Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

а также файлы типа mp3. Секунд несколько каждый файл.

Собственно в этом проблема.

Как это устранить? Исключать из проверки по типам файлов нежелательно.

Продукт:

Антивирус Касперского v.6.0.3.837

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

Перейдите на продукты версии 8.0 (в вашем случае - Антивирус Касперского 2009.) Можно скачать с оф. сайта

http://www.kaspersky.ru/kaspersky_anti-virus_downloads

 

Ключ, если мне не изменяет память, должен подойти.

Ссылка на комментарий
Поделиться на другие сайты

Ключ не подойдет

 

т.к. 6.0.3.837 - это корпоративная (кстати последняя) версия

а 8-ка - персональная

 

 

Geosha

Добро пожаловать на форум

 

скажите пожалуйста - в какой момент идет торможение на МР3?

какая задача отрабатывает

проверка по требованию или файловый антивирус

Ссылка на комментарий
Поделиться на другие сайты

т.к. 6.0.3.837 - это корпоративная (кстати последняя) версия
Вы абсолютно правы. Это корпоративная версия.

Сам по себе не тормозит, просто при задаче "проверка моего компьютера", либо "проверка файлов" (т.е. локально) файлы типа *.jpg, *.bpm, *.mp3, *.wav (короче все музыкальные файлы и файлы изображения) проверяет очень медленно. На один файл тратит от 2-3-х секунд до 20-30 секунд. Что самое интересное, загрузки процессора в этот момент абсолютно никакой нет, и чтение с диска не производится.

Когда проверяешь какой-либо удаленный ресурс (по сети) со своего компьютера, те же самые файлы проверяются как обычно быстро.

Ссылка на комментарий
Поделиться на другие сайты

Для слабых машин, типа celeron-1000/128M: НОД32 при мониторинге - тормозов незаметно, при проверке файлов - труба, хоть вешайся.

Каспер 6-й при мониторинге - подтормаживает, иногда ощутимо даже при самых щадящих настройках, но работать можно, при проверке файлов - можно уже не вешаться :) как при НОДе.

Такие впечатления остались у меня от использования этих антивирусов.

Ссылка на комментарий
Поделиться на другие сайты

Тогда внесите эти маски файлов в ДЗ

 

Завтра с работы проверю как у меня идет проверка

Кстати на проблемном компе какие параметры проверки по требованию - есть вероятность что излишне подозрительные

 

параметры назначаются политиками с АдминКита, или локально на компе

Ссылка на комментарий
Поделиться на другие сайты

6-ка корпоративка - имеет немного другие требования чем 6-ка персоналка

 

Geosha ,

я такие компы выделил в отдельную группу

поотрубал им почти все источники заражения (СД, флоппи, интернет), оставил только флэшки. и проверку сделал на сменные носители и то в самом минимальном варианте. кому медленно - носят флэшки ко мне

Ссылка на комментарий
Поделиться на другие сайты

Тогда внесите эти маски файлов в ДЗ
Так вот этого как раз и не рекомендуется ЛК :), хотя я ни разу не видел, чтоб в них были обнаружены вирусы.
Завтра с работы проверю как у меня идет проверка

Кстати на проблемном компе какие параметры проверки по требованию - есть вероятность что излишне подозрительные

Как раз нет. Настроил на самую минимальную проверку. Правда в разделе "Категории вредоносного ПО" оставил галочку напротив "Шпионское, рекламное ПО, программы скрытого дозвона" "Вирусы и т.д." естественно тоже.
параметры назначаются политиками с АдминКита, или локально на компе
В курсе :).

ИМХО в 5-й версии было удобнее в политиках настраивать (все в одном месте). Хотя надеюсь никто мне на работе не помешает вернуться к 5-й версии :) ибо инета нет и многие фичи 6-й версии ни к чему. Благо лицензия подходит и к тому и к другому.

 

PS: Кстати, а в кейгенах и кряках на самом деле трояны сидят? НОД их распозанавал как not a virus

Ссылка на комментарий
Поделиться на другие сайты

ак вот этого как раз и не рекомендуется ЛК

И что? :)

 

хотя я ни разу не видел, чтоб в них были обнаружены вирусы

Тем более

 

Правда в разделе "Категории вредоносного ПО" оставил галочку напротив "Шпионское, рекламное ПО, программы скрытого дозвона" "Вирусы и т.д." естественно тоже.

А если выключить ?

 

В курсе

Я не информировал, я спрашивал?

 

ИМХО в 5-й версии было удобнее в политиках настраивать (все в одном месте).

Меня АК6 вообще не напрягает

а после 4.5 у меня был перерыв и перешел я сразу на 6-ку, так, что с 5-кой не знаком

 

Хотя надеюсь никто мне на работе не помешает вернуться к 5-й версии

А если на компы ставить только нужные (используемый компоненты) - только ФА?

 

Кстати, а в кейгенах и кряках на самом деле трояны сидят?

Иногда (а в последнее время все чаще и чаще) и вполне реальные трояны

а уж что делается на сайтах, где они лежат :)

 

Кстати - сижу на иголках - скоро начнут тестировать корпоративку на базе 2009-й (8-ка)... ломка начинается :)

Ссылка на комментарий
Поделиться на другие сайты

6-ка корпоративка - имеет немного другие требования чем 6-ка персоналка

 

Geosha ,

я такие компы выделил в отдельную группу

поотрубал им почти все источники заражения (СД, флоппи, интернет), оставил только флэшки. и проверку сделал на сменные носители и то в самом минимальном варианте. кому медленно - носят флэшки ко мне

Практически так и сделано. А вот слабые в отдельную группу - это мысль. Завтра сделаю. Да еще кое-что поотрубаю.

Кстати, а каким образом можно отдельно отрубить проверку CD & Floppy и оставить флэшки?

 

Так вы еще и работаете, во время проверки? А у меня, кроме пасьянса, все тормозит

А куда деваться? Я отрубил проверку вложенных объектов и архивов. Если что выскочит каспер его и так перехватит.

Ссылка на комментарий
Поделиться на другие сайты

Кстати, а каким образом можно отдельно отрубить проверку CD & Floppy и оставить флэшки?

Сорри, :), неверно выразился...

Вскрывается корпус, выдергивается питание из приводов :), корпус закрывается

с USB не прокатывает - поэтому (бу-га-га :) ) сказал что ладно, флэшки я вам оставлю :)

Ссылка на комментарий
Поделиться на другие сайты

с USB не прокатывает - поэтому (бу-га-га :) ) сказал что ладно, флэшки я вам оставлю :)

Ну, как... :) Через BIOS отключить. Провода передней панели оторвать (если есть), остальное залить клеем. :)

Ссылка на комментарий
Поделиться на другие сайты

Через BIOS отключить. Провода передней панели оторвать (если есть), остальное залить клеем.

А потом, когда самому понадобится сидеть и выковыривать?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article

×
×
  • Создать...