Перейти к содержимому
Калькуляторы

Антивирус для высокопроизводительного шлюза

Хотел поинтересоваться, кто-то из вас на своих шлюзах использует антивирусное ПО для мониторинга проходящего трафика, если да, то какое?

Цель даже не откинуть этот якобы плохой трафик, а просто сигнализировать - "возможно тот, тогда и оттуда мог заразиться тем".

Я думал снорта использовать ...

Изменено пользователем hub00

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ставил шлюз с проксей и drweb некой мелкой конторке на десяток машин,

за чуть более полгода нашел 1 вирус (пару раз выписывал пробный ключ для drweb),

подумал о целесообразности и выкинул его

поставил на все машины антивирус.

 

у кого хорошо ловит на проксе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ставил шлюз с проксей и drweb некой мелкой конторке на десяток машин,

за чуть более полгода нашел 1 вирус (пару раз выписывал пробный ключ для drweb),

подумал о целесообразности и выкинул его

поставил на все машины антивирус.

 

у кого хорошо ловит на проксе?

Я обследуемый трафик зеркалирую на другую машину, на которой и планировалось установить антивирус этот. Да и прокся, как-то не очень...

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ставил шлюз с проксей и drweb некой мелкой конторке на десяток машин,

за чуть более полгода нашел 1 вирус (пару раз выписывал пробный ключ для drweb),

подумал о целесообразности и выкинул его

поставил на все машины антивирус.

 

у кого хорошо ловит на проксе?

Я обследуемый трафик зеркалирую на другую машину, на которой и планировалось установить антивирус этот. Да и прокся, как-то не очень...

Тогда вы его вообще не поймаете. кто будет собирать пакеты? СОРМ свой писать чтоли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

HAVP + ClamAV + Squid??

 

Стояло, тоже не шибко ловило. На шлюзе вообще ничего, файл сервер с антивирусом, виндовые рабочие станции в офисе - разрулены множеством GPO MS AD.

 

Вроде как в ТИ есть какой-то модуль, проверяющий трафик ))))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DFL-ки от ДЛинка должны ловить вирусню на лету...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

HAVP + ClamAV + Squid??
У меня низкая эффективность.

Единственное что хорошо выцепляет - пдф эксплоиты. Иногда джаваскрипты, изредка кряки не даёт качать юезрам.

Хотя есть подозрение что народ работает а не ищет заразу :)

 

 

DFL-ки от ДЛинка должны ловить вирусню на лету...
Вы покупали подписку на IDS? и как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.