Virusírtó céges környezetbe

Fórumok

Sziasztok,

jelenleg Panda vírusirtóval rendelkezünk, aminek előfizetése hamarosan lejár. Szeretnénk másikat kipróbálni, mit ajánlotok?

35 kliensre (win10-esek) és 1 win2012R2-re kellene.

Köszönöm a válaszokat!

Hozzászólások

Szia!

F-Secure. Árban és tudásban is jó ekkora mennyiségben.

Szerkesztve: 2020. 02. 14., p - 10:34

Mi felho-konzolos Bitdefenderre alltunk 120 gepnel (PC es szerver), es az elmult 3 honap tapasztalatai alapjan 30 vegpontnal is ugyanezt tennem. Kicsit kenyes a konzol, de amugy nagyon jol hangolhato komoly cucc. Akar vegpontoknent is kikuldhetek eltero telepitocsomagot, amit kesobb 20 perc latencyvel akar frissen megirt policy ala huzhatom - mert mondjuk meggondoltam magam.. Ha kelloen perverz vagyok, akkor a szerver alatt a futo policyt atirhatom otthonrol "on the fly" es mire bejovok reggel már minden klappol. Sot ha kell kidobom a PC klienseket konzolbol es az osszes licenc bemehet akar egy szerver ala, ahol Echange fiokokat is felugyelhet. Eleg rugalmasan hasznalhato, vegpontok szamanak valami 30%-a lehet szerver es 100 vegponti licensz felugyelhet 150 fiokot. Napi vagy azonnali reportokat general, en naponta megkapom ki mit rosszalkodott es kitol mit tagadott meg. Vagy ki mit probalt mokolni kivulrol. Tanulsagos adatokat tudok olvasgatni.

Nem reklam, mert nincsen benne reszem es a kereskedelem sem erint mar. Mi nagyon elegedettek vagyunk vele es ha ez lesz a musor meg a nyaron is, mar akkor el fogjuk donteni, hogy ev vegen hosszabbitunk (nem csak a kovetkezo evre). 

Vortex Rikers NC114-85EKLS

Mi két napig forogtunk azon, hogy felhős vagy lokális konzolunk legyen. A felhős csak egy paraszthajszállal nyert. Végül most sem tudom, hogy jobb vagy sem a lokálisnál, de eléggé megszoktuk.

Ui az Avastról az hírlik, hogy immár elájulnál tőle. Mármint szó szerint :D

Vortex Rikers NC114-85EKLS

Köszi az eddigi hozzászólásokat!

ESET Endpoint Security Business Edition-ról vélemény esetleg?

Kaspersky endpoint security 11 erősen jó.

(Graylogba frankón becsatornázható analízisre egyébként.)

Nálunk a cégnél ESET NOD 32 van, Windows XP/7/8/10 munkaállomásokon vegyesen. A régi hardvereken XP-s környezetben is jól teszi a dolgát.

-fs-
Az olyan tárgyakat, amik képesek az mc futtatására, munkaeszköznek nevezzük.

Szerkesztve: 2020. 02. 14., p - 22:53

Ha nem csak víruskereső kell akkor McAfee ePo+Endpoint Security. Egy baja van, hogy "ipari" megoldás tanulni kell, de ha az ePo megvan utána egy felületről mehet egy rakás jó cuuc pl DLP, IPS, Endpoint Encryption stb.

Nekem a legnagyobb szívásom Pandával és ESET-el volt azokat nem ajánlom. Gondolom nem véletlenül keresel mást a Panda helyére. Ja és a Kaspersky kétszer is agyonvágott egy csomó gépet, mert a Windos-t nézte vírusnak :)

Egy, Egyből Kettő, Kettő meg Egy. Ez minden mérték alapja, minden élet csirája, számok, nevek építőköve.

Mi a Pandát tűzzel-vassal irtjuk vállalati környezetben. Külön (hivatalos) uninstaller volt rohangálós pendrivekon, mert sokszor leszedni is lehetetlen enélkül. Kereskedelmi verzióban van vagy 6db aktív védelem, szándékosan. Ezek leginkább otthon, a dolgozóknál  - arra tökéletes :)

Ettől függetlenül biztosan van, aki megelégedéssel használja. Sőt, tudom, hogy van.

Vortex Rikers NC114-85EKLS

Ha le bírjátok szedni, jobbak vagytok mint a Panda support :) Egy szerver újra kellett rakni a Panda miatt. Elkezdett vicceskedni, közben csodás spanyol nyelvű hibaüzeneteket dobott az angol verzió. Jött a support, aminek az lett a vége, hogy telepítsük újra. Na itt kezdődtek az igazi bajok :) Végül 3 nap kínszenvedés után újratelepítettük a szervert, nem Pandával...

Egy, Egyből Kettő, Kettő meg Egy. Ez minden mérték alapja, minden élet csirája, számok, nevek építőköve.

Mi francia üzeneteket kaptunk, szóval mi műveltebb Pandát nevel(t)ünk loál.
Amúgy ha a vakvágányra futott uninstallt nem a bezár (fermer vagy micsoda :D) gomb segítségével lövöd ki, hanem

-a feladatkezelővel páros lábbal rúgod ki a setup folyamatot,
-azonnal lefuttatod a gyári dedikált friss removert, ami másik vakvágányra fut,
-ismét a szabályos eltávolításra kattintasz,
-ismét kirúgod a beragadt setupot,
-újraindítod a gépet,
-ismét a szabályos szarságra kattintasz,

akkor le tudod szedni. De csak ebben a sorrendben működik.
Tudom kicsi Benny Hill-es műsor, de legalább működik, reprodukálni tudjuk :)

Ezek után induláskor random fagyásokat fog okozni valami megmaradt driver-biztonsági modulja, de ezeket kézzel már ki lehet ganézni.
Szóval összességében lehet gyorsabb valamit újrahúzni mint a fenti műsort kiszenvedni, jaja :)
 

Vortex Rikers NC114-85EKLS

Mi francia üzeneteket kaptunk, szóval mi műveltebb Pandát nevel(t)ünk loál.

Ezen 5 percig röhögtem :)

Köszi a leírást, elmentettem hátha azzal ver a sors, hogy még egyszer belefutok egy Pandába.

Egy, Egyből Kettő, Kettő meg Egy. Ez minden mérték alapja, minden élet csirája, számok, nevek építőköve.

Videós cégnél az majdnem az összes gépen egy Logitech driver frissítéssel átjött egy vírus amit ismert. Jó sok munkát adott mert autoupdate volt a kamerákra. Azóta nem szeretem. Ez jó pár éve volt, sajna a verzióra már nem emlékszem, azóta kerülöm.

Egy, Egyből Kettő, Kettő meg Egy. Ez minden mérték alapja, minden élet csirája, számok, nevek építőköve.

Ezt egy hibás beállítás  is okozhatja, nem csak vírusok, hanem kéretlen és veszélyes alkalmazások is vannak, és ebből nincs minden alapból bekapcsolva, de ez jogi kérdéskőr sajnos. Cryptovírusnál idáig csak olyan helyzettel találkoztunk ahol emberi hiba okozta a dolgot.

ESET és Synology hivatalos viszonteladó

Hát ott nem hibás beállítás volt. Ha jól látom kereskedő vagy, de szvsz nem szerencsés az sugallni, hogy csak emberi hiba okozhat problémát pláne titkosító progiknál. A wannacry első verzióját semmi sem fogta meg, azért borította szét a világ windowsainak java részét. Ezen kívül szakember indította támadás ellen sem ér semmit egy vírusvédő sem.

Egy, Egyből Kettő, Kettő meg Egy. Ez minden mérték alapja, minden élet csirája, számok, nevek építőköve.

Szerkesztve: 2020. 02. 14., p - 23:29

Szia!

Nálunk a G Data nagyon bevált. Az egész cégnél a "G DATA ENDPOINT PROTECTION"-t használjuk, és eddig még minden vírust megfogott. Plusz van benne sok olyan vállalati funkció, amiért máshol pluszban fizetni kell, pl pendrive vagy CD meghajtó tiltása, vagy weboldalak blokkolása. Kényelmesen lehet központilag telepíteni, van Linux kliense, csinál szoftver-leltárt, stb.. Szóval meglepően sokrétű. Ja, és a vírus-adatbázisa óránként frissül. Nálunk 6 éve üzemel, és elégedettek vagyunk vele.

https://virusirto.hu/cegeknek/vallalati-virusvedelem/g-data-endpointprotection/

Nagy Péter

Sophos. Eddig csak 2 nagyobb kártevőt engedett be.

Nem csodálom, hogy a Panda helyett kerestek valami mást ... 
Ekkora egy kalap kulát még az életben nem láttam/használtam. Partnerek vagyunk, 8 ügyfél teljes rendszerét felügyeljük egy központi WebGUI-ból ami amúgy meglepően jól használható meg nagyon csili-vili de maga a kliens oldali szoftver egy rakás szar. Igazából a védelemmel nincs gond, 1-2 useren kívül (akiket még a NASA se tudna megvédeni valami fertőzéstől) nem kapott be senki semmit de hetente visszatérő probléma, hogy Desktop és Szerver gépeket (Windows) totálisan kinyír a 100%-os CPU használatával és csak a reboot segít. A support tök haszontalan baromságokat hord össze de legalább gyorsan válaszolnak a ticketre valami random knowledge base bullshit-tel :D

Mi is nézelődünk már egy ideje, hogy hogyan tovább...egyelőre BitDefender a befutó. Hála a jó Istennek nem nekem kell megmagyarázni az ügyfeleknek, hogy miért kell váltani (anno könyörögtem, hogy ne a Pandát válasszuk mert én fogok szopni vele .. na mindegy)

Szerkesztve: 2020. 02. 15., szo - 14:07

Ha az ár is számít, akkor ott a TrendMicro WFBS is, ami nem annyira szörnyű, mint amilyen a híre :) valamint van hozzá működő uninstaller, valamint kézi eltávolítás is jól dokumentált a tudásbázisban, ha gond lenne :)

Amúgy jól bekonfigolva sok vizet nem zavart. 

Esetleg inkább EDR? Defender ATP pl?