Перейти к содержанию
Evgeny

Может кто знаком с Symantec Brightmail?

Recommended Posts

Evgeny

Тестируем вышеозначенный продукт. Столкнулись с проблемой - при Web доступе к карантину все русские слова выглядят как ???????. Видимо, дело в настройках базы MySQL (скорее всего кодовой страницы) используемой для хранения. Может кто подскажет как проще решить проблему?

Brightmail2.jpg

post-57-1140087313.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

не подскажу, но у меня есть сведения о низкой производительности этого решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Насколько я знаю и по скриншоту это видно, он управляется через веб-консоль. Может дело просто в неправильной кодировке броузера? :wink:

Тоже самое я часто вижу у себя в веб-интерфейсе почты anti-malware.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Evgeny
не подскажу, но у меня есть сведения о низкой производительности этого решения.

Насчёт производительности пока не скажу, но по предварительным данным эффективность отлова спама довольно высокая. Без всяких дополнительных настроек ловит у нас в компании 95% спама. Скажем тот же Trend Micro отлавливал в таких условиях максимум 80%.

И ещё один плюс - для небольшого трафика можно не конфигурировать MTA агента, а просто поставить на сервер с Exchange'ом.

Вот бы только с вопросиками при доступе в персональный карантин разобраться....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Насчёт производительности пока не скажу, но по предварительным данным эффективность отлова спама довольно высокая. Без всяких дополнительных настроек ловит у нас в компании 95% спама. Скажем тот же Trend Micro отлавливал в таких условиях максимум 80%.

Приятно слышать такие отзывы особенно о семантике, существует стереотип о том, что иностранные антиспамы плохо работают с русским спамом.. а тут 95%.. интересна величина ложных срабатываний, а так же какие RBL он использует и использует ли :)..

Если не трудно в абсолютных величинах :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Вот бы только с вопросиками при доступе в персональный карантин разобраться....

Я уверен, что дело в настройке кодировки.

В какой кодировке он выводит письма по умолчанию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Evgeny
Приятно слышать такие отзывы особенно о семантике, существует стереотип о том, что иностранные антиспамы плохо работают с русским спамом.. а тут 95%.. интересна величина ложных срабатываний, а так же какие RBL он использует и использует ли :)..

Если не трудно в абсолютных величинах :)

Это пока на опыте 3-4 пользователей, которые сами ITшники и мало работают с внешними контактами. Посему о проценте ложных срабатываний нельзя судить. Пока он равен нулю. Но это не корректная выборка. Вот разберёмся с кодировками, посмотрим что с сэйлами покажет статистика.

В абсолютных величинах - сегодня за ночь на мой адрес пришло 48 спамовых писем. 46 поймали, 2 прошло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Это пока на опыте 3-4 пользователей, которые сами ITшники и мало работают с внешними контактами. Посему о проценте ложных срабатываний нельзя судить. Пока он равен нулю. Но это не корректная выборка. Вот разберёмся с кодировками, посмотрим что с сэйлами покажет статистика.

В абсолютных величинах - сегодня за ночь на мой адрес пришло 48 спамовых писем. 46 поймали, 2 прошло.

понятное дело, проценты весчь красивая.. но руководству не объяснишь :), что те 100 спамных писем это всего 5% от общего кол-ва спама :)

ждём результатов по ложным срабатываниям :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Проблема не в SQL, а проблема в самом брайтмэйл.

Посоветовался со специалистом по Symantec, он ответил ссылкой:

http://service1.symantec.com/SUPPORT/ent-brightmailkb.nsf/

0588786bcfa7fb9888256f72007c8a4b/baab441812d0303e88256fb90077491a?OpenDocument∏=Symantec%20Brightmail%20AntiSpam

&ver=6.0.x&src=ent&pcode=sba&dtype=corp&svy=&prev=&miniver=sba_60x://http://service1.symantec.com/SUPPOR...miniver=sba_60x://http://service1.symantec.com/SUPPOR...miniver=sba_60x

И еще сказал: вот по этому данный продукт у нас в России и не идет. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Николай Терещенко

У себя ставили эксперименты, не очень адекватен по русскому языку... Ну а по поводу не идет, Symantec его не двигает в России, вот он и не идет. Задались бы целью и проблем не было и шел бы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Symantec его не двигает в России

А они вообще разве что-то двигают? :wink:

Такое ощущение, что их вообще нет в России!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Сергей Ильин

SAV 10 есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
SAV 10 есть

Есть, но он сам себя двигает можно сказать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Михаил Орешин писал(а):

Symantec его не двигает в России

А они вообще разве что-то двигают?

Такое ощущение, что их вообще нет в России!

Гм... :-//// Да вроде как чувствуются они... Посмотрим в этом году конечно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Проблема не в SQL, а проблема в самом брайтмэйл.

Как обещают специалисты Symantec в 7 версии BrightMail будет нормально работать с русскими буквами как в названиях, так и с русским языком в самих спам письмах. Выход запланирован по слухам на лето 2006 года, но Symantec Mail Security 8200 Series которые скоро будут доступны в России и базируются опять же по слухам на 7 версии, уже адекватно работают с русским языком.

Так что ждемс, сильных аналогов данных решений на российском рынке пока не знаю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сообщения, касаемые сравнений антиспамов я вынес в отдельную ветку, чтобы не было каши.

http://www.anti-malware.ru/phpbb/viewtopic.php?t=668

Просьба писать там на эту тему!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×