Антивирус
Также: antivirus, антивирусная защита, антивирус на шлюзе
Антивирус - программа, которая обнаруживает и блокирует вредоносный код, сверяя файлы с базой известных угроз и анализируя подозрительное поведение. Против новых, ещё не внесённых в базы угроз он бессилен до очередного обновления. Эффективнее всего работает не изолированно на каждом компьютере, а в связке с проверкой на почтовом и веб-шлюзе - так вредоносное письмо или файл отсекаются до попадания к пользователю.
Статьи с этим термином · 83
- Альт Сервер P10 с сертификатом ФСТЭК 4-го уровня доверия: разворачиваем у клиента с требованием · 6 октября 2022
- Приказ ФСТЭК №76: что изменилось для ГИС второго и третьего класса защищённости · 16 августа 2022
- Готовим клиента к плановой проверке ФСТЭК по КИИ: комплект документов и типичные замечания · 3 ноября 2021
- Pegasus и zero-click: что реально можно сделать на endpoint, когда патч недоступен · 26 июля 2021
- Kaseya VSA и REvil: когда ваш RMM становится вектором атаки на клиентов · 12 июля 2021
- COVID-фишинг: анатомия писем, которые поймали наши клиенты · 2 июня 2020
- Astra Linux SE на рабочих станциях ЗОКИИ: пилот, несовместимости, план перехода · 19 мая 2020
- От антивируса к EDR: как мы переводили клиента на Kaspersky EDR после ransomware-инцидента · 17 апреля 2020
- Приказ ФСТЭК №239 в работе: от акта категорирования к системе защиты у промышленного заказчика · 22 июля 2019
- Проверка ФСТЭК по КИИ: камень преткновения - версии сертифицированных СЗИ · 3 июня 2019
- Аудит ИСПДН для торговой сети: незашифрованные бэкапы и роли без разграничений · 11 марта 2019
- SIEM, корреляция и ГосСОПКА: первые попытки настроить передачу инцидентов · 14 ноября 2018
- Реестр отечественного ПО: 5000 продуктов - это много или мало? · 10 октября 2018
- Приказ ФСТЭК №239: разбираем требования и готовим организационные меры для значимых объектов КИИ · 4 июля 2018
- Приказ ФСТЭК № 18 обновлён: повторный аудит ИСПДн и актуализация модели угроз · 5 июня 2018
- Sysmon v6 на 500 рабочих станциях: DNS-логирование сразу показало подозрительные хосты · 13 ноября 2017
- АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования · 19 октября 2017
- 187-ФЗ о безопасности КИИ подписан: начинается период категорирования · 27 июля 2017
- SIEM после WannaCry: корреляционные правила для EternalBlue, SMB-сканирования и lateral movement · 1 июня 2017
- 187-ФЗ о КИИ: разбираем проект подзаконных актов по категорированию объектов · 18 апреля 2017
- Реестр отечественного ПО в 2017: аудит у клиента с госучастием · 28 марта 2017
- 152-ФЗ и Приказ ФСТЭК №21 в 2017: аудит ИСПДн показал расхождения с обновлёнными методичками · 21 февраля 2017
- Locky через Word-макрос: разбираем механику заражения и что делать прямо сейчас · 11 июля 2016
- Приказ ФСТЭК №21 на практике: три аудита и самые частые замечания по техническим мерам защиты ПДн · 24 мая 2016
- Реестр отечественного ПО: первая тысяча продуктов - что из этого готово к работе · 4 марта 2016
- Готовим госклиента к плановой проверке РКН: технический аудит 152-ФЗ и модель угроз ФСТЭК · 2 февраля 2016
- Windows 10 вышла: бесплатное обновление для всех, но не для корпоративного парка · 3 июля 2015
- 152-ФЗ: готовимся к проверке Роскомнадзора - живой чеклист для оператора ПДн · 17 марта 2015
- Hyper-V Replica в 2012 R2: DR без лицензионного бюджета · 25 ноября 2014
- ИТ-аутсорсинг и SLA в рублях: как переписывали договоры после скачка курса · 24 июля 2014
- SCCM 2012 R2: OSD Task Sequence и как мы перестали тратить три часа на новое рабочее место · 25 марта 2014
- Специальные категории ПДн: что Роскомнадзор и ФСТЭК говорят медицине в 2014 · 14 марта 2014
- Patch Tuesday февраль 2014: как мы тестируем патчи прежде чем катить на всё · 18 февраля 2014
- Поточная замена XP: Sysprep, USMT и WDS - как переехать 80 машин за три недели · 11 февраля 2014
- CryptoLocker: первый звонок с зашифрованным файловым сервером · 17 октября 2013
- VDI для бухгалтерии: разворачиваем Citrix XenDesktop 5.6, пилот на 40 рабочих мест · 25 апреля 2013
- Spear phishing: когда письмо пришло от директора · 4 апреля 2013
- 152-ФЗ в 2012: закрываем модель угроз и комплект оргмер до конца отсрочки · 28 марта 2012
- BYOD в корпоративной сети: пишем первый регламент и не теряем почту на личном iPhone · 27 февраля 2012
- Stuxnet: читаем отчёт Symantec и закрываем LNK-уязвимость там, где патчи не дошли · 14 февраля 2011
- Шифрование дисков после кражи ноутбука: BitLocker с TPM на Windows 7, LUKS на Linux · 25 января 2011
- Windows 7 SP1: готовимся к развёртыванию через WSUS на корпоративном парке · 18 января 2011
- TDSS на бухгалтерском ПК: антивирус молчит, TDSSKiller говорит · 26 августа 2010
- 802.1X NAC: две недели ада в helpdesk и потом тишина · 12 августа 2010
- Stuxnet и промышленные контроллеры: первые сообщения и срочный аудит · 18 июля 2010
- Kaspersky Security Center 8: один экран вместо зоопарка разрозненных лицензий · 18 февраля 2010
- Hyper-V R2 Live Migration без SAN: живая миграция на iSCSI-хранилище · 4 февраля 2010
- Windows 7 в корпоративной среде: пилот на 50 машинах и охота за драйверами · 7 января 2010
- NAC на 802.1X: как ноутбук без патчей попадает в карантин автоматически · 15 октября 2009
- SIEM для финансового клиента: первая неделя Splunk и паттерн, который не видел ни один антивирус · 27 августа 2009
- WSUS против SCCM 2007 SP2: выбираем инструмент управления патчами для 400 рабочих мест · 11 июня 2009
- ARP-спуфинг в LAN: закрываем дыру на коммутаторе, а не на хостах · 26 февраля 2009
- 152-ФЗ и приказ ФСТЭК №58: проверяем клиента из торговли до дедлайна · 29 января 2009
- Windows 7 Build 7000: развернули бету на VM, смотрим на совместимость · 15 января 2009
- Conficker: карантин руками и урок про патчи, которые не ставят · 8 января 2009
- Приказ ФСТЭК №58: разбираем технические меры защиты ПДн · 18 ноября 2008
- Conficker: как червь отключает Windows Update, блокирует антивирусы и что с этим делать · 6 ноября 2008
- ISO 27001: gap-анализ по 133 контролям - 41% не выполнен, и это ещё оптимистично · 22 ноября 2007
- Check Point UTM-1 в SMB: IPS, антивирус и URL-фильтр вместо трёх коробок · 20 сентября 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- Cisco Catalyst 3750: QoS с DSCP EF вытащил голос из помоев корпоративной сети · 31 мая 2007
- Storm Worm: 4 000 писем про «шторм» за ночь и разбор полётов на почтовом шлюзе · 24 января 2007
- Windows Vista в бухгалтерии: два дня тестирования и рекомендация остаться на XP · 8 января 2007
- Windows Vista и корпоративный парк: объезжаем клиентов с чеклистом · 14 декабря 2006
- 152-ФЗ: встаём на учёт в Россвязьнадзор как операторы персданных · 28 ноября 2006
- Флешка как катализатор: изучаем рынок DLP и строим ручной периметр · 28 июня 2006
- ГОСТ Р ИСО/МЭК 17799-2005: первый аудит по чеклисту за три дня · 31 мая 2006
- MS06-014: три машины клиента подхватили трояна просто открыв новостной сайт · 13 апреля 2006
- Nyxem/MyWife: как червь 3 февраля уничтожил файлы у нескольких наших клиентов · 14 февраля 2006
- Ограничение запуска программ через домен: как игровой вирус научил нас говорить «нет» по умолчанию · 22 августа 2005
- Сервер обновлений антивируса: как треть парка жила с базами трёхмесячной давности · 5 июля 2005
- Ботнеты: машина не тормозит, просто рассылает спам · 21 марта 2005
- Пять лет в поле: что умерло, что осталось, как изменились клиенты · 1 декабря 2004
- Антивирус на шлюзе плюс блокировка вложений: часть угроз не доходит до ящика · 17 июня 2004
- Двадцать рабочих мест за три дня: образ плюс Sysprep вместо ручной возни · 26 мая 2004
- Sasser: машина уходит в ребут сама, без помощи пользователя · 10 мая 2004
- MyDoom: в первый день шлюз принял в десятки раз больше писем - почти всё черви · 14 января 2004
- Приняли сеть после ухода админа: три дня разведки и минимальный паспорт · 8 апреля 2003
- Десять машин за три часа: клонирование образов вместо ручной установки · 15 июля 2002
- Klez: клиент не виноват, но именно его письма заразили соседей · 11 марта 2002
- Периметр после Code Red: минимальный рабочий набор правил iptables · 14 октября 2001
- Sircam: партнёры получили прайсы, хотя клиент ничего не слал · 20 сентября 2001
- ILOVEYOU: клиент не пострадал, а макросы включены у всех · 10 июля 2000