Symantec Threat Monitor Screen Saver - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию
Black_Z

Symantec Threat Monitor Screen Saver

Recommended Posts

Black_Z

Предлагается Вашему вниманию бесплатная заставка которая позволяет постоянно быть проинформированным о состоянии угроз на данный момент (естественно для этого ей нужен доступ к Интернет).

1732ca453baft.jpg eb659e20d9fet.jpg fd4cb48d2570t.jpg 0d516f6014edt.jpg

Cкринсейвер использует данные Symantec DeepSight Threat Management System (самый полный ресурс, содержащий персонализированную информацию об известных и новых уязвимостях и о текущей ситуации с атаками во всем мире).

Скачать и прочитать отзывы о скринсейвере можно тут

Отдельные ссылки для скачивания:

Windows - SymantecThreatMonitorSetup.zip

Mac - SymantecThreatMonitorSetup.zip

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Очень интересно и познавательно. (Зачем только тему открыли в неформалке? Она большего стоит).

Я много лет не включал скринсейвер на ПК, а этот поставил.

Пусть информирует (предчувствую, что завтра жена, увидев такую заставку, испугается и разбудит меня спозаранку). :)

Более того, раздам всем пользователям-клиентам NAV/NIS при следующем посещении. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Очень интересно и познавательно. (Зачем только тему открыли в неформалке? Она большего стоит)...

Если откровенно, не знал где лучше разместить... Вот, спасибо, уже перенесли...

К тому же я не являюсь сторонником различных скринсейверов, но учитывая информативность для этого пока сделал исключение :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

САБЖ заслуживает Раздела посерьезнее B)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
САБЖ заслуживает Раздела посерьезнее

Да, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вот теперь можно задавать вопросы представителям компании. :)

Что означают цифры на континентах? Число пользователей продуктов Symantec?

***

По указанной выше ссылке на другой форум предлагают:

Using screensavers inside the Windows Media Player

http://www.codeproject.com/KB/audio-video/SheepWMP.aspx

Что-то мне сейчас лень регистрироваться, может это кого-то заинтересует, расскажете потом о впечатлениях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Что означают цифры на континентах? Число пользователей продуктов Symantec?

"Number of events over the last 24 Hours" - количество событий, зарегистрированных автоматизированной системой Мониторинга сетевой активности Symantec Security Response

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
количество событий, зарегистрированных автоматизированной системой Мониторинга сетевой активности Symantec Security Response

Вот, давно хотел спросить. А где эта система находится? Звучит даже круче, чем Центр управления полётом! :)

Можно заказать фотогалерею штаб-квартиры?

ЛК и ESET уже видели, а АСМСА SSR и саму штаб-квартиру Symantec нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Андрей, вот Вам пару ссылок:

http://www.symantec.com/about/news/resourc...ogos/places.jsp

http://www.anti-malware.ru/forum/index.php?showtopic=8253

Кстати, существует ThreatMeter в виде гаджета на раб.стол.

Можно ознакомится тут.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Вот, давно хотел спросить. А где эта система находится? Звучит даже круче, чем Центр управления полётом!

Некоторые сведения уже были предоставлены тут

На схеме которую предоставил Кирилл видно 11 центров Symantec Security Response

Как и на скрине из рекламы продукции

bf5d704e80c4t.jpg

Вот удалось найти некоторую информацию о лаборатории в Дублине правда статья старовата

03 March 2008

А подробности конечно будут интересны... :rolleyes:

Кстати, существует ThreatMeter в виде гаджета на раб.стол.

Можно ознакомится тут.

Спасибо :rolleyes:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Z.E.A. Black_Z

ОК! Посмотрел. Благодарю. ;) Пропустил, оказывается, я эти события.

Скринсейвер, конечно, великолепен, но будь я бы его разработчиком, то включил бы в него ещё одну единственную фичу – вписать в особую формочку имя пользователя (тут могут быть разные варианты) с последующем отображением на глобальной карте в виде красной точки с этим именем. :)

Хотелось бы, чтобы и другие пользователи могли знакомиться и скачивать подобные программы с какой-то информационной или About-странички, внедрённой в справочный файл или сами программы Symantec/Norton.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chk
Скринсейвер, конечно, великолепен, но будь я бы его разработчиком, то включил бы в него ещё одну единственную фичу – вписать в особую формочку имя пользователя (тут могут быть разные варианты) с последующем отображением на глобальной карте в виде красной точки с этим именем. :)

О чем вы ? Все точечки на картах - полный фейк и не имеют ничего общего с реальностью. Вы на карты внимательней посмотрите - если знаете географию, то легко увидите там полный бред...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
О чем вы ? Все точечки на картах - полный фейк и не имеют ничего общего с реальностью. Вы на карты внимательней посмотрите - если знаете географию, то легко увидите там полный бред...

Позвольте спросить почему сделали такие выводы?

Кстати сегодняшняя картина, в пятерке опять нашумевший знакомый W32.Downadup.B (Conficker, Kido...)

5b7cba41952ft.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
О чем вы ? Все точечки на картах - полный фейк и не имеют ничего общего с реальностью. Вы на карты внимательней посмотрите - если знаете географию, то легко увидите там полный бред...

Вы как-то очень категоричны, естественно что в данном примере графика очень приблизительна, иначе какой трафик он будет потреблять, да и нужна ли такая точность рядовому пользователю. Реальный же сервис DeepSight очень точен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

chk Не будем так строги к бесплатной программе, не претендующей на географическую сверхточность.

Самая точная карта - это сама реальная поверхность Земли. А она ни круглая и ни квадратная.

Ни одна карта, ни плоская, ни в виде глобуса, ни в виде скринсейвера не отразит её реальности.

Но если действительно знать географию, то самые известные точки мира в виртуальной передаче данного скринсейвера легкоузнаваемы, а в пустынных местах подсчёт пользователей и угроз никто и не ведёт.

Реальный же сервис DeepSight очень точен

А можно ли увидеть его работу и подсчёты в виде графика или диаграммы в www?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А можно ли увидеть его работу и подсчёты в виде графика или диаграммы в www?

"Увидеть Париж и умереть" :D Пример подобных графиков можно увидеть у меня в Блоге

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А я представлял это в виде движущихся флеш-графиков и флеш-диаграмм наподобие тех, что есть на погодных серверах. :)

Да, мечты, мечты... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А я представлял это в виде движущихся флеш-графиков и флеш-диаграмм наподобие тех, что есть на погодных серверах.

Это в Symantec Security Operation Центрах так на больших экранах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Это в Symantec Security Operation Центрах так на больших экранах

Понятно. Я похоже видел это на фото по ссылкам и далее похоже домыслил, что есть такое и во флеше на веб-сайте. :-)

Ну нет, так нет. Будем ждать реализации в скринсейвере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
А можно ли увидеть его работу и подсчёты в виде графика или диаграммы в www?

Предлагаю в таком виде

Кстати, не так давно появился по классификации Symantec - Trojan.Opachki

88701b15f196t.jpg

Интересные названия новых угроз от Symantec:

Сначала Trojan.Wampyr!inf, Trojan.Bredolab!gen ... затем Trojan.Opachki... что будет дальше?

:rolleyes:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Black_Z

Предлагаю в таком виде

ОК. Только что увидел продолжение темы. Наглядно и познавательно всё это с веб-графиками и скринсейверами.

Только стоит отойти от компа ненадолго, а там сразу новая инфа - любо-дорого посмотреть.

Интересно узнать, а сам скринсейвер имеет функцию собственного программного обновления? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Интересно узнать, а сам скринсейвер имеет функцию собственного программного обновления?

Цитирую:

33. When will there be an updated version?

Symantec will periodically release newer versions of the screensaver. The screensaver will notify you when a new update is

available.

Кстати, если интересно, есть на официальной странице данного скринсейвера FAQ можно прочесть о нем много интересного :rolleyes:

Сайт:

http://www.symantec.com/business/theme.jsp...ght-screensaver

Ссылка на FAQ: (159 KB/pdf/EN)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Принимаются предложения по улучшению Symantec Threat Monitor Screensaver.

Ознакомиться и принять участие можно тут:

Symantec Threat Monitor Screensaver - How can we make it better?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Отличный скринсейвер и как его я раньше не заметил. Поставил - радует глаз :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×