Наша специализация - адинистрирование компьютеров и компьютерных сетей.

суббота, 5 сентября 2009 г.

Toshiba HDD2189 2.5" hard disk drive plat...Image via Wikipedia

Глубокий анализ данных, Эпизод 1: foremost

Есть ситуации: ваша флешка начинает помирать, диск плохо читается и на
нём важные данные, или вы пришли к какому-нибудь недругу и
подозреваете, что у него на винчестере есть данные, которые вам нужны,
а он их показывать не хочет. В общем, вопрос: как выдрать файлы из
труднодоступных носителей?

Решение: имеется класс программ “судебного анализа данных” (forensic
analisys), позволяющих без шума и пыли (и ректальной имплантации
горячих паяльников) выудить данные, даже если они хитро записаны.

Лирическое отступление

Всё началось с того, что ко мне пришёл один пользователь виндовс, и,
гордо размахивая флешкой, сказал, что у него есть вордовский файл с
паролями, но на этой флешке его никто никогда не отыщет. Мне стало
интересно, и я, отвлекая его внимание запущенным на ноутбуке Kororaa с
XGL, по-тихому перегнал всю гиговую флешку к себе с помощью dd… На
следующий день он очень удивился, увидев в своём почтовом ящике все
свои пароли. Ниже рассказывается, как мне это удалось сделать,
используя Дебиан и программы, имеющиеся в нём.

Что есть для этого в Дебиан?

Чего только не найдёшь в Дебиановском репозитории! Например, очень и
очень интересная программа foremost. Она позволяет искать файлы на
сменных носителях / внутри образов дисков по hex-данным, характерным
заголовкам и окончаниям. В Sarge версия довольно старая, но с
сайта можно скачать тарболл и скомпилировать его. После чего
foremost можно запустить и прочитать мануал, который, надо сказать,
весьма примечателен:
Foremost was written by Special Agent Kris Kendall and Special Agent Jesse
Kornblum of the United States Air Force Office of Special Investigations
starting in March 2001. This program would not be what it is today without
help from (in no particular order): Rob Meekins, Dan Kalil, and Chet
Maciag. This project was inspired by CarvThis, written by the Defense
Computer Forensic Lab in 1999.

Выделенные курсивом строки, надеюсь, в переводе не нуждаются?

Как это работает?

Программа прочёсывает файлы на предмет совпадения заранее определённых
hex-кодов, соответствующих наиболее распространённым форматам файлов.
После чего экстрагирует их из диска / образа и складывает в каталог,
вместе с подробным отчётом о том, чего, сколько и откуда было выдрано.
Мануал к программе написан очень подробный, с возможностью добавлять
свои форматы, о которых программа не знает. Заголовки и окончания
декодируются перед использованием из шестнадцатеричного формата:
Headers and footers are decoded before use. To specify a value in
hexadecimal use \x[0-f][0-f], and for octal use \[1-9][1-9][1-9]. Spaces
can be represented by \s. Example: "\x4F\123\I\sCCI" decodes to "OSI CCI".

А вот и пример того, как выглядят для foremost файлы:
# extension case-sens max-size header footer (option)
#
# GIF and JPG files (very common)
gif y 155000 \x47\x49\x46\x38\x37\x61 \x00\x3b
gif y 155000 \x47\x49\x46\x38\x39\x61 \x00\x00\x3b
jpg y 200000 \xff\xd8\xff \xff\xd9

Так что если есть желание и необходимость, можно добавить информацию
для поиска шифрованный файлов и прочих наводящих на размышления
данных.

Foremost в действии

Отлично, программа собрана и установлена, с требуемого носителя содран
образ при помощи dd, теперь осталось поискать там файлы.
Попробуем поискать файлы, замаскированные под другой формат.
Берём флешку, втыкаем и не монтируем - пробуем выдрать оттуда файлы
типа doc, один из которых переименован в jpg (наивный юноша…):
./foremost -t doc -o /opt/foremost-1.3/output/ -i /dev/sdf

После чего идём в подкаталог ../output и наблюдаем радостную картину -
файлик обнаружился. А вот и отчёт программы:
Foremost version 1.3 by Jesse Kornblum, Kris Kendall, and Nick Mikus
Audit File
Foremost started at Sat Dec 16 21:48:07 2006
Invocation: ./foremost -t doc -o /opt/foremost-1.3/output/ -i /dev/sdf
Output directory: /opt/foremost-1.3/output
Configuration file: /opt/foremost-1.3/foremost.conf
------------------------------------------------------------------
File: /dev/sdf
Start: Sat Dec 16 21:48:07 2006
Length: 15 MB (16121856 bytes)
Num (bs=512) Size Offset
0: 129.jpg 155 KB 66048
Finish: Sat Dec 16 21:48:12 2006
1 FILES EXTRACTED
doc:= 1
------------------------------------------------------------------

Имя не сохранено, но содержимое в порядке. Нагретый паяльник и утюг
можно отложить в сторону. :-)

Другой пример. Пусть хакер Нео хочет скрытно передать товарищу Морфею
диск с изображением кодов к Матрице (фотографией голой Тринити). Для
этого можно схитрить: приказывать писать программе cdrecord не
iso-образ, а просто файл:
cdrecord -v speed=0 dev=ATAPI:0,0,0 matrixcodes

На другом конце Морфей делает
dd if=/dev/cdrom bs=2048 of=~/temp/matrix.jpg

Но вот всех застукал агент Смит, приволок в отделение и ласково
спрашивает, что на болванке. Хакер Нео с ясными глазами говорит почти
правду - ничего, болванка пустая (ясное дело, что “в лоб” такая
болванка не читается). Агент Смит знает Линукс и поэтому он набирает в
консоли:
# foremost -t all -o ~/output/ -i /dev/hda

И выуживает из диска крамольные данные: в подкаталоге ..output/
появляется файл audit.txt следующего содержания:
Foremost version 1.3 by Jesse Kornblum, Kris Kendall, and Nick Mikus
Audit File
Foremost started at Sat Dec 16 22:15:26 2006
Invocation: ./foremost -t all -o /opt/foremost-1.3/output/ -i /dev/hda
Output directory: /opt/foremost-1.3/output
Configuration file: /opt/foremost-1.3/foremost.conf
------------------------------------------------------------------
File: /dev/hda
Start: Sat Dec 16 22:15:26 2006
Length: 604 KB (618496 bytes)
Num (bs=512) Size Offset
0: 0.jpg 88 KB 0
Finish: Sat Dec 16 22:15:28 2006
1 FILES EXTRACTED
jpg:= 1
------------------------------------------------------------------
Foremost finished at Sat Dec 16 22:15:28 2006

и каталог ..output/jpg/ с этим файлом…

Ситуацию можно усложнить: дописать в конец диска этот файл тем же
способом, после записи липовых файлов, или записать так архив - в
общем, есть где фантазии развернуться.

Ещё немного поигравшись с программой, можно сказать следующее. Сразу,
без дополнительных танцев, находит foremost графические файлы tif,
jpg, png, bmp, звуковые файлы wav, виндовые exe-шники, все офисные
форматы (мелкоОфиса и ОпенОфиса), архивы rar и zip и многое другое.
Линуксовые архивы типа bzip2 и p7zip “в лоб” программа не берёт, но
это дело не сильно облегчает, так как, задавшись целью, можно и их
выдрать с диска.

Заключение

На простых примерах была показана мощь программы foremost, которая в
умелых руках и при знании простых UNIX-программ типа dd или
recoverdm способна выуживать из носителей информации данные, даже
весьма хитро спрятанные и записанные нестандартным образом.

Аналогичные программы

Такие программы особенно не афишируются, и крайне неохотно раздаются
за просто так. Или надо оставлять свои паспортные данные и доказывать,
что вы работаете в полиции, в суде или в КГБ :-) Но всё-таки кое-что
имеется. Это проприетарные Safeback, Encase, safecopy, dvdisaster и
некоторые другие. Особые параноики полагают, что старый-добрый dd тоже
является программой из этой же серии.

Глубокий анализ данных, Эпизод 2: The Sleuth Kit

Продолжая тему о программах анализа данных, в этом посте пойдёт речь о
семействе утилит судебного анализа (forensic analys) The Sleuth Kit. В
дистрибутив Debian оно пока не входит (в Sarge v3.1r1 во всяком
случае), но это не мешает скачать сырцы с сайта проекта и собрать
самостоятельно.

Установка

Для того, чтобы начать использовать The Sleuth Kit, требуется
распаковать тарбол в любую директорию и просто набрать в ней make. Для
сборки программы нужны библиотеки SSL, которые нужно предварительно
поставить, как и говорилось в файле README. В дистрибутив они входят:
# apt-cache search libssl
libssl-dev - SSL development libraries, header files and documentation
libssl0.9.6 - SSL shared libraries (old version)
libssl0.9.7 - SSL shared libraries
dcmtk - The OFFIS DICOM toolkit command line utilities
libdcmtk0 - The OFFIS DICOM toolkit runtime libraries
libdcmtk0-dev - The OFFIS DICOM toolkit development libraries and headers

Так что это потребует около 7Мб дискового пространства. Если нам его не
жалко, ставим:
# apt-get install libssl0.9.7 libssl-dev

После того, как всё настроится и установится, можно приступать к
сборке:
# make

В результате должно всё собраться, а утилиты появятся в подкаталоге
../bin, который до сборки был пуст. После сборки там появится много
утилит, часть которых будет описываться далее.
Если у вас библиотки ssl не установлены, при компиляции вы получите
ошибку такого вида:
checking for initscr in -lncurses... yes
checking for uncompress in -lz... yes
checking for ssl3_new in -lssl... no
configure: error: OpenSSL developer library 'libssl' not installed;
cannot continue.
make: Entering directory `/home/penta4/temp/1/src/afflib/lib'
make: *** Не заданы цели и не найден make-файл. Останов.
make: Leaving directory `/home/penta4/temp/1/src/afflib/lib'
Error: Missing lib/libafflib.a file
make: *** [no-perl] Ошибка 1

Это значит, что упомянутые выше библиотеки у вас не установлены и вам
их нужно поставить.

Ищем и находим данные

После установки в вашем распоряжении окажется почти три десятка утилит,
способных дать исчерпывающую информацию и том, что и как записано на
носителе. Разумеется, утилиты прекрасно работают с raw-данными,
полученными dd или recoverdm, о которой уже было написано.
Следует отметить, что если программа foremost предназначена скорее для
экспресс-анализа и представляет собой утилиту вида “всё в одном
флаконе”, то The Sleuth Kit это набор утилит для более глубокого
исследования данных. Но это лучше показать на примере, в котором
используется версия 2.07.

Пример

Пусть имеется образ флешки в файле 1.img, и на ней есть данные, которые
нужно извлечь без монтирования. Для этого сначала смотрим, какие
структуры данных вообше присутствуют на диске - это делает утилита mmls
- media management lister. Она показывает разметку диски, в том числе
пустые области (unallocated spaces), а так же адреса начала и окончания
партиций.

Поддерживаются следующие типы партиций:
dos (DOS-based partitions [Windows, Linux, etc.])
mac (MAC partitions)
bsd (BSD Disklabels [FreeBSD, OpenBSD, NetBSD])
sun (Sun Volume Table of Contents (Solaris))
gpt (GUID Partition Table (EFI))

Так, применяем mmls для того, чтобы узнать, какое расположение и тип
партиций:
$ mmls 1.img
DOS Partition Table
Offset Sector: 0
Units are in 512-byte sectors
Slot Start End Length Description
00: ----- 0000000000 0000000000 0000000001 Primary Table (#0)
01: ----- 0000000001 0000000031 0000000031 Unallocated
02: 00:00 0000000032 0000031359 0000031328 DOS FAT12 (0x01)
03: ----- 0000031360 0000031487 0000000128 Unallocated

Всё верно, досовская файловая система на флешке (выделение полужирным -
моё). Теперь известно, откуда она начинается и где заканчивается - эта
информация нужна для работы других утилит.
Отлично, теперь мы знаем тип файловой системы и где она располагается.
Посмотрим, как много данных на ней есть и что мы может оттуда выдрать -
в этом деле нам поможет другая утилита, fsstat. Вызываем её, сообщая
сведения, полученные от mmls:
penta4@penta4rce:~/temp$ fsstat -f fat -o 0000000032 1.img
FILE SYSTEM INFORMATION
--------------------------------------------
File System Type: FAT12
OEM Name: +/J8LIHC
Volume ID: 0x913
Volume Label (Boot Sector): SANVOL
Volume Label (Root Directory):
File System Type Label: FAT12
Sectors before file system: 32
File System Layout (in sectors)
Total Range: 0 - 31327

* Reserved: 0 - 0

# Boot Sector: 0 * FAT 0: 1 - 12 * FAT 1: 13 - 24 * Data Area: 25 - 31327
# Root Directory: 25 - 56
# Cluster Area: 57 - 31320

# Non-clustered: 31321 - 31327 METADATA INFORMATION ——————————————– Range: 2 - 500226 Root Directory: 2 CONTENT INFORMATION ——————————————– Sector Size: 512 Cluster Size: 4096 Total Cluster Range: 2 - 3909 FAT CONTENTS (in sectors) ——————————————– 57-64 (8) -> EOF 65-80 (16) -> EOF 81-88 (8) -> EOF 89-96 (8) -> EOF 97-408 (312) -> EOF 409-688 (280) -> EOF 689-696 (8) -> EOF 697-1000 (304) -> EOF Отлично, теперь мы знаем, сколько файлов записано и где они расположены. Самое время посмотреть на структуру каталогов и файлов, начиная с корневого каталога. Для этого воспользуемся утилитой fls, которая показывает не только записанные, но и удалённые файлы. Посмотрим, что есть в корневом каталоге: $ fls -f fat -o 0000000032 1.img d/d 3: DCIM d/d 4: SCENE r/r * 6: raw1.bz2 r/r 8: cdpocket.pdf r/r 10: raw1 Чудесно, знаем не только имена файлов, но и их смещения, которые нам потребуются, чтобы прочесть файлы. Звёздочка означает, что файл удалён: но его можно попробовать восстановить, если после удаления не проводилось интенсивного перезаписывания файлов. Если файлов много, или они в каталогах, и требуется найти смещение файла, имя которого известно, следует воспользоваться утилитой ifind. $ ifind -a -n cdpocket.pdf -f fat -i raw -o 0000000032 1.img 8 Результатом является смещение файла, которое требуется для его извлечения. Всё, в наших руках вся информация о файлах - осталось их извлечь. Посмотрим, например, на файл cdpocket.pdf, для извлечения которого используем утилиту icat: $ icat -f fat -i raw -o 0000000032 1.img 8 > cdpocket.pdf В текущем каталоге после выполнения этой команды появляется файл cdpocket.pdf - читается и просматривается соответствующей программой. Заключение Комплект утилит The Sleuth Kit даёт пользователям *nix-систем огромные возможности по восстановлению повреждённых или скрытых данных, и в приведённом выше примере освещается лишь некоторые программы. Больше информации о судебном анализе данных можно найти в прекрасных мануалах, идущих с утилитами, и на сайте авторов.

Reblog this post [with Zemanta]
четверг, 3 сентября 2009 г.

Нашего брата-компьютерщика порой от монитора ничем не оттащишь, наверняка каждый засиживался за компьютером допоздна, а многие вообще любят посидеть в спокойной обстановке за монитором, выключив свет. С одной стороны, казалось бы, зачем клавиатура с подсветкой, когда есть светящийся монитор перед нею? Однако с другой стороны так рассуждать может только человек, никогда не пользовавшийся клавиатурой с подсветкой. Поэтому светящиеся клавиши для любителей ночевать перед клавиатурой достаточно актуальны.
Первый взгляд на клавиатуру

В нашу тестовую лабораторию долгими путями-дорожками, проехав всю страну с Востока на Запад, попала клавиатура Chicony модели KU-0603, основное преимущество которой - наличие подсветки.

Для начала, скажем пару слов про сам бренд Chicony, который был основан на Тайване в 1983 году именно как бренд устройств ввода. Позднее, в 1999 году, Chicony освоила производство Web-камер. Благодаря многолетней истории и высокому качеству производимой продукции, Chicony запросто можно поставить в один ряд с такими общеизвестными грандами, как Microsoft и Logitech, однако продукция тайваньской компании в нашей стране не настолько знаменита, хотя и прекрасно продается.

Chicony всегда заботилась о сохранности своих продуктов, поэтому коробка с клавиатурой не только тяжелая, но и прочная, с двойным слоем картона. Комплектация у клавиатуры пустая - внутри коробки помимо самой клавиатуры, только гарантийный талон.
Дизайн Chicony KU-0603

Внешний вид продукта покажется многим достаточно тривиальным: простой черный прямоугольник с не менее черными клавишами, однако картину немного разбавляют «нашлепки» по углам. Предусмотрена съемная подставка под запястья, что тоже вполне обыденно.

Днище оснащено четырьмя толстыми и мягкими резиновыми ножками, которые препятствуют скольжению клавиатуры по столу. На верхней части можно заметить откидные ножки, служащие для изменения наклона клавиатуры, чтобы было удобнее печатать.


Ножки выполнены двойными, что позволяет получить два положения наклона, не считая горизонтального положения клавиатуры. Однако прочность ножек вызывает определенные сомнения, поскольку изготовлены они из пластика, причем не самого толстого. Будь они из металла, сомнений по поводу надежности не возникло бы.

Остается только «следить за собой, быть осторожным»: стараться не нажимать и не опираться на клавиатуру сверху, а тем более клавиатура не подойдет людям, способным в порыве гнева крушить все и вся.

Клавишный блок клавиатуры соответствует всем канонам стандарта, его даже можно назвать идеальным, особенно для начинающих пользователей и не освоивших по каким-либо причинам «слепой» метод печати.

Кнопки разделены по группам, как у стандартной клавиатуры, однако обратите внимание на клавишу ENTER, которая уменьшена относительно стандарта и занимает не два ряда по высоте, а один.

За счет этого клавиша «обратный слэш» перенесена ниже и сделана шире, а BACKSPACE выполнен удлиненным, в результате с ним очень удобно работать. Не забудем отметить и стандартные длинные клавиши SHIFT и увеличенный по ширине SPACE (пробел). Единственным минусом можно считать расположение букв латиницы и кириллицы на кнопках: они расположены вертикально друг над другом, при этом одного размера и цвета, даже шрифт одинаковый. В результате для тех, кто не овладел набором вслепую, будет сложно первое время, хотя все же к расположению букв можно привыкнуть.

Производитель не обошел вниманием и мультимедийные клавиши, количество которых, правда, можно охарактеризовать, как: «ну давайте сделаем парочку, чтоб было». В результате в правом верхнем углу вы обнаружите четыре клавиши управления Windows Media Player, отвечающих за воспроизведение, остановку и перемотку, а также три кнопки регулировки громкости: увеличение, уменьшение и приглушение звука. Тут же располагается клавиша переключения режимов подсветки и крутящийся регулятор её интенсивности, который бы больше подошел на роль регулятора громкости.

Большинство недорогих светящихся клавиатур больше подходят на роль торшера, поскольку светящиеся клавиши сделаны прозрачными, а яркость лампы не имеет регулировки. К тому же, из-за той самой подсветки, основанной на электролюминисцентной пленке, такие клавиатуры используют дешевый преобразователь напряжения, который имеет свойство неприятно свистеть, что особенно слышно в тишине ночи. Подсветка клавиатуры Chicony реализована на основе светодиодов и выглядит просто великолепно.


Производитель решил не экономить и реализовал эффектную подсветку букв, правда, немного светятся и зазоры между клавишами, однако буквы видны в темноте великолепно. Кроме того, светящаяся клавиатура, как ни парадоксально, несколько снижает контрастную нагрузку на глаза, создаваемую монитором, благодаря светящимся боковинам и упомянутым клавишам.

Еще одним сюрпризом будет возможность изменения цвета подсветки: моддинговый синий можно сменить ярким и контрастным красным, а можно мягким и приятным фиолетовым, впрочем, можно выключить совсем. Режимы переключаются одной из клавиш мультимедийного блока - в углу. А для более точной настройки параметров подсветки можно покрутить регулятор и понизить яркость, чтобы свет не резал глаза, хотя его и не назовешь излишне ярким.

Клавиатура KU-0603 порадовала мягкими клавишами с отличной тактильной связью, чем и знаменита продукция с Тайваня, а благодаря отменному качеству можно надеяться, что кнопки прослужат вам на протяжении миллионов нажатий. Стандартный размер клавиш идеален для набора текста, при этом точно чувствуешь, нажата клавиша или нет. Не забудем отметить необычное расположение индикаторов Caps-, Num- и Scroll Lock, которые установлены посередине корпуса над основным блоком клавиш. Индикаторы имеют синий цвет и обладают небольшой яркостью, поэтому не мешают работе.

Единственное, что слегка омрачает превосходное впечатление для лиц, не владеющих «слепым» методом печати – это взаимное расположение букв кириллицы и латиницы, из-за чего первое время вы, возможно, будете путаться в кнопках. Конечно, делать буквы разного цвета на клавиатуре с подсветкой не имеет смысла, однако вполне можно было сделать буквы, например, кириллицы наклонными, чтобы легче было ориентироваться. Однако привыкание не займет много времени.

Мультимедийный блок не имеет подсветки, кроме регулятора яркости подсветки и ободков вокруг самих клавиш. Сами мультимедийные кнопки неудобны, да и вряд ли кто-то ими будет часто пользоваться.
Выводы

Сегодня не найти продукт без недостатков, но в клавиатуре KU-0603 присутствуют несколько недоразумений. Вас порадует отличный дизайн, большой вес клавиатуры (что не позволит ей случайно сдвинуться со своего места на столе), отличная эргономика основного блока и превосходная подсветка клавиш, не раздражающая уставшие глаза. К недостаткам же можно отнести неудобную маркировку клавиш кириллицей и неудобный мультимедийный блок.

Clam AntiVirusImage via Wikipedia

Антивирусных программ на рынке представлено немало. Кто-то считает, что лучший антивирус – это «Антивирус Касперского», кто-то отдает предпочтение McAfee или Norton Antivirus. Однако последние тесты антивирусов показали, что лидером среди антивирусных программ является Sophos. Согласно исследованию организации AVIEWS (Antivirus Information & Early Warning System), Sophos обнаруживает не менее 80 процентов неизвестных зловредных кодов, значительно опережая многие другие весьма популярные и именитые программы.

«Большинство обзоров антивирусов описывают только способности программ по обезвреживанию известных угроз, не уделяя внимание такой составляющей, как обнаружение неизвестных угроз проактивным методом, – говорит Гай Эдсал (Guy Edshall), менеджер по продукции компании Sophos. – В последнее время защита именно от неизвестных угроз приобретает особую остроту, и особенно в корпоративном секторе».

Второе место занял «Антивирус Касперского», который обнаруживает 65 процентов угроз. Интересно, что третье место с 60 процентами занял Ikarus, не известная широким массам программа. А такая именитая программа, как Panda, показала всего 10%.

Reblog this post [with Zemanta]
среда, 2 сентября 2009 г.

Dr. WebImage by X4 IDS via Flickr

Что делать, если антивирус, установленный в корпоративной сети, вызывает подозрения или нарекания? Есть ли решение, которое может прийти на помощь в трудную минуту и стоит ли позаботиться об этом заранее? Почему мало кто задумывается об этом? Попробуем разобраться с этими вопросами.
Средним и крупным компаниям хорошо известно и об актуальности антивирусной защиты корпоративной сети, и о том, каким образом эту защиту можно обеспечить. Многие на собственном опыте испытали, что такое необратимое исчезновение данных с жестких дисков, сбои в системе, кража ценной информации изнутри или извне и т.д.

Все антивирусные вендоры имеют в своем портфеле решения, предназначенные для развертывания в корпоративных сетях. Как правило, они предполагают наличие у потенциальных клиентов файловых и почтовых серверов, десятков рабочих станций, а также персонала, который в состоянии внедрить и обеспечить антивирусную защиту сети. В большинстве своем эти решения обладают мощным и разнообразным функционалом, а их слабые места прикрываются маркетинговыми доводами. Как известно, идеальной защиты от вирусов не существует – зато есть выбор среди антивирусных компаний.

Итак, у предприятия созрела необходимость в качественной антивирусной защите. ИТ-отдел определяет бюджет, подтверждает его у руководства, приобретает антивирусное решение и производит развертывание защиты. Итак, на первый взгляд, все работает: агенты запущены, в отчетах периодически фигурируют какие-то вредоносные файлы, найденные на компьютерах или пытающиеся проникнуть из интернета, машины немного подтормаживают, но "тише едешь – дальше будешь". Неожиданностей, казалось бы, нет и не предвидится. Приобретенный антивирус – надежный продукт. Сомневаться в его работоспособности поводов нет. Так ли это?

Вирусов можно не опасаться?

Скептически настроенные ИТ-специалисты осознают: бодрые рапорты антивируса о том, что "все чисто", еще не означают, что в сеть не проникло нечто, способное обхитрить программу. Ведь в основе антивирусной индустрии лежит борьба технологий: вирусописатели придумывают новые вредоносные программы, а разработчики антивирусов – способы их обнаружить нейтрализовать. Обновления вирусных баз происходят часто, но вот добавлена ли в базу установленного в копании антивируса та самая угроза, которая, возможно, в данный момент уже хозяйничает в корпоративной сети? Как известно, разные антивирусы по-разному подходят к выполнению своих функций, и у каждого есть свои сильные и слабые стороны. Гарантии, что какой-то конкретный антивирус не повернется к вирусам своей слабой стороной, нет.

Культура антивирусной "перепроверки" в бизнес-среде на сегодяшний день развита слабо – в основном, в силу желания сэкономить на "очевидном", закрывая глаза на "неочевидные" последствия вирусной атаки. И это при том, что существует не только реальная опасность, что "авось" не вывезет, но и простые средства для проверки надежности имеющегося корпоративного антивируса.


Рапорты антивируса о том, что "все чисто", еще не означают, что в сеть не проникло нечто, способное обхитрить программу

Речь идет о разработках, позволяющих взглянуть на состояние сети предприятия под иным углом зрения, нежели у установленного антивирусного решения. Причем без необходимости от этого решения избавляться. На сегодняшний день на антивирусном рынке представлено два подобных средства – Dr.Web CureNet! и Panda Malware Radar. Решения разные, но объединяет их главное: возможность антивирусной проверки и лечения компьютеров без необходимости развертывания данных продуктов в локальной сети. Иными словами – возможность оперативно "проверить, доверяя", а также спасти сеть, если проверять качество работы другого антивируса уже поздно, и вирусы уже начали свою разрушительную деятельность.

Какое решение выбрать?

Более детальное сравнение Panda Malware Radar с Dr.Web CureNet! выявляет целый ряд отличий данных продуктов друг от друга: начиная с основного предназначения и заканчивая способами организации антивирусной проверки.

Прежде всего, обратим внимание на формат обоих продуктов. Panda Malware Radar – это онлайн-сервис, а Dr.Web CureNet! – программный продукт. Первый предназначен для комплексного аудита сети, антивирусная проверка – лишь одна из функций этого сервиса. Задача второго – удаленное сканирование и последующее лечение компьютеров в сети.

Формат онлайн-сервиса подразумевает обмен данными между сетью и веб-сервером Panda, в то время как утилита Dr.Web CureNet! действует локально, сохраняя статистику проверки внутри сети и гарантируя, таким образом, полную конфиденциальность итогов своей работы. Кроме того, настройка параметров и управление Panda Malware Radar возможны только через сайт производителя, тогда как средством управления Dr.Web CureNet! является Мастер, запущенный практически на любом ПК под Windows, и даже с USB-носителя, который можно всегда держать под рукой. Таким образом, продукт "Доктор Веб" помимо конфиденциальности обеспечивает еще и быстроту всех действий, даже при изолированности сети от интернета. Мастер Dr.Web CureNet! организован в виде понятных, последовательно выполняемых шагов, обеспечивающих предельную простоту использования. Так что осваивать продукт не придется – достаточно запустить его и начать работу.

В отличие от онлайн-сервиса Panda, утилита от "Доктор Веб" обеспечивает лечение уже в ходе антивирусной проверки сети, а сама проверка возможна в том числе и на зараженных машинах. Активные вирусы не могут заблокировать процесс сканирования благодаря модулю самозащиты Dr.Web SelfPROtect, аналогов которого в Panda Malware Radar не предусмотрено.

Результаты этого беглого сравнения позволяют констатировать, что оптимальным инструментом для исправления ошибок установленного антивируса, а также надежным орудием "второй линии" антивирусной обороны корпоративных компьютерных сетей является лечащая утилита от компании "Доктор Веб".

Вместо антивируса?

Безусловно, Dr.Web CureNet!, не является "панацеей" и не может использоваться вместо корпоративного антивируса. Его главная ценность заключается в другом – в способности застраховать работоспособность и неуязвимость сети на случай "сюрпризов", которые в любой момент может преподнести установленный антивирус другого производителя. Утилита вообще ведет себя довольно скромно: она не требует ни наличия сервера, ни установки лечащих сканеров, входящих в ее состав, на рабочие станции или серверы предприятия. Дело в том, что сканеры распространяются по компьютерам централизованно, и, сделав свое дело, самоудаляются с проверенных машин.

Возникает закономерный вопрос: как быть, если со временем возникнет необходимость снова проверить сеть? Не придется ли заново приобретать продукт? Разработчики позаботились и об этом: в стоимость лицензии Dr.Web CureNet! входит утилита обновления, запустив которую, в любой момент базы можно актуализировать. Более того, ссылка на скачивание индивидуального дистрибутива хранится в личном кабинете пользователя в течение всего срока действия лицензии. По ней в нужный момент можно скачать обновленную версию утилиты. Таким образом, Dr.Web CureNet! подходит как для разовой, так и для периодической проверки сети – без необходимости переплачивать.

Возвращаясь к теме актуальности "второй линии" антивирусной обороны, хочется отметить, что появление таких продуктов как Dr.Web CureNet! должно не только способствовать более четкому пониманию необходимости антивирусной "перепроверки" со стороны руководителей предприятий, но и наглядно продемонстрировать ее выгоду. В любом случае: и при желании проверить действующий антивирус на "профпригодность" и при необходимости ликвидировать последствия вирусной атаки, "вторая линия" выходит на первый план и вносит ясность в вирусную картину сети. А ясность в бизнесе – вещь необходимая.

Reblog this post [with Zemanta]

Ремонт компьютеров на дому и в офисе. Безопасность. Помощь в установке программ.

Уже успешно работает новое поколение WINDOWS! Сделайте подарок своему компьютеру, предлагаем установку новейшей WINDOWS 7 по очень выгодному тарифу! Вы по достоинству оцените преимущества новой операционной системы!

САМЫЕ НИЗКИЕ ЦЕНЫ В КИЕВЕ.

Ремонт компьютера на дому и в офисе.
WWW.911.IN.UA обеспечивает быстрый высококачественный ремонт компьютеров, ремонт блоков компьютеров, ремонт ноутбуков в офисе и на дому в любом удобном для клиента районе Киева и области. Инженеры нашей компании качественно и в кратчайшие сроки произведут диагностику компьютера, срочный ремонт компьютеров любой сложности, установку программ, установку Windows (XP, Vista...), лечение вирусов. Поддержка компьютерная, помощь в установке и настройке любых программ – все это Вы найдете у нас!

Ремонт ноутбуков в Киеве.
Наша компания быстро и качественно осуществит гарантийный ремонт ноутбука дома и в офисе. Также мы выполняем срочный ремонт ноутбуков в Киеве. Сервисный ремонт ноутбука любой сложности выполняется нашими мастерами качественно и в кратчайшие сроки! Мы ремонтируем любые ноутбуки. Установка windows, сервисный ремонт ноутбука, срочный ремонт ноутбуков любой сложности – это у нас!

Подключение и настройка Интернет, обслуживание сетей.
Прокладка и настройка локальной сети, монтаж сетей. Подключение Интернет дома и в офисе. Наши инженеры обеспечат проектирование и монтаж сетей любой сложности в Киеве и области. Прокладка сетей осуществляется нашими специалистами качественно и в кратчайшие сроки. Обеспечим бесперебойное функционирование Вашей сети с помощью услуги «it аутсорсинг». Обслуживание организаций – приоритет нашей Компании.

Установка (переустановка) Windows, настройка. Восстановление системы Windows.
Специалисты IT-компании WWW.911.IN.UA проведут быструю и качественную установку Windows любой версии (Windows XP, 2000, 98, Me), обеспечив при этом сохранение всей информации, находящейся в Вашем компьютере, а также помогут Вам с установкой программ и их настройкой у Вас в офисе или дома. Установка любых компьютерных программ, их быстрая и качественная настройка, переустановка windows ноутбука, переустановка windows xp, переустановка windows vista – это у нас!

Настройка и установка принтеров, сканеров, копиров и т.д.
Компания «WWW.911.IN.UA», занимающаяся it аутсорсингом, - это высококачественная поддержка компьютерная, помощь в установке оргтехники, скорая диагностика любых неисправностей в работе оргтехники. Наши инженеры с удовольствием произведут установку и настройку принтеров, сканеров, копиров и др. у Вас в офисе или дома, а также обеспечат последующее обслуживание Вашей организации. Высококачественное обслуживание компьютеров и оргтехники – наша главная задача!

Обеспечение безопасности информации на Ваших компьютерах.
Защита информации – одно из обязательных условий эффективного функционирования Вашей компании. Специалисты нашей Компании помогут Вам посредством организации грамотной защиты баз данных (1С, «Парус» и т.д.), антивирусной защиты и лечения вирусов, разграничения прав доступа и контроля над использованием сети Интернет обеспечить наиболее эффективную защиту конфиденциальной информации.

Консультация компьютерная. Помощь в установке программ. Настройка компьютера.
Наш отдел компьютерного сервиса в кратчайшие сроки обеспечит бесплатный приезд инженера к Вам домой или в офис. Инженер проведет диагностику компьютера, выяснит и устранит причину неисправности, поможет установить Windows. С радостью обеспечим Вам качественное, быстрое и недорогое компьютерное обслуживание (обслуживание компьютеров). Скорая диагностика, помощь в устранении любых неполадок - это срочный ремонт компьютеров в Киеве.

Лечение вирусов, удаление вирусов, антивирусная защита.
Эффективное лечение вирусов и обеспечение надежной антивирусной защиты – обязательное условие нормальной работы с операционной системой и безопасного хранения информации. Специалисты нашей компании с удовольствием обеспечат комплексную диагностику компьютера, быстрое и эффективное лечение (удаление) вирусов, установку наиболее эффективных антивирусных программ в офисе и на дому. В случае невозможности удалить вирус – мастера могут заново установить Windows (переустановка Windows).

Продажа компьютеров, комплектующих и программного обеспечения.
Наша компания с удовольствием поможет Вам с покупкой компьютерной техники по самым низким ценам в Киеве. Наши специалисты осуществляют комплексное обслуживание компьютеров. Киев – вызов мастера бесплатно. К Вашим услугам бесплатные консультации опытных специалистов, компетентный подбор комплектующих и бесплатная доставка (при условии установки нашими специалистами). Услуги нашей компании – это высококачественный комплексный компьютерный сервис в Киеве и области.

Модернизация ПК.
В наш динамичный век тотальной информатизации деловой сферы и досуга компьютерная техника все чаще становится устаревшей и требует комплексной модернизации. Опытные специалисты нашей компании с удовольствием окажут Вам компьютерную помощь по модернизации ПК посредством замены устаревших комплектующих и установки новейших компьютерных программ. Также в случае модернизации компьютера часто необходимо совершить переустановку системы Windows, что быстро и качественно сделают наши специалисты.

Абонентское обслуживание компьютеров (обслуживание организаций) на основе договора.
IT-аутсорсинг (абонентское обслуживание компьютеров) – это великолепная, более эффективная альтернатива штатному системному администратору, ведь компьютерное обслуживание организаций (установка программ, монтаж сетей, лечение вирусов и ремонт компьютеров, настройка компьютера) осуществляется целым штатом высококлассных специалистов, которые постоянно следят за исправной работой компьютеров Вашего офиса. Абонентское обслуживание компьютеров – отличный шаг в условиях кризиса! Договор обслуживания компьютеров – гарантия корректной работы компьютерной техники Вашей компании!

Диагностика неисправностей.
Комплексная диагностика компьютера, своевременная диагностика неисправностей, их быстрое и эффективное устранение, лечение вирусов и обеспечение эффективной антивирусной защиты, срочный ремонт компьютеров и ноутбуков, восстановление системы Windows - деятельность нашей компании охватывает весь спектр услуг компьютерной оперативной помощи. Быстрая и эффективная компьютерная поддержка в Киеве – это у нас.

Учет интернет-трафика, ограничение доступа пользователей к Интернету, запрет доступа к сайтам.
В нашу эпоху массового увлечения социальными сетями во многих компаниях давно назрела необходимость ограничения доступа сотрудников к сети Интернет. Наша Компания, обеспечивающая компьютерное обслуживание организаций, поможет Вам решить проблему использования сотрудниками Интернета фирмы не по назначению, ограничив доступ к определенным сайтам и сервисам.

Обслуживание компьютеров для фирм

Обслуживание компьютеров для частных лиц


Поиск по этому блогу

Наши контакты

Отдел

обслуживаниЯ КОМПЬЮТЕРОВ ДЛЯ ЧАСТНЫХ ЛИЦ

(044) 361-27-87

WWW.911.IN.UA

Это интерестно

В Днепропетровске стартовал экологический социальный проект - " Цветущий город-счастливые люди - Это жизнь "

Реклама от Google

Спасобо Google

Мой список блогов

Реклама баннерообменных сетей

Реклама от ABN Реклама от UBN

Украинская Баннерная Сеть

Наши рейтинги

Rambler's Top100