Перейти к содержанию

Надежен ли интеренет шлюз на системе Clarkconnect ?


Andrey_D

Рекомендуемые сообщения

Здравсвуйте.

 

У меня на работе на одном из серверов установлена система Clarkoconnect.

 

Немного скажу о ней описание из интернета:

 

ClarkConnect - мощный серверный дистрибутив для разворачивания фаерволла, шлюза и подобных задач на любой машине, идеально подходит для учебных заведений, малых и средних предприятий, дома. Прост в установке, относится к "серверам быстрого развёртывания", основан на RedHat (скорее всего, на CentOs). Поддерживаются pentium, celeron, amd, до 4 процессоров, любая видеокарта (графический сервер отсутствует), сетевые карты PCI, ISA, PCMCIA Wireless. Мышь, звук, флоппи - не нужны. Монитор - на период установки.

 

 

Мои вопросы:

 

1)Кто-нибудь устанавливает и использует в организациях малого и среднего бизнеса систему ClarkConnect ?

 

2)Я знаю что интернет траффик в системе ClarkConnect сканирует антивирус ClamAV. Справляется ли ClamAV с сканированием и блокированием нежелательного(вирусов из сети интернет) интернет траффика ?

 

 

3)Я конечно понимаю что Касперский было бы лучше но справится ли ClamAV со своей работой ?

Ссылка на комментарий
Поделиться на другие сайты

1). Да, используют или вы думаете, что в вашей организации самые умные сидят? :(

2). 3). ClamAV - это бесплатный антивирус, распространяемый по лицензии GPL.

Ссылка на комментарий
Поделиться на другие сайты

но справится ли ClamAV со своей работой ?

 

ответ отрицательный.... ClamAV от банально небольшого изменения перестаёт распознавать вирус :(

Ссылка на комментарий
Поделиться на другие сайты

  • 5 months later...
1). Да, используют или вы думаете, что в вашей организации самые умные сидят? :)

2). 3). ClamAV - это бесплатный антивирус, распространяемый по лицензии GPL.

 

 

Да нет конечно у меня не самые умные пользователи. но они порой на такие вирусные сайты заходят. что ClamAV загнется блокировать фишинговые сайты и интернет трафик.

 

про то что ClamAV бесплатный я знаю

Ссылка на комментарий
Поделиться на другие сайты

Бесплатное ПО всегда отсатёт от купелнного по качеству и защите.

ClamAV может и не справиться, так как его защита довольно примитивна.

Лучше всего купить своей организации КИС 2011 или хотя бы КАВ, поверьте, защита будет гораздо надёжнее, ведь в конечном итоге вы просто будете заново покупать все компьютеры, это, соответственно гораздо дороже, чем купить несколько КИСов и надёжно защитить ваши ПК.

Ссылка на комментарий
Поделиться на другие сайты

Бесплатное ПО всегда отсатёт от купелнного по качеству и защите.

ClamAV может и не справиться, так как его защита довольно примитивна.

Лучше всего купить своей организации КИС 2011 или хотя бы КАВ, поверьте, защита будет гораздо надёжнее, ведь в конечном итоге вы просто будете заново покупать все компьютеры, это, соответственно гораздо дороже, чем купить несколько КИСов и надёжно защитить ваши ПК.

 

Сории за оф топ.

Это получается после каждой атаки вирусов, которую проморгал антивирус надобно компьютер новый покупать ? Бред...

Ссылка на комментарий
Поделиться на другие сайты

Да нет конечно у меня не самые умные пользователи. но они порой на такие вирусные сайты заходят. что ClamAV загнется блокировать фишинговые сайты и интернет трафик.

 

про то что ClamAV бесплатный я знаю

 

ClamAV вообще не блокирует фишинг, с чего вы решили... Если вам нужно блокировать "левые сайты" можно сделать прокси на Squid и прикручивайте SquidGuard.

Ссылка на комментарий
Поделиться на другие сайты

Сории за оф топ.

Это получается после каждой атаки вирусов, которую проморгал антивирус надобно компьютер новый покупать ? Бред...

Если он пропустит вирусов, то вполне возможна переустановка системы, а это может стоить денег.

Ссылка на комментарий
Поделиться на другие сайты

Если он пропустит вирусов, то вполне возможна переустановка системы, а это может стоить денег.

 

 

но это же не равносильно покупке нового компьютера ! Смена системы гораздо глаже проходит.

Ссылка на комментарий
Поделиться на другие сайты

а список доверенных веб адресов уже не торт ? пусть не лазят где не надо !

Да нет конечно у меня не самые умные пользователи. но они порой на такие вирусные сайты заходят. что ClamAV загнется блокировать фишинговые сайты и интернет трафик.

вот нефиг по порно сайтам лазить.

Главное в соц сети запретить вход а то наглеть будут )

Ссылка на комментарий
Поделиться на другие сайты

Все-таки мне кажется надо избавиться от ClarkConnect и поставить к примеру Ubuntu server + Squid + антивирус Касперского для прокси Squid.

 

и тогда траффик будет раздаваться в локальную сеть через Squid и сканироваться антивирусом Касперского для squid

Ссылка на комментарий
Поделиться на другие сайты

Все-таки мне кажется надо избавиться от ClarkConnect и поставить к примеру Ubuntu server + Squid + антивирус Касперского для прокси Squid.

 

и тогда траффик будет раздаваться в локальную сеть через Squid и сканироваться антивирусом Касперского для squid

 

По большому счету, не нбязательно удалять ClarkConnect, можно все установить и на него.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • KL FC Bot
      От KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article
×
×
  • Создать...