Ответить
  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 15 января 2010 18:32

    Начну с конца

    Dexter_IV:

    В связи с этим возникает вопрос - разработчики вообще отслеживают, что делают конкуренты? Или опять надежда на то, что купят, куда денуться?

    Вообще то отслеживаем. Именно поэтому в первую очередь в центре управления был реализован механизм его обновления.

    И если честно говорить, надоело обижаться на вторую часть вопроса. Поэтому отвечаю. Нет, надежды на то, что купят, куда денутся, у нас не было и нет. Именно поэтому мы предлагаем всем на месяц бесплатно ознакомиться с нашими продуктами, в том числе и с центром управленния. Если он подходит и понравится, то тогда и покупайте.

    Dexter_IV:

    Тестировал я VBA, в частности очень интересовали их средства удаленного управления. Понятно, что за пару дней проникнуться идеей я не сумел, но определенные впечатления сложились. Вобщем по сравнению с KAV, ту все не просто плохо, а очень плохо. Какие-то разные утилитки, скриптики, отдельные сборки пакетов надо готовить самому, чтобы этими утилитками ставить.

    Сначала вопрос. Какую версию центра управления Вы смотрели?

    Потом пояснения. Все вышеперечмсленные утилиты были созданы для небольших организаций с небольшим количеством компьютеров, не использующих центр управления. В последующих релизах центра управления именно его функционал будет наращиваться за счет их (утилит) функционала.

    Dexter_IV:

    Нет единого комплекса и "2 раза кликнуть мышкой", все руками.

    Единого центра управления или комплекса Vba32?

    Dexter_IV:

    Нет различных политик, нет групп компьютеров.

    К сожалению, пока в бета версии. Именно поэтому вместо них можно применять фильтры и утилиты.

    Dexter_IV:

    В их понимании центр управлении это сбор логов с возможностью запускать задачи на отдельных компьютерах. Неудобно и коряво.

    Нет, не в нашем понимании, хотя конечно логи комплекса Vba32 с помощью центра управления можно собирать. И кроме того, смотря что понимать под выдачей задач. Ведь убить требуемый Вам процесс на группе компьютеров или перенастроить комплекс на группе компьютероа и т.д. - это тоже задача.

  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 26 января 2010 16:24

    ну и где же обещанная версия для W7?

    или у вас "после Нового года" заканчивается в декабре? :lol:

    Андрей
  • porych Velo Team
    офлайн
    porych Velo Team

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 27 января 2010 00:10

    Оооой. Во блин темка. Помню-помню. Когда на Белазе работал, вы додумались нам прислать своё коммерческое предложение, от которого я руками и ногами отбивался. Хотя оказалось всё намного проще.

    Тестовая база исполняемых тел вирусов(примерно 4500 штук). Виртуалка с WinXP c нуля 3 раза. В первом случае при установленном и обновленном VBA(сигнатуры были старше последнего вируса в базе на 2 года). Во втором KAV. В третьем - Trend Micro OfficeScan. Результаты поразили.

    TrendMicro - обнаружены 100%. Вылечены 68%. Удалены 32%

    KAV - обнаружены 100%. Вылечены 43%. Удалены 57%

    VBA - обнаружены 32%. Вылечены 0%. Удалены 32%.

    Результатов этого хватило что бы отфутболить раз и навсегда. Ну про несоответствие стандартам для корпоративных антивирусных комплексов, и их последствие в сети с 1500 хостов уже никто читать не думал - уже и так было всё ясно.

    PS, Кстати, если VBA набрать в неправильной раскладке, то получится МИФ :) Что символизирует :)

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 27 января 2010 14:33
    chip:

    ну и где же обещанная версия для W7?

    или у вас "после Нового года" заканчивается в декабре?

    В общем то нет, планируем, что "после Нового года" должно закончиться дней через 30 максимум. Не хочется выпускать неоттестированный до конца продукт. Хотите - можете подключиться к тестированию.

  • satori Senior Member
    офлайн
    satori Senior Member

    16593

    20 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16593
    # 27 января 2010 14:38

    Вчера на работе один из компьютеров "положил" всю сеть..нашли, отключили - все дружно работают...сегодня история снова повторилась, но на другом компьютере...

    везде установлен лицензионный продукт...

  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 27 января 2010 14:55

    Тут у меня традиция, начинать ответ с заключительного предложения.

    porych:

    PS, Кстати, если VBA набрать в неправильной раскладке, то получится МИФ Что символизирует

    Да знаем мы это, знаем. Давно знаем про неправильную раскладку. И что? Ну называется программа Vba32...

    porych:

    Оооой. Во блин темка. Помню-помню. Когда на Белазе работал, вы додумались нам прислать своё коммерческое предложение,

    Да, был такой грех в апреле 2007 года

    porych:

    от которого я руками и ногами отбивался. Хотя оказалось всё намного проще.

    Тестовая база исполняемых тел вирусов(примерно 4500 штук). Виртуалка с WinXP c нуля 3 раза. В первом случае при установленном и обновленном VBA(сигнатуры были старше последнего вируса в базе на 2 года). Во втором KAV. В третьем - Trend Micro OfficeScan. Результаты поразили.

    Коллекция может была Netluxe? Сколько досовских вирусов было в коллекции?

    porych:

    TrendMicro - обнаружены 100%. Вылечены 68%. Удалены 32%

    KAV - обнаружены 100%. Вылечены 43%. Удалены 57%

    VBA - обнаружены 32%. Вылечены 0%. Удалены 32%.

    А если посмотреть здесь?

    http://www.shadowserver.org/wiki/pmwiki.php/Stats/VirusDailyStats

    porych:

    Результатов этого хватило что бы отфутболить раз и навсегда.

    Ну вот видите, а то "всех заставляют, всех заставляют..."

    porych:

    Ну про несоответствие стандартам для корпоративных антивирусных комплексов, и их последствие в сети с 1500 хостов уже никто читать не думал - уже и так было всё ясно.

    Последствие чего? Несоответствия стандартам для корпоративных антивирусных комплексов? Будьте добры, назовите номера этих стандартов (необязательно в РБ и можно на любом языке) - мы с удовольствием их прочтем и будем больше знать:P

  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 27 января 2010 14:59
    satori:

    Вчера на работе один из компьютеров "положил" всю сеть..нашли, отключили - все дружно работают...сегодня история снова повторилась, но на другом компьютере...

    везде установлен лицензионный продукт...

    Телефон техподдержки 017 2268555. Позвоните, опишите проблему. Я надеюсь, разберемся и поможем. Пока не совсем понятно, что такое один компьютер положил всю сеть

  • satori Senior Member
    офлайн
    satori Senior Member

    16593

    20 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16593
    # 27 января 2010 15:05

    green_crocodile,

    Пока не совсем понятно, что такое один компьютер положил всю сеть

    что тут непонятного..подключен компьютер к сети - не работает интернет у всех, отключен компьютер - работает..

    в прошлый раз около недели не работал Интернет из-за kido...

  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 27 января 2010 15:24
    satori:

    green_crocodile,

    Пока не совсем понятно, что такое один компьютер положил всю сеть

    что тут непонятного..подключен компьютер к сети - не работает интернет у всех, отключен компьютер - работает..

    Итак, продолжаем спрашивать дальше. Комплекс Vba32 установлен только на том компьютере, который "отключен компьютер"?

    satori:

    в прошлый раз около недели не работал Интернет из-за kido...

    Еще раз про Кидо

    Сетевой червь Кидо распространяется следующими способами:

    Через незакрытые уязвимости в ОС windows (Закрываются с помощью патчей MS08-067, MS08-068, MS09-091)

    Через съемные носители

    Подбором пароля администратора

    Через службу "Планировщик задач"

    Т.е. представим себе ящик с крышкой (антивирус - крышка ящика). Что будет, если в ящике нет боковой стенки или дна?

  • porych Velo Team
    офлайн
    porych Velo Team

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 27 января 2010 16:07

    Коллекцию не помню. Но на стенде ТИБО вашем примерно в то-же время я предложил протестировать. Вы скромно отказались.

    А если посмотреть здесь?

    http://www.shadowserver.org/wiki/pmwiki.php/Stats/VirusDailyStats

    Ребята. Вы эти ссылки кидайте школоте, которая ведется на пикселы, зумы, гигагерцы и прочую хрень. И еще уточните, что любые тесты антивирусных продуктов делаются сугубо по конкурсной схеме - больше бабла дал, выше место получил.

    Ну вот видите, а то "всех заставляют, всех заставляют..."

    Заставляют бюджетников. Белаз - производит бабло сам. И сам решает как им распоряжаться. А вот школы, гос-учереждения - очень жаль. Кстати знаю не по наслышке. МНиС синеокой одно время заставили купить ваш продукт. В итоге получили пол года такого трахача, что в страшном сне не приснится. Сейчас, насколько я знаю, у них куплен Symantec Corporate Edition. И всё работает прекрасно.

    Стандарты - сейчас не вспомню уже. Где то валяются. Не приходится от таких вот больше открещиваться. Какая у вас ситуация на данный момент с вашими корпоративными продуктами я не знаю. Может куда дальше работы по NetBIOSу шагнули.

    Да знаем мы это, знаем. Давно знаем про неправильную раскладку. И что? Ну называется программа Vba32...

    Я ведь написал - что символизирует :)

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 27 января 2010 16:56
    green_crocodile:

    chip :

    ну и где же обещанная версия для W7?

    или у вас "после Нового года" заканчивается в декабре?

    В общем то нет, планируем, что "после Нового года" должно закончиться дней через 30 максимум. Не хочется выпускать неоттестированный до конца продукт. Хотите - можете подключиться к тестированию.

    готов

    что для этого надо?

    Андрей
  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 27 января 2010 17:08

    Уважаемый Дмитрий Сергеевич!

    porych:

    Коллекцию не помню. Но на стенде ТИБО вашем примерно в то-же время я предложил протестировать. Вы скромно отказались.

    Вот честное слово, сейчас не упомню, по какой причине мы скромно отказались. Но мне кажется, что отнюдь не из-за коллекции

    А если посмотреть здесь?

    http://www.shadowserver.org/wiki/pmwiki.php/Stats/VirusDailyStats

    porych:

    Ребята. Вы эти ссылки кидайте школоте, которая ведется на пикселы, зумы, гигагерцы и прочую хрень. И еще уточните, что любые тесты антивирусных продуктов делаются сугубо по конкурсной схеме - больше бабла дал, выше место получил.

    Эту ссылку школоте, которая ведется и т.д., кидать рано, не поймут. А на этой странице Вы, если Вас это заинтересует найдете следующее

    Virus Daily Stats

    On this page... (hide)

    * Report Description

    * Day0 Summary

    * Day0

    * Retry - Summary

    * Retry

    Notes

    There has been a lot of discussion on how well each vendor does in a 'zero-day' situation, and that our stats seem to be higher than the industry norm. To better understand why these statistics show what they do, we have to look back to the sources of the binaries. Since August of 2007, we have seen a very large increase of dropper style malware being propagated. The detection rate for these types of malware (mostly trojans), is not as good as the malware that they eventually download and install. Once a system has been infected and controlled, a more reliable and stable binary is loaded. These binaries are detected at a much higher percent than the other binaries that we see because they are in many case nothing new to the Anti-Virus vendors. This trend is more clearly seen by looking at our source table and because the majority of the binaries are coming from the sandboxing process means that we are receiving the greatest amount of malware from the malware samples themselves. These in turn are all fed back into the Anti-Virus testing systems and reset to the sandbox systems.

    If and when this trend changes again, the charts will reflect those new directions the malware authors are taking the infection vectors.

    Report Description

    These charts represent the testing that was completed in the last 24-hours. Since our systems have a certain capacity for testing a certain number of binaries, the numbers below may be equal to the number that came in during the last 24-hours, or less. The Re-Test values should match the 0-day testing since there has not been sufficient time to process each set of binaries twice

    Причем следует отметить, что уважаемые господа делают это бесплатно. Отношение же к большинству платных тестов у нас такое же, как у Вас. Хотя тесты на http://www.av-comparatives.org/ (посмотрите, это интересно, хотя нас там и нет) тоже платные

    Ну вот видите, а то "всех заставляют, всех заставляют..."

    porych:

    Заставляют бюджетников.

    Ваши бы слова Совмину в уши

    porych:

    Белаз - производит бабло сам. И сам решает как им распоряжаться. А вот школы, гос-учереждения - очень жаль.

    Ладно про БелАЗ, я когда-то (лет 20 назад) в политехе сам работал в одной комнате с бывшим зам. главного конструктора БелАЗа (хвастаюсь:)) Да и отца моего, когда БелАЗ только начинал работать, с МАЗа хотели на БелАЗ перевести, только он отказался.

    По поводу заставления школ - нам пока неизвестно о том, что их заставляют, а то что мы школам (как и всей системе образования, в которой я когда-то работал) даем скидки в 90% это факт.

    porych:

    Кстати знаю не по наслышке. МНиС синеокой одно время заставили купить ваш продукт. В итоге получили пол года такого трахача, что в страшном сне не приснится. Сейчас, насколько я знаю, у них куплен Symantec Corporate Edition. И всё работает прекрасно.

    А не подскажете, кто заставил? А Вы в курсе, что центральный аппарат министерства использует Vba32 с 2005 года, а в прошлом году закупил практически на всю республику? И семантеком там может пахнуть только на новеловских серверах (вот не знаю, не спрашивал и лень звонить - уточнять). Может Вы министерство по налогам и сборам с одним их банков перепутали?

    Хотя с другой стороны Вы ведь лучше знаете не по наслышке, не так ли?:P

    porych:

    Стандарты - сейчас не вспомню уже. Где то валяются. Не приходится от таких вот больше открещиваться. Какая у вас ситуация на данный момент с вашими корпоративными продуктами я не знаю. Может куда дальше работы по NetBIOSу шагнули.

    А стандартов в РБ на все, что связано с антивирусами только три штуки, и о корпоративных антивирусах там нет ни слова.

    Один из них - это общие требования, а два других связаны с сертификационными испытаниями антивирусных программных средств.

    Будем продолжать дебаты?:)

  • satori Senior Member
    офлайн
    satori Senior Member

    16593

    20 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16593
    # 27 января 2010 17:35
    green_crocodile:

    satori:

    green_crocodile,

    Пока не совсем понятно, что такое один компьютер положил всю сеть

    что тут непонятного..подключен компьютер к сети - не работает интернет у всех, отключен компьютер - работает..

    Итак, продолжаем спрашивать дальше. Комплекс Vba32 установлен только на том компьютере, который "отключен компьютер"?

    нет, на всех...

    update: ребята уже починили..теперь все работает...

    если будет возможность, узнаю, в чем дело..

    satori:

    в прошлый раз около недели не работал Интернет из-за kido...

    Еще раз про Кидо

    Сетевой червь Кидо распространяется следующими способами:

    Через незакрытые уязвимости в ОС windows (Закрываются с помощью патчей MS08-067, MS08-068, MS09-091)

    Через съемные носители

    Подбором пароля администратора

    Через службу "Планировщик задач"

    Т.е. представим себе ящик с крышкой (антивирус - крышка ящика). Что будет, если в ящике нет боковой стенки или дна?

    я понял....наверное, просто так получилось...

    справедливости ради скажу, что эти 2 случая, пожалуй, единственные, вызвавшие вопросы...в остальном, сколько я пользуюсь, устраивает..был случай, когда utorrent.exe считал за троян и удалял, но это быстро исправили...

    и еще - любит он у вас ресурсы...при 512Мб памяти многие приложения очень долго открываются..

  • porych Velo Team
    офлайн
    porych Velo Team

    5084

    17 лет на сайте
    пользователь #93167

    Профиль
    Написать сообщение

    5084
    # 27 января 2010 18:04
    green_crocodile:


    много бла-бла-бла....

    Будем продолжать дебаты?:)

    Неа. Я просто в форум заглянул решил отписаться ))) Вам все равно бесполезно что-либо доказывать. Работайте как можете - флаг вам в руки.

    По поводу стандартов могу сказать одно - эта страна живет в каменном веке и, что самое ужасное, этим гордится. Вот и вся проблема. А стандарты ISO, которые я и имел в виду, судя по всему вас не касаются, потому что вам проще придерживаться стандартов каменного века Страна сказала. "Хваит нам и этого", вы и забили. Вот и вся проблема.

    Пофлудили и хватит :) Всем приветы! :) И пусть каждый останется при своём мнении :)

    ЗЫЖ По поводу МНиС сори - моя ошибка. И правда - перепутал с Беларусьбанком :)

    Я бесконечно злое дерево. Я тут чудовищно расту.
  • green_crocodile Neophyte Poster
    офлайн
    green_crocodile Neophyte Poster

    12

    14 лет на сайте
    пользователь #213420

    Профиль
    Написать сообщение

    12
    # 27 января 2010 18:25
    porych:

    много бла-бла-бла....

    Кто первый начал?

    green_crocodile :

    Будем продолжать дебаты?

    porych:

    Неа. Я просто в форум заглянул решил отписаться ))) Вам все равно бесполезно что-либо доказывать.

    Доказывать можно и нужно фактами. Хотите что-то доказать - возьмите и конкретно укажите нам, то что сейчас не нравится в комплексе, или что в нем глючит.

    porych:

    Работайте как можете - флаг вам в руки.

    Большое спасибо.

    porych:

    По поводу стандартов могу сказать одно - эта страна живет в каменном веке и, что самое ужасное, этим гордится. Вот и вся проблема. А стандарты ISO, которые я и имел в виду, судя по всему вас не касаются, потому что вам проще придерживаться стандартов каменного века. Вот и вся проблема.

    Беда заключается в том, что есть масса ISOшных стандартов по безопасности, но насколько мне известно, они не касаются напрямую корпоративных антивирусов, максимум организации антивирусной защиты. Раздел об организации антивирусной защиты есть даже в стандарте Центробанка России, есть в британском BS7799, но это организационные меры антивирусной защиты информации.

    porych:

    Пофлудили и хватит Всем приветы! И пусть каждый останется при своём мнении

    ОК. Полностью согласен.

  • Over17 Паяльник & Отвертка TEAM
    офлайн
    Over17 Паяльник & Отвертка TEAM

    647

    19 лет на сайте
    пользователь #40545

    Профиль
    Написать сообщение

    647
    # 1 февраля 2010 12:06 Редактировалось Over17, 1 раз.

    дел

  • squeeze Neophyte Poster
    офлайн
    squeeze Neophyte Poster

    23

    15 лет на сайте
    пользователь #175370

    Профиль
    Написать сообщение

    23
    # 4 февраля 2010 18:51

    Рад бы покупать "наше", но увы до уровня КИСа2010 ещё далеко. Как только будет достойный продукт обязательно приобрету:).

  • Putrach Senior Member
    офлайн
    Putrach Senior Member

    3302

    23 года на сайте
    пользователь #178

    Профиль
    Написать сообщение

    3302
    # 5 февраля 2010 00:09

    Затем идет распаковка патчей, их применение в темпах, подгрузка новых баз Диспетчером, что занимает некоторое время (ок. 100 Мб, как Вы и сказали), так что имеем 7 минут, а не 8.

    И все-таки, уверен на 99% что в данном случае обновление происходило не патчами, а целыми файлами. Причины того:

    1) предыдущее обновление производилось достаточно давно, чтобы не нашелся патч со старой базы на новую;

    2) неверно настроен Центр Обновлений на сервере (не генерит патчи);

    3) http-сервер не выдал патчи (выдал, например, HTTP 500 Too Busy), после чего обновление идет по пессимистичному сценарию со скачиванием целых файлов.

    В Вашем случае наиболее вероятен третий сценарий.

    ну вот начинается соплежуйство. зачем по-вашему придуманы логи? для того, чтобы можно было понять что и как происходит с обновлением (в данном случае). если по вашим логам невозможно однозначно понять, патчами ли происходит обновление или полными базами, то может быть, пора что-то в консерватории править?

    далее, патчи генерятся сервером как - инкрементально ведь, не для каждого же клиента индивидуально, правда? глядя на http-папку сервера обновлений, я вижу файлы патчей - значит, таки генерятся. "ту бизи" - теоретически может быть, но сомнительно. не хочу гадать, честное слово.

    так или иначе, это ваша недоработка, что кроме как гаданием на картах таро узнать где правда невозможно. думайте-исправляйте. записать ведь строчку в лог "сервер ответил 500 - скачиваем полную базу" - плевое дело, не правда ли?

  • deadmorozz Senior Member
    офлайн
    deadmorozz Senior Member

    672

    21 год на сайте
    пользователь #10529

    Профиль
    Написать сообщение

    672
    # 5 февраля 2010 00:28

    имеется на работе.

    1.Ничего сверх мощного, но в цлелом (для средного пользователя) с задачей справляется.

    2.нехило рессурсы потребляет, учитывая что на многих гос конторах компы апгрэйдят не часто, это минус.

    3.ОТЕЧЕСТВЕННЫЙ :)))) можно если что и в support позвонить :))))

    хотелось бы увидеть всерсию для win 7 :))

    вопрос по теме: считаете, что NOD32 лучше?

    Онлайнер
  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 9 февраля 2010 14:21

    green_crocodile,

    Vba32.Vista.exe (79821.1 К, 03.02.10) - это ожидаемая версия под W7 ?

    Андрей