( peterdif | 2022. 04. 24., v – 16:06 )

Írtad hogy használsz VPN-eket is.

Ezeknél van device health check/device posture? Mert ez is lekorlátozhatja, hogy milyen AV jöhet szóba, ha az ügyfél rendszere csak 1-2 konkrét típust fogad el. Nekem nagyon kevés olyan ügyfelem van, ahol ne lenne már ilyen ellenőrzés, de van, ahol már VPN sincs, felhős application proxy-n keresztül megy a belső app/szolgáltatás elérés és ott is kötelező, hogy legyen a gépen "valami", aminek a szignatúra DB-je pl. nem régebbi mint 7 nap, nincs aktív riasztásod, up-to-date az OS,van EDR, nem kapcsolódsz ismert gázos hálózathoz - és ezeket 15 percenként ellenőrzik újra-... anélkül nem is lépsz be, nem a Te döntésed már, hogy akarsz-e a gépre ilyet. 

De ha tanácsadózol, akkor a reputációs kockázatod is van, valamit mindneképp tennék fel, már csak "asscovering" miatt is. 

Az ismeretségi körben Mac-en Bitdefendert használnak, lehet érdemes megnézni. Nekem Win-es , consumer környezetben van vele hands-on tapasztalatom, ott bejött. Nagyvállalatiban mást használunk/viszünk.

Abban nem vagyok biztos, hogy pl. egy MS-es dokumentumba beágyazott PS sciptet a Mac-es AV ki fog neked értékelni, sandboxban megfuttatni,... ha csak nem reputációs alapon fogja meg a hash alapján.