Антивирусы - Народ а откуда вы берете вирусы?

Ответить
Аватара пользователя
Rezor666

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение Rezor666 »

Цитата WindowsNT:



2, 3. Не умеют вирусы так делать. Не умеют никак. Уж кто-кто, а локеры ну СТОПУДОВО не умеют.
Антивирусы - Народ а откуда вы берете вирусы?




Научить не трудно Изображение


Цитата WindowsNT:



Детской наживкой не получится меня переспорить, я давно уже все эти вопросы решил практическим путём.
Антивирусы - Народ а откуда вы берете вирусы?




Я очень сильно за Вас рад.
Аватара пользователя
WindowsNT

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение WindowsNT »

Dear Rezor666,

1. Глупости, ибо для обхода SRP сначала нужно запустить ехе, а как это сделать в обход SRP? Цепочку действий не улавливаете?

2, 3. Не умеют вирусы так делать. Не умеют никак. Уж кто-кто, а локеры ну СТОПУДОВО не умеют.



В общем, так сразу и скажите, что не пробовали, чем распространять по интернетам слухи, будто вирусу и стандартному пользователю обойти SRP столь же просто, как два байта переслать. И уж тем более, лучше научиться этой политикой управлять, чем скидывать проблему на некие особые приложения.



Наверное, я открою Америку, если скажу, что:

а) многие почтовые сервера и клиенты автоматически распознают и блокируют исполняемые модули, приложенные к письмам;

б) политика безопасности многих компаний однозначно запрещает пересылку и приём исполняемых модулей, и все это понимают;

в) (о, чудо) самораспаковывающиеся архивы отлично открываются архиваторами типа 7Zip. Это как некоторые пытались мне втереть, будто открытия ISO-файлов обязательно требуется инсталлировать Daemon Tools, что за чушь.



Скажите сразу, вы ищете оправданий бездействию или способ решения проблемы? Детской наживкой не получится меня переспорить, я давно уже все эти вопросы решил практическим путём. Только если 15 лет назад меня пытались убедить в скорой смерти Windows NT, 10 лет назад — в невозможности работать исключительно с ограниченными привилегиями, то лет 5 как уже повально пытаются убедить, что SRP слишком сложна и программы с ней не работают. А как убедишь, если я длительное время успешно делаю безопасность на доброй двадцатке компаний?
Аватара пользователя
Rezor666

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение Rezor666 »

Dear xoxmodav,



1. В данной конкретной теме человек сообщил нам, что не трижды не смог защитить своих пользователей от винлокера -
Антивирусы - Народ а откуда вы берете вирусы?


На что я отвечаю ему, что Application Whitelisting стопроцентно предотвращает данную проблему -
Антивирусы - Народ а откуда вы берете вирусы?


На что он сообщает, что данную политику настроить не удалось -
Антивирусы - Народ а откуда вы берете вирусы?


В свою очередь, выясняется, что на самом деле он даже не пробовал -
Антивирусы - Народ а откуда вы берете вирусы?




Вы включаетесь в обсуждение, намекая, что зачастую мои решения неработоспособны -
Антивирусы - Народ а откуда вы берете вирусы?


На вопрос, для какой конкретно программы вы не смогли настроить решение Application Whitelisting -
Антивирусы - Народ а откуда вы берете вирусы?


вместо приведения конкретного примера, вы начинаете пространные рассуждения вокруг да около. Ну так вот вы либо покажите конкретный пример, который опровергнет предлагаемое мною решение проблемы локеров, либо не вмешивайтесь, если тематикой не владеете. Заявления вида "локеры — вообще не проблема" лучше пошлите в антивирусные лаборатории, чтобы они прекратили разработку решений этой "не проблемы". Заодно, можете заглянуть в раздел форума "Лечение от вредоносных программ" и таким же ответом помогите пользователям с зашифрованными документами и базами 1С. Раскройте им глаза, что это всё не проблема.







2. Действительно, если вы не владеете материалом, лучше не упоминать про Applocker, Россию и Enterprise. Одна из первых же ссылок в Google:
http://www.f1cd.ru/news/soft/456/
даёт нам статистику продаж Windows 7, из которой мы можем почерпнуть следующую информацию:

- на Windows 7 Home Basic приходится 3 % оформленных заказов,

- Windows 7 Home Premium – 34 %,

- Windows 7 Professional – 47 %,

- Версию Windows 7 Ultimate выбирают 16 % клиентов.



Итого, не менее 63% (или приблизительно две трети) рабочих станций на базе Windows 7 можно защитить встроенным решением Application Whitelisting, будь то SRP или Applocker (SRPv2). На самом деле, в данной статистике отсутствует информация о Windows 7 Enterprise, которая лицензируется через партнёрские каналы и соглашения типа Software Assurance. Гуглить дальше я не стану; вполне очевидно, что слова "не так уж много желающих" не имеют под собой ни малейшей основы.



Тем не менее, вам ничто не мешает отправить отзыв в Microsoft и сообщить им, что рассматриваемые в учебном курсе 6293 темы SRP и Applocker можно смело исключить из экзаменов 70-680 и 70-685 по причине "не так уж много желающих".







3. Наверное, стоит также напомнить вам, что во многих компаниях компетентные ИТ-отделы таки имеют вес и влияние на руководство, когда речь идёт в первую очередь о безопасности данных и бизнеса в целом. Поэтому обеспечивать работоспособность и безопасность сетей многие умеют, не ущемляя комфорт работы пользователей. Конкретно решение SRP требует практически нулевых вложений, ибо это — встроенная политика безопасности; она никак не отражается на работе пользователей, ибо её действие незаметно; и является СТАНДАРТНОЙ мерой безопасности, входящей в соответствующие учебные курсы.



За что реально можно получить "расправу" — за вирусные поражения, влекущие за собой простой, утечку конфиденциальной информации, потерю данных и связанные с этим убытки. Предлагаемая мера по противодействию винлокерам является не кардинально жёсткой, но предельно эффективной и достаточно гибкой. Если вы этого не ощущаете, то я не понимаю, что вы делаете в разделе "Защита компьютерных систем". Если вы пришли сюда учиться — учитесь; разводить же пустые рассуждения на тему сложности жизни в этой стране не нужно.
Аватара пользователя
xoxmodav

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение xoxmodav »

Цитата WindowsNT:



выясняется, что на самом деле он даже не пробовал
Антивирусы - Народ а откуда вы берете вирусы?




Где я там написал что я не пробЫвал? Личные догадки? Оставьте при себе.


Цитата WindowsNT:



Заявления вида "локеры — вообще не проблема" лучше пошлите в антивирусные лаборатории, чтобы они прекратили разработку решений этой "не проблемы".
Антивирусы - Народ а откуда вы берете вирусы?




Вы не поверите локеры под юзером это реально не проблема. На удаления бяки у меня ушло 5 минут.


Цитата WindowsNT:



и таким же ответом помогите пользователям с зашифрованными документами и базами 1С.
Антивирусы - Народ а откуда вы берете вирусы?




А при чем тут винлокер? И с каких пор важные документы хранятся на обычных компах а не на файл сервере?


Цитата WindowsNT:



статистику продаж Windows 7
Антивирусы - Народ а откуда вы берете вирусы?




А статистика пиратских ОС еще больше и что?


Цитата WindowsNT:



что во многих компаниях компетентные ИТ-отделы таки имеют вес и влияние на руководство
Антивирусы - Народ а откуда вы берете вирусы?




В России во "многих компаниях" хорошо если один админ будет а не IT отдел.


Цитата WindowsNT:



когда речь идёт в первую очередь о безопасности данных и бизнеса в целом.
Антивирусы - Народ а откуда вы берете вирусы?




У нас в России пока гром не грянет не кто и не шелохнется))))


Цитата WindowsNT:



не ущемляя комфорт работы пользователей.
Антивирусы - Народ а откуда вы берете вирусы?




Скажите это у нас на ТЭЦ...

Контакты, однокласники, порно, радио, торренты, онлайн видео - закрыто! Думаете им комфортно?
Аватара пользователя
WindowsNT

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение WindowsNT »

я предлагала снести это во флейм, пока не началась прилюдная порка Изображение

но Протокол пришёл раньше.

Rezor666, xoxmodav, я живу и работаю в россии, навидалась софта разного, ой ой сколько и использую SRP во всех компаниях где работаю.

в среднем у меня уходит около трёх дней на создание и тестирование политики SRP на терминальные серверы и около недели на пользовательские рабочие станции.

при этом у меня нет вирусных эпидемий уже много лет, не смотря на то, что на серверах нет антивирусных пакетов вообще.

сильно советую вам прислушаться к тому, что говорит WindowsNT, потому что ваши аргументы отдают неподготовленностью, как минимум.

да, на каком-то форуме его пытались "заплевать" разные мастистые админы (оттуда и пошло "Протокол!"), у них не получилось - не стоит и вам. В проф плане это слабый форум и даже десяток MVP его не спасает Изображение
Аватара пользователя
Rezor666

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение Rezor666 »

Цитата cameron:



в среднем у меня уходит около трёх дней на создание и тестирование политики SRP на терминальные серверы и около недели на пользовательские рабочие станции.
Антивирусы - Народ а откуда вы берете вирусы?




Как ты это делала не прерывая работы пользователей?


Цитата cameron:



при этом у меня нет вирусных эпидемий уже много лет
Антивирусы - Народ а откуда вы берете вирусы?




3 компа это не эпидемия.


Цитата cameron:



на каком-то форуме его пытались "заплевать" разные мастистые админы (оттуда и пошло "Протокол!"),
Антивирусы - Народ а откуда вы берете вирусы?




Какая нам то разница? Хоть дырокол Изображение


Цитата cameron:



у них не получилось - не стоит и вам
Антивирусы - Народ а откуда вы берете вирусы?




А некто и не пытался. У каждого человека есть право на личное мнения. И я не спрашивал у WindowsNT кто виноват в вирусах на этих 3 компах.

К тому же WindowsNT в любом случае не прав т.к решение о внедрении чего либо принимает IT Директор а не системный администратор.
Аватара пользователя
cameron

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение cameron »

Цитата Rezor666:



Как ты это делала не прерывая работы пользователей?
Антивирусы - Народ а откуда вы берете вирусы?




Hyper-V Изображение


Цитата Rezor666:



3 компа это не эпидемия.
Антивирусы - Народ а откуда вы берете вирусы?




локеры я видела только в тредах форумлв.
Аватара пользователя
Rezor666

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение Rezor666 »

Dear Cameron,



Несколько не соглашусь в плане слабости форума, OSZone — весьма толковое место.

Другое дело, что тут, как и везде, многие не хотят слушать. Чисто для примера:



"Причём тут винлокер?" — да притом, что lockdir, как и WinLock, — типичный вирус, который легко пропускается антивирусами. Сегодня три заражения WinLock-ом — завтра пять lockdir-ом. Но последствия гораздо более тяжёлые, ибо он шифрует вовсе не локальные документы, как кое-кто здесь понадеялся, а всё, до чего способен дотянуться.



Или вот ещё: порезав доступ на порно и одноклассников, мотивировать тем самым некомфортность использования SRP просто глупо. SRP работает незаметно. Но объяснять это, по ходу, нужно тому, кто готов слушать и думать самостоятельно. В этом плане непринятие на себя вины за заражение есть один из тяжелейших признаков нежелания понять суть своей должности и объём возлагаемой ответственности.
Аватара пользователя
cameron

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение cameron »

Цитата cameron:



Hyper-V
Антивирусы - Народ а откуда вы берете вирусы?




ммм, не совсем понятна схема.

Ну настроила ты на виртуалке AD , а дальше? Перенос на реально железо? Или у тебя на Hyper-V крутились тестовые рабочие станиции?




Цитата WindowsNT:



мотивировать тем самым некомфортность использования SRP
Антивирусы - Народ а откуда вы берете вирусы?




Я лишь говорил что пользователем в любом случае не комфортно хоть будь там SRP хоть не будь.


Цитата WindowsNT:



а всё, до чего способен дотянуться.
Антивирусы - Народ а откуда вы берете вирусы?




Я очень рад за него. Но увы дальше доменной машины в моей сети он не пройдет.
Аватара пользователя
WindowsNT

Re: Антивирусы - Народ а откуда вы берете вирусы?

Сообщение WindowsNT »

Dear Cameron,



Несколько не соглашусь в плане слабости форума, OSZone — весьма толковое место.

Другое дело, что тут, как и везде, многие не хотят слушать. Чисто для примера:



"Причём тут винлокер?" — да притом, что lockdir, как и WinLock, — типичный вирус, который легко пропускается антивирусами. Сегодня три заражения WinLock-ом — завтра пять lockdir-ом. Но последствия гораздо более тяжёлые, ибо он шифрует вовсе не локальные документы, как кое-кто здесь понадеялся, а всё, до чего способен дотянуться.



Или вот ещё: порезав доступ на порно и одноклассников, мотивировать тем самым некомфортность использования SRP просто глупо. SRP работает незаметно. Но объяснять это, по ходу, нужно тому, кто готов слушать и думать самостоятельно. В этом плане непринятие на себя вины за заражение есть один из тяжелейших признаков нежелания понять суть своей должности и объём возлагаемой ответственности.
Ответить

Вернуться в «Хочу все знать»