Перейти к содержанию

На сколько чист ПК?


Lapusyandr

Рекомендуемые сообщения

Добрый день!

Надо было подготовить комп-р для связи с торговой площадкой. Он должен быть "чистый" т.е. MSDN образ + Office + Sputnik + VPN + Kaspersky (позже установится) и всё. 

Подскажите, есть тут что-то помимо вышеперечисленного?

Мне кажется, что тут есть лишние драйвера и образ не MSDN.

CollectionLog-2018.11.22-12.53.zip

Изменено пользователем Lapusyandr
Ссылка на комментарий
Поделиться на другие сайты

 

Мне кажется, что тут есть лишние драйвера и образ не MSDN.

это мы в логах не видим и проверить не можем.

 

Набор драйверов стандартный для чистого образа или нет, это же можно увидеть?

Или куда посмотреть ткните пожалуйста)) 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Набор драйверов стандартный для чистого образа или нет, это же можно увидеть?
нет, нельзя.

Да и вообще как понимать эту фразу? Набор драйверов зависит не от образа, а от "железа".

PS. если вам "поболтать", то лучше создайте отдельную тему в беседке.

Ссылка на комментарий
Поделиться на другие сайты

 

Набор драйверов стандартный для чистого образа или нет, это же можно увидеть?

нет, нельзя.

Да и вообще как понимать эту фразу? Набор драйверов зависит не от образа, а от "железа".

PS. если вам "поболтать", то лучше создайте отдельную тему в беседке.

 

 

У меня вполне серьёзный вопрос, в профильном разделе Компьютерная помощь "Ответим даже на самые простые вопросы."

Не было бы такого раздела, не спрашивал бы...

Если лично Вы не знаете, не страшно, но грубить не надо!

Понимать стоило буквально. Дистрибутив ОС содержит базовый набор драйверов. Мне надо было сравнить такой набор в моём образе и эталонном.

// как пример, если в образе нет драйверов на USB3, а их в MSDN Win7 нет, то на какое железо не ставь USB3 "из коробки" работать не будет.

 
Ответ: 
Драйвера в образе лежат по этим путям:
sources\install.wim\(1,2,3,4)\Windows\System32\drivers
sources\install.wim\(1,2,3,4)\Windows\System32\DriverStore\FileRepository

 

Спасибо за квалифицированную помощь...

Ссылка на комментарий
Поделиться на другие сайты

@Lapusyandr, то есть не собираетесь ставить драйвера производителей железа?

 

Про установку дополнительных драйверов я ни слова ни говорил, но да Вы правы в данном конкретном случае в этом нет необходимости.

Была конкретная задача установить легитимность драйверов в имеющемся образе. 

Спасибо, решение найдено. Тему можно закрыть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mmaazzik
      От mmaazzik
      Помогите удалить вирус, уже все облазил. На 2х устройствах одна и та же беда. Улита Касперского и доктор веб что-то удаляет, но вирус никуда не девается. 
    • Mrak
      От Mrak
      Всем привет!
       
      Потребовалось скачать приложение аэрофлота, чтобы пуш уведомления были перед вылетом. Не нашел ни одного нормального способа, кроме загрузки через магазин приложений RuStore. 
       
      Сейчас глянул, а RuStore занимает на моем самсунге 2.89 гб. в хранилище. Это для него нормально? Дистрибутив весил 46.5 мегабайт, так что на почти три гигабайта я не договаривался )))
    • Дмитрий Сан
      От Дмитрий Сан
      Здравствуйте!

      Сам в себе развиваю привычку тайм-менеджмента и по случаю интересно сколько свободного времени остаётся у Евгения Касперского на дню?

      Заранее спасибо!)
    • KL FC Bot
      От KL FC Bot
      Вендоры SIEM-систем поставляют правила корреляции, которые могут работать сразу «из коробки». И количество этих правил у всех разное. Это неизбежно приводит к законному вопросу — сколько же нужно правил для эффективной работы SIEM? Очевидно, это не такой простой вопрос. И количество правил, создаваемых вендорами, — вовсе не основной критерий для ответа на него.
      Насколько эффективны правила «из коробки»?
      Если бы мы жили в мире с универсальными информационными инфраструктурами, то типовые правила отлично справлялись бы со всеми задачами. К сожалению, в реальности все значительно сложнее — многое зависит от объекта защиты: важно, какие используются операционные системы, какие приложения необходимы для обеспечения рабочих процессов, какие средства защиты уже внедрены и какой аудит настроен. Кроме того, следует учитывать, что новые уязвимости выявляются с завидной регулярностью, а иногда злоумышленники и вовсе изобретают новые векторы атак.
      Не стоит расценивать SIEM как систему, которую можно включить и сразу начать использовать. Вам в любом случае придется создавать новые детектирующие правила или серьезно дорабатывать те, что поставляются «из коробки». Все, кто начинают работать с базовым набором правил, очень быстро понимают, что большую их часть придется отключить — просто потому, что при сомнительной эффективности они создают значительную нагрузку на SIEM-систему. А остальные правила придется перерабатывать для лучшего соответствия реалиям вашей инфраструктуры.
      То есть правила «из коробки» правильнее рассматривать не как готовый к использованию инструмент, а как источник идей. И по большому счету важно не то, сколько их поставляется разработчиком решения, а то, насколько они эффективны и насколько трудоемкой будет их адаптация под ваши нужды. А для облегчения адаптации, например, критичны наличие описания логики работы правил и их структуризация — в соответствии с источниками событий или MITRE ATT&CK.
      Так что оценивать правила для SIEM простым подсчетом точно не стоит.
       
      Посмотреть полную статью
×
×
  • Создать...