hub00 Posted February 25, 2010 Posted February 25, 2010 (edited) Хотел поинтересоваться, кто-то из вас на своих шлюзах использует антивирусное ПО для мониторинга проходящего трафика, если да, то какое? Цель даже не откинуть этот якобы плохой трафик, а просто сигнализировать - "возможно тот, тогда и оттуда мог заразиться тем". Я думал снорта использовать ... Edited February 25, 2010 by hub00 Вставить ник Quote
Giga-Byte Posted February 25, 2010 Posted February 25, 2010 ставил шлюз с проксей и drweb некой мелкой конторке на десяток машин, за чуть более полгода нашел 1 вирус (пару раз выписывал пробный ключ для drweb), подумал о целесообразности и выкинул его поставил на все машины антивирус. у кого хорошо ловит на проксе? Вставить ник Quote
hub00 Posted February 25, 2010 Author Posted February 25, 2010 ставил шлюз с проксей и drweb некой мелкой конторке на десяток машин,за чуть более полгода нашел 1 вирус (пару раз выписывал пробный ключ для drweb), подумал о целесообразности и выкинул его поставил на все машины антивирус. у кого хорошо ловит на проксе? Я обследуемый трафик зеркалирую на другую машину, на которой и планировалось установить антивирус этот. Да и прокся, как-то не очень... Вставить ник Quote
Giga-Byte Posted February 25, 2010 Posted February 25, 2010 ставил шлюз с проксей и drweb некой мелкой конторке на десяток машин,за чуть более полгода нашел 1 вирус (пару раз выписывал пробный ключ для drweb), подумал о целесообразности и выкинул его поставил на все машины антивирус. у кого хорошо ловит на проксе? Я обследуемый трафик зеркалирую на другую машину, на которой и планировалось установить антивирус этот. Да и прокся, как-то не очень... Тогда вы его вообще не поймаете. кто будет собирать пакеты? СОРМ свой писать чтоли? Вставить ник Quote
ilia_2s Posted February 26, 2010 Posted February 26, 2010 HAVP + ClamAV + Squid?? Стояло, тоже не шибко ловило. На шлюзе вообще ничего, файл сервер с антивирусом, виндовые рабочие станции в офисе - разрулены множеством GPO MS AD. Вроде как в ТИ есть какой-то модуль, проверяющий трафик )))))))) Вставить ник Quote
SmokerMan Posted February 26, 2010 Posted February 26, 2010 DFL-ки от ДЛинка должны ловить вирусню на лету... Вставить ник Quote
Ivan_83 Posted February 26, 2010 Posted February 26, 2010 HAVP + ClamAV + Squid??У меня низкая эффективность.Единственное что хорошо выцепляет - пдф эксплоиты. Иногда джаваскрипты, изредка кряки не даёт качать юезрам. Хотя есть подозрение что народ работает а не ищет заразу :) DFL-ки от ДЛинка должны ловить вирусню на лету...Вы покупали подписку на IDS? и как? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.