
Kamil
21.10.2016
10:55:04
Но эта падла регулярно лезет

ALLOW YOBA ETO YA
21.10.2016
10:57:41
когда сидишь в офисе и с начальником охраны гоняешь танки
?

Oleg
21.10.2016
10:57:53
Если периодически вылазит, использовать PowerShell DSC для автоматической починки

Google

Oleg
21.10.2016
10:59:13
Но найти причину почему появляется - бесценно

Kamil
21.10.2016
11:01:14
Да ч примерно понимаю, контроллеры на тех же хостах, возможно при старте не могут нормально керберовский токен получить
А ваще хз
Dsc прикольно, чего раньше не встречал

Oleg
21.10.2016
11:04:59
Ковыряю его для того чтоб базы данных всегда правильно были настроены
Но только теория до практики далеко еще )

alesta
21.10.2016
11:24:37
Коллеги, а SCEP работает в server 2016?
никто не сталкивался ещё?

Sergey
21.10.2016
11:34:18
там дефендер есть и его надо сносить нахуй
зачем на серверах антивирусы?
а да, я знаю - некуда девать ресурсы и нравится ложное ощущение защищенности

alesta
21.10.2016
11:41:59

Sergey
21.10.2016
11:43:07
на файловых серверах scep тебя не спасет

Google

Sergey
21.10.2016
11:43:24
он там будет не лучше встроенного дефендера

ALLOW YOBA ETO YA
21.10.2016
11:43:31
а что на файловых держать?

Sergey
21.10.2016
11:43:37
более того, сигнатуры у них одни и теже

ALLOW YOBA ETO YA
21.10.2016
11:43:39
каспера?

Sergey
21.10.2016
11:43:57
что угодно

ALLOW YOBA ETO YA
21.10.2016
11:44:20
mail.ru<антивирус
???

Sergey
21.10.2016
11:44:51
предполагаю что как и с 10-кой,Ю SCEP па нет , вместо него дефендер.. что в общем то одно и тоже

ALLOW YOBA ETO YA
21.10.2016
11:45:17
каспер ендпоинт сикьюрити
10

alesta
21.10.2016
11:46:13
В общем буду тестировать

Sergey
21.10.2016
11:47:35
ды он обновляеся же на 10-ке и без интернета
не забудьте только в ADR добавить категорию - Вин Дефендер

alesta
21.10.2016
11:50:12
точно, вполне рабочий вариант. чего то я туплю в пятницу под конец рабочего дня

Sergey
21.10.2016
11:51:30
только не стоит забывать - эвристики в дефендере чуть меньше ноля
он хорошо только по сигнатурам работает
каспер сожрет %40 ресурсов и будет адово тупить
вощем нет в жизни счастья

alesta
21.10.2016
11:53:54
а зачем эвристика на внутренних серверах, там поиск по сигнатурам вполне. а эвристика на внешних имеется, с касперским private security network, если оно заразу внутрь пропустит, тут уж мало что поможет

Google

Sergey
21.10.2016
11:56:34
шел 2016 год

ALLOW YOBA ETO YA
21.10.2016
11:58:43
да не
мы на линуксовых файловых максимум dr web
это максимум

alesta
21.10.2016
12:01:08
у меня такое с симантиком было, в 11 с чем то версиях

Roman
21.10.2016
12:02:10
на серверах антивирус не нужен ни в каком виде. там нет пользователей

Sergey
21.10.2016
12:02:41
ну тут видимо есть
раз так за файлопомойки переживают
значит кто то на ней работает. и офис там небось стоит

Roman
21.10.2016
12:03:21
ну даже если там лежит где-то вирус, ну найдут его раз в 5 лет - антивирус на рабочей станции бодро замочит
???

alesta
21.10.2016
12:03:33
а ещё бывают внутренние регламенты, разработанные безопасниками, которые требуют наличия антивируса

Oleg
21.10.2016
12:03:58
Хотя, исключения спасают

alesta
21.10.2016
12:04:15

Roman
21.10.2016
12:04:20
поставить windows server core - и пусть бизапаснеги попробуют впилить туда антивирус

Sergey
21.10.2016
12:05:03
и пусть займутся аутофеляцией. раз им делать нечего

Admin
ERROR: S client not available

Sergey
21.10.2016
12:05:34

Google

alesta
21.10.2016
12:05:50
ну и каспер на рабочих станциях это гавно не ловит

Sergey
21.10.2016
12:05:51
антивири то у них стоят. если не поймало - ну чтож
эммм
а почему ты думаешь на сервере оно поймается?

alesta
21.10.2016
12:06:20
а scep, который я прогнал на файлопомойке, нашел там залежи кейгенов, троянов и всякого такого

Sergey
21.10.2016
12:06:37
кейген не троян

Roman
21.10.2016
12:06:38
начнем с того, что на файлопомойке должен быть фильтр на исполняемые файлы

Sergey
21.10.2016
12:06:44
дада
fsrm screen
отличная штука

Roman
21.10.2016
12:07:11
а заодно - мп3, ави, мпег и прочий шлак

Sergey
21.10.2016
12:07:14
угу
+ правило соответствия выносить раз внеделю файлы больше гига

Roman
21.10.2016
12:08:22
при попытке сохранить экзешничек присылается алерт на админпочту, который можно переслать безопасникам ?

4Sage
21.10.2016
12:09:20
Execution Request for advert package program ECurrent state change from WaitingDependency to WaitingDependency

Roman
21.10.2016
12:09:21
у нас вменяемые

4Sage
21.10.2016
12:09:39
блин как бороться на одной машине победить не могу

Roman
21.10.2016
12:09:39
и мп3 запрещены на файлопомойке ?

ALLOW YOBA ETO YA
21.10.2016
12:09:46
nano -редактор?

Google

ALLOW YOBA ETO YA
21.10.2016
12:10:26
миднайт командер максимум
остальное все через cd nano

Kamil
21.10.2016
12:10:39
Мс кстати выпустило конфигуратор для наносервера

ALLOW YOBA ETO YA
21.10.2016
12:10:55
vi - тоже хороший
не превычный, нано более к
как бы по ласковее сказать