Перейти к содержанию

Политика публикации результатов исследования


Рекомендуемые сообщения

Евгений Валентинович, приветствую.

 

Меня тоже зовут Евгений. Недавно исследовал (по просьбе сотрудников нашего Управления МВД) один системный блок. Был обнаружен некий вирус, не детектировавшийся продуктами (не могу сказать что всеми - не проверял на всех, но несколькими однозначно) Лаборатории Касперского. По результату отправки в вашу лабораторию на анализ, аналитиками был детектирован некий вирус, и добавлен в вирусные базы ваших продуктов. На мою просьбу выслать подробный результат исследования данной копии внятного ответа не поступило (два письма без ответа, на одно письмо ответили почему-то что нужно обратиться в техподдержку). Ситуация осложняется тем, что:

1) Вирусом был нанесен существенный ущерб - похищено чуть более 1 млн. рублей с банковского счета потерпевшего.

2) На компьютере потерпевшего был установлен антивирусный продукт вашей лаборатории.

3) С учетом личности потерпевшего дело может приобрести немалый резонанс.

 

Теперь, собственно, вопрос - какова ваша политика в отношении результатов проведенного вашими аналитиками анализа файлов? А именно, меня интересует следующие детали:

1) Как глубоко они изучают копию присланного им вируса? То есть смотрят ли куда уходили данные с зараженного объекта, и прочие детали, не имеющие "стратегического" значения?

2) При каких обстоятельствах они могут выдать результат проведенного анализа для сравнения с другими (в данном случае моими) результатами?

3) Может ли ваша лаборатория выдавать официальное (имеющее силу в суде) заключение по результатам исследования, и если да, то на каких условиях?

Ссылка на комментарий
Поделиться на другие сайты

Мы получаем несколько миллионов(!) новых зловредов каждый месяц, сделать описание к каждому - нереально. Посему подробно "описываются" 1. самые громкие случаи (типа того знаменитого трояна для Мака), 2. если клиент подписан на VIP-поддержку, 3. по запросу от "компетентных органов". Вроде так.

Ссылка на комментарий
Поделиться на другие сайты

Мы получаем несколько миллионов(!) новых зловредов каждый месяц, сделать описание к каждому - нереально. Посему подробно "описываются" 1. самые громкие случаи (типа того знаменитого трояна для Мака), 2. если клиент подписан на VIP-поддержку, 3. по запросу от "компетентных органов". Вроде так.

 

Понял, спасибо.

В запросе, полагаю, необходимости нет. Хотя это и не в моей компетенции - возможно направят.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • cringemachine
      Автор cringemachine
      Добрый день.
      В результате добавления лицензии на сервер возникает ошибка.
       
      При активации лицензии посредством кода активации ошибка:

       
      При активации лицензии посредством файла ключа ошибка:

       
      На тестовом сервере добавление этой же лицензии завершается без ошибок.
×
×
  • Создать...