Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Спор про защиту, Обсуждение АВ и т.д.
 
С коллегами частенько обсуждаем кто чем защищает ресурсы своего ПК. Концы этой темы найти сложно, но оно того стоит, как мне кажется. Предлагаю обсудить, дабы может поможем кому-либо с выбором ;) Если подобная тема есть - прошу прощения, не нашел :)
Лично сам пользуюсь Kaspesky Crystal. Некоторые говорят что я переплатил за тот же самый KIS, но мне кажется лучше взять набор все в одном, чем потом искать, к примеру, ту же утилиту шифрования данных.
 
Да как сказать? Ведь защита слагается из многих составляющих. Многое зависит от того, что нужно защищать. От уровня пользователя. Как правило обычному пользователю достаточно ограничения прав и антивируса с фаером. С другой стороны более опытный может обойтись без одного из этих компонентов. Я пользуюсь для храния личных данных в том числе логины, пароли - шифрованием базы. А антиврус и фаер могу поставить через неделю после переустановки системы. Это на виндовс. Хотя в последнее время поскольку нужен хлеб - приходится дизайнерствовать, сижу на фотошопе в хосте венды. На ноуте мандрива, с виртуальной вендой и фотожопой. Но шифрование использовал сразу с первой пробной установки, поскольку до этого много читал о слабых сторонах *nix систем. Как минимум чищу /tmp и шифрую swap ~/tmp. Плюс фаервол.
Так, что о чём спорить? Защита нужна. Дело в том какую применить. Если не в лом сидеть в ограниченной учётке и пользоваться рунас по необходимости, установить антивирус и фаервол то для обычного домашнего пользователя хватит вполне. Если есть, что шифровать и причины по которым это желательно\необходимо делать то как без него? Но не раз приходил к людям или их детям (что чаще) у которых куча вирусни, нет никакого антивируса и они довольны тормозами своих машин. Да и на офисах с подобным сталкивался. Те кто знают от чего и как - защищаются. Кто нет, естественно нет.
Ты имеешь в виду универсальный пакет типа всё в одном или каждая программулина по отдельности... ну плюсы-минусы очевидны. В едином большом пакете всегда больше шансов на ошибку и промах в защите. В разных программах часто проблемы совместимости - поскольку на высоком уровне защите требуется работа в ring0. На уровне ядра процессора. Если две, три программы туда лезут - ошибок и столкновений тоже не избежать.
Я думаю оптимально для защиты использовать малораспространённую ОС, желательно платформы Linux, Unix и типичных, с настроенным фаерволлом, его ролями для обеспечения работы в своей сети. Что касается Windows, то тут тоже, все, как всегда. Заплаты от производителя, на ОС и софт, не использовать наиболее уязвимый софт, делегировать права пользователям, ограничивать учётные записи, контролировать учётные записи компьютера, мониторить логи, мониторить учётки и права. Если явные признаки атаки или подозрение на взлом ставить сниффер и следить за траффиком в сети на интерфейсах представляющих возможность\путь для проникновения. Использовать ПО только с официальных источников, использовать чистый софт (без кряков и т.п.) управлять службами (как и в Linux), ну и наконец использовать эффективное ПО из категории безопасности. Антивирус и фаерволл. Это на рабочих станциях. Разницы нет что именно ты используешь. Главное чтобы это ПО было актуальным, имело хорошо обновляемые базы, было достаточно защищённым от взлома и имело как можно меньше общеизвестных уязвимостей, узнав о существовании которых можно до их закрытия сменить ПО. Ещё лучше использовать списки разрешённых к запуску программ. Когда выполняется только то, что разрешено явно - остальное - ТАБУ.
 
Лучше всего для защиты использовать мозги. Разумеется, их для этого надо иметь. :) А сдуру, как известно, можно и "что_угодно" (это я завуалировал название органа) сломать.
 
Nith,аж целую поэму написал)))Средств для безопасности на данный момент просто море,но ими и надо уметь пользоваться.Я вот лично на своих серверах использую авиру(для windows).Но опять же таки средства эти надо уметь настраивать.Я вот сам мало что в данный момент понимаю и приходится читать доку(А виноват во всём SOLDIER,он мне на это дело толкнул когда я про gentoo спросил :) ).А если серьёзно про тот же KIS есть не мало доки,но кому как,меня авира устраивает.Про KIS могу сказать только,что он очень ресурсоёмкий,но очень даже достойный.
Изменено: VeLan - 12.12.2010 00:12:22
 
Nith, спасибо, кое-что почерпнул из вашего повествования :)
 
Цитата
SOLDIER пишет:
Лучше всего для защиты использовать мозги. Разумеется, их для этого надо иметь.   А сдуру, как известно, можно и "что_угодно" (это я завуалировал название органа) сломать.
Да, вот с мозгами некоторым нашим сотрудникам не повезло :sensored: Даже в бухгалтерии пару раз приходилось снимать блокер с порно-рекламой :) Сейчас потихоньку еще решили корпоротивку поставить, дабы не бегать к каждому пользователю.  

Цитата
VeLan пишет:
Nith,аж целую поэму написал)))Средств для безопасности на данный момент просто море,но ими и надо уметь пользоваться.Я вот лично на своих серверах использую авиру(для windows).Но опять же таки средства эти надо уметь настраивать.Я вот сам мало что в данный момент понимаю и приходится читать доку(А виноват во всём SOLDIER,он мне на это дело толкнул когда я про gentoo спросил   ).А если серьёзно про тот же KIS есть не мало доки,но кому как,меня авира устраивает.Про KIS могу сказать только,что он очень ресурсоёмкий,но очень даже достойный.
Да я сам начинающий можно сказать. Работаю не так много в этой сфере :) "Курить мануалы" приходится каждодневно :) А авира поддерживает локальное управление с сервера? Дело в том, что у меня сеть делится на пользователей 1) которых нужно пускать к отдельным ресурсам и позволять минимум действий 2) пользователь полноценный :) 3) более расширенные права из-за работы с определенным софтом. Для всех необходимы политики доступа и уровня проверок. Касперский админ кит вроде бы данное позволяет.
 
мой выбор - антивирус+файрвол в одной связке.
А средство для шифрования информации, если необходимо - трукрипт
 
Ну... Если угодно - то мои предпочтения (для Винды) - Agnitum Outpost + DrWeb. Но это субъективно - с продуктами Касперского не работал - не скажу ничего ни хорошего, ни плохого. Просто у меня вот такие сложились предпочтения. Сейчас на домашних компьютерах не стоит файрволл. Модем в роутере - все фильтруется на нем. :) На рабочих машинках в офисах (я этой сеткой не занимаюсь - там другой человек) - стоит в качестве антивируса Avast. По причине бесплатности. :) Рецидивы, как я слышал были. На почтовом сервере (Linux) почта шерстится на вирусы обновляемым по крону ClamAV. Вроде изредка мне шлет отчеты про попытки впарить в почте троян. :)
 
да какая может быть защита, просто ввести
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

Код
C:\Documents and Settings\saper>net share

Общее имя   Ресурс                        Заметки

----------------------------------------------------------------------
IPC$                                         Удаленный IPC
G$           G:\                             Стандартный общий ресурс
F$           F:\                             Стандартный общий ресурс
ADMIN$       C:\WINDOWS                      Удаленный Admin
C$           C:\                             Стандартный общий ресурс
E$           E:\                             Стандартный общий ресурс
Команда выполнена успешно.


а дальше скрин по ссылке http://upwap.ru/1174960 и это притом что антивирус и фаервол установлен, вывод БЕЗОПАСНОСТИ НЕТ! и если скажет ктото что наш продукт гарантирует полную безопасность то это бред, мне аж матом ругатся хочется :evil:
 
чего тут ругаться. каждый производитель говорит о том что их продукт не является полной панацеей от всех проблем.
выбор антивирусника и файервола - сугубо личное. на работе каспер, дома в довесок ipfw. недостаток для каспера - потребляемые ресурсы.
ничего не имею против и других антивирусников (хотя за время моего общения с антивирями видил 2 промаха у нод32, 1 у каспера), др.веб юзаю куретит. насчёт аутпоста только слышал что его чёт долго удаляли.
итог очень прост, антивирь и файрвол должны быть, но так же не следует забывать о мерах предостарожности: не сиди под рутом/админом, выключи autorun.inf, и не принимай файл porn.avi.exe весом в 34кб и не клацай по всем ссылкам что тебе в почту ломятся.
 
Да, панацею пожалуй никогда не создадут :) Люди, у которых в крови заложено писать зловреды, скорее всего тоже не исчезнут. Приходится выбирать самое действенное средство на сей момент. Ну хочется опять же никого задеть, но вот несколько продуктов в связке (допустим файер от одного продукта, ав - от другого) говорит ли это о недочетах обоих? Опять же вернувшись к продуктам Касперского - конечно, и требования у него повыше становятся (хотя молодцы ребята - 2011 шустрит прям) но это ведь должно быть оправдано его функциональными способностями?
 
[mad]Mega некоторые говрят что панацея, и есть люди в мире которые пишут зловредный код, но не распостроняют, а сообщают про ошибку разработчику, если разработчик говорит что нет там уязвимости, то грех зловредный код и не распостранить. А вы как думаете?
 
Цитата
Micha Dump пишет:
[mad]Mega некоторые говрят что панацея, и есть люди в мире которые пишут зловредный код, но не распостроняют, а сообщают про ошибку разработчику, если разработчик говорит что нет там уязвимости, то грех зловредный код и не распостранить. А вы как думаете?
Это вроде как доказать что, Уважаемый разработчик, вы не правы и я вам докажу? :)
 
Цитата
SOLDIER пишет:
На рабочих машинках в офисах (я этой сеткой не занимаюсь - там другой человек) - стоит в качестве антивируса Avast. По причине бесплатности.    
Бесплатно для домашнего использования.
 
Цитата
Pa$$w0rd пишет:
Бесплатно для домашнего использования.

Хм. Не знал - спасибо за информацию.  :o
 
Цитата
Alex Loginov пишет:
Даже в бухгалтерии пару раз приходилось снимать блокер с порно-рекламой
а что мешает виртуалку завести и снапшотить её каждый день?
 
Цитата
^rage^ пишет:
а что мешает виртуалку завести и снапшотить её каждый день?
Не думаю что это лучший вариант для тех машин, которые и так на ладан дышат. Тут уже конечно уже проблема в начальстве. Не понимают они, что из г... конфетки не сделаешь :) Вот и приходится как-то крутиться. С СМС вымогателями мы бороться вроде уже приучились.
Кстати, на днях на виртуалке у себя дома испробовал что есть Kaspersky small office security. Надо сказать весьма интересная штука. Может кто-то пробовал ее непосредственно в полноценно рабочем состоянии? Интересно узнать мнение.
 
Alex Loginov, да именно так
 
Хм.. думаю.. до меня уже всё сказали..
С практики убедился что Nod32 хуже чем KIS 2010.
Сейчас использую KIS 2010 (посоветовал человек, который перепробовал все, может большую часть, антивирусов) и DrWeb CureIt в крайнем случае (к примеру когда делаю ошибки при работе с каспером).
Преимущества могу отметить: находит вирусы что не находил Nod и предупреждения о программах содержащих опасные объекты (вирусы, трояны и т.д) [это к теме касающейся vkontakte.ru]; при простое берёт в 1,3 раза меньше памяти; ключи искать не надо (не столь важно но всё же).
Недостаток: частое обновление; при сканировании берёт много памяти (что можно и потерпеть, ведь сканировать много раз и не нужно [1го раза достаточно в 10 лет, можно и в 100], главное обновлять базы не забывать ;) [а если и забыл, то в комп ничего не сувать до их обновления] ).
Если кому интерестно, нашёл это Немецкие эксперты признали.. (каспер у меня до этого стоял, это я так).
 
Андрей,
На счет обновления не совсем понял :) Его ж можно настроить под себя. Раз в сутки - хватает выше крыши. Можно и реже. Про сканирование: действительно, достаточно одного раза непосредственно после установки, а затем отслеживает измененные и новые файлы.
Большим плюсом считаю адекватную "песочницу".
Страницы: 1 2 След.
Читают тему