Перейти к содержанию

Сменили, блин, защиту


Deadman

Рекомендуемые сообщения

На работе сменили антивирус. Был раньше Symantec Endpoint Security, теперь появился KES8. Зато комп теперь работает заметно хуже. Запуск приложений и самого компьютера увеличился в раза два. Оперативы теперь не хватает на KOMPAS 13, AUTOCAD 11 и WinCC7 вместе запущенные. В приложениях появились некоторые "обдумывания" при масштабировании, скроллинге. Настройки KES мне, естественно, не доступны. Приходится выключать его вообще (хоть это можно).

 

Касперский ни у меня ни у коллег ничего нового не обнаружил.

 

Пришлось задуматься, что стоит ли платить компаниям за ряд свистелок и перделок у касперского и получать тормоза или купить дешевле антивирус конкурентов и не замечать его работу.

 

На домашнем компе мощности хватает не замечать KIS12.

 

Конечно, это странно, являясь фаном Касперского писать это. Но все же.

 

Есть мнения?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

На домашнем компе мощности хватает не замечать KIS12.

)))

У меня Пень4+Вин7 (8летней давности) с КИС 2012 работает без тормозов

 

А по КЕС8 - замани сюда в ваших админов

Я уже вижу что по неопытности работы с продукцией ЛК они кое что накосячили в настройках )))))

Ссылка на комментарий
Поделиться на другие сайты

Настройки KES мне, естественно, не доступны. Приходится выключать его вообще (хоть это можно).

Это пять!11 :)

 

Есть мнения?

Сменить админов.

Ссылка на комментарий
Поделиться на другие сайты

Несколько замечаний по теме:

 

1) KES поставили самый последний? Который CF1 ?

2) Какая конфигурация компов в сети? Сколько ОЗУ и какой проц?

3) На компьютеры с процессором хуже Core Duo и с памятью менее 1 гига лучше сразу поставить kav6.0.4.1611_winwksru и не испытывать судьбу и свои нервы на прочность.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Побейте админов, пусть они вам создадут индивидуальную политику.

 

Напишите конфигурацию компьютеров, где тормоза?

Ссылка на комментарий
Поделиться на другие сайты

KES 8.1.0.831

PC: Celeron 1.8, 2 gb, остальные похожей дешевой комплектации.

 

Сеть: домены, почтовый сервер, NAS

Изменено пользователем Deadman
Ссылка на комментарий
Поделиться на другие сайты

PC: Celeron 1.8

Какая жуткая помойка. Думаю, что на этом аппарате KES нормально работать не будет - ставьте KAV WKS 6 R2.

Ссылка на комментарий
Поделиться на другие сайты

Настройки KES мне, естественно, не доступны. Приходится выключать его вообще (хоть это можно).

...

Есть мнения?

Есть мнение - админов на мыло :) Крайне странная политика, когда выключить антивирус можно, а настроить нельзя (выключение корпоративного антивируса сводит к нулю защиту). Конкретные рекомендации:

1. По дефолту в админките есть задачи фуллскана дисков и быстрого сканирования. Так вот, фуллскан имеет смысл только один раз (после установки) и далее для перестраховки раз в месяц. Если поставить чаще - то тормоза гарантированы. Аналогично с быстрым сканированием - если такую задачу и делать, то в обед

2. Если сеть защищена неким Firewall на периметре, то компоненты Firewall в самом антивирусе можно и нужно выключить через политики. Аналогично с WEB антивирусом - если на шлюзе или Proxy есть антивирусная защита, то на клиентах она не нужна (при этом в идеале для ноутбуков должна быть сделана мобильная политика, чтобы включить эти компоненты при его использовании вне сети)

3. Так как по дефолту в политиках KES все включено, для слабых ПК нужно сделать отдельную группу с более мягкой политикой.

4. Для ресурсоемких приложений админ должен написать исключения (например - не проверять определенные файлы или определенные папки). Этим можно снизить тормоза на порядки

 

KES 8.1.0.831

PC: Celeron 1.8, 2 gb, остальные похожей дешевой комплектации.

 

Сеть: домены, почтовый сервер, NAS

В такой ситуации можно включить Application Control в KES, разрешить правилами что нужно, запретить все остальное - и тогда мышь не проскочит (и как следствие, многие другие компоненты можно или отключить, или снизить их настройки до минимума). Указанная конфигурация идеальна для примерения AC

Ссылка на комментарий
Поделиться на другие сайты

Какой объем оперативной памяти у этого компьютера?
2 Гб

 

У соседа 1 Гб - аналогично нет тормозов

 

Zaitsev Oleg, +1

Поэтому я и предлагал сюда админов заманить ))))

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Celeron и 1 гиг для компаса и автокадов?

Стесняюсь спросить какая операционка.

Изменено пользователем OlegAndr
Ссылка на комментарий
Поделиться на другие сайты

Celeron и 1 гиг для компаса и автокадов?

Стесняюсь спросить какая операционка.

 

Ну вообще 2 гига, да и автокад с компасом на XP отлично работали для 2D.

Ссылка на комментарий
Поделиться на другие сайты

Есть мнение - админов на мыло ;) Крайне странная политика, когда выключить антивирус можно, а настроить нельзя (выключение корпоративного антивируса сводит к нулю защиту). Конкретные рекомендации:

1. По дефолту в админките есть задачи фуллскана дисков и быстрого сканирования. Так вот, фуллскан имеет смысл только один раз (после установки) и далее для перестраховки раз в месяц. Если поставить чаще - то тормоза гарантированы. Аналогично с быстрым сканированием - если такую задачу и делать, то в обед

2. Если сеть защищена неким Firewall на периметре, то компоненты Firewall в самом антивирусе можно и нужно выключить через политики. Аналогично с WEB антивирусом - если на шлюзе или Proxy есть антивирусная защита, то на клиентах она не нужна (при этом в идеале для ноутбуков должна быть сделана мобильная политика, чтобы включить эти компоненты при его использовании вне сети)

3. Так как по дефолту в политиках KES все включено, для слабых ПК нужно сделать отдельную группу с более мягкой политикой.

4. Для ресурсоемких приложений админ должен написать исключения (например - не проверять определенные файлы или определенные папки). Этим можно снизить тормоза на порядки

 

 

В такой ситуации можно включить Application Control в KES, разрешить правилами что нужно, запретить все остальное - и тогда мышь не проскочит (и как следствие, многие другие компоненты можно или отключить, или снизить их настройки до минимума). Указанная конфигурация идеальна для примерения AC

зачем это всё объяснять пользователю? от этого у него лучше комп не заработает :o (настройки не доступны)

а админы один фиг это читать не будут так как они считают что умнее всех и все знают лучши всех :)

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

а админы один фиг это читать не будут так как они считают что умнее всех

А так оно и есть :)

 

Отвечают админы за защиту, а не пользователи

Например у меня был гл.энергетик (уже давно уволился), который тоже вопил примерно аналогичное ;)...

я просто однажды, после очередного такого наезда на оперативке показал статистику из админкита, Причем показал директору, которому жаловались )))))

сколько вирусов было отловлено на компе гл. энергетика, и самое главное ;).... на каких именно сайтах :o они находились (не будем уточнять тематику сайтов, т.к. среди фанклубней есть дети )

Мммм....

73% от обшего количества детекта было на его компе...

Сами пользователи детекта не видят...

 

Только странно ;) .... больше Каспер не тормозил на том компе )))))... По крайней мере больше заявок и жалоб не поступало

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
×
×
  • Создать...