Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 16.10.2012, 12:55   #46
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,808
Вы сказали Спасибо: 505
Поблагодарили 1,472 раз(а) в 873 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от alexcat Посмотреть сообщение
антивирус и оправдан, но в серьезной конторе возлагать на него надежды глупо.
Антивирус должен быть во всех конторах, а в крупной ещё и дополнять общую систему безопасности (в дополнение к IPS и фаерволлу)

Когда я работал в банке, нам очень наглядно показали как здорово ломается защищённая по полной программе сеть.
Берётся самый-самый свежий эксплойт к ОС (к любой), отправляется по почте какомунить нерадивому сотруднику. Который его открывает (когда в конторе >50 человек, им хоть татуировкой правила безопасности на лбу делай..пофиг), через эксплойт получает админские права и через штатный почтовый клиент отправляет все документы до которых дотянется наружу.
Фаерволл, как и все политики безопасности тут не помогут

В данном случае антивирус чуть ли не единственная надежда, т.к. базы обновляет каждый день, в отличии от регламента обновления ОС
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 01.01.2007, 12:00  
Яndex
Спонсор
 
 
Регистрация: 01.01.2007
Сообщения: 500


Реклама показывается изредка по случайному принципу
По умолчанию РЕКЛАМА

 
Старый 16.10.2012, 13:08   #47
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,933
Вы сказали Спасибо: 11,495
Поблагодарили 10,278 раз(а) в 3,842 сообщениях
Zabor хороший собеседник
По умолчанию

Если эксплойт не распространенный и был разработан специально для взлома конкретной конторы - есть вероятность, что он никогда не появится в базах антивирусов.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 16.10.2012, 13:21   #48
Shney
Матёрый пользователь
 
Аватар для Shney
 
Регистрация: 05.03.2010
Адрес: МО. Раменское
Сообщений: 2,958
Вы сказали Спасибо: 714
Поблагодарили 3,212 раз(а) в 910 сообщениях
Shney стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
и через штатный почтовый клиент отправляет все документы до которых дотянется наружу.
Если он вообще есть

Добавлено через 2 минуты
Цитата:
Сообщение от alexcat Посмотреть сообщение
Ну как вирус запустится с флехи, если исполнение там запрещено?!
Лично у меня нет уверенности в том что политика защитит от любых вредоносных штук.
Цитата:
Сообщение от alexcat Посмотреть сообщение
Может возникнуть вопрос с лицензированием. Большинство из них (если не все) не предназначены для бизнеса.
Это да, но мелким конторам обычно на это положить.

Цитата:
Сообщение от alexcat Посмотреть сообщение
Сколько раз приходилось лечить машины, хозяева которых восклицали: "Как же так, у меня же Касперский!"
И мне тоже. ))
Цитата:
Сообщение от alexcat Посмотреть сообщение
P.S. Может, уважаемые модераторы перенесут обсуждение в другую тему? Предлагаю название: "Антивирусы: правда и вымысел".
А лучше "Размышления о сетевой безопасности"
Shney вне форума   Ответить с цитированием
Старый 16.10.2012, 13:34   #49
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
Когда я работал в банке, нам очень наглядно показали как здорово ломается защищённая по полной программе сеть.
Защищенная и антивирусом в том числе?
Цитата:
Сообщение от Garikk Посмотреть сообщение
В данном случае антивирус чуть ли не единственная надежда, т.к. базы обновляет каждый день...
Какая разница, насколько часто антивирус обновляется, если даже безобидный winlocker его "кладет"?

Добавлено через 4 минуты
Цитата:
Сообщение от Shney Посмотреть сообщение
А лучше "Размышления о сетевой безопасности"
Поддерживаю!
alexcat вне форума   Ответить с цитированием
Старый 16.10.2012, 14:51   #50
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,808
Вы сказали Спасибо: 505
Поблагодарили 1,472 раз(а) в 873 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Shney Посмотреть сообщение
Если он вообще есть
Он во многих конторах есть. А как вы предлагаете коммуникацию внутри фирмы организовать? Skype или какуюнить аську не всегда можно использовать.

Цитата:
Защищенная и антивирусом в том числе?
В т.ч. да, у нас таким образом взломали комп электрика, там базы антивиря на два дня отставали от всей конторы (по организационным причинам так вышло..комп Celeron400 256памяти, включается раз в тыщу лет, в диапазон проверки не входит т.к. документов на нём нет и доступов тоже...и включили его в тот день...со своими возможностями он тупо не успел базы выкачать и установить)..
Антивирь кстати Norton был...дрянь редкостная кстати в плане тормозючести

Цитата:
Какая разница, насколько часто антивирус обновляется, если даже безобидный winlocker его "кладет"?
при правильно настроенной политике, безобидный винлокер не должен вообще в сеть попадать.

Да и винлокеры обычно не настолько продвинуты чтобы успевать за zeroday уязвимостями, и мочь под правами юзера чтото сломать.

Цитата:
Если эксплойт не распространенный и был разработан специально для взлома конкретной конторы - есть вероятность, что он никогда не появится в базах антивирусов.
Есть специальные наборы эксплойтов и дыр, для тестирования защищённости корпоративных сетей. Там есть скриптик который по очереди прокатывает огромное количество сценариев проникновения., при чём иногда очень изощрённых....и умеет их в цепочку выстраивать в зависимости от результатов.
Так что даже напрягаться не надо, запустил программку, и через пару часов пожалуйста список адресов с админским доступом.

Эти наборы выпускаются по согласованию с антивирусными конторами...и базы почти полностью им соответствуют

Вообще от таких фокусов IPS должна защищать. Которая вообще мало где используется из-за сложности.
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)

Последний раз редактировалось Garikk; 16.10.2012 в 14:55.
Garikk вне форума   Ответить с цитированием
Старый 16.10.2012, 15:31   #51
Shney
Матёрый пользователь
 
Аватар для Shney
 
Регистрация: 05.03.2010
Адрес: МО. Раменское
Сообщений: 2,958
Вы сказали Спасибо: 714
Поблагодарили 3,212 раз(а) в 910 сообщениях
Shney стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
А как вы предлагаете коммуникацию внутри фирмы организовать? Skype или какуюнить аську не всегда можно использовать.
У меня вот так организовано.


Все программы выполняются на сервере, вирус к ним пролезть конечно может, но явно не такой который запущен пользователем. На сервере естественно и антивирь и прочее есть. Пользователь у себя видит только визуальную оболочку, не более. Идеально, это когда пользователь включая комп, запускает определённый загрузчик, который сразу лезет на терминал. В таком случае на пользовательской машине даже винды нет. Но я себе такое позволить не могу. У меня у пользователя на компе есть следующее:
Винда, фаерфокс, ИЕ, скайп, асечка, квип, винмедиа плеер, всё. Всё остальное, что нужно человек получает из клиента терминалов.

Последний раз редактировалось Shney; 16.10.2012 в 15:39.
Shney вне форума   Ответить с цитированием
Старый 16.10.2012, 15:41   #52
Digger
Матёрый пользователь
 
Аватар для Digger
 
Регистрация: 10.05.2007
Адрес: Default city
Сообщений: 4,704
Вы сказали Спасибо: 3,123
Поблагодарили 4,092 раз(а) в 1,213 сообщениях
Digger стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от SmaiL Посмотреть сообщение
В офис покупаются компьютеры чтобы работать, а не для того чтобы установить на него касперского.
У нас на всех офисных компьютерах стоит KES 8 и как-то ничего не тормозит вообще, хотя и машинки-то не особо мощные - как раз для офиса самое ок. А все почему? Потому что у нашего айтишника, который этим занимался, руки растут не из заднего прохода, а откуда надо.

Зато когда в другой конторе работал, там тоже каспер какой-то стоял. И был сисадмин - я его за год видел вживую раза два-три. Армагедец случался ежедневно
__________________
- Валико, если большой самолет и твой вертолет цепью связать, кто победит?
- Цепь.
Digger вне форума   Ответить с цитированием
Старый 16.10.2012, 15:52   #53
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,808
Вы сказали Спасибо: 505
Поблагодарили 1,472 раз(а) в 873 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Shney Посмотреть сообщение
Всё остальное, что нужно человек получает из клиента терминалов.
Ну в принципе да, это совершенно идеальный вариант, мы в свете тогдашних проверок безопасности и стандартизации. Помимо основного приложения в котором контора работает, работающего в терминале Citrix XenApp. Туда же браузеры запихнули, чтобы с локальных компов инет вывести.

Почта правда на локальных компах осталась (через внутренний релей ходит снаружи, обвешанный антиспамом и прочими прибамбасами вроде отдельного канала в дружественные конторы)

На большее у нас уже мощности оборудования не хватало. на 430 человек с запущенным оракловым клиентом у нас был кластер на 5 серверов
т.е. на контору из 60 человек надо два сервера (для распределения нагрузки и резервирования)...кучу лицензий на винду (клиентских) и Citrix (Терминальный сервер на 2008 не подошёл из-за несовместимости с основным ПО конторы)
Так что это конечно всё красиво, но не для мелких контор.
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 16.10.2012, 16:07   #54
Shney
Матёрый пользователь
 
Аватар для Shney
 
Регистрация: 05.03.2010
Адрес: МО. Раменское
Сообщений: 2,958
Вы сказали Спасибо: 714
Поблагодарили 3,212 раз(а) в 910 сообщениях
Shney стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
Туда же браузеры запихнули, чтобы с локальных компов инет вывести.
А я решил браузеры оставить. Не знаю почему, не вижу надобности их в терминал пихать

Цитата:
Сообщение от Garikk Посмотреть сообщение
Почта правда на локальных компах осталась (через внутренний релей ходит снаружи, обвешанный антиспамом и прочими прибамбасами вроде отдельного канала в дружественные конторы)
Ну отдельным каналом я конечно не разжился, всё же у нас не банк, столько секретов нет ) А вот на локальной машине мне чисто самому не удобно хранить аутлук. Потом настраивать если что, а так всё на терминале, иконку тыкнул с любого компа, и вот твой аутлук. Минимум работы техподдержке и максимум надёжности мне

Цитата:
Сообщение от Garikk Посмотреть сообщение
На большее у нас уже мощности оборудования не хватало.
Ну это извечная проблема )
Shney вне форума   Ответить с цитированием
Старый 16.10.2012, 16:17   #55
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,808
Вы сказали Спасибо: 505
Поблагодарили 1,472 раз(а) в 873 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Shney Посмотреть сообщение
А я решил браузеры оставить. Не знаю почему, не вижу надобности их в терминал пихать
У нас была задача полностью исключить доступ в интернет с локальных компов

Цитата:
Потом настраивать если что, а так всё на терминале, иконку тыкнул с любого компа, и вот твой аутлук. Минимум работы техподдержке и максимум надёжности мне
При желании можно и перемещаемый профиль настроить ...
Но терминал да, удобнее
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 16.10.2012, 16:19   #56
Shney
Матёрый пользователь
 
Аватар для Shney
 
Регистрация: 05.03.2010
Адрес: МО. Раменское
Сообщений: 2,958
Вы сказали Спасибо: 714
Поблагодарили 3,212 раз(а) в 910 сообщениях
Shney стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
При желании можно и перемещаемый профиль настроить ...
Можно, только нужно ли? )
Shney вне форума   Ответить с цитированием
Старый 16.10.2012, 17:12   #57
SmaiL
Матёрый пользователь
 
Аватар для SmaiL
 
Регистрация: 12.05.2009
Адрес: Кременчуг-пасс. Маневровая ветка, район элеватора
Сообщений: 5,802
Вы сказали Спасибо: 1,665
Поблагодарили 2,495 раз(а) в 1,080 сообщениях
SmaiL хороший собеседникSmaiL хороший собеседник
Отправить сообщение для SmaiL с помощью ICQ Отправить сообщение для SmaiL с помощью Skype™
По умолчанию

Цитата:
скайп, асечка, квип,
В принципе можно использовать Teamlab. Там есть чат между сообществом. Можно сортировать людей по группам, интегрировать почтовый ящик.
Но есть недостатки - обновляется, а вместе с обновлением и новый интерфейс. Ну и +300 человек, даже не представляю. До 50 чел с тимлабом работать удобно.

Последний раз редактировалось SmaiL; 16.10.2012 в 17:14.
SmaiL вне форума   Ответить с цитированием
Старый 18.10.2012, 14:28   #58
SmaiL
Матёрый пользователь
 
Аватар для SmaiL
 
Регистрация: 12.05.2009
Адрес: Кременчуг-пасс. Маневровая ветка, район элеватора
Сообщений: 5,802
Вы сказали Спасибо: 1,665
Поблагодарили 2,495 раз(а) в 1,080 сообщениях
SmaiL хороший собеседникSmaiL хороший собеседник
Отправить сообщение для SmaiL с помощью ICQ Отправить сообщение для SmaiL с помощью Skype™
По умолчанию

Итак . Поскольку у меня Windows 8, и Касперский на ней не работает, пришлось сканировать кхмм..... Windows Defender`oм . Полная проверка - 8 100 000 файлов, нашло 3 потенциальных угрозы. 1 кряк - майкрософт офис 2010. Еще один кряк, который он определил за трояна (Win32/Meredrop), в том же образе, и Троян Orsam!rts - в книге аудиокниге, где я меньше всего ожидал его найти . Попробую другие антивири которые запустятся на 8-е. Точно знаю Нортон работает, но он не далеко ушел от дефендера.

Добавлено через 1 час 8 минут
nod32 заработал. Скачал демку с официального сайта. Посмотрим на результаты.

Последний раз редактировалось SmaiL; 18.10.2012 в 13:33.
SmaiL вне форума   Ответить с цитированием
Старый 18.10.2012, 14:44   #59
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

у нас в компании у всех стоит нортон антивирус но толку мало
недавно появился скайп-вирус и у некоторых юзеров он поразил их компы, несмотря на нортон который оказался бессилен.

вместо того чтоб разобраться с проблемой, наш айти отдел выдал гениальное распоряжение - "запретить и деинсталлироваьт скайп" :-( вместо того чтоб воспитать юзеров не тыкать во всякие ссылки

к счастью здравый смысл восторжествовал

Добавлено через 1 минуту
<макосрач он>
дома работаю на маке, антивирус не нужен.
а на винде доктор веб стоит - имхо самый гуманный антивирь с точки зрения пожирания ресурсов
<макосрач офф>
awaken вне форума   Ответить с цитированием
Старый 18.10.2012, 14:55   #60
ВIGMAN
Заблокирован
 
Регистрация: 15.06.2008
Адрес: 117452 г. Москва, дальше спросить у первого встречного...
Сообщений: 1,746
Вы сказали Спасибо: 2,282
Поблагодарили 1,913 раз(а) в 594 сообщениях
ВIGMAN стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от SmaiL Посмотреть сообщение
Знаю, уйду в глубокий офф, но зачем вообще на ПК антивирь? =) Фаерволла более чем достаточно.
У меня лично за все годы существования компа (компов), а это более 15 лет на компе не когда не было антивируса.
При этом каждый год или полгода ставлю ESET, ради проверки и не когда ещё не одного вирусника, трояна или прочей "болячки" я на своём компе не видел.
У меня давно 7-ка, на ней есть какое-то подобие защитника, но в целом антивирусами, что на компах, что на ноутах я не пользуюсь.
ВIGMAN вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Про пантографы boroda6304 MSTS - Подвижной состав 59 01.09.2014 22:16
Про таксистов (выделено из темы про аэропорт) awaken Гараж 12 26.01.2011 23:06
Про локомотив featcher MSTS - Подвижной состав 5 29.08.2008 08:21


Текущее время: 23:30. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?