Archives: Автор

Выпуск версии 7.5.2 отложен до декабря

Уважаемые пользователи, выход обновленной версии Outpost Security Suite Pro, Outpost Firewall Pro и Outpost Antivirus Pro 7.5.2 отложен до (обновлено!) второй половины декабря 2011 года. После тщательного тестирования обновленная версия будет опубликована на www.agnitum.ru, где сейчас доступна версия 7.5.1.

 

Краткая история изменений версии 7.5.2 по сравнению с предыдущей:

  • Улучшение самозащиты Outpost,
  • Улучшение технологии SmartDecision,
  • Исправление ошибок в интерфейсе,
  • Исправления в модуле антиспама (модуль есть только в Outpost Security Suite Pro),
  • Устранение различных (часто воспроизводящихся) падений,
  • Улучшение определения вредоносных объектов в архивах (только для антивирусных продуктов).

Подробнее об изменениях мы расскажем в день выпуска бета-версии 7.5.2, которая будет доступна сообществу бета-тестеров Agnitum (обновлено!).

 

В качестве бонуса: вышел обзор Outpost Security Suite Pro версии 7.5.1 в свежем журнале Upgrade (№545) – читайте в бумажной версии!

Виталий Янко @ 27 Октябрь, 2011 Комментарии (82)

Комментарий к итогам «Теста фаерволов на защиту от внутренних атак»

Тестовая лаборатория Anti-Malware.ru провела первый в своей истории «Тест фаерволов на защиту от внутренних атак», по методике схожий с тестами Proactive Security Suites Challenge от компании Difinex (www.matousec.com), известной читателям блога и новостных лент Agnitum. Стоит отметить, что в тестах Difinex продукты, выпускаемые нашей компанией, уже многие годы показывают превосходные результаты.

Принимая во внимание трудоемкость и сложность тестирования, проведенного коллегами из Anti-Malware.ru, мы считаем нужным обратить внимание на некоторые неточности методологии, критериев оценки  и общую закрытость тестирования.

I. Закрытость инструментов тестирования

К сожалению, лаборатория Anti-Malware.ru не предоставила пользователям и производителям ПО тестовые утилиты из «теста фаерволов». Таким образом, пользователи не могут проверить опубликованные результаты, а производители – внести изменения в свой продукт и повысить его безопасность. Открытость подобных тестирований – это общемировая практика. Например, та же лаборатория Difinex предоставляет утилиты тестирования в открытом доступе. Не совсем понятны причины, по которым политикой Anti-Malware.ru является закрытость этих утилит для пользователей и производителей. Заметим, что в отличие от «вирусных коллекций», доступ к таким утилитам не является опасным для широких масс, как и не является преследуемым по законодательству РФ их производство и распространение.

II. Критерии оценки

По нашему мнению, методология тестирования должна быть прописана более четко – непонятен критерий «частичного вывода из строя функционала защиты».

В частности:

  1. В 5 случаях отключение тестовой утилитой некоторых компонентов продукта было оценено как прохождение теста с начислением баллов.
  2. Интерфейс продукта также является неотъемлемой частью функционала защиты. Однако в 20 случаях, когда интерфейс тестируемого продукта был отключен тестовой утилитой, таким продуктам были начислены баллы.

Таким образом, по нашему мнению, 25 оценок выглядят спорными.

III. Отсутствие проверки на ложные срабатывания

Есть три подхода к защите ПК, характерные для разных типов производителей:

  1. политика «тотальной блокировки» потенциальных угроз или похожих на угрозы действий приложений (так часто делают нишевые разработчики защитных решений, включая лидеров теста),
  2. политика «не навреди» и принцип максимального разрешения, характерные для наиболее массовых решений,
  3. сбалансированная политика – принцип безусловной блокировки явных угроз и предоставление выбора действий пользователю, если действие похоже на подозрительное.

Первый подход наиболее безопасен и продукт его использующий будет выигрывать в тестах. Для начинающих пользователей лучше всего работает второй подход. Мы придерживаемся третьего. Надо заметить, что если в методологию тестирования добавить тестирование на ложные срабатывание (блокировку «хороших» приложений, совершающих действия подозрительного характера), то результаты могут измениться очень сильно и лидеры легко могут превратиться в аутсайдеров. С нашей точки зрения, в данном тесте проверка на такие ложные срабатывания нужна.

IV. Особые замечания по отдельным продуктам

При тестировании продукта DefenseWall были созданы «особые» условия – все тестовые утилиты запускались с внешнего носителя. Как известно, большинство продуктов класса Internet Security более тщательно проверяет любые файлы, запускаемые с внешних носителей, и с высокой вероятностью блокирует запуск, в том числе, и тестовых утилит. Но для описываемого продукта было сделано исключение, объясненное в методологии иной концепцией защиты, и его результат в стандартных условиях становится «100%», что выглядит недостоверным.

V. Выводы и рекомендации

Обобщим нашу оценку итогов «теста фаерволов на защиту от внутренних атак»:

  1. В будущем, до предварительного формирования, публикации и открытого обсуждения методологии экспертным сообществом мы не рекомендуем спешить с тестированием.
  2. Недопустимо создавать «особые условия» для разных продуктов-участников.
  3. Нужно дополнительно проверять продукты на ложные срабатывания на «чистых» файлах.
  4. Крайне желательно предоставить доступ к тестовым утилитам сообществу активных пользователей и разработчикам защитного ПО.

ЗАКЛЮЧЕНИЕ

Надеемся, что наши разъяснения помогут оценить ситуацию пользователям, которые привыкли внимательно анализировать результаты тестов. Нам также хотелось бы верить, что данные предложения будут конструктивно восприняты и помогут организаторам тестов и инженерам Anti-Malware.ru при следующих тестированиях.

Виталий Янко @ 22 Сентябрь, 2011 Комментарии (16)

AV Service шагает по России

За прошедший 2ой квартал 2011 года наши партнеры Rentsoft и Enaza, интегрирующие антивирусы по подписке, помогли внедрить Outpost AV Service в коммерческую эксплуатацию к 12 провайдерам по всей стране, включая таких крупных и известных Интернет-провайдеров, как:
  • Disel/ЮТК ( Юг России),
  • Электронный Город (Новосибирск)
  • NetByNet (Москва и Центральная России).
В ближайшее время антивирусы Outpost с ежемесячной подпиской будут доступны в коммерческой версии также у ряда крупных хостинг-провайдеров России и на ряде новых площадок. Смотрите полный список на http://www.av-service.ru/about/partners.php – вполне возможно, что и у Вашего провайдера уже есть доступ к помесячной подписке на Outpost Antivirus или Outpost Security Suite!

Виталий Янко @ 1 Июль, 2011 Комментариев нет

Outpost 7.5 RC2 уже доступен!

Сегодня мы выпустили второй рели-кандидат Outpost 7.5 с уже встроенным антивирусным механизмом версии 5.3 (разумеется, это не касается Outpost Firewall Pro 7.5). С выпуска RC1 версия 7.5 прошла через процедуру исправления некоторых мелких недочетов, и вот настало время уже для внесения последних штрихов :)

Антивирусный механизм версии 5.3 (это наш внутренний индекс, Вы не найдете его в продукте) с базами сигнатур версии 14 демонстрирует большее общее обнаружение и улучшенное проактивное обнаружение неизвестных угроз. Обновление антивирусного механизма вместе с новой версией базы сигнатур (примерно 50 Mb) для всех версий, предшествующих 7.5 RC2, произошло в начале этой недели вместе с обычными обновлениями (если не было отложено Вами).

Загрузите Outpost 7.5 RC2 и поделитесь своими впечатлениями с нами!

Виталий Янко @ 3 Июнь, 2011 Комментарии (33)

Outpost 7.5 Release Candidate уже доступен!

Долгожданные релиз-кандидат версии 7.5 всех продуктов линейки Outpost PRO (Outpost Security Suite Pro, Outpost Firewall Pro и Outpost Antivirus Pro) уже можно загрузить на сайте Agnitum. Финальный релиз продуктов запланирован на начало лета 2011 года.

Изменения в Outpost 7.5 – Release Candidate (по сравнению со 2-ой публичной бета-версией):

  • Доработка технологии SmartDecision устранила ложные срабатывания
  • Улучшения модуля «Антивирус+Антишпион» повысили скорость работы

Страница загрузки релиз-кандидата Outpost 7.5 >>

Данные по приросту производительности Outpost 7.5 Release Candidate – в разделе «Новости»:  Вышел релиз-кандидат Outpost Pro версии 7.5 – Performance Edition

Внимание! Страница загрузки релиз-кандидата уже не тре бует ввода адреса электронной почты для высылки регистрационного письма.

Виталий Янко @ 27 Май, 2011 Комментарии (24)

Антивирус в Outpost 7.1 на 84% быстрее среднего по отрасли

Outpost Security Suite Pro 7.1 получил три «золота» в тестировании скорости работы 20 комплексных антивирусных продуктов

В преддверии выпуска значительно более производительной версии Outpost 7.5 – Performance Edition – очень приятно сообщить, что комплексный антивирусный продукт Outpost Security Suite Pro (OSS Pro) версии 7.1 успешно прошел тестирование, проведенное независимым порталом Anti-Malware.ru в мае 2011 года, и получил три золотых награды за отличные показатели быстродействия.

Anti-Malware.ru Gold Performance On-Access AwardAnti-Malware.ru Gold Performance On-Demand AwardAnti-Malware.ru Gold Performance Office Software Award

И вам наверняка интересны цифры и подробности на сайте Agnitum >>

Виталий Янко @ 23 Май, 2011 Комментарии (5)

Релиз-кандидат Outpost 7.5 отложен на 10 дней

Команда разработчиков Agnitum продолжает активно работать над повсеместным улучшением производительности и безопасности работы с Outpost Pro 7.5.

По этой причине мы откладываем на 10 дней публикацию версии «релиз-кандидат». Спасибо всем за участие в публичном бета-тестировании Outpost 7.5!

Виталий Янко @ 17 Май, 2011 Комментарии (6)

Комплексный антивирус от Agnitum превзошел аналогичные коммерческие продукты

Outpost Security Suite Pro 7.1 показал высокие результаты реактивного и проактивного детектирования сигнатур на расширенном наборе вредоносных объектов

Санкт-Петербург, 12 мая 2011. Эксперты по сетевой безопасности компании Agnitum сообщают, что комплексный антивирус Outpost Security Suite (OSS) 7.1 получил сертификат за высокие показатели детектирования вредоносных объектов. Результаты тестирования комплекса OSS превзошли показатели детектирования коммерческих продуктов таких производителей, как McAfee, Sophos и CA (Computer Associates). Коллекция вредоносных объектов включает примерно 116000 образцов…

Узнать подробности на сайте Agnitum >>

Виталий Янко @ 12 Май, 2011 Комментариев нет

С праздником Великой Победы!

С Днём Победы!
В эти дни все страны бывшего Советского Союза, а также Центральной и Восточной Европы празднуют капитуляцию нацистской Германии перед СССР и окончание Великой Отечественной Войны 9 мая (8 мая по времени Западной Европы) 1945 года.

Вспомните в эти дни всех таких близких и таких далеких во времени Защитников Отечества, благодаря которым уже 66 лет назад свершилось почти невозможное… Поклонитесь оставшимся в живых ветеранам и всем, кто пережил войну.

С праздником 9 мая, с Днем Великой Победы!

Виталий Янко @ 7 Май, 2011 Комментарии (7)

Автоматическая отправка недоверенных файлов прямо из запросов действия Outpost

Хотим еще раз подчеркнуть, что запросы действия (мы чаще используем жаргонный термин «алерты») к пользователю от разных модулей Outpost 7.5 теперь уницифированы, т.к. модули Брандмауэр, Антивирус+Антишпион и Проактивная защита теперь глубоко интегрированы с технологией SmartDecision.

Окно с оповещением об анализе процесса или файла, присутствие и/или активность которого в ПК только что обнаружены, подсвечивается одним из «цветов светофора»: красным – недоверенные файлы, желтым – подозрительные файлы, зеленым – процессы и/или файлы от доверенных поставщиков с действующими цифровыми подписями.

В связи с этим актуальна еще одна функция Outpost Pro версии 7.5, о которой нам стоит подробно рассказать – это возможность автоматической посылки недоверенного файла на анализ прямо из окна запроса действия Outpost, уже замеченная нашими пользователями в комментариях к блогу.

Outpost 7.5 - окно запроса SmartDecision на отправку подозрительного файла анализ

Данная функция уже в публичной бета-версии Outpost Pro 7.5 включена в конфигурации по умолчанию и подразумевает, что размер отсылаемого файла не превышает 20 Мегабайтов. Настройки данной функции находятся в закладке «Общие настройки – ImproveNet».

Outpost 7.5 - настройки автоматической отсылки файлов на анализ

Дальнейшие улучшения технологии SmartDecision ожидайте с выходом релиза-кандидата, намеченного на 17 мая.

Виталий Янко @ 6 Май, 2011 Комментарии (15)