UglyAdmin Posted April 25, 2006 Posted April 25, 2006 Хочу поднять такой вопрос. В настоящее время подавляющее большинство пользователей компьютеров, а стало быть и пользователей Инета являются типичными казуалами, не обременёнными знаниями о TCP/IP, устройстве операционных систем, механизмах работы ПО и пр. В связи с этим их компьютеры сразу после подключения подцепляют десяток-другой вирусов, троянов, дайлеров и прочей гадости, т.к. существующие технологии на казуалов явно не рассчитаны. :( Пока вижу только два способа борьбы: 1. БАБКИ. Поставить оборудование с запасом, каналы с запасом, всякие файрволлы, свитчи с ACL, развесистым QoS и т.п. чтобы всплески вирусной активности не убивали оборудование или каналы. Требуется МНОГО бабок, а уровень жизни в провинции пока не позволяет выйти на массовый рынок с ARPU больше 10 баксов. :( 2. Учить казуалов, поднимать их уровень знаний, отключая за флуд, спам, сканирование и пр. Включать после беседы с разьяснениями и заверениями, что последний антивирус вычистил кучу всякой заразы. Тоже хорошего мало, особенно при наличии конкуренции, т.к. выглядит для юзеров как плохая связь. У кого есть мысли по этому поводу? Вставить ник Quote
MrBear Posted April 25, 2006 Posted April 25, 2006 У кого есть мысли по этому поводу? Всё - на конференции! :) Вставить ник Quote
SSD Posted April 25, 2006 Posted April 25, 2006 У кого есть мысли по этому поводу? Всё - на конференции! :) :)) Пиар? Вставить ник Quote
SSD Posted April 25, 2006 Posted April 25, 2006 :)) Пиар? Здравый смысл. :) Ясненько. :)) Теперь он четко усматривается :D Вставить ник Quote
Nailer Posted April 25, 2006 Posted April 25, 2006 Хочу поднять такой вопрос. В настоящее время подавляющее большинство пользователей компьютеров, а стало быть и пользователей Инета являются типичными казуалами, не обременёнными знаниями о TCP/IP, устройстве операционных систем, механизмах работы ПО и пр. В связи с этим их компьютеры сразу после подключения подцепляют десяток-другой вирусов, троянов, дайлеров и прочей гадости, т.к. существующие технологии на казуалов явно не рассчитаны. :( Пока вижу только два способа борьбы: 1. БАБКИ. Поставить оборудование с запасом, каналы с запасом, всякие файрволлы, свитчи с ACL, развесистым QoS и т.п. чтобы всплески вирусной активности не убивали оборудование или каналы. Требуется МНОГО бабок, а уровень жизни в провинции пока не позволяет выйти на массовый рынок с ARPU больше 10 баксов. :( 2. Учить казуалов, поднимать их уровень знаний, отключая за флуд, спам, сканирование и пр. Включать после беседы с разьяснениями и заверениями, что последний антивирус вычистил кучу всякой заразы. Тоже хорошего мало, особенно при наличии конкуренции, т.к. выглядит для юзеров как плохая связь. У кого есть мысли по этому поводу? Мысли есть у циски. Аналогичные варианты решений были и у Нортеля, ссылку искать не буду.. Ключевая идея - авторизация девайсов, а не только пользователей. http://www.cisco.com/en/US/products/ps6128/index.html ЗЫ. Покупать никого не призываю (а то опять щас бананами закидают), просто как идея реализации подобного функционала. Вставить ник Quote
Nailer Posted April 25, 2006 Posted April 25, 2006 Вдогонку: http://www.cisco.com/en/US/products/ps6128...cd802da1b5.html Вставить ник Quote
UglyAdmin Posted April 25, 2006 Author Posted April 25, 2006 У нас же не офис, а телеком. Я не могу требовать от юзера, чтобы у него стояли обязательно винды обязательно с таким-то антивирусом. Это хуже и чем первый вариант и чем второй вариант, поскольку и бабок надо и юзеров ограничить надо. Вставить ник Quote
hcube Posted April 25, 2006 Posted April 25, 2006 Как частичное решение - динамический шейпинг - чем больше качает, тем меньше скорость. Если поиграться настройками, и провести разьяснительную работу, то можно поднять уровень грамотности до приемлемого уровня ;-). Чтоже до конкуренции - пусть этот чудо-абонент гадит другому провайдеру, нет проблем ;-). Вставить ник Quote
MS Posted April 25, 2006 Posted April 25, 2006 Чтоже до конкуренции - пусть этот чудо-абонент гадит другому провайдеру, нет проблем ;-). Хехе :) Вы не понимаете что ли, что они (абоненты) скоро все такие будут :) Ибо, на дом знающих как было 4-6 человек 4 года назад, так примерно и осталось, только вот подключилось за это время еще 15-20 домохозяек. И еще за этот год столько же подключится. Итого, процент разбирающихся устойчиво упал ниже 10% :) Вставить ник Quote
SergeiK Posted April 25, 2006 Posted April 25, 2006 Если технические решения - то storm-control, ACL на порту пользователя или группы. Не так дорого, хотя дороже, конечно, чем шурики. Административные - к сожалению, действительно, не офис, все сложнее. Но отслеживать и посылать предупреждения, типа "Вирус у вас, желательно его вылечить. Если он вам накачает трафика - придется платить! Мы предупредили!" вполне можно. Плюс давать firewall-ы и рекомендации по настройке. Патчить винду все как правило ленятся, а и не всегда это бесследно проходить, так что расчитывать на это не приходится никак. Вставить ник Quote
ram_scan Posted April 25, 2006 Posted April 25, 2006 В конце концов есть смысл поставить в сети WUS и раздавать пациентам с него обновления нахаляву. Не панацея конечно, но немного легче все-таки станет. По крайней мере перестанут ловить эксплорером всякую гадость с порносайтов, останутся варианты "по почте приползло" (с халявных хостингов давно уже ничо не приползает) и "сам скачал и запустил". Вставить ник Quote
vIv Posted April 25, 2006 Posted April 25, 2006 HP ProCurve Virus Trottle может помочь против червей. Против тихого виря не поможет Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.