Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Какие собрать антивирусы в офисную сеть

Ответить
Настройки темы
Вопрос - Какие собрать антивирусы в офисную сеть

Аватара для mastak

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Схема такую собрал в офисе:

хDSL - Экран в виде компьютера - Коммутатор - Сервер 1 и Пользовательские ПК

На Экране поставил Comodo Antivirus...
Вот в сомнениях, какой или какие антивирусы поставить на сервера и на пользовательские ПК?
До этого на серверах и на пользовательских ПК стоял Dr. WEB молчал как партизан, итог - сервер лёг напрочь...
Ну задумка такая, на сервера поставить один антивирь, на пользовательские другой или взять например пакеты по 10 пк nod, 10 пк Dr.web, а на сервера Каспера воткнуть (20 компов в сети), смысл есть в такой схеме, в показателях защиты? Или тупо не парится, взять тупо NOD пакет или Dr.WEB пакет.

Сколько читал тестов и всяких мнений выбрать не получается антивирь. Я временно поставил NOD на восстановленный сервер, так он поживей, что-то ловит вроде.

Отправлено: 23:23, 17-11-2011

 
eco eco вне форума

Аватара для eco

Ветеран


Сообщения: 11819
Благодарности: 1624

Профиль | Отправить PM | Цитировать


mastak, посоветовать что то трудно, но наша контора пользуется этим Kaspersky Business Space Security продуктом.

Последний раз редактировалось eco, 26-11-2011 в 23:40.


Отправлено: 23:33, 26-11-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


xoxmodav,
Во 1 -Давно, т.к не откуда в нем взяться вирусам если админ не дурак.
2- Работал в основном в средних, общий парк более 150+ да проблемы боли но не из за вирусов а из за бух ПО и кривизны рук старого админа.
3- А чего тут обосновать на хрен на экран другой комп? Если сервак не пень 3 а ксеон то он вполне совсем справится.

Цитата xoxmodav:
Грамотно настроенный файервол + антивирус + политики безопасности + установленные последние обновления + сложные пароли и т.п. спасают от многих напастей внутри локальной сети. »
И пришел мальчик с backtrack в офис к маме и положил сервак нахрен...
Ломали такие сети так что не проблема.

Цитата xoxmodav:
Насчёт высокого уровня обнаружения можно и поспорить - например вчерашний winlock она в упор ещё не видела »
Так всегда, кто то раньше кто то позже.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 10:21, 27-11-2011 | #12


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


1. Вас послушать, так уязвимости в ОС появляются только из-за кривых рук админов - вроде бы и про BackTrack знаете, но почему-то до сих пор думаете, что сервера не заражаются и их никто не ломает. Странная логика.

2. У меня с Касперским тоже особо не было проблем, да и не только у меня, но я его не пытаюсь всем впихнуть как наилучшее решение и панацею от всех бед. Тут вот Avira вообще ничем особо не отличилась - http://www.anti-malware.ru/malware_treatment_test_2011.

3. Что значит чего обосновывать? Вы не в курсе что такое DMZ-зона и для чего она придумана? И при чём тут железо компа, предназначенного под экран?

Цитата Rezor666:
И пришел мальчик с backtrack в офис к маме и положил сервак нахрен... »
4. Если всё сделано по уму - ваш мальчик замучается класть у мамы сервера.

Цитата Rezor666:
Ломали такие сети так что не проблема »
4. Вот уж действительно - к нам забрёл великий и могучий хакер, который наверняка участвовал и побеждал на всяческих там hack2own и т.п. Для справки - всё что строится людьми, всё может быть сломано - вопрос возникает только в стоимости такого взлома и времени на него потраченного. Рассказывать какой вы из себя великий взломщик и весь мир дрожит перед вашими способностями не стоит - всё равно мы в это не поверим, людей такого формата единицы и они обычно не гнут пальцы на форумах. Зато хватает пионеров, которые используют чьи-то готовые решения для взлома практически ничем не защищённых сетей и непропатченных ОСей.

Цитата Rezor666:
Так всегда, кто то раньше кто то позже. »
5. Вот только разница во времени детектирования и обнаружения есть весьма немаловажный для антивирусного решения показатель.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 17:00, 27-11-2011 | #13


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата xoxmodav:
Вас послушать, так уязвимости в ОС появляются только из-за кривых рук админов »
В основном да, изредка ток используют сплойты и др уязвимости.
Я знаю много примеров когда админы расплачиваться за халатность а так же знаю админов у которых с роду не было антивирусов и за все время не одного взлома, хотя пытаются каждый день.

Цитата xoxmodav:
Тут вот Avira вообще ничем особо не отличилась »
Зато отличились 3 самых ущербных антивиря. Каспер, веб и от MS ))) Ну да...
Цитата xoxmodav:
3. Что значит чего обосновывать? Вы не в курсе что такое DMZ-зона и для чего она придумана? И при чём тут железо компа, предназначенного под экран? »
Начнем с того что нахрен выделять отдельный серв в офисе при 20 пк на экран? Это бред!
Что нам дает экран? Закрытые порты? Аля защита ddos? Блокировка сканов и прочей фигни? Ну думайте так дальше.
Цитата xoxmodav:
Вы не в курсе что такое DMZ-зона и для чего она придумана? »
DMZ знаю и он тут щас не как не к боку, он не нужен.
Железо? Ну я посмотрю на CPU вашего серва при атаке если это пенек 3 )))
Цитата xoxmodav:
4. Если всё сделано по уму - ваш мальчик замучается класть у мамы сервера. »
Если все сделано по умы то там не будет не винды не антивируса на серве.
Цитата xoxmodav:
Вот уж действительно - к нам забрёл великий и могучий хакер »
Не хакер, пентестер. Нет не побеждал но основы знаю. А Вам видать и до них далеко.
Цитата xoxmodav:
Вот только разница во времени детектирования и обнаружения есть весьма немаловажный для антивирусного решения показатель. »
Угу...

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 20:06, 27-11-2011 | #14


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Я знаю много примеров когда админы расплачиваться за халатность а так же знаю админов у которых с роду не было антивирусов и за все время не одного взлома, хотя пытаются каждый день. »
Вы хоть уточняйте о какой ОС идёт речь.

Цитата Rezor666:
Если все сделано по умы то там не будет не винды не антивируса на серве. »
Расскажите об этом администраторам крупных сетей в русскоязычном сегменте (да и не только) - может уже есть полноценная замена Active Directory? Или есть полноценная замена ОС Windows на рабочих станциях?

Цитата Rezor666:
Зато отличились 3 самых ущербных антивиря. Каспер, веб и от MS ))) Ну да... »
Понятное дело, что для вас нет авторитетов - вы наверняка не верите ни этим порталам - AV-Comparatives, Matousec, Malware Research Group, AV-Test, Virus Bulletin, ни другим. И для вас ущербность или качество антивируса похоже сводится только к фанатизму и ничем неподтверждённым заявлениям. Если так - то разговаривать дальше не о чем, так как голословные заявления запрещены на портале.

Цитата Rezor666:
Железо? Ну я посмотрю на CPU вашего серва при атаке если это пенек 3 ))) »
Можно подумать что пара Xeon'ов на сервере - панацея от DoS-атак.

Цитата Rezor666:
Начнем с того что нахрен выделять отдельный серв в офисе при 20 пк на экран? Это бред!
Что нам дает экран? Закрытые порты? Аля защита ddos? Блокировка сканов и прочей фигни? Ну думайте так дальше. »
У всех компаний свои задачи и требования - если бы вы действительно занимались аутсорсингом, то должны знать, что внедрение многих решений производится исходя из потребностей компании и решения руководства, а не только из-за желания админа. Возможно сервер будет кроме функции межсетевого экрана будет выполнять ещё какие-то роли - прокси, почта, контроль посещаемых ресурсов и т.п., но это уже уход от основного вопроса. Предлагаю закончить на этом пустую дискуссию и вернуться к изначальному вопросу.

Цитата mastak:
Вообще я планировал таким образом подключить экран, шланг с хDSL в 1 сетевуху экрана, а во вторую в коммутатор, а в коммутатор сервер и пользователей. Чтоб вес трафик WEB гонял через экран или это тупо?
Как правильней, по этой схеме
http://forum.oszone.net/attachment.p...5&d=1319710432 »
Правильно делать вот так:

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:23, 28-11-2011 | #15


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


xoxmodav,
1- О винде
2- На рабочих нет, я с Вами согласен что оч жаль что нет AD под linux.
3- Ксеон дольше проживет все таки.
4- потребности компании и руководства это очень важно. Но в больших сетях на это есть штат IT и зачастую это на них.
А мелким в основном пофиг.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 18:47, 28-11-2011 | #16


Аватара для mastak

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
озможно сервер будет кроме функции межсетевого экрана будет выполнять ещё какие-то роли - прокси, почта, контроль посещаемых ресурсов и т.п. »
На это и идёт расчёт...

Отправлено: 12:24, 30-11-2011 | #17


Аватара для mastak

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Правильно делать вот так: »
Спасибо за схему...
Я так и планирую сделать.
Экран в первую очередь ставится для 1Сников (обслуживающие 1С через удалёнку), просто они периодически заносят заразу на сервер. Сервер начинает сеть терять, ну и т. д., при обслуживание им нужен доступ к удалённому рабочему столу, установленная программа 1С и путь к базе. Так вот: на экране будет удал. доступ + 1с и прописан путь к серверу с базами 1С. Ну тут ещё такая фишка, оплата у них оклад + % какой то от обращения бухгалтерии. Уже закономерность такая происходит, как бухгалтерия начинает сдавать какие то серьёзные отчёты всё начинает валиться. Эт ясно +% большую то роль играет в поломках сети и 1с

Отправлено: 12:43, 30-11-2011 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Какие собрать антивирусы в офисную сеть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
На чем можно собрать виртуальную сеть? babki Microsoft Windows NT/2000/2003 10 19-10-2009 14:55
Вопрос - какие антивирусы по объему меньше 25 мб? alxmx Защита компьютерных систем 5 05-09-2009 12:24
System/Проект - Техническое задание на офисную сеть ferrum2688 Сетевые технологии 4 15-12-2008 10:14
Как узнать какие проги грузят сеть? wale Хочу все знать 7 21-08-2008 14:53
Как создать офисную сеть XARDCORE Хочу все знать 6 23-07-2007 15:40




 
Переход