abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 1
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 8
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    17.4. 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (20%)
    Celkem 557 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    22.11.2019 22:44 LuděkS | skóre: 31 | blog: publish | Liberec
    Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Přečteno: 1529×
    Dobrý den, rád bych se zeptal, jaké antivirové řešení používáte, pokud spravujete heterogenní prostředí. Zajímaly by mne vaše zkušenosti / názory / tipy. Děkuji!

    Odpovědi

    Pavel 'TIGER' Růžička avatar 23.11.2019 08:53 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Já poslední dobou nasazuji bitdefender. Nezatěžuje moc výkon, má širokou škálu produktů, centralizovanou správu, velmi slušnou detekci, rozumnou cenovou politiku. Ale když se u Windows nasadí přísnější síťová politika, tak si vystačí s integrovaným windows defenderem a netřeba utrácet za externí antivir. Obloukem bych se vyhnul našim dvěma velikánům pod jednou značkou a to Avastu a AVG. Ti jsou ideální, pokud je třeva zabít přebytečný výkon. A kdyby to náhodou nezabili dostatečně, tak doinstalujte seznam lištičku a ta to zajisté spolehlivě dorazí.
    23.11.2019 13:30 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Bitdefender vypadá opravdu zajímavě. Děkuji!
    23.11.2019 09:09 NN
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Nevim co ma AV spolecneho s heterogenim prostredim. On nekdo dava AV na linux? Ale videl jsem nasazeny McAfee, ESET a Avast ve stovkach. Vzdycky to ma nejaou cetralni spravu a funkce navic.
    Pavel 'TIGER' Růžička avatar 23.11.2019 10:37 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Ano, jsou případy, kdy není na škodu mít na Linuxovém serveru antivir.
    23.11.2019 11:21 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Pod heterogenním prostředím myslím správu sítě se servery a stanicemi Linux, Mac, Windows. Přemýšlím nad tím, jak zabezpečit stanice, jestli skenovat samba share ze stanic, a / nebo je hlídat i na serveru, případně jak. Experimentování je dost rizikové, proto jsem si říkal, že se zeptám na zkušenosti.


    Na serverech i linuxových stanicích jsem zkoušel používat clamav (a jeho varianty).Nebylo to úplně špatné, ale řada falešných poplachů a chybějící realtimová ochrana je problém. Hezk web má Armadito, ale vypadá to, že to je po mnoho let asi tak všechno?
    Nedávno jsem našel Zoner Antivirus, ale je to verze beta a jen pro Windows. Vím, že úložiště Synology využívá například Antivirus Essential, který je zaožený na ClamAV, pro kontrolu dat uložených na discích + nabízí nějaké komerční další programy (nepamatuji se jaké).


    Mně v minulosti například Avast pomohl úspěšně odvšivit řadu počítačů, některé byly napadené i přes nainstaované AVG. Pak jsem zkusil na stanicích ESET. Mám s ními ale rozporuplné zkušenosti ať už ohledně výkonu, nastavení, nebo způsobu prodeje a prodlužování licencí. Nemám naproti tomu zkušenosti se zahraničními společnostmi (Kaspersky, Norton..)


    Takže jsem si říkal, že kdyby existoval funkční open source projekt (nemusí být zdarma), který by bylo možné, že bych investoval mnohem raději do něj, ale mám dojem, že nic takového neexistuje? Proto mne zajímá, co používáte, když se staráte o sítě? Děkuji!

    Pavel 'TIGER' Růžička avatar 23.11.2019 13:45 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Souhlasím s tím, že v minulosti AVAST a i AVG na tom nebyly zas tak špatně, ale domnívám se, že ta doba už je nějaký čas pryč. Oproti tomu ESET si drží svůj standart. Z těch tří na tom byl vždycky tak nějak nejlépe, protože nikdy se nezabýval nějakou free verzí.

    Ona hlavně internetová bezpečnost se posunula od antivirů k celkovým, bezpečnostním systémům. Když jsem naposledy zkoušel ClamAV, tak pro naše potřeby byl silně nedostačující. Ale jak už jsem psal, záleží na přístupu. Co a jak moc chceme chránit. Někdy na to plně stačí nástroje v systému, jindy se musí sáhnout po komerčních produktech.
    Jendа avatar 23.11.2019 15:57 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    chybějící realtimová ochrana
    Jak by taková realtimová ochrana měla vypadat? To, co píše níže Max, se mi líbí, ale to na Linuxu dělá AppArmor/SELinux. Pak mají ještě nějakou nejasně specifikovanou exploit prevention, u které jsem moc nepochopil, jak to má fungovat.
    Max avatar 23.11.2019 12:10 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Mám zkušenosti s Avastem, AVG a ESETem.
    Jednoznačně je z nich nejlepší ESET.
    V rámci ESETu pak používáme HIPS filtr, což je takový aplikační firewall, kde máme definováno, že určité procesy nemohou spustit další definované procesy. Tj., že třeba procesy MS Office nemohou spustit vbscript, rundl32, cmd.exe a řadu dalších. Uživatel tak může otevřít infikovaný dokument a nic se nestane. Podobně s Outlookem, když přijde něco infikovaného, tak smůla, ESET to zařízne.
    Jen upřesním, že nepoužíváme ESET fw a nepoužíváme kontrolu smtp/pop3/imap a ani addony do Outlooku. Prevenci emailů řešíme na antispam gw a zatěžovat klienty na stanicích kontrolou emailů je tak hloupost.
    V rámci ESETu se mi ještě líbí možnost auditování sw. Jde v něm zapnout, aby sbíral informaci o sw na stanicích. Kdo tedy nepoužívá žádný auditovací sw, tak je to příjemný bonus.
    Pokud jde o file share, tak na něm AV nasazený nemáme, řešíme jen klienty.
    Musím říci, že za posledních hafec let jsme dokázali odolat snad všem možným útokům (různé cryptoviry, wannacry apod.) i přesto, že se k nám něco různými cestami dostalo.

    Původně jsme chtěli kvůli ceně a dobrým výsledkům nasadit Kaspersky, ale vedení to zakázalo (kvůli původu sw) a nakonec jsme dokázali splašit licence na ESET za hubičku, takže byl i nejlevnější v plný pálce (ta nejvyšší edice).
    Zdar Max
    Měl jsem sen ... :(
    regine avatar 23.11.2019 12:22 regine | skóre: 22 | blog: regine
    Rozbalit Rozbalit vše malware

    Dělal jsem sekuriťáka. Začít zabezpečovat systémy antimalwarem SW je nejjednodušší cesta, ale není správná. Laikům přirovnávám, že si koupím drahý zámek s ověřeným klíče, ale útočník vezmi cihlu, flákne do okna a je vevnitř.

    Začal bych - získat náhled nad systémy (co se děje, přece rozhodující je rychlost zásahu proti průniku), zakázat běh služeb využívaných k průnikům (telnet ...), pozavírat nepotřebné porty,....

    Potom řešit antimalware SW. Návodů na netu je plno. Jo, je to bolestivá a úmorná práce.

    Cigareta krátí život o 1 minutu, láhev koňaku o 5 minut a pracovní den krátí život o 8 hodin.
    Max avatar 23.11.2019 13:39 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: malware
    Nikdo tady nepíše, že AV je jediný způsob zabezpečení. Ani tazatel ne. A nasazení AV je rozhodně rozumné. Vůbec tedy nechápu, co jsi tvým komentářem sledoval.
    Zdar Max
    Měl jsem sen ... :(
    regine avatar 23.11.2019 21:10 regine | skóre: 22 | blog: regine
    Rozbalit Rozbalit vše SEP

    Přímo osobně jsem Symantec Endpoint Protection (SEP) v našem systému nespravoval, ale správci s ním byli celkově spokojení.

    Zde je review několika hodnotitelů:

    Symantec Endpoint Protection

    Operating Systems: Windows, Linux, Mac

    Cigareta krátí život o 1 minutu, láhev koňaku o 5 minut a pracovní den krátí život o 8 hodin.
    24.11.2019 03:06 Paranoik
    Rozbalit Rozbalit vše Re: malware
    A nasazení AV je rozhodně rozumné.
    Kdyby to fungovalo, nejen na to co vypusti antivirova firma aby simulovala zasah pro naivni kupujici ;-)
    Max avatar 24.11.2019 03:11 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: malware
    Já používám AV jako prevenci, viz ten HIPS filtr a další věci okolo. Na detekci se opravdu nespoléhám.
    Zdar Max
    Měl jsem sen ... :(
    Petr Fiedler avatar 23.11.2019 21:45 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    V minulosti jsem pár AV vyzkoušel a nakonec jsem zakotvil u BitDefenderu. V AV testech měl v té době nejlepší hodnocení. Před ním na tom byl nejlépe Maxem zmiňovaný Eset. Ten se pak ale propadl a pravidelně vyhrával BitDefender. O druhou a třetí příčku se ~ pravidelně dělili Kasperski a Avira. Tady se můžeš podívat na výsledky testů. Je tam i archiv zpět až do roku 2010. Teď je na tom podle těch výseledků nejlépe Kasperski. Myslím, že už delší dobu. Dívám se namátkově jednou za čas a vždy je na tom dobře. Kvůli jeho původu bych jej ale taky nechtěl. Za mě určitě BitDefender. Hlavně nemá spoustu těch hovadin, jako např. AVG. Různé tuningové a čistící funkce atd. Používám jej roky a no problemo.

    23.11.2019 23:11 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Díky moc! BitDefender je pro mne rozhodně zajímavý kandidát.

    Děkuji všem za odpovědi. Moje zkušenosti jsou takovéto:

    Měl jsem rád Avast! Zachránil mne hodněkrát, když jsem přebíral neudržovanou síť. Skončil jsem s ním ale v momentě, kdě mi přišlo oznámení rovnou s novou cenou, typu: "Váš program Avast bude automaticky aktualizován(rozuměj na další období s podstatně vyšší cenou..Nikdo to po nich nechtěl. Tohle mít na počítačích pod mou správou opravdu nechci.

    Eset vypadal jako dobrá volba. Slušné marže pro partnery, takže jsem se zaregistroval jako partner. Vypadalo to fajn, až do okamžiku, kdy jsem přebíral neudržovanou firmu a snažil jsem se s nimi dohodnout na prodeji licencí (majitel předtím nakupoval za plnou cenu a já jsem jim chtěl udělat lepší nabídku).

    Poslal jsem ESETu kód firmy, aby věděli o jaké prodloužení licencí se jedná. Řekli mi, že musím počkat, až licence vyprší, protože jejich akce 3 roky za cenu 2 se nevztahuje na prodlouženíj, které bych chtěl udělat. Tak jsem čekal…

    Mezi tím začal ESET hlásit, že ochrana končí a zároveň přišel přímo majiteli společnosti mail přímo oznámením automatického prodloužení za "zvýhodněnou cenu“, na kterou prý - podle vyjádření ESTU, které jsem dostal jako odpověď na svůj dotah - v případě prodloužení neměl nárok.

    On to samozřejmě (vzhledem k blikajícím výstrahám) rovnou přijal. Moje práce a snaha dát mu lepší cenu byla ztracená. Když jsem se snažil napsat svou stížnost, že tohle se přece obchodním partnerům nedělá, nehodlali nic uznat. A protože se mi to stalo už podruhé (v prvním případě naopak prodali licence, z firmy, které jsem spravoval já někomu úplně jinému bez mého vědomí), nejedná se o náhodu.

    Takže Eset ulovil svou tržní kořist, ale pro mne ztratil veškerou důvěryhodnost z hlediska spolupráce a obchodního partnerství. Já rozhodně jejich produkty tam, kde spravuji sítě, nebo dávám doporučení, dál nabízet nebudu.
    Petr Fiedler avatar 23.11.2019 23:53 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    K tomu Avastu: Když jsem si jej kdysi prohlížel na jejich webu a pak jsem chtěl stránku opustit, tak mi to nabídlo slevu ~ 50%. Tak jsem si licenci koupil na rok. Po roce jsem Avast odinstalovával a u odinstalace mi to zase nabídlo tu stejnou slevu. Takže Avast to zkoušel. Když si někdo něco koupil rovnou, tak zaplatil více. A když to něco někdo nechtěl, tak mu nabídli slevu, protože logicky je lepší od někoho získat nějaké peníze, než žádné.

    K BitDefenderu: Před pár lety jsem měl licenci na 3 pc, ale nevztahovala se na Android a tak jsem si musel zvlášť zaplatit licenci pro mobil. Pak mi ale přišlo zbytečné mít v mobilu antivir a tak jsem nic neprodlužoval. Jenže v nastavení (asi Google Play) jsem měl nastaveno, aby se licence automaticky prodlužovala a tak se mi taky automaticky prodloužila a přišel účet. Zkontaktoval jsem podporu a peníze mi v pohodě vrátili. Teď mám multi licenci na 3 roky na 5 strojů (jedno jaké), ale prodlužovat už to nebudu, protože jsem migroval z Windows na Linux a nemám potřebu. Kdyby sis chtěl BitDefender vyzkoušet zdarma na 30 dní, tak stahuj odsud.

    24.11.2019 00:50 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Díky!
    Petr Fiedler avatar 24.11.2019 01:00 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Rádo se stalo :)

    regine2 avatar 24.11.2019 12:36 regine2 | skóre: 14
    Rozbalit Rozbalit vše výběrové řízení

    Při multi-licencích je samozřejmě úplně jiná cenová nabídka:
    - provést výběrové řízení
    - brát do nabídky jen přímé distributory (autorizované), my jsem vybrali z Vídně zastoupení pro středozemí a cena byla udivujícně dobrá i se zaškolením (což je výborná věc) a prvotní instalací

    Dokud nepřiletí mimozemšťané, všechno už jaksi bylo.
    Max avatar 24.11.2019 13:33 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    To s tím ESETem je tvoje chyba. Mně by taková hloupost ani ve snu nenapadla (a nejen u ESETu). Jednak firmy mají automatizační systémy, proti kterým je hloupost bojovat. Dále pokud chci nejlevnější možné licence, tak to opravdu nebudu řešit tak, že se stanu partnerem.
    Vesměs mají firmy několik druhů partnerů (silver, gold, platinium apod.), což se většinou odvíjí od objemu a dalších věcí.
    Jinými slovy, když chci levně licence, tak musím jít po nějakém velkém partnerovi, nebo nějaké obří firmě, která bere licence ve velkým a dokáže tak nabídnout i lepší ceny, protože sama má lepší / hromadné slevy od dodavatele.

    Pokud jde konkrétně o ESET, tak řeknu jen tolik, že nejlevnější licence jsme nesehnali v ČR ani SK.
    Zdar Max
    PS: sleva 80% z price listu nemusí být nemožná částka...
    Měl jsem sen ... :(
    Petr Fiedler avatar 24.11.2019 14:08 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    A jak je na tom ten ESET výkonově? Díval jsem se teď na výsledky ~ 15 testů na av-test.org a úplně ideální to tedy nebylo. Nebrzdí to?

    24.11.2019 15:08 ...
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    kde beres jistotu ze ty iformace tam nejsou ucelove? Staci prohlaseni ze jsou nezavisly?
    Petr Fiedler avatar 24.11.2019 16:31 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Tak jistotu nemám. Zrovna včera jsem o tom přemýšlel, že ty informace můžou být zmanipulované. Ale to bys nemohl věřit vůbec ničemu. Zpochybnit se dá naprosto vše. To je na každém, jestli se rozhodne tomu věřit, nebo usoudí, že věřit tomu není dobrý nápad. Ale zrovna ten výkon ověřit jde. Ale instalovat kvůli tomu postupně všechny AV a dělat testy tedy nebudu :)

    Max avatar 24.11.2019 16:47 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Já na výsledky koukám jen orientačně. Mám ve firmě zkušenosti s provozem AVG, AVAST a ESET řešení. ESET je z nich co do funkčnosti nejlepší.
    Pokud jde o náročnost, tak nevím, náš standardní kancelářský PC je Intel i5, 256GB SSD, 24" Dell (některé PC máme ještě na magnetických diskách). Jestli má nějaký AV oproti jinému AV výkonové rozdíly v nějakých operacích 10%, tak je to opravdu zanedbatelné číslo.
    Reál je takový (latencemi při práci apod.), že s výkonem u PC problémy nejsou. Každopádně ESET mi přišel třeba míň náročnější, než AVG, nebo AVAST.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 24.11.2019 16:49 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Jinak nevím, ale my když něco nasazujeme, tak si to nejdříve otestujeme. Takže kromě tipů z výsledků testů jsme vzali x řešení a všechny jsme si otestovali. A to jako klienty, tak centrální správy. A následně jsme začali řešit ceny.
    Zdar Max
    Měl jsem sen ... :(
    Petr Fiedler avatar 24.11.2019 17:15 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Tak já jsem pouhý home user a peníze jsem při nákupu BitDefenderu vůbec neřešil. Tenkrát jsem tomu rozuměl málo a tak jsem se spolehl na ty výsledky těch testů a koupil jej. A nikdy jsem nelitoval.

    Jinak cos psal ohledně toho HIPS filtru, tak to je fakt zajímavé. Kouknu do nastavení BD, jestli tam něco podobného je taky. Mám Total Security. Tenkrát to bylo nejlepší, ale teď už mají jako nejlepší Premium.

    Díky za odpověď.

    Jendа avatar 24.11.2019 17:27 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Jak testujete antiviry? Čekáte až se objeví nějaký zero-day a pak zkoušíte exploitnout počítač s neaktualizovaným antivirem jestli si všimne jakoby dopředu?
    Max avatar 24.11.2019 17:45 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Ne, osobně nevěřím moc v heuristiku apod. Navíc vesměs v prvních příčkách se drží podobné AV s podobnými výsledky. Takže těmi testy jsem myslel, jak funguje centrální správa, jaké jsou možnosti, jak jednoduše se ovládá, jak funguje distribuce nastavení ke klientům, co vše lze na klientovi nastavit atd. atd. atd. Tj., testuje se kompletní správa a možnosti pro prevenci.
    Zdar Max
    Měl jsem sen ... :(
    5.12.2019 17:01 j
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Reknu ti to asi takhle, rozdil na SSD je 50%. Tzn po instalaci esetu (ale IMO libovolnyho antiviraku) prijdes o 50% vykonu SSD. To ti samozrejme vadit muze a nemusi, na bezny kancelarsky praci to nepoznas, ale pokud se dela neco narocnejsiho na IOps, tak je to poznat.

    Jestli si to chces otestovat v zatezi, tak napriklad pustis sifrovani veracryptem bez a pak s antivirakem. i5 zasifruje 256G SSD za cca 15 minut, s esetem je to pres 1/2 hodiny. Vidis to pak i v UI - prubehu sifrovani bez ti tam sviti porad, ze sifruje, s av ti tam neustale problikava ze ceka.
    6.12.2019 10:47 Michal
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Antiviry - nejvetsi zpomalovace pocitace. Zejmena na PC s rychlymi disky a mnoha nizko taktovanymi jadry. Kamos rikal, ze ma nvme SSD 256GB RAM a 2 xeony spousti 3d studio max s hromadou pluginu vic jak minutu. Rada: "Vypni antivir." Result: 60+s -> 15s + flaska ferneta pro me.
    26.11.2019 10:14 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Děkuji všem! Rád bych se ještě v rámci tématu zeptal na Váš názor na open source řešení. V rámci průzkumu jsem se snažil zjistit, jak na tom jsou a vypadá to, že kromě vzletných frází na webech všechno skomírá:

    https://www.armadito.com/

    Nenašel jsem možnost stažení instalačních souborů. Psal jsem jim, vůbec žádná řeakce.

    http://moonsecure.net/df/

    Nabízí realtime ochranu, zajímavé informace o enterprise nasazení, ale opět možnost ke stažení a vyzkoušení pouze pro jednotlivé stanice.

    http://www.openantivirus.org/

    Stránky vypadají docela historickyí... aha, 2007, to jako vážně? To vypadá docela mrtvě.

     

    Rád bych případně přispěl na nějaký open source projekt, kde by to mělo smysl,

    ale nevypadá to, že by někdo něco takového používal. Nebo ano?

    Petr Fiedler avatar 26.11.2019 10:21 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Než tohle, tak to bych raději používal výchozí Windows Defender.

    26.11.2019 10:28 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Jo, no. Ale je to smutný, ne?
    Pavel 'TIGER' Růžička avatar 26.11.2019 10:47 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Mne to nikterak smutné nepřije. Toto odvětví je poměrně hustě obsazené a produktů je dost. Také je nutné velmi rychle reagovat na vzniklou situaci. To je jistě dost finančně náročné. A hlavně, pro open source systémy to není nějakou prioritou, protože to vlastně nepotřebují.
    Petr Fiedler avatar 26.11.2019 12:54 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Mě to smutné nepřijde, protože problém vidím spíše v uzavřenosti Windows. Proto jsem je přestal používat. A taky Android s TouchWizem, účet Google a vyhledávač Google. Vadí mi uzavřenost, sledování a drzost některých firem. Teď používám Linux, LineageOS bez GApps, takže s FDroid a Duckduckgo. Do budoucna zvažuji mobil a notebook Librem a jako desktop PowerPC. Když se ale vrátím k tomu AV, tak ti může být v podstatě jedno, jestli je open-source, nebo ne, když jej budeš používat na closed-source systému, který odesílá do MS nějaká data a ještě k tomu na něm budeš mít nainstalovánu spoustu closed-source sw. Od toho prostě úplně pryč. Já si teď ani neumím představit, že bych se měl vrátit k Winsows, Androidu a Google. Např. u Google mě kdysi držela synchronizace kontaktů a kalendáře, ale dnes už je open-source řešení Nextcloud a pro mě osobně není důvod to používat.

    Můj pohled na věc.

    26.11.2019 13:53 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Jasně, to chápu. Jenže problém právě nastává, když se musí spravovat síť s Windows, protože nelze nahradit specializovaný software. Protože fandím OSS, raději bych přispěl OSS antivirovému řešení (kdyby existovalo). Takhle ten byznys zůstává mimo OSS, a to mi přijde škoda. :-)
    Petr Fiedler avatar 26.11.2019 19:27 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Jasný.

    regine avatar 26.11.2019 21:06 regine | skóre: 22 | blog: regine
    Rozbalit Rozbalit vše OSS

    Open Source - je dobré si zjistit, proč vznikl. Stručně - potřeba dostupného otevřeného kódu nějakého tvůrce, aby šel rychle upravovat. Prodám zákazníkovi jako službu jeho implementaci a část zisku dám tvůrci SW.

    Spolupracoval jsem jako zákazník s firmami SGI (hlavně), HP, Microsoft..., které si navzájem Open Source poskytovali. Open Source ne-skomírá, naopak je bohatě využíván, jen možná jinde/jinak než je představa.

    Cigareta krátí život o 1 minutu, láhev koňaku o 5 minut a pracovní den krátí život o 8 hodin.
    5.12.2019 16:09 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: OSS
    Díky, jasně, nešlo mi ani tolik o Open Source, jako o Open Source antivirus
    5.12.2019 16:06 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Příloha:

    Protože jsem nezávisle na sobě ve dvou firmách narazil na tento obrázek (viz příloha) a trochu mne to vyděsilo (naštěstí na to nikdo neklikl - neumíte někdo čínsky?), zkusil jsem se znovu porozhlédnout po nějakém doplňkovém řešení.
    Omezené výsledky (přece jen nemám tolik času) uvádím zde (třeba by se to mohlo někomu hodit.

    - Armadito Antivirus - na mail žádná reakce, poslední příspěvek na twitteru a fb z roku 2017

    - Open Antivirus Project - to snad ani nemá cenu nijak komentovat :-(

    - ClamAV - realtime ochrana pouze pro linux: "Real time protection (Linux only)" - (víc jsem to nezkoumal). To je ale opravdu zajímavé, protože Cisco, které ho vyvíjí poskytuje také Immunet (viz níž), který ClamAv využívá. No, já řeším win stanice, v Linuxu používám ClamAV už mnoho let.

    ClamWin - logická další volba, ale:
    Please note that ClamWin Free Antivirus does not include an on-access real-time scanner. You need to manually scan a file in order to detect a virus or spyware.

    - Clam Sentinel - by to mohl řešit, ale při návštěvě webu jsem ztratil odvahu to zkoušet..

    - Moon Secure Antivirus - Hezká myšlenka (enterprise edition), poslední komentáře, které jsem nalezl 2010. Vyzkoušel jsem, funguje, absolutně minimální nároky. Engine:2008, update databáze ClamAV stále funguje. Verze 2.2.2 je z roku 2009.
    Pěkné je toto:

    • Real-time protection;
    • Live updates;
    • Low resource usage;
    • You can run it on all Windows - XP+ and higher;
    • You’ll protect any application you’re running from USBs and autoruns.

    Jak hodně je to použitelné dnes, netuším.

    - Immunet - mi připadá, jako zajímavé řešení, využívající ClamAV + komunitu +ETHOS a SPERO. Vypadá velmi nenáročně na zdroje a už se začíná blížit mé představě.
    Při té příležitosti jsem našel tyto zajímavé stránky, které jsem neznal, s přesnějším popisem.
    Vyzkoušel jsem a vypadá to jako zajímavý doplněk, který koexistuje se stávajícími antivirovými komerčními řešení (více na stránce supportu a fóru)

    - FortiClient - už vypadá jako docela komplexní antivirové řešení. Na stránce ke stažení lze nalézt i verze zdarma pro všechny platformy, které potřebuji (i když verze pro Mac není zdaleka tak "bohatá" na funkce, jako verze pro Win (ostatní jsem nezkoušel). Přidává i VPN (nezkoušel jsem). Jednotlivé "moduly" lze vypnout, takže to může sloužit i jako doplňková ochrana, nebo, zdá se, i jako celkové řešení.

    5.12.2019 16:59 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Forticlient byl fajn, ale verze zdarma obsahuje AV pouze do verze 5.6 , novejsi verze, 6 a 6.2 uz maji AV pouze v placene verzi. Jako vpn pak pouze orticlient ssl vpn nebo ipsec. Verze zdarma pouze ikev1, ikev2 pouze v placene verzi. Dost ty funkce v nejnovejsi verzi zariznuli.
    5.12.2019 17:18 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Příloha:

    Zkusil jsem verzi 6.0.9 a vypadá to, že tam AV je (viz obrázek v příloze).

    6.12.2019 07:22 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    tak 6.2 je ta zlomova, oprava
    5.12.2019 20:13 LudekS
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Aha, ale verze pro Mac je skutečně značně očesaná...
    Jendа avatar 5.12.2019 17:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Já jsem pořád nepochopil, co že od antiviru očekáváš. Něco tady napsal Max a na něco jsem ti odpověděl, ale to třeba s on-access real-time scanner vůbec nesouvisí a to „moje“ odkazované antiviry pravděpodobně nemají (nezkoumal jsem podrobně, mohu se mýlit).
    FortiClient
    Proboha, jak může ještě po tomhle a tomhle vůbec někdo uvažovat o čemkoli, co má v názvu Forti?!
    5.12.2019 17:58 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Díky za odkazy i za odpovědi (četl jsem, díky). Potřebuji zabezpečit win stanice. Je to komplexní otázka, a moje se týkala pouze části antivirového řešení. V podstatě očekávám to, co běžný AV dělá. Co se týče RT, jde mi o zachycení hrozby "při akci", ne jen pravidelné skenování (jak nabízí ClamAV pro win). V podstatě by mělo stačit běžné komerční řešení (ale opakovaně se ukazuje, že to nestačí). Ptal jsem se na to s čím má kdo jaké zkušennosti, případně s jakou kombinací, abych našel co nejlepší řešení. Snad jsem to napsal srozumitelně :-)
    Jendа avatar 5.12.2019 18:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    V podstatě očekávám to, co běžný AV dělá.
    No ale na to jsem se ptal - co běžný AV dělá? Hledá signatury známých útoků? Vyjde taková signatura dřív než opravená verze daného programu?
    5.12.2019 18:34 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Podle mého názoru jsou signatury úplný základ, ale dělají toho dnes mnohem víc.

    Jendа avatar 6.12.2019 03:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Podle mého názoru jsou signatury úplný základ
    No a vychází to teda lépe než běžná aktualizace těch děravých programů? Jako asi si dokážu představit, že heuristika něco odchytí, pošle vzorek do antivirové společnosti, a tam notifikují výrobce a současně udělají signaturu, a tudíž signatura je deploynuta rychleji než měl výrobce šanci zareagovat. Ale 1) jsou nějaká data jak často se něco takového děje? 2) a jak často se tohle daří malým AV firmám které zmiňuješ?
    ale dělají toho dnes mnohem víc
    Odkazovaná stránka je dost zastaralá, a jediné, co píše navíc, je, že se snaží heuristicky uhádnout u dané binárky, jestli je to virus. Jak často spouštíš (resp. tví uživatelé, pokud jsem to pochopil, bavíme se o Windows desktopech používaných BFU) neznámé binárky, a pokud to děláš, neměl bys to řešit jinak než antivirem?

    Exploit prevention zní zajímavě, ale furt jsem se nikde nedočetl, co to vlastně dělá (e.g. jestli je to nějaká runtime instrumentace, jestli patchují alokátor aby se hůř děly heap overflow a use after free atd.) a nesouvisí s realtime skenováním.

    Sorry, ale furt mi to přijde jako pseudoscience, zejména z toho důvodu, že to vypadá, že něco hledáš a posuzuješ, ale nemáš k tomu vůbec žádná data.
    6.12.2019 10:40 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Díky za snahu. Jen to řeším z jiného konce. Potřebuji zabezpečit heterogenní prostředí. A opakuju, že si uvědomuju, že je to komplexní problém, a proto se ptám jen na zkušenosti ostatních s používáním AV. Problém jsou samozřejmě win stanice. I když je nastavíš restriktivně, těch děr je stále hodně. Pro detailní popis toho, jak fungují antiviry musíš hledat jinde (nikdy jsem to do hloubky víc neřešil).
    5.12.2019 18:03 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    PS: Plus dodatek: Uvažoval jsem také, zda by místo hromadného nákupu licencí nebylo lepší podpořit (finančně + jinak) nějaký open source projekt (což bych udělal nejraději). Ale to jsem ještě nevěděl, jak situace vypadá, a že asi není moc co (v oblasti OSS AV) podporovat.
    Max avatar 5.12.2019 19:43 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Mně by spíš tedy zajímalo, co to s tím ESETem bylo? Nikdy jsem to neviděl. Byl něčím infikovaný, nebo se jen jednalo o chybu překladu textu v jeho stavové liště?
    Zdar Max
    Měl jsem sen ... :(
    5.12.2019 19:51 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Já bych to také chtěl vědět. Googlil jsem kde se dalo a na nic jsem nepřišel (a čínsky neumím). Vím jen, že ta lišta se změnila na "jedno tlačítko" (normálně jsou tam dvě volby, které navrhovalo ESETu do standardního rozhraní (a naštěstí na to nikdo neklikl). Po projetí Online Scannerem to zmizelo, někde bez hlášení infekce (někde byla nějaká havěť). Viděl jsem to jako externista, víc jsem se toho nedozvěděl...
    9.12.2019 20:44 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Doplnění: Ještě jsem narazil na další zajímavé řešení, možná i jako doplněk ke stávajícím AV: SecureAPlus, které mimo jiné využívá ClamAV, ale také další vrstvy pomocí cloudu.
    Max avatar 6.12.2019 10:28 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Ještě existují nová řešení, kterým se říká "Next Generation Antivirus" (NGAV).
    Osobně mi na začátku 2019 bylo prezentováno řešení SentinelOne.

    Musím říci, že na mně toto řešení udělalo velký dojem. A to z důvodu parádní diagnostiky. Ten sw umožňuje logovat hafec věcí, když se něco stane, lze jít krůček po krůčku který proces co udělal, co spustil, co kam zapsal, jak a kam komunikoval, vše pěkně přehledně i reverzně (stopovat, jak soubor vznikl). Nic parádnějšího na diagnostiku jsem neviděl a je to uděláno velmi přehledně (video ukázka, je tam i vidět, že samotný klient na desktopu je jen holý info box).

    Dále se pyšní tím, že nemá sandbox (většinou prý už červy poznají, že jsou v sandboxu), ale řeší bezpečnost zase trochu jinak. Pro hlubší analýzy je potřeba výkonnější server, nebo cloud.
    Co na mně dojem moc neudělalo bylo, že údajně (může to být omyl, třeba ten člověk, co to prezentoval, se spletl / nevěděl) nejde ručně definovat nějaká pravidla jako třeba u toho ESETu a HIPS filtru pro prevenci a celé to spoléhá na své AI.

    Pokud se chceš tedy vymanit z běžných AV, zkus se dívat i po těch Next Gen.
    Zdar Max
    Měl jsem sen ... :(
    6.12.2019 10:44 LudekS
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Moc děkuji! Určitě se na to podívám!
    6.12.2019 19:05 LudekS
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Tedy, musím říct, že je to opravdu zajímavé a podle toho, co jsem zatím přečetl, to vypadá, že je to to co hledám. Vůbec zatím netuším pro co se rozhodnout (všichni chtějí registraci), ale rád bych to vyzkoušel. Ještě jednou díky za tip!
    6.12.2019 10:36 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Další zkušenost: Vyzkoušel jsem FortiClient. Nacpal mi doplněk do prohlížeče (Firefox), nejsem si vědomý, že bych to odsouhlasil. Ten tam pak po odinstalaci zůstal a nešel odstranit (až manuálním výmazem v profilu FF). To úplně nesnáším. Ale je fakt, že to Bitdefender udělal také.. To je fakt šílený... :-(
    Petr Fiedler avatar 6.12.2019 13:31 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Mě se Firefox na instalaci BitDefender doplňku vždy ptá. Následně odinstalovat, nebo zakázat by měl jít v: "Nástroje" > "Doplňky".

    6.12.2019 14:28 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Jj, u BD je to možný (to už je dlouho), nicméně po standardní odinstalaci tam zůstal. Oba (BD a FC)doplňky nešly odstranit žádným způsobem, pouze až ručním vymazáním přímo z adresáře profilu FF. Jinak BD se mi osobně zdá fajn, má i dlouhodobě docela dobré hodnocení, takže ho asi víc vyzkouším a uvidíme.
    Pavel 'TIGER' Růžička avatar 7.12.2019 00:49 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    Nějaké doplňky jsou prd. Většina antivirů se ti zašije do systému tak, že po jejich odinstalaci jiný nenainstaluješ. Musíš na ně použít zvláštní odinstalační program. Seznam zde.
    Petr Fiedler avatar 7.12.2019 23:50 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?

    Jak už napsal Pavel. BD nemůžeš odinstalovat stylem "Programy a funkce" ... BD na to má svůj "Uninstall tool". Když jej nepoužiješ, tak se ti BD naoko odinstaluje, ale čisté řešení to rozhodně není. Takže myslím, že problém s tím doplňkem byl způsoben tímto.

    8.12.2019 07:19 nospam
    Rozbalit Rozbalit vše Re: Jaký antivirus pro heterogenní prostředí - zkušenosti?
    https://palant.de/2019/12/03/mozilla-removes-avast-extensions-from-their-add-on-store-what-will-google-do/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.