Перейти к содержанию

Политика публикации результатов исследования


Рекомендуемые сообщения

Евгений Валентинович, приветствую.

 

Меня тоже зовут Евгений. Недавно исследовал (по просьбе сотрудников нашего Управления МВД) один системный блок. Был обнаружен некий вирус, не детектировавшийся продуктами (не могу сказать что всеми - не проверял на всех, но несколькими однозначно) Лаборатории Касперского. По результату отправки в вашу лабораторию на анализ, аналитиками был детектирован некий вирус, и добавлен в вирусные базы ваших продуктов. На мою просьбу выслать подробный результат исследования данной копии внятного ответа не поступило (два письма без ответа, на одно письмо ответили почему-то что нужно обратиться в техподдержку). Ситуация осложняется тем, что:

1) Вирусом был нанесен существенный ущерб - похищено чуть более 1 млн. рублей с банковского счета потерпевшего.

2) На компьютере потерпевшего был установлен антивирусный продукт вашей лаборатории.

3) С учетом личности потерпевшего дело может приобрести немалый резонанс.

 

Теперь, собственно, вопрос - какова ваша политика в отношении результатов проведенного вашими аналитиками анализа файлов? А именно, меня интересует следующие детали:

1) Как глубоко они изучают копию присланного им вируса? То есть смотрят ли куда уходили данные с зараженного объекта, и прочие детали, не имеющие "стратегического" значения?

2) При каких обстоятельствах они могут выдать результат проведенного анализа для сравнения с другими (в данном случае моими) результатами?

3) Может ли ваша лаборатория выдавать официальное (имеющее силу в суде) заключение по результатам исследования, и если да, то на каких условиях?

Ссылка на комментарий
Поделиться на другие сайты

Мы получаем несколько миллионов(!) новых зловредов каждый месяц, сделать описание к каждому - нереально. Посему подробно "описываются" 1. самые громкие случаи (типа того знаменитого трояна для Мака), 2. если клиент подписан на VIP-поддержку, 3. по запросу от "компетентных органов". Вроде так.

Ссылка на комментарий
Поделиться на другие сайты

Мы получаем несколько миллионов(!) новых зловредов каждый месяц, сделать описание к каждому - нереально. Посему подробно "описываются" 1. самые громкие случаи (типа того знаменитого трояна для Мака), 2. если клиент подписан на VIP-поддержку, 3. по запросу от "компетентных органов". Вроде так.

 

Понял, спасибо.

В запросе, полагаю, необходимости нет. Хотя это и не в моей компетенции - возможно направят.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • KеshaKost
      От KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • MiStr
      От MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • ACZ
      От ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
×
×
  • Создать...