Перейти к содержанию

Обновление антивируса


Андрей Мурзин

Рекомендуемые сообщения

Если Вас не затруднит то скажите пожалуйста это действительно так как пишут админы нашего провайдера?

 

"Системы Kaspersky Internet Security и антивирус Касперского требуют постоянного обновления своих баз. Для этого с частотой до 30 раз в секунду производится поиск и подключение к базам данных, находящимся в Интернете. И все бы хорошо, если бы компьютер постоянно был к Интернету подключен, но в нашем случае не все пользователи, установившие эти программы подключены к глобальной сети все время. Но ведь программы этого не знают и пытаются подключится к серверам обновления снова и снова. Это мешает нормальной работе нашего сервера маршрутизации, которому приходится обрабатывать множество пакетов с запросом о подключении к базам данных обновления в секунду. В принципе такие действия, даже не предумышленные, можно расценить, как DDoS (Distributed Denial of Service - распределенный отказ в обслуживании) атаку на наш сервер маршрутизации.

Следовательно, всем, кто имеет установленными у себя kaspersky Internet Security или Антивирус Касперского мы категорически рекомендуем отключить любое автоматическое обновление этих систем! Или настроить систему так, чтобы попытки обновления баз данных осуществлялись только при выходе в Интернет. В противном случае мы оставляем за собой право отключить такого клиента от сети."

 

Сообщение от модератора Falcon
Перенесено в нужный раздел.
Ссылка на комментарий
Поделиться на другие сайты

Мягко говоря странное утверждение.

базы обновляются раз в два часа. В случае вирусных эпидемий возможно более частые обновления. Но 30 раз в секунду? :huh: :happybirth: :appl: :appl:

Пусть провайдер хотя бы головой подумает - а серверам касперского, от таких запросов плохо не станет? Все программы, со всего мира, да с частотой 30 раз в секунду? Невозможно. Просто техподдержка вашего провайдера, как это часто бывает, сваливает свои проблемы на других. В данном случае- на вас. не ведитесь.

 

P.S. А что за сеть у вас, где нет подключения к интернету? Локальная сеть предприятия? Тогда при чём тут КАВ и КИС?

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Андрей Мурзин,

Следовательно, всем, кто имеет установленными у себя kaspersky Internet Security или Антивирус Касперского мы категорически рекомендуем отключить любое автоматическое обновление этих систем! Или настроить систему так, чтобы попытки обновления баз данных осуществлялись только при выходе в Интернет. В противном случае мы оставляем за собой право отключить такого клиента от сети.
ничего себе заявления... это что за провайдер такой?
Ссылка на комментарий
Поделиться на другие сайты

Краснокаменский городской портал

(из кеша)

 

--- во-первых написана ерунда

--- во-вторых, написано в 2008 году

 

речь может идти разве что о 30 соединениях в секунду *от всех* их пользователях (и то, 2 часа это 7200 сек, 30*7200 - вряд ли в Краснокаменске будет столько интернет-пользователей...)

странный провайдер, если он жалуется на нагрузку в 30 соединений/сек от всех своих пользователей...

хотя, учитывая то, что сама их страница не открывается и пришлось смотреть в кеше Google, хмм...

 

не читайте на ночь советских газет, в общем...

 

или давайте подождем админов провайдера, вдруг они захотят уточнить то, что они там написали и что имели в виду...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

По-моему UDS (Urgent Detection System) (часть KSN) примерно так и работает, и отключить это стандартными средствами нельзя.

А вот жалобы на то, что этот трафик перегружает их маршрутизаторы, скорее всего, преувеличены.

Ссылка на комментарий
Поделиться на другие сайты

В принципе такие действия, даже не предумышленные, можно расценить, как DDoS (Distributed Denial of Service - распределенный отказ в обслуживании) атаку на наш сервер маршрутизации.

 

А как же сервер будет себя защищать при реальной атаке?

Если Вас не затруднит то скажите пожалуйста это действительно так как пишут админы нашего провайдера?

 

Нет, просто некомпетентность...

Ссылка на комментарий
Поделиться на другие сайты

Диагноз - идиотизм (клинический) сотрудников провайдера.

или просто не желание искать истинные причины проблем

Ссылка на комментарий
Поделиться на другие сайты

По-моему UDS (Urgent Detection System) (часть KSN) примерно так и работает, и отключить это стандартными средствами нельзя.

А вот жалобы на то, что этот трафик перегружает их маршрутизаторы, скорее всего, преувеличены.

UDS может обратится на сервера касперского, для получения вердикта при ПЕРВОМ запуске новой(незнакомой) программы. А не постоянно, каждую секунду по 30 раз.

К тому же, как hinote отметил, статья написана в 2008 году, а UDS - фишка 2010 версии. не сходится.

Ссылка на комментарий
Поделиться на другие сайты

UDS работает в реальном времени даже при обычном сканировании, и появилась она в версии 2009 (новость написана 03.12.2008):

post-5760-1267214739_thumb.png

Так как используется протокол UDP, не гарантирующий доставку, KAV/KIS, возможно, отправляет запрос несколько раз, тем самым и генерируя «паразитный» трафик.

Непонятно одно: зачем запросы уходят на маршрутизатор, на котором «нет интернета»?

Ссылка на комментарий
Поделиться на другие сайты

Непонятно одно: зачем запросы уходят на маршрутизатор, на котором «нет интернета»?

 

они наверное идут до шейпера траффика с биллингом, который в случае неоплаты режет дальше выход в интернет...

но до него запросы идут, это как раз нормально

 

но в остальном ерунда

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

но в остальном ерунда

У вас есть статистика генерируемого UDS количества запросов в условиях недоступности сервера ЛК?

Какой смысл провайдеру публиковать «ерунду»?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
×
×
  • Создать...