AgiBlok

8.12.04
  Jak vyzrát na spyware ve firemní síti


Živnou půdou tohoto druhu havěti je prostředí microsoftího Internet Exploreru nebezpečně provázaného s operačním systémem Windows. Zejména aktivní skriptování (raději Akta X než ActiveX;) v kombinaci s brouzdáním po internetu pod administrátorským účtem je pro běžného uživatele osudnou kombinací. Kdo zvolí odchylku od této monokultury, nezbaví se všech problémů, ale určitě se zbaví potíží se spyšmejdem.

Nejlepší je prevence. K té patří jistě také nasazení firewallu. Vynechám-li změnu operačního systému, lze doporučit změnu prohlížeče. Ale, co v případě, že ani jednu z těchto změn nechci nebo nemůžu provést? Třeba ve firmě, ve které jsou intranetové aplikace psané jen pro jeden konkrétní prohlížeč.

Antivirové firmy nejsou zatím v této oblasti příliš aktivní. Ty velké pravděpodobně půjdou cestou akvizice hotových produktů. Chcete si vybrat konkrétní anti-spyware? Nabízím následující produkty vybrané z hlediska počtu strojů ve firmě.

Pro standalone počítače bez centrální správy - Spybot. Patrick M. Kolla má velké zkušenosti v oblasti spyware. Program je nabízen zdarma, ale lze za něj také zaplatit (donationware). Nově lze "zaplatit" přihlášením se do registru dárců kostní dřeně.

Pro desítky počítačů nebo uživatelů je vhodný Ad-aware SE Professional. Dobré výsledky testů. Zárodek centrální správy, nelze na dálku skenovat, lze jen prohlížet centrální log a lze stahovat definice z centrálního serveru. Cena začíná na $40 za licenci.

Pro stovky stanic a uživatelů doporučuji Spy Sweeper Enterprise. Dobré výsledky testů. Centrální správa existuje. Cena $30 za licenci (1 year subscription), u Enterprise bude jiná (není na webu). Existuje trial verze, která je ke stažení na zde.

Pro tisíce stanic a uživatelů doporučuji PestPatrol. V létě tento produkt koupilo Computer Associates a po nedávné integraci do eTrust to je asi nejlepší řešení pro velké firmy. V testech vychází jako jeden z nejlepších, ale vyskytují se u něho "false positive" nálezy. Cena Corporate verze na webu nedostupná a bude závislá na obchodním vyjednávání. Pro domácí uživatele $40 za licenci, pro malé firmy s 10 uživateli cena $25 za uživatele.

Na závěr uvádím několik odkazů na testy: ZDNet, Spyware Warrior a PCWorld. Update: Žádný anti-spyware nevyčistí již zaneřáděný počítač dokonale. Prevence je opravdu lepší. A pozor na P2P sítě. To je také pěkné semeniště všelijaké havěti.
 
Komentáře: Přidej komentář

<< Zpět
<<<<<<< Víceméně pravidelné zápisky o řízení identity občas prokládané zmínkami o kořenech našince jako jsou: jhv > jinan > jin > jer > jantar > jang >


Jméno: Co je po jménu. I jinak zváno, vypadalo by stejně.
Domov: Prague, Bohemia, Czechia

Romantik bez iluzí. To jsem já. Kafka & Hašek & Forman & Kryl & Bach & Dylan & Gabriel & Edison & Kolben. To jsou osobnosti. Z jedné každé mám v sobě střípek.
Tyto zápisky pochází z internetu. Jejich původce může nebo nemusí být tím, za koho se vydává a informace obsažené na této stránce a v případných diskuzních příspěvcích mohou nebo nemusí být přesné.
Pozři na celý profil

Předchozí zápisky
To Skype or not to Skype
Nejsou jen e-mailové podvody (mail scam)
User friendly bankomat
Bill prásknul Bennyho
P2P - sítě určené ke sdílení
Skype a Kazaa, jak to jde dohromady
Statická hesla skončí nekončí
Dlouhý vedení a touha
Hlava dubová jede po dlouhé době vlakem
The Registr odhalil Bennyho zaměstnavatele

Archiv
září 2004 / října 2004 / listopadu 2004 / prosince 2004 / ledna 2005 / února 2005 / března 2005 / dubna 2005 / května 2005 /

Info, zprávy, přehledy
Co se děje ve světě?
Co se děje u nás
Přehled tisku
NEprehled.netE
Lupa
Root
Mozek
Wikipedia česká?
Novinky ze světa kryptologie
SANS diary
Wikipedia original
Slashdot /.

Kam často chodí­m
blogportál
aKB@large
Festival super mall
Laco bloguje
Marigold
Pooh (security)
Neviditelný pes
Viditelný Macek
WELL.DONE





Weblog Commenting and Trackback by HaloScan.com



NAVRCHOLU.cz



TOPlist

Powered by Blogger

Creative Commons License