Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

Э....эээээ - не знаю - не пробовал....
Ладно, попробуем, не привыкать :)

 

В начале следующего года грозятся выпустить релиз.

а бету в открытое тестирование - говорят скоро - я уже слюной истек ;)

Скорее бы. И наф тогда DL

 

а по поводу встраивания - хм.... я из уст журналистов слышал такие интерпретации различный фактов....
Эт точно. Но я не крупный специалист в области антивирусной защиты, и читал, что в принципе такое возможно (где то в журнале Системный администратор писалось).

 

Да я уже поймался с АК 6.2 - поэтому подожду офф.анонса
А я попробую. Найти бы только на чем :)

 

ЗЫ: Kapral, не проверяли, как у вас музыкальные и файлы изображений проверяются? Как у меня, по нескольку секунд на файл?

Ссылка на комментарий
Поделиться на другие сайты

Хух, :) откровенно говоря сегодня пользователи устроили тяжелый понедельник... глаза на лоб лезли. руки не дошли

 

Проверил ситуацию

1. снял все ускоряющие технологии

2. все настройки на максимум

 

проверка 190Мб (музыка, картинки и прочее медиа) - 3 сек.

Ссылка на комментарий
Поделиться на другие сайты

Да у меня тоже вроде не слабенький Core2Duo E6650/2048/ на GA-P35C-DS3

Сегодня для пробы поставил XP64, системный диск 20ГБ проверил за 15 минут и нигде не задержался. Проблема все-таки наверное в системе.

 

И еще вопрос, правда не знаю, в эту тему или нет.

Хочу поставить новый сервер администрирования на серверное железо, а в данный момент установлен на обычном РС. Как мне безболезненно перенести все настройки на новый сервер. Чтоб не переустанавливать сетевого агента на всех компах?

Сделать бэкап сервера администрирования, сохранть сертификат, затем установить новый сервер и восстановить из бэкапа? И подсунуть старый сертификат?

Тогда мне надо базу и шару называть как и на старом сервере? И еще, база будет на настоящем SQL-Server, а не на урезанной версии.

Как думаете, смогу ли я без потерь провести такую операцию?

Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

Спасибо. Сейчас займусь увлекательным чтением :)

Действительно увлекательно. Думаю поможет.

Примерно, как и предполагал, только про глобальную задачу смены сервера не знал. Не дочитал ман до конца :huh:

Спасибо.

Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

К большому своему удивлению обнаружил, что не существует задачи "Восстановление из резервной копии" :huh:

Пробовал с использованием klbackup, при обработке файла kavsqldb.bkp выдает, что файл не найден. Чего он там пытается найти - ХЗ, не говорит.

Вот такие пироги :) Так что всё ручками :)

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
Предлагаешь тем кто "что поставит - то и будет" заткнуться?
iradov, ну и лексикон... Ну почему сразу "заткнуться"... Просто в зависимости от потребностей организации и "религиозных" пристрастий админа антивирус будет вести себя по-разному. И если для домашнего использования всё более-менее понятно (поэтому и обсуждаем персональные продукты), то с корпоративкой всё сложнее.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article

×
×
  • Создать...