Kaspersky VS Trend Micro

Обсуждение антивирусной защиты серверов, рабочих станций и сети.

Модератор: Модераторы

Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 01 июн 2007, 22:36

Помню, на диске от старой материнки была антивирусная программа. Сгоряча поставил, а потом сильно матерился. Убить её было почти нереально...
Это был Trend Micro PC-cillin. Помня об этом пишу следующие факты:
Бытует мнение, что линейка бизнес-продуктов Trend Micro существенно шире линейки «Лаборатории Касперского». На самом деле это не так, в арсенале «Лаборатории Касперского» присутствуют средства защиты для всех узлов корпоративной сети. Более того, у ЛК есть решения, которых нет у Trend Micro - KAV for: Linux Workstation, xBSD File Server, Qmail, Exim, Postfix, ISA Server 2000, CheckPoint Firewall.
Конечно, у Trend Micro есть решения, которых нет в линейке ЛК: Server Protect for NetApp, EMC Celerra, IM Security for Microsoft Office Live Communication Server, но эти решения мало востребованы заказчиками.
Средства управления антивирусной защитой Trend Micro заслуженно пользуются признанием корпоративных пользователей.
Но необходимо понимать, что бесплатное средство управления Kaspersky Administration Kit 6.0 не уступает Trend Micro Control Manager по своим возможностям, а по ряду параметров и превосходит их. Так, например, с помощью Kaspersky Administration Kit 6.0 можно создавать структуру управления защитой с неограниченным числом уровней иерархии групп и серверов администрирования, что позволяет построить структуру управления, полностью повторяющую топологию сети заказчика.
Кроме того, наиболее мощная система администрирования Trend Micro Control Manager Enterprise Edition является, в отличие от Kaspersky Administration Kit 6.0, платной системой. В бесплатной системе управления Trend Micro Control Manager Standart Edition ряд важных возможностей не реализован.
Trend Micro предлагает своим пользователям дополнительные программные решения (Outbreak Management Services), называя их модным словом сервисы и заявляя об их проактивности:
Vulnerability Assessment Service (VAS) – обнаружение уязвимостей и возможность изолировать уязвимые устройства от остальной сети
Outbreak Prevention Service (OPS) – в случае эпидемии Trend Micro еще до выпуска сигнатуры вредоносной программы выпускает специальные политики для предотвращения эпидемии (например: «Закрыть определенные порты»)
Damage Cleanup Service (DCS) – ликвидация последствий заражения.
Outbreak Management Services: разработаны в связи с невозможностью оперативно выпускать сигнатуры для новых вредоносных программ Trend Micro просто вынуждена предпринимать дополнительные меры по защите пользователей до выхода сигнатуры, а в случае заражения и по ликвидации его последствий не являются по сути проактивными (несмотря на заявления Trend Micro), т.к. требуют постоянного обновления, как и обычные сигнатурные методы требуют дополнительной подписки за отдельные деньги, сравнимые со стоимостью самого антивирусного решения.
Клиентам Лаборатории Касперского подобные дополнительные надстройки над антивирусом не нужны:
VirusLab оперативно реагирует на новые угрозы и обеспечивает высокий уровень обнаружения вредоносного ПО (подтверждено AV-Test.org, AV-comparatives.org, VB100% и др.)
После обнаружения и удаления вредоносного объекта решения ЛК способны ликвидировать все вредоносные изменения в системе (записи в системных файлах и реестре, изменение данных и т.д.)
Система восстанавливается даже после воздействия неизвестных вредоносных процессов, обнаруженных модулем проактивной защиты
Уникальные технологии самозащиты и лечения активного заражения (Advanced Disinfection) позволяют успешно ликвидировать последствия эпидемии на уже зараженных машинах
Антивирус Касперского для Windows Servers способен блокировать доступ зараженных рабочих станций к файловому серверу
А теперь сравню Trend Micro PC-cillin с KIS 6.0
KIS 6.0 обладает рядом неоспоримых преимуществ:
За счет уникальных технологий самозащиты и лечения активного заражения (технология Advanced Disinfection) KIS 6.0 в большинстве случаев корректно устанавливается на зараженную машину, обнаруживает и полностью “вычищает” вредоносные программы с компьютера. Trend Micro PC-cillin не имеет эффективных технологий, обеспечивающих его установку на компьютер, где вредоносные программы уже запустили свои процессы в оперативной памяти и с помощью разных методов мешают антивирусу удалить их.
Из проактивных механизмов защиты (обнаружение новых неизвестных угроз) в Trend Micro PC-cillin реализован только эвристический анализатор. Поведенческого блокиратора, способного анализировать и блокировать опасную активность на компьютере пользователя нет. В KIS 6.0 реализован и эвристик, и поведенческий блокиратор (модуль Проактивной защиты). Модуль Проактивной защиты способен не только обнаруживать и блокировать опасную активность, но и полностью восстанавливать систему после воздействия вредоносного процесса (отменять все изменения, сделанные вредоносным процессом в системе)
В Trend Micro PC-cillin нет проверки веб-трафика на лету, а значит пользователь не может чувствовать себя в безопасности при “серфинге” в Интернете. Отсутствие такой функции не позволяет обнаруживать вирусы, которые могут запуститься без создания файла на локальном диске пользователя (обнаружить такие вирусы обычным файловым антивирусом невозможно) В KIS 6.0 проверка веб- (HTTP-) трафика “на лету” реализована.
Функция борьбы с руткитами в Trend Micro PC-cillin позволяет обнаруживать скрытые файлы и процессы только известных вредоносных программ. KIS 6.0 нацелен на борьбу как c известными, так и с неизвестными руткитами. KIS 6.0 обнаруживает руткиты еще на стадии их инсталляции в систему, а не во время принудительного сканирования, как это реализовано в Trend Micro PC-cillin.
К вопросу об обновлениях:
Trend Micro заявляет, чтоTrendLab – это:
Более 800 экспертов в 15 локальных офисах по всему миру;
Поддержка 24 часа 7 дней в неделю.;
Поддержка клиентов и обновление сигнатур угроз в режиме реального времени;
НО:
низкий уровень обнаружения угроз и низкая скорость реакции на новые угрозы,которые нельзя объяснить даже более тщательным подходом к тестированию обновлений
23 апреля 2005 года стало черной датой в истории компании Trend Micro. В этот день компанией было выложено очередное обновление баз данных для своих продуктов. Однако пользователи, обновившие базы данных, столкнулись с неожиданной проблемой: их компьютеры либо вообще отказывались работать, либо становились настолько "задумчивыми", что фактически полностью прекращали реагировать на команды. Дефектное обновление, поступившее из центра в Маниле, было доступно на веб-сайте разработчика примерно в течение полутора часов примерно с 7.30 утра, а сообщения о сбоях компания Trend Micro получила более чем от 300 тысяч пользователей. Больше других пострадали жители Японии, кроме того, уведомления о проблеме поступали из Австралии, Соединенных Штатов и некоторых европейских стран. В Японии была парализована работа локальных сетей нескольких крупных компаний, среди которых, например, железнодорожная компания East Japan Railway Co, ежедневные газеты Asahi и Yomiuri. В результате данного инцидента акции Trend Micro подешевели на 4,2%.
Стоит ли упоминать, что у Касперыча самое оперативное время реакции на новые вирусы и ежечасное обновление баз... B)
P.S. PC-cillin смог снести только через format c: :angry:
Если хочешь поработать - ляг поспи и всё пройдет!

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 02 июн 2007, 18:54

Цитата (Скат @ 1.06.2007 - 21:36)
на диске от старой материнки была антивирусная программа. Это был Trend Micro PC-cillin. Помня об этом пишу следующие факты:
Бытует мнение, что линейка бизнес-продуктов Trend Micro существенно шире линейки «Лаборатории Касперского».
[/quote]

Реклама каспера, причем довольно плохая
Если уж сравниваете антивири в разрезе бизнес продуктов - так не сравнивайте домашний антивирус PC-cillin - это раз
А два - все что вы сказали про каспера имеется и у тренда, причем в довольно большем объеме - например у каспера нет решений под Sharepoint, и каспера почемуто не выбрала компания Cisco в качестве своего партнера для создания аппаратных модулей антивируса для своих систем сетевой защиты....
Ну а три - сходите по адресу

А чт о ж умеет тренд???

и не рассуждайте о антивирусе, имея на руках диск с софтом года так 2000-го :)))
Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 02 июн 2007, 20:16

;) Ну не совсем вы правы! :D
1. Почему же тогда Trend Micro не участвует во многих тестах Virus Bulletin, в частности в тестах на платформе Windows XP? Скорее всего причина в том, что в компании нет уверенности в успешном прохождении этих тестов. Кроме того в 2006 году компания также отказалась от участия в тестах проекта AV-Comparatives.org (продукты Trend Micro в этих тестах показывали невысокие результаты).
2. Продукты Лаборатории Касперского поддерживают технологию Cisco® NAC (Network Admission Control), которая обеспечивает дополнительную защиту внутренней корпоративной сети и позволяет выявить состояние антивирусной защиты вновь подключившегося компьютера (например, после возвращения мобильного пользователя с ноутбуком из поездки в офис). К доступу во внутреннюю корпоративную сеть допускаются только компьютеры, удовлетворяющие заранее определенным критериям безопасности (установленная и работающая антивирусная программа, актуальные антивирусные базы).
В отличие от Trend Micro, поддержка Cisco NAC реализована Лабораторией Касперского не в самом решении для рабочих станций, а в Сетевом агенте (Агенте администрирования) – компоненте Kaspersky Administration Kit, который обеспечивает удаленное управление антивирусными продуктами Лаборатории Касперского для защиты серверов и рабочих станций Windows. Такая реализация позволяет обеспечивать более гибкую настройку защиты корпоративной сети.
«Лаборатория Касперского» находится в тесном партнерстве с Cisco, является участником Cisco Network Admission Control (NAC) Program (Developing NAC Solutions)
3. Для современного информационного пространства характерно следующее:
- открытость абсолютно всех узлов корпоративной сети для атак злоумышленников. Понятие периметра сети размывается в связи с появлением мобильных и удаленных пользователей. В результате концепция защиты периметра сети теряет свою актуальность, т.к. абсолютно все узлы напрямую соприкасаются с открытым информационным пространством, а значит, уязвимы;
- наличие комплексных угроз информационной безопасности. Угрозы становятся более изощренными, сочетают в себе признаки классических вирусов, троянцев, программ шпионов, спама и других классов угроз. Для защиты от такого рода угроз уже недостаточно отдельных компонентов защиты, установленных на различных узлах сети. Каждый узел требует интегрированной защиты.
Очевидно, что в этих условиях для эффективной защиты корпоративной сети необходимо обеспечить защиту всех узлов от всех видов угроз. Это означает, что не только на уровне периметра сети, но и на уровне каждого компьютера (хоста), должны быть установлены приложения, защищающие от атак хакеров, вредоносного и шпионского ПО, спама, фишинга и других видов угроз. В KAV 6.0 for Windows Workstation реализована именно такая защита.
;)
Если хочешь поработать - ляг поспи и всё пройдет!

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 03 июн 2007, 11:12

Цитата (Скат @ 2.06.2007 - 19:16)
Понятие периметра сети размывается  в связи с появлением мобильных и удаленных пользователей.
[/quote]

По мнению пиарщика каспера - мобильные пользователи попадают сразу в сеть???

Тесное сотрудничество с Cisco вовсе не означает применение компанией cisco антивирусных решений каспера в своих продуктах :)))

По поводу защиты портальных решений - так ничего и не было сказано....

А по поводу Тренд контрол центра - в чем отличие бесплатной версии от энтерпрайз - прежде чем так громко пиарить каспера - вы бы попробовали сами обе версии... и подробнее рассказали какие такие важные особенности отсутствуют у бесплатной версии??? - ну и самое главное какие из этих возможностей реализованы у решения от каспера :)

утверждаете что у тренда нет решений под ISA Сервер? - посмотрите внимательно линейку решений InterScan - там не только под MS ISA - но и под все популярные платформы - Linux Win Solaris и позволяют фильтровать не только http трафик, но и smtp и многое другое - есть ли подобные решения у каспера? :)

Про почтовые системы так хорошо писали... - а вот как дела у каспера с популярной системой Lotus ???

А как дела с аппаратными решениями которые позволяют проверять абсолютно весь трафик??? аууу касперыч :)))

Касперыч - система ориентированная на домашних пользователей - поэтом у все решения и строятся на базе клиентских машин, Тренд - ориентирован на корпоративных пользователей - и решения у него более комплексные, защита организована по другому - прямое сравнение с каспером просто не подходит :)
Новый участник
Сообщения: 25
Зарегистрирован: 13 авг 2007, 14:08
Откуда: Москва, ЮАО

Сообщение 3ABXO3 » 14 авг 2007, 01:40

Цитата
и каспера почемуто не выбрала компания Cisco в качестве своего партнера для создания аппаратных модулей антивируса для своих систем сетевой защиты....
[/quote]

А почему тогда следующие компании не выбрали ТрендМикро, а выбрали Каспера для защиты своих ПК?

Изображение

А теперь в словах:

Deutscher Bundestag

International Atomic Energy Agency (IAEA)

Retarus (Germany)

Government Development Bank of Malaysia

Ministry of Equipment, France

Conseil General 92 France

M&G Finanziaria Industriale (Italy)

Ministry of Labor and Social Affairs, Czech Republic

I.NET S.p.a.

T-Mobile (Czech Republic)

Rectorat Amiens (France)

University of Western Australia

Bancaja Group (Spain)

ОАО Татнефть

ОАО ВымпелКом

Центральный банк РФ

А так же вроде ФСБ то же официально использует Каспера, но это опять же "вроде"... А теперь можно списочек тех компаний, которым всё таки нежалко своих данных, и которые выбрали ТрендМикро?

Насчёт того чего нет у тренда:

У него нету поведенческого блокиратора, нету так же функции отката вредоносных изменений, так же он не умеет проверять IMAP4, и что самое главное в нём нету Web-антивируса, и он не может проверять http трафик, как раз через который проходят почти все вири. У каспер всё это имееться, и оно отполировано до блеска скорости и надёжности.
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 14 авг 2007, 20:42

типа, миллиарды мух не могут ошибаться?
:D
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 25
Зарегистрирован: 13 авг 2007, 14:08
Откуда: Москва, ЮАО

Сообщение 3ABXO3 » 14 авг 2007, 21:44

Цитата (biruk @ 14.08.2007 - 19:42)
типа, миллиарды мух не могут ошибаться?
:D
[/quote]

Эмм, сори, немного непонял что за миллиарды мух :huh: Объясните плиз :rolleyes:
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 21 авг 2007, 19:39

Цитата (3ABXO3 @ 14.08.2007 - 00:40)
Цитата
и каспера почемуто не выбрала компания Cisco в качестве своего партнера для создания аппаратных модулей антивируса для своих систем сетевой защиты....
[/quote]

А почему тогда следующие компании не выбрали ТрендМикро, а выбрали Каспера для защиты своих ПК?

Насчёт того чего нет у тренда:

У него нету поведенческого блокиратора, нету так же функции отката вредоносных изменений, так же он не умеет проверять IMAP4, и что самое главное в нём нету Web-антивируса, и он не может проверять http трафик, как раз через который проходят почти все вири. У каспер всё это имееться, и оно отполировано до блеска скорости и надёжности.
[/quote]

Ну наверное по причине того, что у них установлено оборудование Cisco, в которое уже встроено антивирусное ПО(от тренда :) )
Ну а списочек компаний использующих сетевое оборудование Cisco думаю вам писать нет нужды....?

То что вы пишите "нет у тренда" - говорит об полном отсутствии желания посетить сайт трендов и ознакомится с продуктовой линейкой компании (корпоративной). А вот у вашего каспера - того что было перечислено мной ранее нет :)

Да и вообще - ТрендМикро - одна из не многих компаний, которая обладает средствами антивирусной защиты под любую платформу, и любой продукт. Единственный продукт, который не защищен напрямую решением от Тренд-а - Novell Group Wise. Другая подобная контора это Макафи и CA. - Остальные и близко не валялись :)
Новый участник
Сообщения: 25
Зарегистрирован: 13 авг 2007, 14:08
Откуда: Москва, ЮАО

Сообщение 3ABXO3 » 21 авг 2007, 23:55

Цитата (PavelKHTW @ 21.08.2007 - 18:39)
Цитата (3ABXO3 @ 14.08.2007 - 00:40)
Цитата
и каспера почемуто не выбрала компания Cisco в качестве своего партнера для создания аппаратных модулей антивируса для своих систем сетевой защиты....
[/quote]

А почему тогда следующие компании не выбрали ТрендМикро, а выбрали Каспера для защиты своих ПК?

Насчёт того чего нет у тренда:

У него нету поведенческого блокиратора, нету так же функции отката вредоносных изменений, так же он не умеет проверять IMAP4, и что самое главное в нём нету Web-антивируса, и он не может проверять http трафик, как раз через который проходят почти все вири. У каспер всё это имееться, и оно отполировано до блеска скорости и надёжности.
[/quote]

Ну наверное по причине того, что у них установлено оборудование Cisco, в которое уже встроено антивирусное ПО(от тренда :) )
Ну а списочек компаний использующих сетевое оборудование Cisco думаю вам писать нет нужды....?

То что вы пишите "нет у тренда" - говорит об полном отсутствии желания посетить сайт трендов и ознакомится с продуктовой линейкой компании (корпоративной). А вот у вашего каспера - того что было перечислено мной ранее нет :)

Да и вообще - ТрендМикро - одна из не многих компаний, которая обладает средствами антивирусной защиты под любую платформу, и любой продукт. Единственный продукт, который не защищен напрямую решением от Тренд-а - Novell Group Wise. Другая подобная контора это Макафи и CA. - Остальные и близко не валялись :)
[/quote]

Скажи мне на милость, а кто юзает ядро тренд майкры в своих продуктах? Вот я знаю что ядро каспера юзают BlueCoat (США), Nokia ICG (США), F-Secure (Финляндия), Aladdin (Израиль), Microsoft (США), G Data (Германия), Deerfield (США), Alt-N (США), Microworld (Индия), BorderWare (Канада) и другие. Это уже говорит, что каспер вызывает доверие не только у юзеров, но и у компаний. А то что Российский рынок Каспер фактически держит под собой, имея 34% российских юзеров антивирей, в то время как тренд микро довольствуеться 17% (Источник: Anti-Malware.ru). А вот очень интересно посматреть на тестый VirusBulletin100%. TrendMicro 16 раз выйграл, 9 раз проиграл и... 28! раз неучаствовал в тестах, и как раз 90% из этих 28-ти раз были бы провалом для TM. Вот взял рисунок с сайта VB100%: Изображение
А теперь смотрим на каспера. У него рузльтаты более впечатляющие. 39 раз выйграл, 14 раз проиграл и НИРАЗУ не пропустил тест. Изображение Хочеться сказать, что касается популярности NOD32, то за это можно сказать спасибо Virus Bulletin, который награждает этот антивирус еще чаше, чем награждала любимая партия дорогого Леонида Ильича разными медалями и орденами. Но что удивительно, что, например, немецкие компьютерные лаборатории при своих тестированиях различных антивирусов отдают пальму первенства совсем другим антивирусам. Судя по их тестированию, то хорошо смотрится Касперский, BitDefender, F-Secure.
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 22 авг 2007, 12:00

каспер на американском рынке демпингует...

ну забань те же его!
или сделайте меня модератором! на недолго... :)
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Антивирусное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12