Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» антивирус, корпоративное решение (Windows)

Автор: SXP
Дата сообщения: 18.05.2004 13:41

Цитата:
у товарищей которые чаще всего наступают нa грабли - старый добрый KAV platinum 3.5.

это тоже не корпорайт )))
Автор: Shonia
Дата сообщения: 18.05.2004 16:47
2 SXP хам! =))
Автор: SXP
Дата сообщения: 18.05.2004 16:53
Shonia

Цитата:
2 SXP хам! =))

От хама слышу
Автор: euserz
Дата сообщения: 29.05.2004 15:51
скажу кратко по делу:

1. если сеть небольшая и одновременно хочется отлавливать как можно больше вирусов, то лучше внедрять KAV 4.5 с Admin Kit'ом.

2. если же сеть довольно сложная и большая, лучше Symantec'а трудно что-нить еще найти. но наблюдаются реальные пропуски вирусов - от 2-3 на одной user-машине, до 10-15(!!!) (в основном, это весьма распространенные трояны, замедляющие производительность компьютеров и/или приводящие к падению системы )

как идеальнейшее решение, смею предположить, что выходящая новая версия KAV5.0 и AdminKit 5.0 на MSDE/SQL c новым человеческим лицом и в некоторых аспектах уникальной функциональностью, будет являться идеальнейшим решением для корпоративного решения сегодня.

Добавлено
да, только щас заметил: кто бы что бы не говорил про Dr.Web - это "народное чудо природы", во-первых, не относится к корпоративным решениям, а во-вторых, оно крайне не серьезно.
Автор: creasot
Дата сообщения: 30.05.2004 22:57
У меня сеть защищена TrendMicro: файловые серверы, Exchange Server и шлюз для входящего трафика. Работает вещь просто идеально, систему загружает по самому минимуму. Стабильна и неубиваема. Обновления происходят автоматически на ура.

Минус (или баг): сканнер для входящего трафика проверяет Windows Media и Real потоки. В программе есть опция, где можно исключить из проверки отдельные MIME-types. Не работает ни фига: то, что в списке есть по умолчанию, исключается. А остальное, что ни добавляй: хоть wmv, хоть rm, хоть pdf - всё сканирует. Проблему решил так: TrendMicro проверяет трафик в одной цепочке с настоящим прокси. Данные сначала поступают на прокси, а затем на антивирус, который указывается в браузере в качестве прокси. Так вот в браузере я его и указываю, но не в Windows Media Player и не в Real Player. Там я в качестве прокси указываю настоящий прокси-сервер и потоки идут безо всякой проверки.

Ещё один небольшой минус: при проверке входящего трафика вместе с браузером открывается ещё небольшое окошко, где юзер информируется о том, как происходит проверка. Иначе он, не зная о проверке, будет пытаться начать скачивание файла по десять раз и создавать десять потоков. Так вот, это окошко - Java со всеми вытекающими отсюда последствиями.
Автор: greenfox
Дата сообщения: 31.05.2004 09:15
euserz

Цитата:
это "народное чудо природы", во-первых, не относится к корпоративным решениям, а во-вторых, оно крайне не серьезно.
Это зависит от сложности сетки - финансового состояния "корпарации"...
Автор: euserz
Дата сообщения: 31.05.2004 19:17
greenfox

Цитата:
Это зависит от сложности сетки - финансового состояния "корпарации"...

о деньгах я не говорил, а Dr.Web как не крути, пусть даже у тебя сеть из двух компов - сий несуразный набор кода не относится к корпоративным решениям
Автор: zenia
Дата сообщения: 03.06.2004 10:59
А где можно взять вирусы, чтобы протестить антивирус?
Автор: JcVai
Дата сообщения: 03.06.2004 11:51
zenia
Сделай тестовую машинку и посиди на сутки в инете,
так же хорошо помогает подписка на спамерские рассылки и посещение "грязных" сайтов.

ЗЫ: Попробуй спросить в андеграунде.
ЗЗЫ: В обычной ситуации вируса тебе открыто никто не даст, так как чревато конфликтом с УК.
Автор: greenfox
Дата сообщения: 03.06.2004 14:49
euserz

Цитата:
сий несуразный набор кода
поговорим если хочешь в топике про этот антивирус - думаю там тебе все быстро всё объяснят...
Автор: kibkalo
Дата сообщения: 03.06.2004 16:19
greenfox - я обоими руками ЗА про несуразность веба. Некорпоративный он. Недорос (да и не светит)
Автор: greenfox
Дата сообщения: 03.06.2004 17:18
kibkalo

Цитата:
я обоими руками ЗА про несуразность веба. Некорпоративный он. Недорос (да и не светит)
Я же сказал, что спорить нет смысла, но если интересно - милости просим в топик по вэбу...
Автор: kibkalo
Дата сообщения: 03.06.2004 17:47
Нет, спасибо, я только пару месяцев назад слез с иглы drweb for sendmail на trendmicro for exchange в связи с миграцией. Больше я на это не попадусь
Автор: euserz
Дата сообщения: 03.06.2004 17:56
greenfox

Цитата:
поговорим если хочешь в топике про этот антивирус - думаю там тебе все быстро всё объяснят...

мне, в отличие от фанатично-религиозных приверженцев "народного антивируса", ничего не требуется объяснять - я способен самостоятельно прибавить 2 к 2-м и получить 4 (четыре)

к тому же когда нам пытаются доказать, что этот умирающий задохлик является корпоративным решением... полно братцы флудить, включите тормоза, имейте совесть, наконец... в конце-концов... среди концов конец-то будет наконец?

это все я к тому, что фанатов уже ничем не пронять, ибо они закрываю глаза на факты, полагаясь на слепую веру, к примеру:
http://www.israword.co.il/drweb/index.php?board=8;action=display;threadid=103
Автор: greenfox
Дата сообщения: 04.06.2004 08:38
euserz
ты что читать не умеешь!?
Цитата:
Я же сказал, что спорить нет смысла, но если интересно - милости просим в топик по вэбу...
Где я тут сказал что вэб это хорошое корпаративное решение!?
Автор: counter
Дата сообщения: 24.09.2004 16:59
Коллеги, подскажите решение для сервера Win 2000. На нем работает почтовик Mdaemon в паре с MailScan (Использует БД Касперского). Нужно повесить на весь сервер монитор, но так, чтобы не мешал почтовику. Т.е. нужно защитить весь сервер, но при этом, чтобы заразная почта не просто перехватывалась монитором, а фильтровалась от вредных вложений (и спама) и шла дальше. Нужно, чтобы отправитель и получатель были извещены об этом
Автор: golkanavt
Дата сообщения: 24.09.2004 17:14
counter
Symantec Antivirus Corporate Edition + MDaemon Antivirus - но это уже с запасом прочности вариант, а от спама мдемона надо обучать
насчет симантека - сюда
Автор: Duke Shadow
Дата сообщения: 24.09.2004 17:33
Не знаю, постил ли кто, но Dr. Web обзавёлся корпоративной версией:
http://download.drweb.com/esuite/
Автор: skylined
Дата сообщения: 24.09.2004 20:38
Duke Shadow
На домашнюю сеть пойдет но для предприятия ИМХО не оч солидно
Автор: counter
Дата сообщения: 26.09.2004 11:51
golkanavt

Цитата:
Symantec Antivirus Corporate Edition + MDaemon Antivirus
- а конфликта между ними не будет? Ведь MDaemon Antivirus использует движок Касперского
Автор: Jovanotti
Дата сообщения: 26.09.2004 12:58
Полностью разделяю мнение euserz насчет KAV
KAV 4.5 с Admin Kit'ом на сегодняшний день рулит
В нашей конторке под ним примерно 200 компов.
Пробовали решения от Symantec ---- много не отлавливает
Да и все таки KAV роднее как то
А чтобы не говорили насчет тормознутости монитора, так все можно настроить
Автор: Aleksanders
Дата сообщения: 26.09.2004 13:34
Как-то давненько создавал свое доморощенное корпоративное решение антивируса на базе немецкого Antivir XP (персональная версия), который можно найти на сайте http://www.free-av.com/
Если кому это интересно - стучитесь в приват, могу закинуть на мыло.
Мой личный опыт работы на работе показал, что за 2 года ни одного вируса поймано не было. В то время как однажды ко мне домой в гости (в мое отсутствие) приходил друг, и после его прихода Касперский исчез, а вместо него остались тысячи вирусов и руины 2000 виндов... Раз не смог "постоять за себя", как постоит за всю систему?
Автор: MaxApes
Дата сообщения: 05.10.2004 10:46
Хотел просто информировать людей...

У нас эксплуатируется TrendMicro уже несколько лет. В последнее время мы им очень сильно недовольны. Очень много вирусов (преимущественно троянов) не ловит и даже не определяет.

Постоянно приходится писать в службу поддержки, и отсылать вирусные файлы (обнаруженные другими антивирусами KAV, Symantec).
Автор: oleg065
Дата сообщения: 09.10.2004 14:51
И я про то... KAV рулит!!!
SAV - просто отстой!!!!
NOD32 -где-то в центре!
Автор: SXP
Дата сообщения: 09.10.2004 15:04
oleg065
точнее так..

KAV рулит!!!
SAV - где-то в центре!
NOD32 - просто отстой!!!!
Автор: biomednet
Дата сообщения: 11.10.2004 14:33
Я бы добавил в условия доступность технической поддержки, поскольку некоторые антивирусные компании реагируют на отсылку зараженных файлов не очень быстро, иногда в редких случаях желательно прибытие вирусного аналитика на место, если дело совсем плохо.
Большинство антивирей видят примерно одни и те же вирусы(и трояны), так что для корпоративного пользователя желательно иметь дело либо с российскими производителями либо с теми, у ккого есть представительство в России.
Пересекающаяся тема по выбору антивирусов здесь
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=6577
Автор: FreemanRU
Дата сообщения: 12.10.2004 12:50
Сейчас стоит SAV 9 в основном и кое-где остался KAV 4.х.
Производительность - тут коментарии излишни. Работает на 20-30% быстрее. Н аглаз заметно, не говоря уже о тестах. НА серверах KAV-это вообще убийца.
Вирусная база - у SAV в 1,5 раза больше, кол-во отловленных вирусов - KAV пропускает много бекдоров из инета. И очень медленно обновляется антивирусная база. SAV в среднем реагирует на 10-12 часов быстрее, олюс к этому возможность постоянного обновления (т.е. обновление приходит как только оно появилось на сервере). К плюсам SAV можно также консоль управление. KAV-центр и близко не лежал. Также и с установкой. SAV по умолчанию расчитан на большое кол-во компов, а KAV нужно подгонять, при выходе апдейта кода - все, труба. У SAV все просто, MSP - и вперед.

В общем у меня по всем главным показателям впереди SAV. Один пункт могу отдать
1. Скорость работы
2. Кол-во ПОТЕНЦИАЛЬНО ОПАСНЫХ отловленных вирусов
3. Скорость обновления вирусной базы и её наполненность
4. Простота управления
5. Простота первичного развертывания и дальнейшего обновления (собенно заметно при 300+ клиентах).
6. Обновление антивирусных баз из сети предприятия.

Кто переубедит меня, по каким из этих 6 пунктов KAV лучше?
Автор: abz
Дата сообщения: 12.10.2004 15:53
FreemanRU

Цитата:
И очень медленно обновляется антивирусная база.

Каждых 3 часа - это медленно?!

Добавлено
Не считая срочных обновлений!
Автор: SXP
Дата сообщения: 12.10.2004 17:25
FreemanRU

Цитата:
1. Скорость работы

посмотри линейку 5.0 4.х уже давно устарел


Цитата:
2. Кол-во ПОТЕНЦИАЛЬНО ОПАСНЫХ отловленных вирусов

КАВ здесь лилирует и это даже доказывать ненадо... ты говориш пропустил а можно конкретно
кого когда и где


Цитата:
3. Скорость обновления вирусной базы и её наполненность

раз в час + срочные - через 15 минут после получения вируса аналитиками


Цитата:
4. Простота управления

5.0... куда ух проще?


Цитата:
5. Простота первичного развертывания и дальнейшего обновления (собенно заметно при 300+ клиентах).

5.x тоже самое...


Цитата:
6. Обновление антивирусных баз из сети предприятия.

что неустраивает?


Цитата:
Кто переубедит меня, по каким из этих 6 пунктов KAV лучше?

по всем


Цитата:
Вирусная база - у SAV в 1,5 раза больше,

цыферки означают количество вирусных записей в базе а не количество дэтектируемых вирусов
Автор: FreemanRU
Дата сообщения: 12.10.2004 17:41

Цитата:
посмотри линейку 5.0

Смотрел. не сильно быстрее. При одинаковых настройках (что-где-как) SAV быстрее. Плюс МЕГА функция сканирования писем. KAV такое и не снилось (хотя я думаю передерут).

Цитата:
ты говориш пропустил а можно конкретно кого когда и где

к сожалению нет. Т.к. это с несколько месяцев назад было.

Цитата:
4. Простота управления
5.0... куда ух проще?

Имелась в виду именно по сети. Н-р в SAV между изменением в консоле и применением на компьютерах пользователей проход 1-2 минуты, на 100Мб почти сразу. Также возможности логирования и просмотра статуса радует. Кстати, KAV ничего лучше 4.5 adm не изобрел в качестве консоли? Если нет - то это консолью трудно назвать. ИМХО

Цитата:
5. Простота первичного развертывания
5.x тоже самое...

а 5.х можно управлять через 4.5 adm? Если да, то хоть это пофиксили. Респект им.

Цитата:
6. Обновление антивирусных баз из сети предприятия.
что неустраивает?

Поднятие лишних служб. SAV обновляет всех со своего сервера.

Цитата:
И очень медленно обновляется антивирусная база.
Каждых 3 часа - это медленно?!

Если сравнивать с continiusupdate - то да . Это о самом обновлении. А скорость реакции - я сравнивал, на 10-12 часов стабильно раньше появляется у меня от SAV, чем от KAV.

Страницы: 1234567891011121314151617181920212223242526272829

Предыдущая тема: Написание различных скриптов на SHELL, PERL и C/C++


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.