Корпоративный антивирус: какой бы выбрать?

Dec 05, 2018 18:46


До сих пор пользовались Eset NOD32 (Endpoint Antivirus). Пятая версия была вполне годной. Но чем дальше, тем страшней становится продукт. Шестая подвешивала систему. Потом они начали писать пользовательский интерфейс на Java. Затем прикрутили необходимость активации каждой копии в бизнес-версии. Стали подменять системные корневые SSL-сертификаты. А ( Read more... )

безопасность, антивирусы, вопрос, it

Leave a comment

Comments 34

pan_2 December 5 2018, 16:10:58 UTC
>Не стучит товарищу полковнику.
Нет таких

Reply

Хех! de_nada December 5 2018, 20:33:05 UTC


Имхуется мне, есть такие. :)

С уважением.

P.S. Ну и что с того, что они стучат мистеру колонелю???
Мистер колонель <> товарищ полковник.

Reply

pan_2 December 5 2018, 20:47:08 UTC
КламАВ - не антивирус, бгг

Reply

de_nada December 5 2018, 20:58:27 UTC


Хммм, коллега, а в каком месте моего комментария я писАл про ClamAV ??? ;))

С уважением.

Reply


stanislav_v_l December 5 2018, 16:14:33 UTC
Х его З. Я много лет держусь за 4-ую, по простой причине: все нужные обновления она получает методом GET, соответственно, я склепал ему на коленке проксю и через один экаунт кормлю апдейтами всех друзей. С 5-й версией у меня этот номер не прошел. Надеюсь, хоть годик еще 4-я поживет...

Reply

klink0v December 5 2018, 23:58:42 UTC
Все версии, в том числе и восьмая, обновляются по HTTP с использованием GET. У меня как раз так и сделано: зеркало в локальной сети, с которого nginx отдает апдейты на юзерские машины. Но у меня "зеркалятор" их родной, eset-овский, с которым я регулярно **усь.

Reply

stanislav_v_l December 6 2018, 01:14:11 UTC
Ну не знаю. В моей наколенной шняге обрабатываются только GETы, и пятерка через нее обновляться не захотела, а в логе я увидел PUTы. Посмотрел на них глазками - разбираться влом. Откатился на четверку. (Детали уже подзабыл - это ж года 4 назад было, а то и 5)

Reply

klink0v December 6 2018, 02:15:26 UTC
root@ninja:/var/log/nginx# for f in `ls -1 nod.access.log.*.gz`; do zcat $f | grep GET; done | wc -l
299997
root@ninja:/var/log/nginx# for f in `ls -1 nod.access.log.*.gz`; do zcat $f | grep -v GET; done | wc -l
0
root@ninja:/var/log/nginx# for f in `ls -1 nod.access.log.*.gz`; do zcat $f | grep PUT; done | wc -l
0

У меня с этой машины обновляется зоопарк из всех версий от 4 до 8. Никаких PUT-ов за последние два года.

Reply


vovney December 5 2018, 18:20:21 UTC
KAV

Reply

yalexey December 5 2018, 19:47:51 UTC
Бгг

Reply

donz_ru December 5 2018, 23:35:03 UTC
Тебе бгг, а у меня глаз задергался.

Reply

vovney December 6 2018, 09:09:36 UTC
?

Reply


karpion December 5 2018, 18:56:04 UTC
Лучший антивирус = Linux.

Reply

klink0v December 6 2018, 02:17:12 UTC
Ага... бухгалтерам это объясни...

Reply

karpion December 6 2018, 17:20:28 UTC
А им что не так?

Тут важно - запускать бухгалтерские программы в WINE или в вирт.машине, причём так, чтобы оттуда нельзя было лазать в Интернет. А всё остальное - из Linux.

А кроме бухгалтеров - ещё работники есть?

Reply

klink0v December 6 2018, 19:54:09 UTC
Блин, вот все эти теоретизирования-кукаретизирования хороши только на уровне обсуждения в курилке. Как только дело доходит до практики, тут начинается:
- 1С запускается только в специально допиленном WINE имени Etersoft, который (внезапно) тоже стоит немаленьких денег;
- Периодически нужно скачивать с офсайта налоговой и ПФР разные софтины для подготовки отчетности и выгрузки ее в XML;
- Эти софтины хотят формировать какие-нибудь отчеты при помощи COM / OLE и именно в MS Office, больше никуда;
- Время от времени из всяких госструктур приходят документы, которые кроме как в MS Office нигде больше не открываются;
- Всякие сервисы электронной сдачи отчетности хотят криптографию, токены, ActiveX-надстройки, Java и прочую порнографию;
- Про банк-клиенты я вообще уже молчу, там никаких слов кроме бранных на ум больше не приходит;
- Все эти бухгалтера будут смотреть на незнакомый интерфейс как баран на новые ворота и истошно вопить "Ну невозмооооожно работаааать!!!!11".

Ну нахер!

Reply


gutt_tlt December 5 2018, 20:38:01 UTC
Под все требования ничего не подходит (что это за современный антивирус, что не лезет в SSL и не добавляет свои сертификаты? другое дело, что это как правило отключаемо), но Symantec Endpoint Protection неплох. Тяжеловат, правда, и без Javы.

Reply

klink0v December 6 2018, 02:18:23 UTC
> это как правило отключаемо

В NOD-е это тоже отключаемо. Теоретически. Практически он начинает постоянно орать "а-а-а-а-а, компьютер под угрозой, немедленно включите взад!!!11"

Reply


Leave a comment

Up