Как зарегистрироваться на форуме?

Блог имени Gosti (темы, которые создал(а) участник форума Gosti)

[Делимся опытом] Как защитить локальную сеть компании от вирусов

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

[Делимся опытом] Как защитить локальную сеть компании от вирусов

Сообщение Gosti » 13 авг 2010, 15:10

Как защитить локальную сеть компании от вирусов

Преамбула:
Любой уважающий себя админ - существо довольно ленивое. Я не исключение. Потому мне совсем не в прикол бегать по клиентским машинам, чистить от вирусов, орать на юзеров благим матом за их флешки с домашними тараканами (т.е. вирусами :D). Я поступил проще.

Преамбула:
Как правило, в компьютерных сетях компаний на компьютеры ставят те же антивирусы, что и на обычных компьютерах. Если компьютеров несколько, то это не вызывает серьезных проблем. Но если количество компьютеров начинает превышать 5-10-20 компьютеров и уже нужно тратить значительное количество времени, чтобы на каждом компьютере следить за состоянием защиты. Установлен антивирус? Работает ли он? Не закончилась ли лицензия? Какие вирусы на тех или иных компьютерах? Может пользователи случайно отключили антивирус полностью или поставили другой?

Антивирусная защита начинать отнимать много времени на его поддержание. В результате за состоянием защиты перестают следить и этим начинают пользоваться вирусы.

Что придумано, чтобы защититься от таких проблем?
Компании имеющие в своей сети большое количество компьютеров (больше 5, 10, 20 и т.д.) могут приобрести и установить специальные версии антивирусов, которые имеют рационализированное управление. Таким образом, администратор сети со своего компьютера, не вставая следить за состоянием защиты всех компьютеров. Удалено установить антивирус, обновить его, проверить состояние защиты, его настройки, когда заканчивается лицензия на антивирусы.

Таким образом, экономится время на поддержание защиты. Вот одно из этих специальных средств я и решил использовать в своей компании.

Амбула:
Позвонил в компьютерный центр и узнал что можно приобрести Kaspersky OpenSpace Security по цене 4-4,5 тыс. тенге за лицензию на один ПК. Решил построить антивирусную сеть на 10 компов, за которыми и сидят бухгалтера вечно таскающие флешки с фотками и вирусами из дома.
На сервер решил не ставить антивирус, чтобы не снижать производительности, да и к нему кроме меня никто не имеет доступа, так что там вирус не пройдет.
Закупил. Установил. В комплекте поставки шёл инструмент Kaspersky Administration Kit - Консоль управления сервером администрирования.

С помощью Kaspersky Administration Kit можно управлять и следить за состоянием защиты всей сети и каждого компьютера.

Сервер администрирования соответственно был установлен на центральный сервер. Рассказывать о том ка всё это я устанавливал - не буду, в комплекте идет прекрасная документация на русском языке, довольно подробно описывающая все шаги установки. Я хочу рассказать о настройках сервера. Итак...
После установки Kaspersky Administration Kit, запустил консоль управления, добавил лицензию полученную у поставщика в виде файла.
Изображение
Далее приступим к политике защиты. В терминологии Kaspersky Administration Kit это единые правила, по которым все компьютеры с этой политикой будут иметь одинаковые настройки.

Создаем основную политику, в которой прописал запрет клиентам изменения настроек (чтобы какой-нибудь пользователь, без моего ведома не отключил какие-то настройки на компьютере), добавил в список исключений базы 1С и чат (базы 1С добавил, чтобы работа антивируса не влияла на работу программ 1С).
Изображение
Это существенно снизило затраты на проверку сетевого трафика антивирусом, а значит увеличение производительности работы бухгалтеров с 1С.
В компоненте "Обновление" указал что брать обновления антивирусных баз не из интернета, а из локальной папки, кроме своего(администраторского) компа. На моем компьютере, антивирус лезет в интернет, качает базы, и сохраняет их на сервере, откуда клиенты их разбирают. Т.е. теперь не каждый компьютер отдельно идет за обновлением в Интернет, а один компьютер берет новые базы с Интернета, а остальные с него.
Изображение
Затем создал две групповые задачи (это процедуры, которые будут автоматически запускаться на каждом компьютере по расписанию):
1. Проверка критических областей - при запуске каждого компьютера в сети антивирус проверяет наличие вирусов в областях автозагрузки программ.
2. Чистка мусора (об этом чуть подробнее чуть ниже)
Изображение
Я не стал создавать задачи на полные проверки жёстких дисков. Считаю это излишней потерей времени и эффект от этого действия довольно мал. Достаточно проверки запущенных процессов и критический областей, так как практические все вирусы загружаются вместе с системой и располагаются именно там. Существуют еще вирусы не имеющие своего тела на жестком диске или в реестре. Это так называемые стелс-вирусы, живущие в оперативной памяти и существующие до отключения компьютера.
Один из представителей этого семейства - Code Red. Ну это так... к слову.

Вернёмся к нашим баранам. К пункту номер два. Что же это за чистка мусора такая? Я же кажется говорил, что я слишком толст и ленив, чтобы бегать и чистить клиентские машины. Поковырявшись в потрохах этого инструмента (сервера администрирования) я увидел в нем одну прелестную штуку. А именно - "Удаленная установка".

Это средство установки ЛЮБЫХ программ на ПК средствами WMI. Однако я решил использовать сие немного по другому.
Создал обыкновенный пакетный файл такого содержания:

Code: Выделить всё
ECHO OFF
IF EXIST "C:\Documents and Settings\User\Local Settings\Temp" GOTO Act
GOTO END

:Act
rd "C:\Documents and Settings\User\Local Settings\Temp" /S /Q
md "C:\Documents and Settings\User\Local Settings\Temp"
GOTO END

:END


Затем на основе его создал удалённую установку.
Изображение
После чего, уже на основе этой удаленной установки создал задачу "Чистка мусора". Мало-мальски знакомый с написанием пакетных файлов уже понял, что это очистка папки с мусором, т.е. той папки куда все программы складывают не нужный им хлам и скоропостижно забывают об этом. :D И если её не чистить то она разрастается до непотребных размеров в пару - тройку гигабайт
Вот так убил еще одного жЫрного зайца :D
Аватара пользователя
Gosti

 
Сообщения: 3851
Зарегистрирован: 12 май 2010, 13:46
Откуда: From bunch of crap
Профессия: Безработный
Блог имени Gosti
Активность участника


    Эта тема в сообществах:

    Тема пока не добавлена ни в одно сообщество

    Re: Как я обезопасил корпоративную сеть от вирусов...

    Сообщение Кайрат-F2 » 13 авг 2010, 15:15

    Я думаю, стоит рассказать что такое "политика", какие еще плюсы достигаются, например, что Вы можете видеть запущены ли антивирусы на компьютерах сотрудников, обновлены ли и т.д.
    Кайрат-F2

     
    Сообщения: 37471
    Зарегистрирован: 27 янв 2008, 16:54
    Откуда: г. Братислава - Словакия
    Профессия: IT Специалист
    Блог имени Кайрат-F2
    Активность участника

      Re: Как я обезопасил корпоративную сеть от вирусов...

      Сообщение Кайрат-F2 » 13 авг 2010, 15:45

      Просто пользователи, которые не работали с этим не поймут что это и зачем надо?
      Почему им на компьютеры надо ставить непонятный Kaspersky OpenSpace Security или его аналог вместо того же Антивируса Касперского, который у него стоит на работе и дома.
      Кайрат-F2

       
      Сообщения: 37471
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: г. Братислава - Словакия
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: Как я обезопасил корпоративную сеть от вирусов...

        Сообщение Gosti » 13 авг 2010, 16:12

        Сейчас некогда, приду домой распишу
        Аватара пользователя
        Gosti

         
        Сообщения: 3851
        Зарегистрирован: 12 май 2010, 13:46
        Откуда: From bunch of crap
        Профессия: Безработный
        Блог имени Gosti
        Активность участника

          Re: Как я обезопасил корпоративную сеть от вирусов...

          Сообщение Кайрат-F2 » 13 авг 2010, 22:53

          Я позволил себе немного доработать текст, чтобы для обычных пользователей компьютеров было чуть более понятно о чем статья и какие выгоды можно получить. Отправил в ЛС, на согласование с тобой.
          Кайрат-F2

           
          Сообщения: 37471
          Зарегистрирован: 27 янв 2008, 16:54
          Откуда: г. Братислава - Словакия
          Профессия: IT Специалист
          Блог имени Кайрат-F2
          Активность участника

            Re: Как защитить локальную сеть компании от вирусов

            Сообщение Кайрат-F2 » 14 авг 2010, 03:00

            Статья в первом сообщении дополнена моими предложениями, спасибо Gosti
            Кайрат-F2

             
            Сообщения: 37471
            Зарегистрирован: 27 янв 2008, 16:54
            Откуда: г. Братислава - Словакия
            Профессия: IT Специалист
            Блог имени Кайрат-F2
            Активность участника

              Re: Как защитить локальную сеть компании от вирусов

              Сообщение shurik_kz » 14 авг 2010, 13:33

              Кайрат-F2 писал(а):Kaspersky OpenSpace Security

              Пользуюсь этим вариантом в двух компаниях. Отзывы положительные. Главное, грамотно настроить его, чтобы максимально уменьшить риск заражения вирусами.
              Gosti писал(а):инструмент Kaspersky Administration Kit

              Его пока не ставил, но собираюсь в ближайшее время. Автору + .
              Аватара пользователя
              shurik_kz
              -------
               
              Сообщения: 6927
              Зарегистрирован: 17 сен 2008, 15:02
              Откуда: Almaty
              Профессия: IT Специалист
              Блог имени shurik_kz
              Активность участника

                Re: Как защитить локальную сеть компании от вирусов

                Сообщение Кайрат-F2 » 14 авг 2010, 21:36

                Как раз таки Kaspersky Administration Kit, т.е. возможность централизованного управление - это и есть главный плюс этой системы. Иначе ее использование не отличает от других систем, ну разве чуть дешевле, чем домашняя версия.
                Но имейте ввиду, что версия для офисов, с возможностью управления всегда технологически более отсталая, чем "домашние версии".

                Сейчас до сих пор распространена Kaspersky for Windows Workstations версии 6.0, а ведь это аналог обычного Касперского версии 6.0. После этого вышли 6.0.3 и 6.0.4 - вот это уже продукты, которые ближе в версии 2009 и 2010, но выходили они примерно на год позже, чем их "домашние" аналоги.

                Да и 6.0.4 так рано вышел, только чтобы продукт мог поддерживать Windows 7, потому что базируется на ядре версии 2010. Если бы не необходимость поддерживать Win 7, то 6.0.4 вышла бы еще позже.

                С другой стороны, версия 6.0 - самая стабильная, но в последующих версиях скорость работы выше и возможностей защиты больше
                Кайрат-F2

                 
                Сообщения: 37471
                Зарегистрирован: 27 янв 2008, 16:54
                Откуда: г. Братислава - Словакия
                Профессия: IT Специалист
                Блог имени Кайрат-F2
                Активность участника

                  Re: Как защитить локальную сеть компании от вирусов

                  Сообщение Gosti » 14 авг 2010, 22:22

                  С другой стороны, версия 6.0 - самая стабильная, но в последующих версиях скорость работы выше

                  Однозначно стабильная, скорость работы не хуже чем у 2010, тем более что офисные мафынки у мну не такие уж мощные :D
                  и возможностей защиты больше

                  за глаза хватает тех что есть, другое дело действительно большие корпоративные сети с кучей рабочих групп, AD, и т.д.
                  Аватара пользователя
                  Gosti

                   
                  Сообщения: 3851
                  Зарегистрирован: 12 май 2010, 13:46
                  Откуда: From bunch of crap
                  Профессия: Безработный
                  Блог имени Gosti
                  Активность участника

                    Re: Как защитить локальную сеть компании от вирусов

                    Сообщение Кайрат-F2 » 14 авг 2010, 22:40

                    Нет, про возможности защиты: например, защита от неизвестных вирусов, защита реестра и системных файлов от изменений. Или в 2010 версии появилась возможность: если на странице сайта или поиска есть ссылка на опасную страницу, то эта ссылка отмечается как опасная
                    Кайрат-F2

                     
                    Сообщения: 37471
                    Зарегистрирован: 27 янв 2008, 16:54
                    Откуда: г. Братислава - Словакия
                    Профессия: IT Специалист
                    Блог имени Кайрат-F2
                    Активность участника

                      Re: Как защитить локальную сеть компании от вирусов

                      Сообщение Gosti » 14 авг 2010, 22:42

                      Если в 2010 версии появилась возможность: если на странице сайта или поиска есть ссылка на опасную страницу,

                      С этим справляются опции рутера ;)
                      Аватара пользователя
                      Gosti

                       
                      Сообщения: 3851
                      Зарегистрирован: 12 май 2010, 13:46
                      Откуда: From bunch of crap
                      Профессия: Безработный
                      Блог имени Gosti
                      Активность участника

                        Re: Как защитить локальную сеть компании от вирусов

                        Сообщение Кайрат-F2 » 14 авг 2010, 22:45

                        Ваш роутер проверяет ссылки на странице или просто блокирует страницы, которые содержат вирусы? (это разные функции, первая появилась только в версии 2010, а вторая уже года 4 работает)
                        Кайрат-F2

                         
                        Сообщения: 37471
                        Зарегистрирован: 27 янв 2008, 16:54
                        Откуда: г. Братислава - Словакия
                        Профессия: IT Специалист
                        Блог имени Кайрат-F2
                        Активность участника

                          Re: Как защитить локальную сеть компании от вирусов

                          Сообщение Gosti » 14 авг 2010, 22:46

                          второе конечно :)
                          Аватара пользователя
                          Gosti

                           
                          Сообщения: 3851
                          Зарегистрирован: 12 май 2010, 13:46
                          Откуда: From bunch of crap
                          Профессия: Безработный
                          Блог имени Gosti
                          Активность участника

                            Re: Как защитить локальную сеть компании от вирусов

                            Сообщение Кайрат-F2 » 14 авг 2010, 22:51

                            Вот, а в новых версиях, сразу показывается на какие страницы не стоит переходить. Ну и в ядре много изменений. Будем ждать версии 2011. Я так понимаю из наших участников ее еще никто не тестировал.
                            Кайрат-F2

                             
                            Сообщения: 37471
                            Зарегистрирован: 27 янв 2008, 16:54
                            Откуда: г. Братислава - Словакия
                            Профессия: IT Специалист
                            Блог имени Кайрат-F2
                            Активность участника

                              Re: Как защитить локальную сеть компании от вирусов

                              Сообщение Gosti » 14 авг 2010, 22:55

                              Емнип, это версия сейчас доступна только в англоязычной версии
                              Аватара пользователя
                              Gosti

                               
                              Сообщения: 3851
                              Зарегистрирован: 12 май 2010, 13:46
                              Откуда: From bunch of crap
                              Профессия: Безработный
                              Блог имени Gosti
                              Активность участника

                                Re: Как защитить локальную сеть компании от вирусов

                                Сообщение Кайрат-F2 » 14 авг 2010, 22:59

                                Ну для нас то это не проблема.
                                Я уже писал на форуме, что в СНГ поставки начнутся примерно в конце месяца (я еще писал рекомендации компаниям, которые торгуют антивирусами, по этому поводу)
                                Кайрат-F2

                                 
                                Сообщения: 37471
                                Зарегистрирован: 27 янв 2008, 16:54
                                Откуда: г. Братислава - Словакия
                                Профессия: IT Специалист
                                Блог имени Кайрат-F2
                                Активность участника

                                  Re: Как защитить локальную сеть компании от вирусов

                                  Сообщение Gosti » 14 авг 2010, 23:12

                                  угу, читали-читали :)
                                  Аватара пользователя
                                  Gosti

                                   
                                  Сообщения: 3851
                                  Зарегистрирован: 12 май 2010, 13:46
                                  Откуда: From bunch of crap
                                  Профессия: Безработный
                                  Блог имени Gosti
                                  Активность участника


                                    Привет. Мы ищем таланты:
                                    • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                                    • Тебе интересно в твоей профессии?
                                    • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                                    Мы ищем таланты, которые помогут развить форум. Что взамен:
                                    • Получить приглашение на форум
                                    • Радость общения
                                    • Совместное развитие
                                    Как: об этом написано на странице: http://tandem.f2.kz/

                                    Вернуться в Другие вопросы

                                     


                                    • Похожие темы
                                      Ответы
                                      Просмотры
                                      Последнее сообщение

                                    Кто сейчас на конференции

                                    Сейчас этот форум просматривают: DotBot [add bot] и гости: 151


                                    Лучшие темы за неделю:

                                    [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                                    Кайрат-F2
                                    15 ноя 2024, 19:42



                                    Вам помог наш сайт?

                                    Тогда и мы с радостью примем Вашу помощь
                                    Перечислите любую сумму на Билайн-номер +7-777-398-41-00

                                    Каждое перечисление поможет форуму!



                                    Новые сообщения:

                                    Работа налоговых серверов в 4 квартале 2024 года
                                    Кайрат-F2
                                    20 ноя 2024, 10:08

                                    [19.11.2024 обновлена] e-Salyq Business - мобильное приложение
                                    Кайрат-F2
                                    19 ноя 2024, 00:07

                                    [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                                    Кайрат-F2
                                    15 ноя 2024, 19:42

                                    [15.11.2024 обновлена] Шаблоны форм на 2025 год для ИС СОНО
                                    Кайрат-F2
                                    15 ноя 2024, 19:41

                                    Экономика Казахстана к 2060 годам и сегодняшней рождаемость
                                    Кайрат-F2
                                    09 ноя 2024, 19:31

                                    Цены на овощи и фрукты в Казахстане
                                    Кайрат-F2
                                    07 ноя 2024, 04:45

                                    [30.10.2024 обновлена] [e-Salyq Azamat] eSalyq - Мобильное приложение
                                    Кайрат-F2
                                    30 окт 2024, 22:07

                                    [18.10.2024 обновлена] Шаблоны форм на 2023 год для ИС СОНО
                                    Кайрат-F2
                                    18 окт 2024, 04:40

                                    [18.10.2024 обновлена] Шаблоны форм на 2022 год для ИС СОНО
                                    Кайрат-F2
                                    18 окт 2024, 04:37

                                    [18.10.2024 обновлена] Шаблоны форм на 2021 год для ИС СОНО
                                    Кайрат-F2
                                    18 окт 2024, 04:35

                                    [18.10.2024 обновлена] Шаблоны форм на 2020 год для ИС СОНО
                                    Кайрат-F2
                                    18 окт 2024, 04:34

                                    [18.10.2024 обновлена] Правила заполнения налоговых форм на 2019 год
                                    Кайрат-F2
                                    18 окт 2024, 04:32

                                    [06.06.2022 обновлена] NCALayer - для запуска Java в браузере
                                    Кайрат-F2
                                    14 окт 2024, 14:35

                                    Девальвация или инфляция в Казахстане?
                                    Кайрат-F2
                                    11 окт 2024, 21:39

                                    [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
                                    Кайрат-F2
                                    09 окт 2024, 18:44

                                    Работа налоговых серверов в 3 квартале 2024 года
                                    Кайрат-F2
                                    08 сен 2024, 00:42

                                    [28.12.2023 обновлена] AKMedia Browser 23.12.28[ЭСФ, обновление форм СОНО, Кабинет]
                                    Кайрат-F2
                                    27 авг 2024, 13:03

                                    [03.08.2024 обновлена] Версия ИС СОНО 4.0.39 [02.08.2024]
                                    daur
                                    19 авг 2024, 17:43

                                    portal.kgd.gov.kz
                                    Кайрат-F2
                                    18 авг 2024, 19:39

                                    Олимпиада
                                    Кайрат-F2
                                    13 авг 2024, 12:01

                                    [Новость] knp.kgd.gov.kz - Кабинет налогоплательщика ИСНА
                                    Кайрат-F2
                                    01 авг 2024, 21:55

                                    А вы знаете, что.............
                                    Кайрат-F2
                                    01 июл 2024, 12:46

                                    [Новость] Банковские новости
                                    Кайрат-F2
                                    13 июн 2024, 01:20

                                    Работа налоговых серверов в 2 квартале 2024 года
                                    Кайрат-F2
                                    13 июн 2024, 00:47

                                    [16.12.2022 обновлена] Транспортный клиент для ИС Акциз (Декларант)
                                    Кайрат-F2
                                    17 май 2024, 23:46

                                    [Новость] pki.gov.kz Национальный удостоверяющий центр РК
                                    Кайрат-F2
                                    02 май 2024, 15:11

                                    [Новость] online.stat.kz - отчеты в статистику через Интернет
                                    Кайрат-F2
                                    02 май 2024, 15:10


                                    Хостинг предоставлен Компанией Хостинг–Сервис HS.kz