Перейти к содержанию

Сменили, блин, защиту


Deadman

Рекомендуемые сообщения

На работе сменили антивирус. Был раньше Symantec Endpoint Security, теперь появился KES8. Зато комп теперь работает заметно хуже. Запуск приложений и самого компьютера увеличился в раза два. Оперативы теперь не хватает на KOMPAS 13, AUTOCAD 11 и WinCC7 вместе запущенные. В приложениях появились некоторые "обдумывания" при масштабировании, скроллинге. Настройки KES мне, естественно, не доступны. Приходится выключать его вообще (хоть это можно).

 

Касперский ни у меня ни у коллег ничего нового не обнаружил.

 

Пришлось задуматься, что стоит ли платить компаниям за ряд свистелок и перделок у касперского и получать тормоза или купить дешевле антивирус конкурентов и не замечать его работу.

 

На домашнем компе мощности хватает не замечать KIS12.

 

Конечно, это странно, являясь фаном Касперского писать это. Но все же.

 

Есть мнения?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

На домашнем компе мощности хватает не замечать KIS12.

)))

У меня Пень4+Вин7 (8летней давности) с КИС 2012 работает без тормозов

 

А по КЕС8 - замани сюда в ваших админов

Я уже вижу что по неопытности работы с продукцией ЛК они кое что накосячили в настройках )))))

Ссылка на комментарий
Поделиться на другие сайты

Настройки KES мне, естественно, не доступны. Приходится выключать его вообще (хоть это можно).

Это пять!11 :)

 

Есть мнения?

Сменить админов.

Ссылка на комментарий
Поделиться на другие сайты

Несколько замечаний по теме:

 

1) KES поставили самый последний? Который CF1 ?

2) Какая конфигурация компов в сети? Сколько ОЗУ и какой проц?

3) На компьютеры с процессором хуже Core Duo и с памятью менее 1 гига лучше сразу поставить kav6.0.4.1611_winwksru и не испытывать судьбу и свои нервы на прочность.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

KES 8.1.0.831

PC: Celeron 1.8, 2 gb, остальные похожей дешевой комплектации.

 

Сеть: домены, почтовый сервер, NAS

Изменено пользователем Deadman
Ссылка на комментарий
Поделиться на другие сайты

Настройки KES мне, естественно, не доступны. Приходится выключать его вообще (хоть это можно).

...

Есть мнения?

Есть мнение - админов на мыло :) Крайне странная политика, когда выключить антивирус можно, а настроить нельзя (выключение корпоративного антивируса сводит к нулю защиту). Конкретные рекомендации:

1. По дефолту в админките есть задачи фуллскана дисков и быстрого сканирования. Так вот, фуллскан имеет смысл только один раз (после установки) и далее для перестраховки раз в месяц. Если поставить чаще - то тормоза гарантированы. Аналогично с быстрым сканированием - если такую задачу и делать, то в обед

2. Если сеть защищена неким Firewall на периметре, то компоненты Firewall в самом антивирусе можно и нужно выключить через политики. Аналогично с WEB антивирусом - если на шлюзе или Proxy есть антивирусная защита, то на клиентах она не нужна (при этом в идеале для ноутбуков должна быть сделана мобильная политика, чтобы включить эти компоненты при его использовании вне сети)

3. Так как по дефолту в политиках KES все включено, для слабых ПК нужно сделать отдельную группу с более мягкой политикой.

4. Для ресурсоемких приложений админ должен написать исключения (например - не проверять определенные файлы или определенные папки). Этим можно снизить тормоза на порядки

 

KES 8.1.0.831

PC: Celeron 1.8, 2 gb, остальные похожей дешевой комплектации.

 

Сеть: домены, почтовый сервер, NAS

В такой ситуации можно включить Application Control в KES, разрешить правилами что нужно, запретить все остальное - и тогда мышь не проскочит (и как следствие, многие другие компоненты можно или отключить, или снизить их настройки до минимума). Указанная конфигурация идеальна для примерения AC

Ссылка на комментарий
Поделиться на другие сайты

Какой объем оперативной памяти у этого компьютера?
2 Гб

 

У соседа 1 Гб - аналогично нет тормозов

 

Zaitsev Oleg, +1

Поэтому я и предлагал сюда админов заманить ))))

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
Celeron и 1 гиг для компаса и автокадов?

Стесняюсь спросить какая операционка.

 

Ну вообще 2 гига, да и автокад с компасом на XP отлично работали для 2D.

Ссылка на комментарий
Поделиться на другие сайты

Есть мнение - админов на мыло ;) Крайне странная политика, когда выключить антивирус можно, а настроить нельзя (выключение корпоративного антивируса сводит к нулю защиту). Конкретные рекомендации:

1. По дефолту в админките есть задачи фуллскана дисков и быстрого сканирования. Так вот, фуллскан имеет смысл только один раз (после установки) и далее для перестраховки раз в месяц. Если поставить чаще - то тормоза гарантированы. Аналогично с быстрым сканированием - если такую задачу и делать, то в обед

2. Если сеть защищена неким Firewall на периметре, то компоненты Firewall в самом антивирусе можно и нужно выключить через политики. Аналогично с WEB антивирусом - если на шлюзе или Proxy есть антивирусная защита, то на клиентах она не нужна (при этом в идеале для ноутбуков должна быть сделана мобильная политика, чтобы включить эти компоненты при его использовании вне сети)

3. Так как по дефолту в политиках KES все включено, для слабых ПК нужно сделать отдельную группу с более мягкой политикой.

4. Для ресурсоемких приложений админ должен написать исключения (например - не проверять определенные файлы или определенные папки). Этим можно снизить тормоза на порядки

 

 

В такой ситуации можно включить Application Control в KES, разрешить правилами что нужно, запретить все остальное - и тогда мышь не проскочит (и как следствие, многие другие компоненты можно или отключить, или снизить их настройки до минимума). Указанная конфигурация идеальна для примерения AC

зачем это всё объяснять пользователю? от этого у него лучше комп не заработает :o (настройки не доступны)

а админы один фиг это читать не будут так как они считают что умнее всех и все знают лучши всех :)

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

а админы один фиг это читать не будут так как они считают что умнее всех

А так оно и есть :)

 

Отвечают админы за защиту, а не пользователи

Например у меня был гл.энергетик (уже давно уволился), который тоже вопил примерно аналогичное ;)...

я просто однажды, после очередного такого наезда на оперативке показал статистику из админкита, Причем показал директору, которому жаловались )))))

сколько вирусов было отловлено на компе гл. энергетика, и самое главное ;).... на каких именно сайтах :o они находились (не будем уточнять тематику сайтов, т.к. среди фанклубней есть дети )

Мммм....

73% от обшего количества детекта было на его компе...

Сами пользователи детекта не видят...

 

Только странно ;) .... больше Каспер не тормозил на том компе )))))... По крайней мере больше заявок и жалоб не поступало

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
    • KL FC Bot
      Автор KL FC Bot
      Почти каждый третий представитель поколения Альфа мечтает стать блогером. Современные блогеры вдохновляют ребят на творчество в Интернете еще до наступления подросткового возраста. Поэтому очень важно, чтобы начинающие звезды могли ориентироваться в киберпространстве под присмотром взрослых. Интернет из жизни детей никуда не уйдет, а вот уметь безопасно им пользоваться — это отдельный навык, которым блогеру еще предстоит овладеть.
      В помощь родителям эксперты «Лаборатории Касперского» подготовили руководство Цифровой школьный портфель: руководство для родителей на учебный год (доступен в формате PDF). В нем мы собрали важные советы по обеспечению безопасности детей. А сегодня подробно расскажем, как родители могут помочь начинающим блогерам.
      1. Проявите интерес и не критикуйте ребенка
      Если ваш ребенок говорит, что хочет стать блогером, то самый правильный шаг для вас — это не игнорировать и не критиковать, а обсуждать новую затею вместе. Спросите, почему он хочет стать блогером, какой контент планирует размещать. С таким подходом ребенок поймет, что вы серьезно относитесь к его интересам — ну а вы сможете плавно перейти к теме безопасности в Интернете.
      Не нагружайте детей сложной технической информацией: ищите ресурсы, которые соответствуют их возрасту. Если ваш будущий блогер совсем юный, отлично подойдет наша киберазбука — бесплатная книга, которая помогает детям освоить основы цифровой гигиены в веселой и доступной форме.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • Shvedko
      Автор Shvedko
      Коллеги, добрый день!
      У меня появилась задача развернуть новый сервер администрирвоания. В замен старого. Но я никак не могу отыскать как можно изменить настройки шлюза соединения в агенте?
      Подскажите где можно произвести эту настройку.
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
×
×
  • Создать...