kaspersky versus All

Обсуждение антивирусной защиты серверов, рабочих станций и сети.

Модератор: Модераторы

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 06 июн 2007, 11:27

Цитата (Скат @ 5.06.2007 - 21:52)
Баги есть у всех антивирусов, глюки - тоже, 100% совместимости у программ нет и быть не может!
[/quote]
ну может быть... только подсовывание битых апдейтов, это обычное разгильдяйство.

Цитата (Скат @ 5.06.2007 - 21:52)
ДокторВеб ругался и удалял кряки и кейгены к прогам,
[/quote]
вообщем, нормальное поведение...
у нас последние 3 заражения были связаны не с открытием пользователями опасных вложений или перенаправлений на вражеские сайты, а с поиском и установкой вареза программистами. А это еще хуже, т.к. они админы на своих машинах и спасает только перезаливка компа. К тому же компания задекларировала себя как честная, белая и пушистая и не лицензионного софта у нас быть не должно...

Цитата (Скат @ 5.06.2007 - 21:52)
Нортон - красавчик, но на Вин 98 или Миллениум. Качественно работал из-под ДОС, но на NTFS - дисках это жесть!
[/quote]
вполне нормально на 2000 и XP. Особых тормозов не заметил.

Цитата (Скат @ 5.06.2007 - 21:52)
Засунул на карантин "Чернобыля".
[/quote]
как настроил так и среагировал. Настроил бы удалять - удалил бы сразу.


Цитата (Скат @ 5.06.2007 - 21:52)
Когда коллеги его из-за тормозов в мое отсутствие снесли, то жутко поплатились...
[/quote]
как говорится no comments ...

Цитата (Скат @ 5.06.2007 - 21:52)
НОД32 воспринял за вирус утилитку AVZ (Антивирус Зайцева)...
[/quote]
впервые слышу о таком антивирусе - значит это не корпоративное решение и стало быть правильно сделал :)

Создается впечатление, что у Вас на машине полный зоопарк вареза и варезных антивирусов - как у "красноглазого пыонэра" (с) LOR :)

т.е. невозможно серьезно воспринимать ваше мнение...
Trust me - i know what i’m doing © Sledge Hummer

Модератор
Сообщения: 170
Зарегистрирован: 31 окт 2005, 12:55
Откуда: Новочеркасск

Сообщение Welldi » 06 июн 2007, 12:49

avz - ВСПОМОГАТЕЛЬНАЯ УТИЛИТА ПО ЛОВЛЕ РУККИТОВ А НЕ ПОЛНОЦЕННЫЙ АНТИВИРУС

ХОТЯ В ОБЪЕМЕ СЕТИ ОН ОЧЕНЬ ХОРОШ
Не беги быстрее, чем думает твоя голова

ПРОЕКТ "ЧИСТЫЙ ОФИС" : Чистый ОФИС - официальный сайт
Форум проекта
WIKI "Чистый ОФИС"

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 06 июн 2007, 14:03

что вы все меряетесь у кого что длиннее и больше - взяли бы к примеру свою компанию - и рассказали что у вас за сервисы и как вы их защищаете (и не забываем упомянуть все - пусть будет голая правда, а не скрытый пиар) - вот когда будет такое сравнение - тогда и разговор будет - а так - битва рекламных буклетов

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 06 июн 2007, 14:18

Цитата (PavelKHTW @ 6.06.2007 - 13:03)
что вы все меряетесь у кого что длиннее и больше - взяли бы к примеру свою компанию - и рассказали что у вас за сервисы и как вы их защищаете (и не забываем упомянуть все - пусть будет голая правда, а не скрытый пиар) - вот когда будет такое сравнение - тогда и разговор будет - а так - битва рекламных буклетов
[/quote]

Приведу свой пример
Хостов около 900 - на всех XP
Файлопомойка в кластере(Win2003) - на ней все данные пользователей, включая и профили
Exchange2003 в кластере - ящиков порядка 1500
Портал в кластере(Sharepoint2003) - пользователей 1500
Project Server2003 - тоже защищать нужно
Релей почтовый 2 штуки(SLES10)
Корп ЕРП OEBS в кластере - ну ей вирусы не так страшны, RH ES3
Остатки NW5.1

- вроде ничего не забыл

Вот все это, за исключением ERP и релея защищены продукцией Trend. Релей защищен КламАВ
- обращаю особое внимание - большинство сервисов работают в кластере - и тренд работает как софт кластера.
Из проблем - кряки и и кейгены удаляются мгновенно - приходится отключать антивирь (пароль отключения не каждому доступен)
OfficeScan позволяет группировать компы и сервера в группы - и группам назначать определенные политики проверки и полномочия + есть встроенный фаер - с централизованной консолью управления, и возможностью управления на базе IP, мака, домена, сети компа и пользователя - вобщем на любой вкус
Для желающих можно поставить Контрол центр и собирать отчеты об активности, настраивать и обновлять все из одного места. Бесплатная версия умеет все, за исключением постройки отчетов в граф виде и невозможности подключать подчиненные контрол серверы - т.е. для распределенных компаний нужна платная версия
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 06 июн 2007, 15:01

Вот, как нельзя кстати, подвернулся случай:
У нас стоит тот же Trend (хорошо, что не на всех машинах ;) ). На машине клиента:
Program 7.3
Pattern file 4.507.00
Scan engine 8.320.1003
Damage cleanup template 866
Spyware/Grayware cleanup pattern 264
Damage cleanup engine 5.3.1103
Spyware/Grayware scan pattern 0.497.00
Hot fix time stamp 01.06.2007 8:44:59

Вчера, на машине, где стоит Simantec (Версия программы: 8.0.0.9374, описания вирусов - 05.06.2007 rev. 24) был пойман Trojan-Spy.Win32.Goldun.pm

Прямо сейчас, почитав тему, решил посмотреть как его Trend поймает.
А никак!

Тогда я скормил файл сайту Касперского - все Ок, вирус обнаружен:
Детектирование добавлено 15 май 2007 04:01 MSK

Попытался скормить сайту Trend - начали запрашивать кучу информации, лень заполнять <_< - плюнул на это дело. :)

Теперь вот репу чешу. Надо все машины шерстить. <_<

Выводы делайте сами.

И еще. Недавно Trend обновил сигнатуры и начал резать RAdmin2.2, потом снова обновил и перестал. Но кое-где посносил. Мелочь, а неприятно. :angry:
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 06 июн 2007, 21:46

Цитата (sea @ 6.06.2007 - 14:01)
И еще. Недавно Trend обновил сигнатуры и начал резать RAdmin2.2, потом снова обновил и перестал. Но кое-где посносил. Мелочь, а неприятно. :angry:
[/quote]

- да ну - у меня тренд каждую ночь обновляется и обновляет все машины - и ни на одной RADMIN ни версий 2.1 ни 2.2 - так и не удалил - уже 3-й год
За это время - ни троянов, ни макросов ничего нет - все ловится и сканируется - и все довольны
- А вот ваш любимый каспер - тот да - если в исключения радмин не внести - сносит его :))
Пользователь
Сообщения: 53
Зарегистрирован: 18 май 2007, 16:59
Откуда: Где-то там...

Сообщение Скат » 06 июн 2007, 22:51

biruk , извини, на корпоративку Каспера перешли только 2 дня назад... Остальное - впечатления от себя!
sea , естественно, попробуйте Kaspersky Administration Kit 6.0. !
ПАервые впечатления - супер! ;)
Если хочешь поработать - ляг поспи и всё пройдет!

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 07 июн 2007, 08:10

PavelKHTW
Цитата
и ни на одной RADMIN ни версий 2.1 ни 2.2 - так и не удалил - уже 3-й год
[/quote]

Вы утверждаете, что я говорю неправду? :blink: :huh:
Threat Alert
OfficeScan detected TROJ_Generic on xxx(yyy) in Zzz domains.
File: C:\PROGRAM FILES\RADMIN\RADMIN.EXE Detection date: 22.05.2007 13:33:51
Action: Virus successfully detected, cannot perform the Clean action (Quarantine)

Тот же файл, восстановленный из карантина, на следующем обновлении баз не детектировался как вирус.
Резал он только вьювер, естественно, только там, где его запускали.
И еще. Касперский режет его потому, что он RAdmin, а Trend резал потому, что в базах накосячили. ;)
Цитата
За это время - ни троянов, ни макросов ничего нет
[/quote]

Не надо быть столь категоричным. ;) Я только что привел пример того, что Trend до сих пор не определяет как вирус, а 2 других антивируса, причем, один из них вовсе не Касперский :) , определяют как вирус, уже 24 дня.
Проясню ситуацию. Касперский не мой, и даже не любимый.
Кто-то хотел фактов, а не буклетов? Привел факты. И какая реакция? :huh:

Скат
С антивирусом Касперского я знаком. Поумерьте пыл, а то действительно, как то навязчиво слишком. :)
Цитата
ПАервые впечатления - супер!
[/quote]

Поработайте с ним подольше, впечатления, может, и не такие уж супер будут. ;)
Правильно настроенный бэкап значительно сокращает трафик форумов.

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 07 июн 2007, 11:16

Решил копнуть историю отношений Trend и RAdmin:
15.09.2005 -> (к "третий год" :) )
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 07 июн 2007, 19:31

Цитата (sea @ 7.06.2007 - 10:16)
Решил копнуть историю отношений Trend и RAdmin:
15.09.2005 -> (к "третий год" :) )
[/quote]

Ну и что - я не говорил что кто либо обманывает - я только утверждал - что в моем случае никаких проблем нет и не было - ни с агентами MOM2005 ни с Radmin - и не более того.
могу привести дату покупки своего антивиря (когда он стал лицензионно чистым) 05.07.2005 - до этой даты - каюсь - "тестировали" :)

В отличие от вас я привел конфигурацию того что у меня защищается антивирусом и в каком объеме - с вашей стороны пока лишь возгласы - про чудо каспера, причем (не у вас) - оказывается что человек всего лишь 2 дня как использует продукт и кроме рекламных роликов у него ничего в голове нет :)
Пред.След.

Вернуться в Антивирусное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2