Перейти к содержимому


Фото
- - - - -

Настрой-ка Dr.Web Enterprise Security Suite: сценарии использования антивируса для ИТ-профессионалов


  • Please log in to reply
13 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 941 Сообщений:

Отправлено 21 Сентябрь 2018 - 10:31

5 сентября 2018 года

Компания «Доктор Веб» сообщает о расширении проекта «Настрой-ка Dr.Web» и в «корпоративную» сферу: приглашаем ознакомиться со сценариями использования антивирусных продуктов Dr.Web Enterprise Security Suite в помощь системным администраторам и техническим специалистам.

Сценарии использования Dr.Web помогут настроить антивирус для защиты локальной сети компании.

Работа системного администратора сети, а также специалиста по ИБ и антивирусной защите, несомненно, требует высокой квалификации и особых профессиональных компетенций. Но и профессионалам бывает нужна помощь, поэтому в рамках проекта «Настрой-ка Dr.Web» мы подготовили сценарии использования Dr.Web Enterprise Security Suite, чтобы облегчить некоторые задачи, связанные с организацией корпоративной антивирусной системы защиты. Сценарии рассматривают особенности защиты на устройствах удаленных сотрудников, порядок развертывания Dr.Web в условиях низкоскоростной сети, переход на новейшую версию антивируса и другие вопросы, с которыми может столкнуться администратор антивирусных продуктов Dr.Web.

Список инструкций и документов в помощь специалистам, работающим с антивирусами Dr.Web для бизнеса, будет пополняться. Приглашаем ИТ-профессионалов, а также всех, кто хочет знать больше о защите компьютерных сетей с помощью технологий Dr.Web, ознакомиться со сценариями и использовать их в работе. А если вы хотели бы увидеть здесь материалы по интересующей вас тематике, напишите о своих пожеланиях в комментариях к этой новости.

#Dr.Web #Настрой-ка_Dr.Web


Читать оригинал

#2 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 21 Сентябрь 2018 - 11:11

Использование Dr.Web vxCube в работе системного администратора Dr.Web ESS
 

Файл из карантина для анализа нужно загрузить на рабочую станцию. Поскольку файл вредоносный (хотя и со статусом Подозрительный), то антивирус на рабочей станции, естественно, не должен дать сохранить такой файл. Первая идея — отключить антивирус. Этого делать нельзя. Выберите станцию, на которую будет сохранен файл, в Антивирусной сети и в разделе SpIDer Guard перейдите на закладку Исключения. Добавьте директорию, куда будет сохранен файл для анализа.

! Не рекомендуется в качестве такой директории назначать директорию, куда по умолчанию сохраняются файлы, лучше создать специальную.


О_о

Вам уже предлагали решение, но делать никто ничего не хочет.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Сентябрь 2018 - 12:36

вообще то антивирус не должен мешать восстановлению файла из карантина
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 21 Сентябрь 2018 - 12:44

вообще то антивирус не должен мешать восстановлению файла из карантина

Если было ложное срабатывание и детект убрали, то да, не должен. Но мы же не это обсуждаем?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#5 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 21 Сентябрь 2018 - 12:48

вообще то антивирус не должен мешать восстановлению файла из карантина

А "восстановлению" из карантина на совсем другую машину?


Семь раз отрежь – один раз проверь

#6 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 21 Сентябрь 2018 - 12:58

вообще то антивирус не должен мешать восстановлению файла из карантина

А "восстановлению" из карантина на совсем другую машину?

Надо понимать как восстановление на машину на которой нет антивируса, т.е. изначально предназначена для этих целей. Прикольно...
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#7 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 21 Сентябрь 2018 - 13:00

Нормальной возможности вытаскивать файлы из карантина и отправлять их в вирлаб нет.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#8 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 21 Сентябрь 2018 - 13:16

Нормальной возможности вытаскивать файлы из карантина и отправлять их в вирлаб нет.

 

Доберемся. Большой FR есть в трекере, уже даже обсуждали.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#9 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 21 Сентябрь 2018 - 13:30

Большой FR есть в трекере, уже даже обсуждали.
Паковка файла из карантина в Zip/7zip с паролем "virus"?

Глядя на мир, нельзя не удивляться! ©


#10 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 21 Сентябрь 2018 - 13:42

TASS, ага. Про большой FR не знаю, это видимо о другом речь.


Семь раз отрежь – один раз проверь

#11 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 21 Сентябрь 2018 - 13:44

Большой FR есть в трекере, уже даже обсуждали.

Паковка файла из карантина в Zip/7zip с паролем "virus"?

Переименование по хэшам, паковка в zip с паролем, добавление информации о самом файле в архив и т.д.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#12 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Сентябрь 2018 - 15:11

вообще то антивирус не должен мешать восстановлению файла из карантина

А "восстановлению" из карантина на совсем другую машину?

главное кто восстанавливает. если наш процесс все будет тихо
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#13 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 21 Сентябрь 2018 - 15:20

главное кто восстанавливает. если наш процесс все будет тихо

Нет, раз мы обсуждаем ESS, то на конечной машине это будет делать браузер.


Семь раз отрежь – один раз проверь

#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Сентябрь 2018 - 15:56

браузер может и в ухо получить за попытку дропнуть малварь. есть такие эвристики
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых