Дано: Офисная сеть из 200 человек. На каждом компьютере установлен Kasppersky Endpoint Security 10
Все это богатство управляется через Kaspersky Security Center.
Итак, каждую пятницу, в 16-00 офис прекращает работу, так как Касперский начинает повсеместный поиск вирусов.
Вопрос: Как вы у себя боролись с такой бедой?
Я понимаю - Антивирус нужен
Я верю - что поиску вирусов полезен
Я знаю - что без него никак.
Я в панике - как быть и как жить с этим??? Меня или сожгут на костре, или будет заражена вся сеть, если я отключу эту проверку. Дайте совет, как вы у себя решили эту проблему? Чтоб и пользователи были довольны и я, как админ, спокоен.
Мне тоже эта идея приходила. И возможно так и придется поступить. Не хотелось бы конечно, слишком много ненужного мозговтирательства и болтовни с сотрудниками. Но похоже иначе никак.
Ночью не получится. 200 сотрудников, если я смогу 50 человек заставить не выключать технику, остальные все равно выключат.
На счет не прожорливый тоже не вариант. У Касперского, как ни удивительно, удобная админка. Не хочется ее лишиться. Пробовали NOD32, Avast, DrWEB, Symantec - все не то
Не все так просто.
Во первых "wakeup on lan" - это криво, ненадежно и гемморойно.
Во вторых 40% - пользователи MAC с установленной Win7 =:-(
Ну и угадайте... Больше половины из все техники - ноутбуки, которые сотрудники частенько уносят с собой...
Так что этот вариант, точно не для нас.
почитал что советуют и родился третий вариант ). "доверенные отношения". первонаперво вырубить везде проверку инета. и запилить каспера на шлюз в "агрессивном" режиме. так удастся снять часть нагрузки с машин. всё равно весь трафик ходит через шлюз. отключить на местах все типы носителей. мотивировать "информационной безопасностью"! завести файловый сервер и хранить файлы на нем. и выставить сканирование на раз в месяц )
Да не пойдет. У меня шлюз на циске, второй на NIX. Ну никак туда касперский не влезет. Разве что если еще один WIN-хост поднять, и сделать его шлюзом. Но тогда на следующий день меня будет ждать толпа недовольных у двери..
Ну, когда я устраивался в эту контору, тут уже стоял каспер. И всегда всех все устраивало. Вирусов нет, все хорошо, спокойно... С тормозами, причем на самом деле редкими, в пятницу как-то все смирялись. Но тут пришла в коллектив пара смутьянов, которые подняли бунт. И теперь во всех их неудачах, угадайте кто виноват? Правильно - касперский.. А кто его поставил??
А на счет NOD32 - Была мысль, но у него меня лично не устроила админка. Да и нет смысла менять шило на мыло. Этож 200 компов перенастроить, не так то просто. Народ точно будет недоволен, а в итоге снова кто виноват?
Вот такая Санта-Барабара
Ну так и на каспере тоже самое. Просто есть подозрение, что это замена шила на мыло... Есть ли смысл? Если по всяким рейтинговым сайтам каспер в лидерах. А проводить эксперименты на живых людях как-то не по людски... ))
А какая версия каспера у вас была? Просто по себе знаю, что 10я версия, в разы лучше 8й. И проблем с ней практически не имели... ну до сегодняшнего дня.
Ну тогда ваш вариант - точно не подходит. Сменить корпоративный антивирус и перенастроить две сотни компьютеров, только потому что некто с сайта сказал что NOD32 круче...?! Это будет глупо
эмм. а то вы ожидали? волшебный скриптик?) к тому же я не понимаю вашей "ломки" от предстоящей работы. вам вроде за это пока платят. лично мне не в лом сейчас взять демо лицензию на кспера ... развернуть централизованное управление и глянуть чтож там такого особенного .. до чего нод не дотягивается. ажно дико любопытно!
Вопрос был к админам, использующим касперского у себя в офисе. И мне не нужны глобальные перестройки. А тестированием антивирусов у меня нет времени заниматься. Есть задачи поинтереснее
все возможные ответы вам дали! на любой вкус и цвет. новых не будет. если вы развели срач из-за совета "настройте сканирование по расписанию раз в неделю" .. то мне вас искренне жаль. это больше смахивает на попытку слить головняк, чем на реальное решение проблемы
Да бросьте вы. Какой срач? У вас день не задался что-ли? Я ничего никому не сливаю, решение уже нашел, как подсказал @opium будем делить офисных работников на группы. Просто вы так отчаянно предлагаете мне NOD32, что мне вдруг стало любопытно, чем же он лучше. Но доводов не увидел, а только в конце как и все любители святых войн вы слились на личности.
я предложил вам аж три варианта!
- приобретение другого антивиря (затратный)
- заблочить пользователям локальное хранение файлов путем поднятия файлового сервера (каспер бы простаивал большую часть времени)
- изолировать пути поступления заразы и отключить касперу эти модули (носители информации и шлюз)
при желании всё это легко реализовать разом (два и три)! и каспер на машинах нужен будет для виду! а уж потом можно воспользоваться вариантом
- поставить проверку по расписанию "раз в десять лет".
но вы себе не ищете простых путей я вижу. выбираете ответом то .. как будто вопрос был "у меня сеть не справляется со сканированием компов". никакого другого логического объяснения такому решению я тупо не вижу
Ну и какой в этом смысл? Если бы была задача потратить денег, я бы нашел вариант поинтереснее. У меня задача сделать пользователям хорошо и себе хорошо и денег не тратить
- заблочить пользователям локальное хранение файлов путем поднятия файлового сервера (каспер бы простаивал большую часть времени)
Это шутка такая? Был один гемморой и вы предлагаете мне создать для пользователей новый? Спасибо но этот вариант явно не подходит
- изолировать пути поступления заразы и отключить касперу эти модули (носители информации и шлюз)
Каким образом? Снова приобретать новый антивирус, на этот раз для шлюза? Вы хоть раз видели каспера на шлюзе? Я - ни разу. И вообще что это за шлюз такой, на котором антивирусы ставят? Прокси, почтарь - я бы еще понял, но шлюз - это нонсенс.
- поставить проверку по расписанию "раз в десять лет"
И какой в этом смысл? Раз в десять лет узнавать что у тебя вся сеть в вирусне?
Давайте так, ваши идеи меня не устроили. единственный вариант что я вижу - раздел пользователей на группы и назначить проверки в разное время, индивидуальное для группы.