Перейти к содержимому


Фото
- - - - -

Вопросы по "логике" работы антивирусной сети


  • Please log in to reply
11 ответов в этой теме

#1 Wits

Wits

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Апрель 2023 - 23:40

Говорю сразу, у меня бомбит, но от этого не легче.
Enterprise Suite с ЦУ ставлю в первые, до этого приходилось работать без ЦУ, т.к. особого смысла не было.
Парк ~20 ПК на котором разворачивалась антивирусная сеть.

Даже не знаю с чего начать.

1. Интерфейс, слов нет, одни эмоции, удобства в ЦУ я не вижу от слова совсем, я понимаю что это проф. инструмент, он может быть не такой удобный как то что делается для массового пользователя. Про кучу всяких однообразных ссылок я молчу уже, может кому то удобно работать с такой кашей, бегать глазами по списку и выбирать нужный пункт меню. 
Но кто додумался лепить такие иконки не знаю, не интуитивно понятные, красный крестик + - означает что то добавить как оказывается, а у меня такое действие ассоциируется с зеленым "+". Что мешало сделать кнопку "Добавить" с этим +, вместо просто красного + ?
Вместо того что бы заняться настройкой, как дурак ходил и кликал просматривал под какой картинкой прячется нужное действие мне.
Простите, конечно, но я иногда беру профессиональный софт, из разных областей работы, и взглянув на него я интуитивно понимаю где должна прятаться та или иная функция, а лазить по меню и искать где что спрятано.

 

2. Из первого пункта вытекает второй, так как не понимаешь как сделать то или иное действие идешь в документацию, то что там местами куча ненужной воды опустим. Для некоторых пунктов настроек нужны поясняющие картинки, так как UI крайне плох, и логика местами отсутствует. 
В частности я убил кучу часов, что бы найти где прячется ссылка на инстлятор, как групповой так и индивидуальный. А причина в чем? правильно, под кнопкой "звездочка" есть пункт "Установить Агента", который предлагает только отправить ссылку для инсталятора на почту. А нужная ссылка находится в другом месте, и не в куче "менюшек слева". Если бы была бы иллюстрация было бы проще разобраться.

 

3. Уведомления и работа с подозрительными файлами. На "нежелательные\небезопасные" программы я поставил действие уведомлять, в итоге за несколько дней просто свалилась куча оповещений о том, что антивирус нашел одну и туже программу и постоянно репортил по ней.
Удобно? Отлично просто, давайте завалим кучей ненужных уведомлений.  Если ставить какое либо действие на решение проблемы, то могут улететь и нужные файлы рано или поздно, что создаст удобство, которое опишу в 4 пункте.

3.2 Полностью отсутствует функционал с работой по угрозам удаленно, т.е. если антивирус что то нашел, то он будет действовать только по тем правилам что были заданы ранее. Я не могу на "нежелательные\небезопасные" поставить уведомление, и потом удаленно принять решение, оставить или удалить программу. Я должен ставить или "игнорировать" или "удалить\поместить в карантин".
А по простому, или просто прозевать какую либо угрозу или создать себе проблем, если под это действие попадет какая нить нужная и безопасная программа у бухгалтера или еще кого то.  См. пункт 4.

4. На текущий момент отсутствует возможность изменять настройки антивируса локально на ПК, видел тему что обещают добавить, но всё же. В случае какого либо ложного срабатывания, мне нужно будет лезть на сервер и от туда снимать ограничения  на управление антивирусом локально? и восстанавливать файлы или другие действия отменять? Вижу сделали управление карантином, можно удаленно восстановить файл, не проверял, но надеюсь оно адекватно работает и повторно файл не улетит туда. 
А если компьютер потеряет связь с сервером и какой нить файл заблокирует антивирус? Остаться без работы?
Ситуация не новая, бывали случаи когда антивирус после обновления вирусных баз считал некоторые программы потенциально опасными, в связи с изменением политики или просто случайно попадал файл в базу.

В целях безопасности, я ставлю сложные пароли и не повторяющиеся, которые по большей части хранятся в менеджере паролей, т.е. в данном случае должен светить этим паролем на потенциально опасном месте? Что бы зайти в ЦУ и убрать ограничение? А потом просто забыть его включить обратно? Т.к. я не видел опции "дать доступ на время".


P.S. Лет 5-7 назад мне приходилось сталкиваться с KSC, таких проблем я там не видел, да там были немного другого плана проблемы, но всё же. 

При окончании подписки, буду рассматривать вариант перехода на другой продукт, причины описаны выше, не все, но большая часть.
P.S.S. Триальные лицензии как оказывается, не высылаются не "корпоративные адреса", глупо, я видел организации в 50-100 ПК которые работают на "не корпоративной почте". Что мешает выдать триал на 2 недели, не знаю.

Но получил бы я такой триал, столкнувшись с такими бы проблемами, я бы не стал приобретать такой продукт. Так как потрачена куча времени на бессмысленные действия, когда на основную настройку должно уходить минут 30-60 и делаться всё на уровне интуиции по UI.

 



#2 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 29 Апрель 2023 - 15:05

3. Уведомления и работа с подозрительными файлами. На "нежелательные\небезопасные" программы я поставил действие уведомлять, в итоге за несколько дней просто свалилась куча оповещений о том, что антивирус нашел одну и туже программу и постоянно репортил по ней.
Удобно? Отлично просто, давайте завалим кучей ненужных уведомлений.  Если ставить какое либо действие на решение проблемы, то могут улететь и нужные файлы рано или поздно, что создаст удобство, которое опишу в 4 пункте.

Если за эти несколько дней Вы не внесли эту программу в исключения, значит Вам так было нужно, а доктор всего лишь выполняет Ваши пожелания.
 

3.2 Полностью отсутствует функционал с работой по угрозам удаленно, т.е. если антивирус что то нашел, то он будет действовать только по тем правилам что были заданы ранее. Я не могу на "нежелательные\небезопасные" поставить уведомление, и потом удаленно принять решение, оставить или удалить программу. Я должен ставить или "игнорировать" или "удалить\поместить в карантин".
А по простому, или просто прозевать какую либо угрозу или создать себе проблем, если под это действие попадет какая нить нужная и безопасная программа у бухгалтера или еще кого то.  См. пункт 4.

Так и представляю картинку:
Звонит Вам пользователь и говорит: "У меня тут всё повисло, ничего не работает".
А Вы ему отвечаете: "Я сейчас не за компьютером, через часик подъеду, отвечу на запрос антивируса и всё заработает".
 

4. На текущий момент отсутствует возможность изменять настройки антивируса локально на ПК, видел тему что обещают добавить, но всё же. В случае какого либо ложного срабатывания, мне нужно будет лезть на сервер и от туда снимать ограничения  на управление антивирусом локально? и восстанавливать файлы или другие действия отменять? Вижу сделали управление карантином, можно удаленно восстановить файл, не проверял, но надеюсь оно адекватно работает и повторно файл не улетит туда. 
А если компьютер потеряет связь с сервером и какой нить файл заблокирует антивирус? Остаться без работы?
Ситуация не новая, бывали случаи когда антивирус после обновления вирусных баз считал некоторые программы потенциально опасными, в связи с изменением политики или просто случайно попадал файл в базу.

В целях безопасности, я ставлю сложные пароли и не повторяющиеся, которые по большей части хранятся в менеджере паролей, т.е. в данном случае должен светить этим паролем на потенциально опасном месте? Что бы зайти в ЦУ и убрать ограничение? А потом просто забыть его включить обратно? Т.к. я не видел опции "дать доступ на время".


P.S. Лет 5-7 назад мне приходилось сталкиваться с KSC, таких проблем я там не видел, да там были немного другого плана проблемы, но всё же. 
При окончании подписки, буду рассматривать вариант перехода на другой продукт, причины описаны выше, не все, но большая часть.
P.S.S. Триальные лицензии как оказывается, не высылаются не "корпоративные адреса", глупо, я видел организации в 50-100 ПК которые работают на "не корпоративной почте". Что мешает выдать триал на 2 недели, не знаю.
Но получил бы я такой триал, столкнувшись с такими бы проблемами, я бы не стал приобретать такой продукт. Так как потрачена куча времени на бессмысленные действия, когда на основную настройку должно уходить минут 30-60 и делаться всё на уровне интуиции по UI.

http://button.dekel.ru/


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 070 Сообщений:

Отправлено 30 Апрель 2023 - 01:41

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться. В пользу этого предположения говорит ряд утверждений, которые просто не соответствуют действительности.
"Полностью отсутствует функционал с работой по угрозам удаленно".
"
На текущий момент отсутствует возможность изменять настройки антивируса локально на ПК".
"красный крестик +" - а ведь он оранжевый.

Всё это не позволяет лично мне относиться сколь-нибудь серьезно к этому эмоциональному посту, ну и когда эмоции подменяют разум... в общем, не вижу, что тут обсуждать, конструктив отсутствует.



#4 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 30 Апрель 2023 - 18:13

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии. Вот вы говорите, что у людей нет желания разобраться в продукте, а вы на официальном сайте пробовали найти документацию к ESS? Вот лично я ее не нашел пока мне менеджер Dr.Web носом не ткнул в нее. Это не нормально, что администратор тратит на такие простые вещи свое время. В части функционала Dr.Web сильно проигрывает конкурентам. В современном мире на одном только антивирусе уже далеко не уедешь.  


Глубина - глубина, я не твой отпусти меня, глубина


#5 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 30 Апрель 2023 - 19:44

 

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии. Вот вы говорите, что у людей нет желания разобраться в продукте, а вы на официальном сайте пробовали найти документацию к ESS? Вот лично я ее не нашел пока мне менеджер Dr.Web носом не ткнул в нее. Это не нормально, что администратор тратит на такие простые вещи свое время.

Знаете, мне очень многое не нравится в организации сайта доктора.

Но вот не сообразить ткнуть в кнопку "Скачать" при поиске документации - это IMHO находится за гранью...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 30 Апрель 2023 - 20:08

Но вот не сообразить ткнуть в кнопку "Скачать" при поиске документации - это IMHO находится за гранью...

 

Я нажал "Скачать", ищу документацию по ESS, а ее нет.

Вопрос: как думаете, много пользователей догадается нажать на треугольник справа, который еще и на белом фоне?

Прикрепленные файлы:

  • Прикрепленный файл  1.PNG   85,28К   0 Скачано раз

Глубина - глубина, я не твой отпусти меня, глубина


#7 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 30 Апрель 2023 - 20:28

 

Но вот не сообразить ткнуть в кнопку "Скачать" при поиске документации - это IMHO находится за гранью...

 

Я нажал "Скачать", ищу документацию по ESS, а ее нет.

Вопрос: как думаете, много пользователей догадается нажать на треугольник справа, который еще и на белом фоне?

Почитать текст на странице и понять, где находится нужная дока - неужели так сложно? O_o


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 30 Апрель 2023 - 20:37

 

 

Но вот не сообразить ткнуть в кнопку "Скачать" при поиске документации - это IMHO находится за гранью...

 

Я нажал "Скачать", ищу документацию по ESS, а ее нет.

Вопрос: как думаете, много пользователей догадается нажать на треугольник справа, который еще и на белом фоне?

Почитать текст на странице и понять, где находится нужная дока - неужели так сложно? O_o

 

Сложно когда меню сайта сделаны настолько нелогичными. Посмотрите как сделано у других и может поймете, что это косяк. 


Глубина - глубина, я не твой отпусти меня, глубина


#9 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 01 Май 2023 - 14:02

 

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии. 

 

лучший GUI в корпоративной версии - отсутствующий как класс.



#10 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 02 Май 2023 - 07:04

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии.
 
лучший GUI в корпоративной версии - отсутствующий как класс.
Теперь понятно почему вы так отстали от конкурентов.

Глубина - глубина, я не твой отпусти меня, глубина


#11 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 02 Май 2023 - 11:12

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии.

 
лучший GUI в корпоративной версии - отсутствующий как класс.

Теперь понятно почему вы так отстали от конкурентов.

Вопрос связи качества антивируса с его интерфейсом не раскрыт.
Причинно-следственная связь не прослеживается.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 02 Май 2023 - 14:23

 

 

 

Я вижу абсолютное большинство претензий как элементарное нежелание подумать и разобраться.

Знаете, встречают обычно по одежде, а если GUI застрял в 2000 годах, то это говорит о том, что и решение застряло в развитии.
 
лучший GUI в корпоративной версии - отсутствующий как класс.
Теперь понятно почему вы так отстали от конкурентов.

 

 

 у нас нет конкурентов.