Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

а также файлы типа mp3. Секунд несколько каждый файл.

Собственно в этом проблема.

Как это устранить? Исключать из проверки по типам файлов нежелательно.

Продукт:

Антивирус Касперского v.6.0.3.837

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

Перейдите на продукты версии 8.0 (в вашем случае - Антивирус Касперского 2009.) Можно скачать с оф. сайта

http://www.kaspersky.ru/kaspersky_anti-virus_downloads

 

Ключ, если мне не изменяет память, должен подойти.

Ссылка на комментарий
Поделиться на другие сайты

Ключ не подойдет

 

т.к. 6.0.3.837 - это корпоративная (кстати последняя) версия

а 8-ка - персональная

 

 

Geosha

Добро пожаловать на форум

 

скажите пожалуйста - в какой момент идет торможение на МР3?

какая задача отрабатывает

проверка по требованию или файловый антивирус

Ссылка на комментарий
Поделиться на другие сайты

т.к. 6.0.3.837 - это корпоративная (кстати последняя) версия
Вы абсолютно правы. Это корпоративная версия.

Сам по себе не тормозит, просто при задаче "проверка моего компьютера", либо "проверка файлов" (т.е. локально) файлы типа *.jpg, *.bpm, *.mp3, *.wav (короче все музыкальные файлы и файлы изображения) проверяет очень медленно. На один файл тратит от 2-3-х секунд до 20-30 секунд. Что самое интересное, загрузки процессора в этот момент абсолютно никакой нет, и чтение с диска не производится.

Когда проверяешь какой-либо удаленный ресурс (по сети) со своего компьютера, те же самые файлы проверяются как обычно быстро.

Ссылка на комментарий
Поделиться на другие сайты

Для слабых машин, типа celeron-1000/128M: НОД32 при мониторинге - тормозов незаметно, при проверке файлов - труба, хоть вешайся.

Каспер 6-й при мониторинге - подтормаживает, иногда ощутимо даже при самых щадящих настройках, но работать можно, при проверке файлов - можно уже не вешаться :) как при НОДе.

Такие впечатления остались у меня от использования этих антивирусов.

Ссылка на комментарий
Поделиться на другие сайты

Тогда внесите эти маски файлов в ДЗ

 

Завтра с работы проверю как у меня идет проверка

Кстати на проблемном компе какие параметры проверки по требованию - есть вероятность что излишне подозрительные

 

параметры назначаются политиками с АдминКита, или локально на компе

Ссылка на комментарий
Поделиться на другие сайты

6-ка корпоративка - имеет немного другие требования чем 6-ка персоналка

 

Geosha ,

я такие компы выделил в отдельную группу

поотрубал им почти все источники заражения (СД, флоппи, интернет), оставил только флэшки. и проверку сделал на сменные носители и то в самом минимальном варианте. кому медленно - носят флэшки ко мне

Ссылка на комментарий
Поделиться на другие сайты

Тогда внесите эти маски файлов в ДЗ
Так вот этого как раз и не рекомендуется ЛК :), хотя я ни разу не видел, чтоб в них были обнаружены вирусы.
Завтра с работы проверю как у меня идет проверка

Кстати на проблемном компе какие параметры проверки по требованию - есть вероятность что излишне подозрительные

Как раз нет. Настроил на самую минимальную проверку. Правда в разделе "Категории вредоносного ПО" оставил галочку напротив "Шпионское, рекламное ПО, программы скрытого дозвона" "Вирусы и т.д." естественно тоже.
параметры назначаются политиками с АдминКита, или локально на компе
В курсе :).

ИМХО в 5-й версии было удобнее в политиках настраивать (все в одном месте). Хотя надеюсь никто мне на работе не помешает вернуться к 5-й версии :) ибо инета нет и многие фичи 6-й версии ни к чему. Благо лицензия подходит и к тому и к другому.

 

PS: Кстати, а в кейгенах и кряках на самом деле трояны сидят? НОД их распозанавал как not a virus

Ссылка на комментарий
Поделиться на другие сайты

ак вот этого как раз и не рекомендуется ЛК

И что? :)

 

хотя я ни разу не видел, чтоб в них были обнаружены вирусы

Тем более

 

Правда в разделе "Категории вредоносного ПО" оставил галочку напротив "Шпионское, рекламное ПО, программы скрытого дозвона" "Вирусы и т.д." естественно тоже.

А если выключить ?

 

В курсе

Я не информировал, я спрашивал?

 

ИМХО в 5-й версии было удобнее в политиках настраивать (все в одном месте).

Меня АК6 вообще не напрягает

а после 4.5 у меня был перерыв и перешел я сразу на 6-ку, так, что с 5-кой не знаком

 

Хотя надеюсь никто мне на работе не помешает вернуться к 5-й версии

А если на компы ставить только нужные (используемый компоненты) - только ФА?

 

Кстати, а в кейгенах и кряках на самом деле трояны сидят?

Иногда (а в последнее время все чаще и чаще) и вполне реальные трояны

а уж что делается на сайтах, где они лежат :)

 

Кстати - сижу на иголках - скоро начнут тестировать корпоративку на базе 2009-й (8-ка)... ломка начинается :)

Ссылка на комментарий
Поделиться на другие сайты

6-ка корпоративка - имеет немного другие требования чем 6-ка персоналка

 

Geosha ,

я такие компы выделил в отдельную группу

поотрубал им почти все источники заражения (СД, флоппи, интернет), оставил только флэшки. и проверку сделал на сменные носители и то в самом минимальном варианте. кому медленно - носят флэшки ко мне

Практически так и сделано. А вот слабые в отдельную группу - это мысль. Завтра сделаю. Да еще кое-что поотрубаю.

Кстати, а каким образом можно отдельно отрубить проверку CD & Floppy и оставить флэшки?

 

Так вы еще и работаете, во время проверки? А у меня, кроме пасьянса, все тормозит

А куда деваться? Я отрубил проверку вложенных объектов и архивов. Если что выскочит каспер его и так перехватит.

Ссылка на комментарий
Поделиться на другие сайты

Кстати, а каким образом можно отдельно отрубить проверку CD & Floppy и оставить флэшки?

Сорри, :), неверно выразился...

Вскрывается корпус, выдергивается питание из приводов :), корпус закрывается

с USB не прокатывает - поэтому (бу-га-га :) ) сказал что ладно, флэшки я вам оставлю :)

Ссылка на комментарий
Поделиться на другие сайты

с USB не прокатывает - поэтому (бу-га-га :) ) сказал что ладно, флэшки я вам оставлю :)

Ну, как... :) Через BIOS отключить. Провода передней панели оторвать (если есть), остальное залить клеем. :)

Ссылка на комментарий
Поделиться на другие сайты

Через BIOS отключить. Провода передней панели оторвать (если есть), остальное залить клеем.

А потом, когда самому понадобится сидеть и выковыривать?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article

×
×
  • Создать...