
Dmitriy
20.07.2018
06:56:22
На иного = нативного

Andrey
20.07.2018
06:56:56
а нажать на кнопочку и верить, что ты защищен (и фронталка не снимает), то бггг

Google

Dmitriy
20.07.2018
06:58:10
Ну, как бы, мастурбация и есть удешевление, дорогого процесса)

0x6E756C6C
20.07.2018
06:58:10

Andrey
20.07.2018
06:58:58
я бы антивирусы наоборот к увеличению риска отнес, ибо юзеры включают режим беспечности ("я же заплатила")

Ilya
20.07.2018
07:02:08
?

Dmitriy
20.07.2018
07:03:20
Все, это верно, но что остается простому юзеру? Нельзя же только крайностями оперировать!
Персональная гигиена.
Именно это и напрягает.
И настоящий выход, наверное песочница.

0x6E756C6C
20.07.2018
07:11:37
ибо поэтому надо юзать то что есть, в твоем случае iptables и pf

Dmitriy
20.07.2018
07:12:48
Мне нечего возразить. Всё так.

Arctic
20.07.2018
07:44:40

Andrey
20.07.2018
07:45:05

Google

Andrey
20.07.2018
07:45:14
нет дорожки, ножки, линзы - устраивает =)

Алекс
20.07.2018
07:50:02
Всем хай. Может кто нибудь посоветовать что-нибудь похожее на КИБ от Сёрчинформа по функционалу?

Николай
20.07.2018
07:52:49

Алекс
20.07.2018
07:53:21

Николай
20.07.2018
07:54:20
спасибо
На будущее, это семейство систем называется DLP, в сторону этого и ищи)

Алекс
20.07.2018
07:55:00
Да я знаю ) Инфовотч глянул, Серчинформ глянул, везде неоправданно дорого и не хотят давать лицензию на 5 компьютеров
а задача - огородить этим один отдел

shadowsoul
20.07.2018
07:55:38
бгг, надеешься что поможет?
с внедрением на 5 компов заебёшься насмерть
не делается это в таком масштабе

Николай
20.07.2018
07:56:02

Алекс
20.07.2018
07:57:20
Ну от начальства такая задача
Я уже в сторону ратников посматриваю
выделили 50к рублей

shadowsoul
20.07.2018
07:58:06
ничего не делать
сказать что задумка хуёвая и это так не реализуется

Алекс
20.07.2018
08:01:00
А мы обкатали в течение 2 недель, на конфигах с i5 \ 8gbram и все ок, вообще присутствие агента не заметно
у нас на кодерских компах стоял

Google

Алекс
20.07.2018
08:05:40
никто не жаловался, нагрузку мониторили, в целом +-5% нагрузки

Николай
20.07.2018
08:08:08
Добавляете в исключение отслеживаемых процессов критично важные и не влияющие на утечку КТ, и радуетесь жизни.
Нахуй контролировать VS, через неё нет каналов коммуникации, по дефолту.
Берёте нормального Тим Лида, который загружает их нормально на 6 продуктивных часов в день. И у них просто нет возможности заниматься другими проектами.
А вы пытаетесь решить не совсем теми инструментами такую задачу, имхо.

n00b
20.07.2018
10:38:05

ge0gr4f
20.07.2018
12:45:06
а кто читал https://www.piter.com/product/vskrytie-pokazhet-prakticheskiy-analiz-vredonosnogo-po ? что можете конструктивно плохого сказать о ней?

shadowsoul
20.07.2018
13:41:13

ge0gr4f
20.07.2018
13:46:24

shadowsoul
20.07.2018
13:47:13
а нафига оно пятилетней давности нужно?

ge0gr4f
20.07.2018
13:47:31
у нас же изд-во Питер известный никрофил :)
хотя тот же "код" Питцольда бессмертен и спустя 20 лет )
только его как раз не переиздают... МИФ только обещает...

shadowsoul
20.07.2018
13:59:43
в малвари всегда есть место новому

Dark
20.07.2018
14:00:50

shadowsoul
20.07.2018
14:01:08

Alexey
20.07.2018
14:01:11

Dark
20.07.2018
14:01:19

shadowsoul
20.07.2018
14:01:50
тот же FreeNAS позволяет версионирование прямо постоянными снимками фс
пошифровало - удалил снимок, откатил на час назад

Google

Alexey
20.07.2018
14:03:24
спасибо хорошая мысль.

Andrey
20.07.2018
14:06:33

shadowsoul
20.07.2018
14:11:44

dumbmode
20.07.2018
14:56:06
Думаю, на всех современных хранилках есть такой функционал.

Alexey
20.07.2018
14:57:37

Andrey
20.07.2018
14:57:38
да интереснее prevention :) из бэкапа (и тип бэкапа) - это уже скукота

dumbmode
20.07.2018
14:58:12

Andrey
20.07.2018
14:58:59
да, но без железа не обойтись же, хранить где-то надо

dumbmode
20.07.2018
15:02:49

Andrey
20.07.2018
15:03:11
а потом ебаться с восстановлением данных с любой хранилки? :))))
HP не случайно выебывается с требованиями к HDD в своих системах

dumbmode
20.07.2018
15:12:41
Да понятно, что лучше просто купить все у одного вендора сразу. За квадримиллиарды зелени :) Датакор - это софтверное решение, дешевое. Но ничего так, у меня работало.

Alexey
20.07.2018
15:13:41

dumbmode
20.07.2018
15:15:13
Ой, это было столько лет назад. Можно запросить прайсы у Софтлайна, они им вроде торгуют. Но примерно - 2 контроллера сверху на простенький нетапп накрутить было около 3 миллионов дерева.

Alexey
20.07.2018
15:16:09