עבור לתוכן

מס' אנטיוירוסים במקביל

Featured Replies

פורסם

שלום,

אני צריך לבנות מערכת מיוחדת אשר תכיל מס' תוכנות אנטי-וירוס במקביל.

אני יודע שהעסק הזה מורכב. יכול ליצור התנגשויות, במיוחד ברגע של גילוי וירוס כאשר ה-real time של כולם ישתגע וכל אחד ינסה להשמיד.

הרעיון הוא -

ליצור סקריפט או דרך כלשהי שברגע שאני מעתיק מ-CD קבצים לאותה עמדה כל אנטיוירוס יסרוק את הקבצים בתורו. וכל זה צריך להיות ע"י לחיצה נוחה.

אני כבר אגדיר בכל אנטיוירוס את ה-rules מה לעשות במידה והוא מוצא או לא מוצא.

איך לדעתכם אפשרי לעשות את העניין הזה?

פורסם
  • מחבר

רשת סגורה לאינטרנט שאסור שיחדור אליה שום וירוס.

מניעה ברמה הגבוהה ביותר - עד כמה שניתן. זוהי דרישה ואני צריך לבצע. קיימים מערכות כאלו, אך מאוד יקרות.

פורסם

אני מצטער מאוד מראש אם תבין אותי לא נכון - קח בחשבון שהכוונה שלי היא טובה

לדעתי אתה ניגש לעניין בצורה מאוד לא נכונה - אני מבין שיש דרישה שלא יהיו וירוסים

מספר אטיורוסים על המכונה לא רק שלא יעזרו לך אלא רק יפריעו לעבודה ובלל למהלך התקין של המחשב

הגישה הנכונה לדעתי

סגירת פורטים

הגדרת הרשאות למשתמשים שהם לא יכולים להריץ כמעט שום דבר

מניעת גישה למדיות חיצוניות (לרבות DOK, כונן אופטי וכיוב)

נעילת קופסאות המחשבים פיזית (כן - כבר קרה לי שראיתי אנשים מביאים דיסק קשיח מהבית ומחברים אותו)

אי גישת תקשורת מחוץ לפרימיטר הארגוני

נעילת תקשורת (הכוונה היא להגביל MAC ברמת המתגים - ככה שגם אם מישהו יביא מחשב מהבית הוא לא יוכל לעשות כלום)

הרשאות על תיקיות רשתיות ברמת NTFS - מי שלא צריך לגשת לקבצים שפשוט לא תהיה לא הרשאה.

כל זאת (בסבירות גבוהה) יתן לך מענה למה שאתה צריך

כמה אנטוירוסים על מחשב זה כמו להגיד (ופה מגיע הנקודה הלא נעימה) שאתה שם כמה קונדומים כדי בטוח לא להידבק במחלת מין.

סליחה - אבל פשוט אין לי השוואה אחרת יותר טובה - ואני מאוד משתדל לשמור על ניקיון שפה.

כל טוב,

גבריאל

פורסם
  • מחבר

שלום גבריאל,

אני מודה לך על תגובתך, והסר דאגך מנקיון השפה.

אני מבין את התאוריה והדרך בה אתה דוגל, ובכל זאת אני מתעקש. זוהי הדרישה, בעיקר כי כבר קיימים שוב מוצרים דומים בשוק מקצועיים אך עולים כסף רב מאוד. ולכן, אני מנסה לחשוב על קומבינציה של בניית מערכת כזאת בצורה פשוטה/זולה יותר.

אני יודע אגב, שבאנטי-וירוס החדש של מיקרוסופט הוא יודע לאגד לתוכו מס' חתימות אנטי-וירוסים מתוכנות שונות. כך שזה פיתרון מעולה, אך יקר מאוד ומתאים לשרת.

הסביבה לה אני צריך את ה-"מוצר" הנ"ל הוא מחשב Stand Alone.

אשמח בכל זאת לשמוע על פיתרון יצירתי במידה ויש לך. אולי באמת מוצר דומה/אחר או Open Source כלשהו היודע לקחת מס' חתימות מחברות אנטיוירוסים שונות.

פורסם

מכיוון שזה מחשב בדיד

תנסה לחשוב על הכיוון הבא

המחשב יהיה בסגמנט מבודד ברשת

על המחשב תשים פתרון של deepfreeze

http://www.faronics.com/standard/deep-freeze/

עולה בסביבות 50 דולר פר מחשב

הרעיון מאחורי התוכנה הזו היא שכל מה שלא נעשה על המחשב לא נשמר אלא עם בוצע בצורה אדמינסטרטיבית.

גם אם המשתמש יבצע איזשהו שינוי על המחשב (בדמות וירוס\תוכנה\עיזות) אחרי אתחול הוא יחזור למצבו הקודם.

בצורה כזו אתה די מאבטח את המחשב מפני המשתמש - אם אני מבין אתה רוצה לשים מחשב שיהיה "קיוסק" לכל מיני אורחים שצריכים לעבוד

אני חושב שבצורה כזו אתה די סוגר את הפינה הזו

אני עדיין לא חושב שמספר AV הוא רעיון טוב ושבכלל יהיה לך לעזר

כל טוב,

גבריאל

פורסם
  • מחבר

זה נחמד אבל לא בדיוק הפיתרון שאני מחפש.

אני לא מחפש תחנה שעובדים זמניים יעבדו עליה, אלא רק תחנת ממסר.

בעצם, בכל מחשבי הארגון אין אפשרות לחבר התקנים חיצוניים /USB/CD וכו'

ולכן,

יש תחנה אחת בודדת (StandAlone) שרק דרכה מורשים להעביר את המידע דרך התקנים חיצוניים.

יש 2 עובדים המורשים לעשות זאת בארגון. ולכן, תחנה זו צריכה להריץ מס' אנטי-וירוסים אשר ניתנים לעדכונים לא ע"י חיבור באינטרנט

וצריכים לעבוד יחדיו. מה שחשבתי זה - אנטיוירוס אחד יעבוד (פעיל). שאר האנטיוירוסים יעבדו במצב disable, אלא - רק בסריקה.

אני חושב ש-Batch file הוא הפיתרון, תוהה עדיין איך לעשות זאת..

פורסם

אני חושב ש-Batch file הוא הפיתרון, תוהה עדיין איך לעשות זאת..

לא בדקתי את הפתרון הזה אך זה נראה בהחלט הכיוון

http://research.pandasecurity.com/New-Panda-Antivirus-Command-Line-9-5-1/

http://www.f-prot.com/support/windows/fpwin_faq/445.html

http://www.scanwith.com/download/ClamAV.htm

http://www.sytru.com/support/avg/196

http://www.symantec.com/business/support/index?page=content&id=TECH99979&locale=en_US

הרעיון הוא שאתה מתקין את ה-AV ללא RESIDENT SHIELD או איך שזה לא נקרא בכל אחד מה-AV's

תכניס את ה-DOK ואז תסרוק אותו עם ה-BATCH שהכינות מבעוד מועד

פורסם

לא יודע אם זה יעזור אבל הנה כמה אנטיוירוסים שבנויים מכמה אנטיוירוסים אז לא צריך להתקין כמות , שלושתם ניחשבים הכי טובים ברשת.

G DATA (2 engines): Avast and BitDefender

TrustPort (2 engines): AVG and BitDefender

Coranti (4 engines): BitDefender, F-Prot, Lavasoft and Norman

כמובן שהפתרונות שניתנו מעליי מעולים.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים