Kaspersky VS Symantec

Обсуждение антивирусной защиты серверов, рабочих станций и сети.

Модератор: Модераторы

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 25 май 2007, 00:16

B) Как и обещал, бой №2. Итак, на ринге Kaspersky Internet Security 6.0 против Norton Internet Security 2007

Symantec заявляет о том, что его антиспамовые решения детектируют 95% спама;
Kaspersky Anti-Spam 3.0 MP1 получил награду West Coast Labs Anti-Spam Checkmark Premium, что означает детектирование спама более чем на 97% в течение всего тестирования.
Лично я не люблю разгребать свою почту. Потому у меня антиспам максимально защищающий мой ящик от спамеров!
Получил как-то пару писем, якобы от имени какого-то почтового сервера, предупреждавшего, что с моего компа рассылаются"зараженные" письма и предлагавшего срочно установить прилагаемое к письму обновление для Винды. Но я же мальчик не глупый, инженер, как-никак, сисадмин... Естественно, КИСа заверещала! А всё было очень просто: эпидемия Warezov !
Эвристический анализатор Symantec не обнаруживает Warezov (Stration), поведенческого блокиратора в продуктах Symantec просто нет.
Сигнатуры для обнаружения различных модификаций Warezov (Stration) Symantec выпускает с большим опозданием – пользователи долго остаются без защиты:
Kaspersky Email-Worm.Win32.Warezov.dc Zero-hour
Symantec W32.Stration.CX@mm 4:51 hrs.
(Данные из отчета компании Commtouch, которая занимается почтовой безопасностью и отслеживает, насколько различные антивирусные вендоры отстают от нее по скорости реакции на различные угрозы.)
А вы такие письма не получали?
Лаборатория AV-Test.org провела независимую оценку скорости реакции антивирусных разработчиков на появление червя Nyxem Email-Worm.Win32.Nyxem.e (BlackWorm).
В ходе тестирования также изучались возможности продуктов по проактивному детектированию Nyxem.
Результаты:
Kaspersky Internet Security, в состав которого входит модуль проактивной защиты (поведенческий блокиратор), заблокировал действия Nyxem.
Продукт Symantec не смог обнаружить Nyxem (BlackWorm) проактивными методами.
Обновление с соответствующей сигнатурой было выпущено Symantec более чем на сутки позже “Лаборатории Касперского”.

И это только начало! Если пожелаете, готов пообщаться и по поводу сравнения корпоративных версий продукции этих производителей!
;)
Если хочешь поработать - ляг поспи и всё пройдет!

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 01 июн 2007, 11:01

Скат
В разговоре о антиспаме хочется заметить, что борьба со спамом- это борьба с ветренными мельницами. Пока протокол SMTP не защищен все останется так как есть. ИМХО слишком большое лобби в сторону спама.

Смысл борьбы со спамом? На windows платформе трафик не уменьшается. Помочь пользователю почистить ящик? Есть встроенные средства Exchange сервера, которые успешно работают.

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 01 июн 2007, 20:20

:) Согласен, но даже если в день режется 10 - 20 писем, то экономия времени около часа! Так что антиспам весьма полезная штука.
Кроме того, например, я настроил его так, что получаю почту ТОЛЬКО с доверенных адресов! А режим обучения у КИС позволяет оперативно реагировать на "новых" спамеров. ;)
Если хочешь поработать - ляг поспи и всё пройдет!

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 02 июн 2007, 18:20

Скат
Мне как пользователю играться с настройками может быть и интересно, но что скажут администраторы?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 02 июн 2007, 18:57

Цитата (GifteD @ 2.06.2007 - 17:20)
Скат
Мне как пользователю играться с настройками может быть и интересно, но что скажут администраторы?
[/quote]

а администраторы скажут - если вдруг антиспам защита зарежет выгодное для компании письмо, то мало не покажется....
Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 02 июн 2007, 19:59

:) Я, как сисадмин, сам настраиваю параметры безопасности для каждого компонента защиты. В этом то и прелесть корпоративных решений. А Лаборатория Касперского дала мне в руки все инструменты для этого! И мне не пришлось долго убеждать руководство в необходимости покупки ИМЕННО этого антивирусного комплекса. Надежность защиты конфиденциальной информации - превыше всего! B)
Если хочешь поработать - ляг поспи и всё пройдет!

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 03 июн 2007, 10:51

Цитата (Скат @ 2.06.2007 - 18:59)
Надежность защиты конфиденциальной информации - превыше всего! B)
[/quote]

Причем тут надежность защиты информации - если речь об антиспаме???
Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 03 июн 2007, 14:15

PavelKHTW, вопрос был о том, что скажет сисадмин по поводу вмешательства пользователей в настройки. ;)
Антиспам тоже настраивается. Кому охота тратить время на обработку левых писем? Кстати, в спаме не редко вирусы и трояны бывают :angry:
Если хочешь поработать - ляг поспи и всё пройдет!

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 июн 2007, 14:07

Инструменты инструментами. Есть ли регламенты описывающие действо с почтой?
Допустим устоявшийся список партнеров по переписки- 100% white list?

У меня были ситуации, когда уровень спама определял провайдер. Разруливалось письмом с просьбой. Но все это не шатко не валко. Пару заказов потеряли и зачем нужен этот антиспам- справедливый вопрос.

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 04 июн 2007, 20:22

GifteD однозначно есть! "Белый" список и "черный" список. Кроме того, имеется механизм самообучения на входящей корреспонденции. ;)
Если хочешь поработать - ляг поспи и всё пройдет!

След.

Вернуться в Антивирусное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12