функционалу версия Vba32Arkit 3.12.5.2, информацию о которой можно найти здесь. Скачайте её, запустите, сделайте файл отчёта и приложите его сюда. Если возникнут вопросы по работе с бетой Vba32Arkit -- сообщите, пожалуйста.

Доброго времени суток, K_Mikhail. Прикладываю лог сделанный через Vba32arkit. Интересно будет ваше мнение. Извиняюсь, что не сразу сделал, а занимался объяснениями....)))))

Vba32ArkitLog_2011_4_25_9_11_38.rar

Vba32ArkitLog_2011_4_25_9_11_38.rar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

воспринял это эмоционально т.к был в команде вирусинфо пока она не распалась, потому и поднял этот вопрос чтобы было более понятно следующее: хелперы с ВИ не говорили, что система чистая, а сказали, что в логе ничего зловредного не видно. Лог не всегда отражает реальную ситуацию в системе, т.к от авз можно скрыться, что вероятно сейчас вероятно и имело место (не буду утверждать какова причина невидимости: блокировка авз, неверные настройки, недостаток времени или иное - это не важно).

Просто из слов выше у человека который не в теме могло бы сложиться превратное представление о вирусинфо, теперь после нашего диалога с пояснениями такого недоразумение исключено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin
воспринял это эмоционально т.к был в команде вирусинфо пока она не распалась, потому и поднял этот вопрос чтобы было более понятно следующее: хелперы с ВИ не говорили, что система чистая, а сказали, что в логе ничего зловредного не видно. Лог не всегда отражает реальную ситуацию в системе, т.к от авз можно скрыться, что вероятно сейчас вероятно и имело место (не буду утверждать какова причина невидимости: блокировка авз, неверные настройки, недостаток времени или иное - это не важно).

Просто из слов выше у человека который не в теме могло бы сложиться превратное представление о вирусинфо, теперь после нашего диалога с пояснениями такого недоразумение исключено.

Очень рад, priv8v, Что все недоразумения выяснились. Пожалуй, Вы, правы. что вытянули меня на эти объяснения. Проанализировав своё первое сообщение в топе. Оно было слишком эмоционально, и могло привести к неверным выводам. Чего я действительно не хотел.

т.к был в команде вирусинфо

В связи с этим возникло не сколько вопросов частного характера, если можно отпишусь в личку?

С уважением korvin.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

priv8v, лог действительно чистый, но на win7 это еще ничего не говорить и требовался более углублённый анализ системы.

В логе не вижу к чему придраться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
korvin
priv8v, лог действительно чистый, но на win7 это еще ничего не говорить и требовался более углублённый анализ системы.

Доброго времени, akoK. Спасибо. что нашли время посмотреть мой лог, правда сей лог я снял у себя с компьютера (Windows XP) опробовал эту новую для себя программу.

В логе не вижу к чему придраться.

Сиё радует, значит не зря я так блюду своего динозавра. :) Конечно от всего не уберечься. Но надеюсь, что мои старания не пропадут зря. ;)

С уважением korvin.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
priv8v, лог действительно чистый, но на win7 это еще ничего не говорить и требовался более углублённый анализ системы.

да я о том речь и вел))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.2.15.
    • PR55.RP55
      Желательно чтобы uVS проверял записи защитника и помечал все файлы в исключениях как подозрительные. Если есть информация почему она не используется? https://forum.kasperskyclub.ru/uploads/monthly_2020_12/1607963082071-1990362701.thumb.jpg.fce65d13df469559a736960ab2de447a.jpg    
    • AM_Bot
      В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.      ВведениеКогда будет полезен менеджер паролей «Пассворк»Функциональные возможности «Пассворк»3.1. Сейфы и папки3.2. Работа с паролями3.3. Управление пользователями и безопасность3.4. Прочие возможности и особенностиНовые возможности «Пассворк 6.0»4.1. Ярлыки4.2. Безопасная отправка паролей4.3. Оптимизация работы с LDAP4.4. Управление настройками4.5. Прочие улучшенияВыводыВведениеЦифровизация жизни современного человека привносит в повседневность удобство и комфорт, экономит время. Множество различных веб-сервисов и приложений для работы, спорта, здоровья, шопинга и т. п. рано или поздно накапливаются у каждого пользователя, и наступает момент упорядочить хаос доступов в удобную структуру. А если речь заходит о бизнесе или госсекторе, то важнейшими атрибутами становятся безопасность и возможность коллективной работы с конфиденциальными данными.Настанет день, когда придётся задаться простым вопросом: где хранить сотни корпоративных паролей и как ими делиться с коллегами?Единственным на данный момент продуктом подобного типа, внесённым в реестр Минцифры России, является корпоративный менеджер паролей «Пассворк», который начал свой путь ещё в 2014 году и за прошедшее время завоевал симпатии сотен компаний.«Пассворк» упрощает совместную работу с доступами к корпоративным сервисам и обеспечивает при этом необходимую безопасность.Парольные данные в «Пассворк» зашифрованы, хранятся строго на серверах клиента, не выгружаются в облако и не передаются наружу. Отдел ИБ управляет правами пользователей, контролирует все действия с паролями и проводит аудит безопасности.Необходимые доступы к корпоративным ресурсам всегда находятся у сотрудника под рукой: «Пассворк» представлен не только в виде удобной веб-платформы, но и в качестве мобильного приложения (Android, iOS), а также расширения для браузера (поддерживаются Chrome, Firefox, Edge, Safari).Когда будет полезен менеджер паролей «Пассворк»Допустим, компанию покинул работник — службе безопасности необходимо знать, какие пароли к каким сервисам необходимо изменить. Если, наоборот, в компанию поступил новый человек, то необходимо оперативно выдать доступ к ресурсам с учётом рисков испытательного срока. Менеджер паролей для бизнеса «Пассворк» позволяет экономить время в рутинных делах, удобно организовывая безопасную работу с паролями в компании.Зачастую доступ к самым ценным данным есть у ограниченного круга сотрудников. В случае когда важный работник отдела не на связи, а логин и пароль к нужному ресурсу по той или иной причине находятся только у него, корпоративные данные рискуют оказаться заблокированными. «Пассворк» позволяет организовать контролируемый доступ к важным данным компании без задержек для бизнеса, при этом снижая риски в информационной безопасности.В случае роста компании и увеличения штата администраторов в «Пассворк» безопасно устроена совместная работа с базой паролей, что усиливает киберзащиту, исключая утечки данных из внешних облачных хранилищ.Рабочих сценариев, когда «Пассворк» экономит время и оказывается полезным, множество. Помимо корпоративной безопасности парольный менеджер ориентирован на удобство в рутинных задачах, что делает его важным инструментом сотрудников на каждый день.Предлагаем рассмотреть возможности и взглянуть на интересные решения актуальной на этот момент версии корпоративного менеджера паролей «Пассворк» — 6.0.Функциональные возможности «Пассворк»Сейфы и папкиИспользуя принцип защищённых контейнеров (сейфов), «Пассворк» хранит пароли в зашифрованном виде на сервере организации. Рисунок 1. Зашифрованное хранилище паролей (сейф) Сейф может содержать как пароли, так и вложенные папки. Папка тоже является контейнером и позволяет структурировать пароли в рамках сейфа, объединяя тематически схожие кодовые слова в удобные иерархические структуры.«Пассворк» поддерживает два типа сейфов: доступ в личный сейф есть только у его владельца, доступ к сейфам организации определяется политикой доступа.256-битный мастер-пароль ограничивает доступ к каждому сейфу и автоматически генерируется случайным образом при создании хранилища. Криптографический алгоритм (ГОСТ или AES-256, на выбор администратора) отвечает всем современным требованиям по безопасности. Рисунок 2. Импорт данных в сейф «Пассворк» Поддерживается возможность импортировать пароли в сейф из файлов CSV, JSON или в формате KeePass XML.Администратор может создать, переименовать, удалить сейф или просмотреть историю действий с ним, а также добавить или удалить пользователя, просмотреть права доступа к сейфу. Рисунок 3. Добавление пользователя в папку Ролевая модель позволяет удобно разграничить права доступа работников компании к сейфам на этапе добавления пользователя.Работа с паролямиПароли можно редактировать, копировать в буфер или отправлять другому пользователю системы. Есть история действий с паролями для отслеживания всех редакций. Рисунок 4. Добавление нового пароля в «Пассворк» При добавлении новых реквизитов доступа необходимо заполнить ряд стандартных полей, а также активировать дополнительные опции, если нужно — например, добавить поле для секрета двухфакторной аутентификации или указать тег для дополнительной категоризации.Нельзя не отметить, что разработчики удобно внедрили опцию генерации паролей в одноимённое поле. По щелчку можно быстро сгенерировать пароль с учётом всех требований по сложности и безопасности.История изменений пароля отображается на вкладке «История действий», рядом на вкладке «Редакции» можно откатиться к предыдущим версиям пароля.Поле «Поиск» позволит найти строки во всей базе с учётом прав доступа. Рисунок 5. Поиск по базе доступов в «Пассворк» Здесь же можно быстро отфильтровать данные по цветовым меткам или тегам.«Пассворк» позволяет безопасно поделиться паролем с конкретным сотрудником напрямую, отправив пароль в личные сообщения. Рисунок 6. Личные доступы в «Пассворк» У владельца сохраняется контроль над паролем, все изменения будут отображаться у всех сотрудников, с кем пользователь поделился данными.Также возможно безопасно передать пароль в виде URL любому человеку за пределы «Пассворк» (но в пределах периметра сети компании), создав одноразовую ссылку или ссылку со сроком жизни.Управление пользователями и безопасностьКак мы отметили выше, в «Пассворк» реализована гибкая ролевая модель: каждому пользователю назначаются определённые уровни доступа к паролям. Рисунок 7. Управление пользователями в «Пассворк» По каждому пользователю представлено своего рода досье: роль, сейфы, активные доступы, статус, настройки, последние действия. Здесь же можно деактивировать, отредактировать и удалить учётную запись, сбросить её пароль, настроить права и применить роль. В один щелчок деактивированный пользователь лишается доступа ко всем паролям организации.Для регистрации нового пользователя в системе администратор в ручном режиме создаёт новый аккаунт или генерирует ссылку-приглашение для самостоятельной регистрации, после которой потребуется подтверждение от администратора (лично или через специальный код). Рисунок 8. Панель безопасности в «Пассворк» В сводной панели администраторы могут обзорно оценить текущее состояние системы. «Пассворк» собирает все события и метаданные, которые связываются с паролями, и на базе анализа даёт заключения и рекомендации.Панель интерактивна, можно по наведению курсора получить подсказку о рисках и статусе, быстро внести необходимые изменения, по щелчку переходя в соответствующий раздел. Рисунок 9. История действий в «Пассворк» Полезная функция для проведения аудита безопасности или расследований — запись всех действий пользователей и администраторов в системе. История действий может быть экспортирована по протоколу Syslog в комплексы управления событиями (SIEM).Прочие возможности и особенностиОбзорно отметим наиболее важные особенности «Пассворк»:Устанавливается на локальные серверы, все данные шифруются, доступ и контроль осуществляет только заказчик.Гибкое управление пользователями и правами.Поддержка Active Directory / LDAP позволяет проводить авторизацию в среде «Пассворк» по соответствующему протоколу.Поддержка прикладного интерфейса (API) для более богатого обмена данными с инфраструктурой компании.Поддержка сквозного входа (SAML SSO) и двухфакторной аутентификации благоприятна для безопасности и экономит время.Открытый исходный код позволяет провести аудит на предмет уязвимостей или нелегитимных функций.Полностью российский продукт, входит в единый реестр российского ПО.Поддерживает кластеризацию и позволяет организовать отказоустойчивую инфраструктуру.Гибкое лицензирование удовлетворит потребности компании на любом этапе роста.Сертифицированный партнёр Astra Linux и «РЕД СОФТ».Простой интерфейс и быстрая интеграция в любую ИТ-инфраструктуру.Поддержка алгоритмов шифрования ГОСТ открывает возможности для внедрения «Пассворк» в государственном секторе и отвечает политике импортозамещения.Качественный портал с документацией и оперативная техподдержка.Расширение «Пассворк» для браузера является полноценным приложением для работы с паролями, которое включает в себя следующие функции: доступ ко всем паролям, автоматическое сохранение данных и заполнение форм аутентификации, добавление и редактирование паролей, поиск, генератор паролей, блокировка расширения ПИН-кодом. Рисунок 10. Вид мобильной версии менеджера паролей «Пассворк» Мобильная редакция «Пассворк» поддерживает все ключевые возможности настольной версии и гарантирует, что важные данные компании защищены и находятся всегда под рукой у сотрудника.Новые возможности «Пассворк 6.0»В «Пассворк 6.0» расширены возможности совместной работы с паролями, усилена безопасность действий администраторов, улучшено управление LDAP, добавлены новые уведомления и в целом оптимизирован интерфейс, что делает взаимодействие с программным комплексом ещё более удобным в повседневной корпоративной рутине.ЯрлыкиЕщё один способ быстро предоставить дополнительный доступ к паролю — создать ярлык. Теперь нет необходимости дублировать пароли в разных сейфах, достаточно создать несколько ярлыков в нужных директориях, и команда получит доступ к паролю. Рисунок 11. Дополнительный доступ к паролю через ярлык в «Пассворк» В случае смены пароля коллеги будут в курсе всех изменений: в зависимости от настроек ролевой модели пользователи имеют возможность просматривать или редактировать данные через ярлык.Безопасная отправка паролейТеперь, когда администратор выдаёт доступ к паролю (через «Входящие» или ярлык), пользователю предоставляется доступ непосредственно к кодовому слову без выдачи «частичного доступа» в сейф. Рисунок 12. Отправка пароля сотруднику в «Пассворк» Такой подход повышает общую безопасность системы и усиливает контроль доступа как к сейфам, так и к определённым паролям.Оптимизация работы с LDAPРазработчики изменили интерфейс раздела LDAP в «Пассворк» и переосмыслили логику управления пользователями: добавлять новые учётные записи посредством протокола LDAP стало проще и безопаснее, особенно если активировано клиентское шифрование.Теперь при первом входе в систему работник самостоятельно устанавливает мастер-пароль и после этого администратор подтверждает добавление нового пользователя. Рисунок 13. Добавление нового пользователя из LDAP в «Пассворк» Добавление новых пользователей из AD происходит через отдельное модальное окно, а зарегистрированные ранее представлены на вкладке «Пользователи». Все данные обновляются в фоновом режиме.Важно отметить, что «Пассворк 6.0» отображает больше данных о группах безопасности: те, которые связаны с ролями или не подгрузились после обновления, помечаются соответствующими тегами. Так администратор видит, что необходимо изменить настройки поиска или удалить группу из списка, плюс это даёт информацию о том, какие именно пользователи входят в состав каждой группы безопасности.Управление настройкамиВендор доработал раздел настроек: переосмыслил логику и привёл всё к единому визуальному стилю. Рисунок 14. Оптимизированные системные настройки в «Пассворк» В настройках системы на вкладке «Глобальные» все, у кого есть соответствующий уровень доступа к сейфу (права на редактирование и выше), могут создавать ссылки на пароли и отправлять их другим пользователям «Пассворк».В «Пассворк 6.0» любые изменения в настройках необходимо подтверждать для устранения рисков от случайных действий; для этого добавлены кнопки «Сохранить» и «Отменить изменения» в системных настройках.Также сотрудники теперь могут самостоятельно настроить индивидуальный тайм-аут для выхода из системы; администраторы задают только максимальную длительность сеанса при неактивности.Администраторы могут разрешить пользователям самостоятельно выбирать язык интерфейса.Прочие улучшенияВ контексте оптимизации интерфейса в «Пассворк 6.0» доработали перетаскивание: теперь система предлагает действия на выбор (переместить, копировать или создать ярлык). Рисунок 15. Улучшенный интерфейс при перетаскивании Также выделим из улучшений:Отдельные окна для доступа в сейф и дополнительного доступа. Информация о доступе теперь отображается в двух окнах: в одном — пользователи и роли, у которых есть доступ в сейф, в другом — доступ к паролям из сейфа через ярлыки, ссылки или отправленные пароли.Кнопки действий с паролем. Для оптимизации работы с паролем добавлена кнопка «Редактировать», а для дополнительного доступа к паролю — кнопки для ярлыка, ссылки или отправки лично пользователю.Дополнительные поля при импорте и экспорте паролей. «Пассворк 6.0» позволяет перенести не только логин и пароль, но и дополнительную информацию, которая хранится внутри карточки пароля.Новые уведомления. Администраторы теперь получают уведомления о новых неподтверждённых пользователях, а сотрудники — о новых паролях во «Входящих».Более полная информация о «Пассворк 6.0» представлена на официальном ресурсе вендора.Разработчик отмечает, что для обновления до версии 6.0 необходимо выполнить несколько шагов по инструкции: сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это на клиентском портале «Пассворк».ВыводыКорпоративный менеджер паролей «Пассворк» — программный комплекс от российского разработчика, минималистичный удобный продукт для безопасной совместной работы с паролями в компании.«Пассворк» функционирует на базе защищённых хранилищ (сейфы), которые могут содержать парольные данные от любых систем (веб-ресурс, сервер, приложение, накопитель и т. д.), файлы ключей или сертификатов.Браузерное расширение и мобильное приложение, удобная иерархическая структура, полная интеграция с Active Directory / LDAP, авторизация с помощью SSO и 2FA, собственный API, ролевая модель доступа и отслеживание действий сотрудников обеспечивают безопасность, гибкость и комфорт в рутинных процессах организации каждый день.Программный комплекс разворачивается на мощностях компании-заказчика, данные хранятся в зашифрованном виде согласно требованиям регуляторов (ГОСТ или AES-256), что в контексте импортозамещения последних лет добавляет платформе веса. Кроме того, «Пассворк» поставляется с открытым исходным кодом, зарегистрирован в реестре отечественного ПО, имеет гибкую схему лицензирования, которая подойдёт как крупной состоявшейся корпорации, так и начинающей свой путь компании.«Пассворк» востребован на рынке РФ, ему доверяет множество организаций с 2014 года, продукт постоянно развивается и растёт. В свежем релизе «Пассворк 6.0» оптимизирован интерфейс, совместная работа стала ещё более гибкой и удобной, переработаны и расширены настройки, усилены безопасность и контроль за действиями пользователей, что увеличивает возможности специалистов по безопасности при расследовании инцидентов и предотвращении утечек конфиденциальных данных. Всё это делает «Пассворк» важным инструментом в корпоративном арсенале для продуктивной и безопасной совместной работы с данными доступа.Читать далее
    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 6.11.414. Добавлена поддержка macOS Sonoma (версия 14).
    • PR55.RP55
      Можно добавить в uVS Категорию: Автоскрипт: "Вариант" т.е. оператор пишет скрипт > отдаёт команду - запомнить. Команда запоминаться. ( записывается в файл ) ( или это происходить автоматически по настройке - settings.ini ) В конце концов формируется файл с сотнями команд. ( команды - дубли исключаются ) Оператор может открыть Категорию и посмотреть что ему предлагается = Вариант... Фактически Оператору  предлагаться сырой вариант скрипта ( на основе предшествующего... опыта ) Но всё это сразу не идёт  в сам скрипт. А отображается в Категории - "Вариант"    
×