Перейти к содержанию

Консультация: как сделать антивирус + разработчики = комфортная работа


Kassio

Рекомендуемые сообщения

Здравствуйте, форумчане.

 

Не знал, где найти информацию. По это причине решил попробовать задать вопрос здесь.

 

Проконсультируйте пожалуйста или направьте в нужном направлении.

 

 

В организации большое количество разработчиков (пишут на разных языка и используют разные средства разработки).

Естественно в процессе разработки (компиляция, тестирование, отладка и т.д.) возникают проблемы с тем, что антивирус постоянно проверяет изменения в файловой системе, папках проектов и сред разработки, тем самым сильно влияет(снижает) скорость сборки. 

 

Естественно возникают вопросы:

 

Как соблюсти требования по антивирусной защите и комфортную работу программистов? 

Может есть готовые решения, наработки? 

 

P.S. Исключение из проверки файлов, папок, добавление в "доверенные" средства разработки? Не снизят ли исключения антивирусную защищенность (особенно исключение из проверки папок проектов)?  

Ссылка на комментарий
Поделиться на другие сайты

@Kassio, какой продукт используете?

Для администрирования Security Center 11. Рабочие станции: kaspersky endpoint security 10  for windows, linux, mac (kaspersky endpoint security 11). 

Ссылка на комментарий
Поделиться на другие сайты

Можно добавить в доверенные программы, но периодически проверять эти директории на вирусы.

Можно участвовать в whitelisting проекте ЛК - тогда они будут проверять ваши файлы

Ссылка на комментарий
Поделиться на другие сайты

@Kassio, Здравствуйте. Добавлять можно, ничего в этом страшного не вижу, можно к примеру через тот же ksc настроить проверку на вирусы в определенные дни, когда вашим сотрудникам это не будет особо мешать.

Ссылка на комментарий
Поделиться на другие сайты

 

 


поучаствовать) в whatelist от ЛК
только это поможет юзерам которые будут в будущем пользоваться вашими продуктами, а не тем кто их создаёт.

 

 


настроить проверку вне рабочее время.
Там основные тормоза происходят из-за анализа свежескопиленного файла. Так что в первую очередь в исключениях надо настраивать hips чтобы не проверял файлы из папок с проектами.

А средства разработки (если они только не пропатчены) и так должны быть в доверенных.

Ссылка на комментарий
Поделиться на другие сайты

@regist, в этом как раз и вся проблема. Каждый программист до 'пиливает' под себя средства разработки и по этому нельзя сделать эталон и добавить его в исключение на группу. Приходиться делать кучу правил. И наверное самое, что не нравиться программистам, то что с антивирусом сборка идёт в два раза дольше.

Значит еще добавлю папку с проектами в исключение.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • KL FC Bot
      От KL FC Bot
      Как правило, разработчики ПО являются как минимум продвинутыми пользователями компьютеров. Поэтому может сложиться впечатление, что они с большей вероятностью смогут выявить и отразить атаку злоумышленников. Но, как показывает практика, от социальной инженерии не защищен никто — надо лишь найти к человеку правильный подход. В случае IT-специалистов таким подходом часто может стать предложение хорошо оплачиваемой работы в престижной компании. В погоне за вакансией мечты даже опытные айтишники иногда теряют осторожность и начинают вести себя ничем не лучше школьников, скачивающих пиратские игры из Интернета. А реальной целью (а точнее жертвой) атаки может стать его текущий работодатель.
      Недавно стало известно о новой схеме, которую хакеры используют для заражения компьютеров интересующих их разработчиков: под видом тестового задания они подсовывают соискателям скрипт с бэкдором. И это не изолированный случай, а лишь самая свежая итерация хорошо отлаженного процесса. Хакеры уже несколько лет активно используют фейковые вакансии для охоты на IT-специалистов — и в ряде случаев добиваются поистине оглушительного успеха.
      Казалось бы, это должно быть личной проблемой айтишника. Но в современных условиях велика вероятность, что и основную работу, и тестовое задание на новую вакансию специалист будет делать на одной и той же машине. То есть под угрозой может оказаться не только личная, но и корпоративная информация.
      Фейковая вакансия, криптоигра и ограбление на $540 миллионов
      Один из самых громких случаев успешного применения тактики фейковой вакансии произошел в 2022 году. Тогда злоумышленникам удалось связаться (вероятно, через LinkedIn) с одним из старших инженеров компании Sky Mavis, которая разрабатывает криптоигру Axie Infinity, и предложить ему высокооплачиваемую работу.
      Получив заманчивое предложение, сотрудник прилежно прошел несколько инсценированных взломщиками этапов отбора. В итоге все, естественно, закончилось получением оффера, который был отправлен жертве в виде PDF-файла.
       
      View the full article
×
×
  • Создать...