Плюсы и минусы современного антивирусного ПО

Обсуждение антивирусной защиты серверов, рабочих станций и сети.

Модератор: Модераторы

Новый участник
Сообщения: 8
Зарегистрирован: 06 апр 2007, 21:45

Сообщение seafarer » 10 апр 2007, 22:22

Давайте обсудим достоинства и недостатки современного антивирусного программного обеспечения.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 02 май 2007, 20:34

seafarer
Начинай .)
Хотя стоит начинать обсуждение с источников получения подобного контента.

И что-то подсказывает, что мы придем к выводу, если система правильно настроена в расчете на безопасность. Т.е. могут запускаться только определенные программы и т.д. то наличие любого антивирусного продукта будет номинальным.

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 18 май 2007, 17:49

:D Хорошее предложение!
Попробую начать. Только не обижайтесь, пишу то, что думаю на основе личного и не совсем опыта.
Итак.
Panda - не то. Пропускает много, обновляется не достаточно часто. Переодически тормозил комп да и удаляется только с установочного диска (по крайней мере 2 года назад было так). :huh:
DrWeb - снес мне все программы-шутки, пропустил пару-тройку троянов и в конечном итоге загнал на BSOD. Снес и не жалею! Сейчас он уже не тот, какой был, к примеру, в 2001 году. Регресс налицо! :(
Kaspersky - наоборот. С каждой сборкой всё лучше и лучше! Перестал тормозить систему, ловит буквально всё! А "умный" стал, аж противно, реагирует на малейшие изменения реестра и постоянно кричит "Тревога". Зато смотришь и поражаешься: реально тревога... :o
Norton - слов нет, одни эмоции! Бесят LiveReg и LiveUpdate. Про тормоза уже молчу: даже Каспер 4 так машину не вешал! <_<
NOD32 - очень хорош, но... на компьютере недруга или конкурентов. Ничего плохого сказать не могу, кроме обновления по Dial-up в течение 3-х часов, при условии, что соединение не разорвется. :angry:
F-Secure - финская не совсем удачная подделка Каспера. Движок то взяли, а вот кузов тяжеловат!
Про бесплатные и говорить не буду, ИМХО бесплатный сыр только сами знаете где! :P
Если хочешь поработать - ляг поспи и всё пройдет!

Новый участник
Сообщения: 46
Зарегистрирован: 23 ноя 2004, 16:25

Сообщение Cat » 21 май 2007, 11:05

Скат
Trend???? У тебя Каспер уж как-то идеален получается

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 21 май 2007, 12:05

Cat
У Trend Micro OfficeScan есть проблемы совместимости. Например, он мешает агенту MOM запускаться при старте операционной системы. У Касперского таких проблем нет.
Центр управления корпоративной версии Касперского намного функциональнее и гибче. Дает администратору настраивать гораздо больше параметров.

У самого сейчас Trend на предприятии установлен. Раньше (в другом месте) работал с KAV Corporate Suite. Могу сравнивать.
Правда работал я тогда с KAV5.0 и станции притормаживали, что было общеизвестным недостатком Касперского.
Сейчас, как видно из поста Скат - эта проблема решена.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 21 май 2007, 23:23

Цитата (Cat @ 21.05.2007 - 10:05)
Скат
Trend???? У тебя Каспер уж как-то идеален получается

[/quote]

;) С Trend я не сталкивался, каюсь!
Что касается остального, то просто я слушал-слушал про "тормоза" Каспера, которые у 4-ки точно были, но про остальные версии я не знал, что решил проверить. И был приятно поражен: да, чуть заметно замедление, но не так, как было и не так, как сейчас у Панды и у Нортона. Бесспорно, НОД32 быстрее работает, но вот по защите - увы!
Если интересно, почитайте ComputerBild №10 или зайдите к ним на сайт. Там тест 17 антивирусов. Итоги писать не буду. Там все обоснованно и понятно. :)
Если хочешь поработать - ляг поспи и всё пройдет!

Новый участник
Сообщения: 27
Зарегистрирован: 10 апр 2007, 11:05

Сообщение Binder » 22 май 2007, 10:06

Скат
Вот тут невозможно не согласиться. Т.е. очевидно, что для сравнения нужно брать продукты одной ценовой категории. То что у Каспера было 4 года назад- это не то же самое что и сейчас. Так же можно говорить и про остальные продукты.

В основном проблема перехода и метаний существует в корпоративной сети, так как для конченного пользователя, при толике грамотности нет проблем даже при использовании бесплатных продуктов. Не безызвестный Avast & AntVir & ect.

Про сети другой вопрос. Причем нужно отдавать себе отчет, что ведя разговор о вирусной угрозе, мы говорим большей части о Windows сетях. Так вот, в современных реалиях минимальна настроенная политика безопасности способно минимизировать угрозу вирусной эпидемии. Ввод в SP2 брандмауэра- это большое подспорье для администратора. Одно дело, если сеть на платформе windows 2000 и ниже. Политики известны уже с NT4, так что запуск программ из списка и никаких прав администратора, можно даже провести эксперимент насколько эта система будет живуча к вирусам.

Далее, хотелось бы, чтобы в наших экспертных оценках не было рекламных оттенков, только рекомендательные оценки. Из этого, как подойти к обоснованию перехода на Касперского с Симантека, как на Тренд, как на ту же Панду. Априори, переход осуществляет системный администратор, которые единолично решает, что тот или иной продукт не подходит. Причем, происходит это от возможности добыть варез на тему. Как оценивается стоимость? Достаточна ли подготовка при администрировании продукта с которого осуществляется переход? Т.е. у меня Касперский начиная с третьей версии- без тормозов. Были проблемы с рядом сборок, дрова писали разные люди, финские компании .) Теперь у меня живет Симантек, причин отказаться от его использования я не вижу. Был установлен и нормально работает. "Нормальность" оцениваю, что только читаю про вирусные эпидемии и новые вирусы, у меня в сети этого нет.

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 22 май 2007, 21:58

Binder согласен и тоже подписываюсь подо всем выше сказанным! Хочу только добавить...
...Но ведь сисадминами не рождаются, ими становятся! И этому нужно учиться! Как поведет себя сисадмин при смене антивирусного продукта? Интерфейсы разные, настройки разные, функционал разный... К тому же, в зависимости от архитектуры сети необходимо подумать, как грамотнее установить антивирусное ПО, на каком уровне защиты.
А если нужно защищать сервер? Ведь почти все относящиеся к серверам угрозы связаны не столько с особенностями серверных операционных систем, сколько с применением уязвимого ПО, характерного для серверов!
А "защита от дурака"? Ведь сколько проблем иногда возникает по вине всяких секретарш и бухгалтерш!
Мне не кажется, что так просто взять и сразу перейти с Симантека на ДрВеба или с НОДа на Каспера!
Если хочешь поработать - ляг поспи и всё пройдет!

Новый участник
Сообщения: 27
Зарегистрирован: 10 апр 2007, 11:05

Сообщение Binder » 23 май 2007, 16:55

Скат
Цитата
Но ведь сисадминами не рождаются, ими становятся! И этому нужно учиться!
[/quote]

Совершенно верно. Ты согласен обучать за собственные деньги? Встань на место работодателя? Если деньги по боку мы знаем правильные сайты, где украсть, то само внедрение и смена ПО- эта акция, которая не просто смена чего-то, на что-то. Именно то про что ты и говоришь, новый конструктив- интерфейс и т.д.- это для админа, а что для пользователя? Пользователю ИМХО прозрачно, он не дома, что скажет то и использует... А как это влияет на качество его работы и т.д. Приложение тормозит систему, частые сбои. Постоянные перенастройки. ИМХО это часть айсберга, который называется системой корпоративной безопасности. На уровне ИТ- это вечная борьба со спамом и с вирусами.

Посуди сам. Фактически, как работнику- админу выгодно менять софт, бредить безопасностью, создавать припоны. Тем самым он доказывает свою состоятельность и нужность предприятию. Но что случается, когда проводят аудит? Начинается странное перетягивание одеала и обиняки, типа "сам дурак", аудитор в этом ничего не понимают! А вы знаете сколько это стоит! Давайте все купим и все будет хорошо. К сожалению, то о чем я пишу реальная картина того что происходит во многих офисах. Какой вывод?
Для меня очевидно, что если на локальном компьютере пользователь работает с правами системного администратора, то никакие антивирусы не подходят в принципе, более того они нафиг не нужны и только загромождают систему.
Так же имеет место быть, что фактически все антивирусы одинаковы, так как они даже обмениваются семантиками, а сам процесс обработки отличается только ноу-хау ядра.
Кстати скоро на рынок антивирусов выходит MS, посмотрим, но мне кажется что цена владения всего комплекса будет в пользу MS и многие антивирусные компании уйдут с рынка.
Так что считаю антивирусные продукты- "нашлепка" над системой безопасности и без политики по безопасности и правил работы эти продукты лишь потраченные деньги и "естественные" средства для снижения производительности системы.
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 23 май 2007, 17:27

Цитата (Binder @ 22.05.2007 - 09:06)
Скат
Вот тут невозможно не согласиться. Т.е. очевидно, что для сравнения нужно брать продукты одной ценовой категории.
[/quote]

полностью не согласен
тут важен функционал и надежность.
что толку если он дешевле на 30 долларов (100, 200 выбрать по вкусу)
если троян может парализовать бизнес на пол-дня (час, день) или раскрыть информацию или (самое простое) слить спамерам адресную книгу компании и содрудники уже на след день завалят вас заявками "уберите спам".

кстати, на почтовых шлюзах стоит бесплатный clamav и не очень мног пропускает. а пропускают все.

кстати после настройки greylist количество срабатывания clama уменьшиловь в разы. т.е. 80% резалось после "rcpt to:"
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Антивирусное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12