Вышел Sophos Endpoint Security and Control 8.0 - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Вышел Sophos Endpoint Security and Control 8.0

Recommended Posts

Сергей Ильин

Sophos анонсировал новую версию Sophos Endpoint Security and Control 8.0

http://www.sophos.com/products/enterprise/...soon/index.html

*********************

Best proactive threat protection

Our integrated intrusion-prevention technologies detect over 85% of unknown threats protecting you even before our specific malware signatures arrive.

Faster, lower impact unified agent

One scan with our single anti-virus client detects malware, adware, suspicious files and behavior, and unauthorized consumer software, which means that computer performance is not compromised.

Control multiple platforms

We protect all your platforms - Windows, Mac, Linux, UNIX, NetApp Storage Systems and Windows mobile devices - removing the need for standalone products.

Prevent risk from managed and unmanaged computers

Our software identifies managed, unmanaged and guest computers that have problems such as out-of-date anti-virus protection or a disabled firewall, and fixes them.

Control unauthorized applications

SophosLabs maintains and updates a list of consumer applications that you can easily allow or block to fit with your organisation's requirements.

Интереснен последний пункт, которые объясняется так:

Controlled applications are programs, such as VoIP, IM, P2P and games, that can be blocked or allowed for different groups of computers, depending on productivity or security concerns.

Block? Allow? Restrict their use? It's your choice. You can control the use of these applications to best meet your organization's business and regulatory needs.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Рагозин

На самом деле технология управления приложениями Sophos Application Control доступна уже в текущей 7-й версии Sophos Endpoint. В новой версии

вышли две новых технологии:

- объединены в единую консоль управления технологии Endpoint Security и Sophos NAC

- автоматическое удаление антивирусов сторонних производителей, в частности при удаленной инсталляции антивируса на рабочие станции.

Вот скриншот новой консоли управления (эксклюзив, пока только бэта тестеры ее видели :)

int.PNG

post-1270-1206961553_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Вот скриншот новой консоли управления (эксклюзив, пока только бэта тестеры ее видели :)

а в чем принципиальные отличия новой консоли от старой?:)

- автоматическое удаление антивирусов сторонних производителей, в частности при удаленной инсталляции антивируса на рабочие станции.

а самих себя деинсталлировать научились средствами самого продукта?:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Рагозин

В левом нижнем углу консоли в настройках политик безопасности появилась настройка NAC, соотвественно теперь можно в автоматическом режиме устанавливать и настраивать на рабочих станциях агенты NAC. Весьма удобно, что из одной консоли настраивается и антивирус, и сетевой экран, и система управления приложениями и сетевая авторизация.

Для новых компьютеров теперь можно не просто настроить автоматическую инсталляцию антивируса, но и предварительную автоматическую деинсталляцию старого антивируса. Удобно при развертывании в сети, где уже находится старый антивирус, с которого произошел переход на Sophos.

Себя удалять не научились насколько мне известно, да и зачем ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×