صفحه 1 از 30 12311 ... آخرین
نمایش نتایج: از شماره 1 تا 10 از مجموع 298

موضوع: مباحث Padvish EndPoint Security

  1. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #1

    پیش فرض مباحث Padvish EndPoint Security





    دیدم هر آنتی ویروسی مبحث داره الا آنتی ویروس قدرتمند بومی مون ، گفتم یه تاپیک درباره ی مباحث پادویش بسازم . هر چند پیشنهادم به مدیران اینه که مثل آنتی ویروسای دیگه ، یه انجمن جدا براش باز کنن
    از مهم ترین ویژگی های این آنتی ویروس ، قدرت بالا و میشه گفت کم نظیر شناسایی و هوش مصنوعی و در عین حال به میزان کمترین فلس آلارم که قابل رقابت با هر آنتی ویروس خارجی ای هست که میشناسین (البته هوش مصنوعی اش مثل همه ی آنتی ویروسا درجه بندی داره که مثل همه ی آنتی ویروسا ، هوش مصنوعی که بالا بره هم امکان شناسایی فایل مشکوک به عنوان بدافزار بالا میره و هم امکان فلس آلارم)
    همونطور که میدونین ، این آنتی ویروس در کل در دو نوع پک رایگان و غیر رایگان (که رایج اش EndPoint Security هست) زده شد که نسخه ی رایگان اش دیگه ساپورت و آپدیت نمیشه و تو همون نسخه ی 1.2 اش باقی موند ولی بجاش میتونین نسخه ی EndPoint Security که الان نسخه ی 1.6.42.1238 آخرین نسخه شه که اصلا قابل قیاس نیست با نسخه ی رایگان اش ، برای تست خودتون تا 45 روز دانلود کنین و اگه خوشتون اومد ، بخرین
    از عیب های Padvish EndPoint Security تا نسخه ی 1.6.42.1238 که در حال حاضر ، آخرین نسخه هست اینه که فقط از ویندوز 8.1 ساپورت نمیکنه (اما از خود ویندوز 8 و 7 و قبل تر ،بصورت کامل ساپورت میکنه چه 32 یا 64 بیت شون) که گفتنی هه تو نسخه ی بعد که زیاد هم طول نمیکشه ، این مشکل حل میشه و هم اینکه قابلیت پاکسازی روت کیت هایی که سیستم رو آلوده کرد رو نداره (اما قابلیت اسکن و جلوگیری و پاکسازی روت کیت که هنوز سیستم رو آلوده نکرد رو داره) که بازم گفتنی هست که تا چند ماه دیگه دو نرم افزار Padvish Anti Rootkit و Padvish EndPoint Security ادغام شن . هر چند پاکسازی روت کیت ها کار بسیار سخت و حتی بعضی از آنتی ویروس های معروف هم گاهی قادر به پاکسازیش نیستن .
    باز هم گفتنی هست که شرکت امن پرداز و آنتی ویروس پادویش در حال مذاکره با تست های جهانی تست آنتی ویروس هستن اما فعلا مذاکرات بخاطر تحریم ها و سال نو میلادی به کندی پیش میره و ان شاء ا... باید منتظر تست ها تا کمتر از یکسال باشیم (طبق داده های خودشون ، این یکسال ، در حد حدس خودمه)
    از چیزهای دیگه که باید گفت اینه که قطعا با این آنتی ویروس ، پر سرعت ترین سرعت آپدیت رو تجربه میکنین


    حالا به مزایا و معایب این آنتی ویروس Padvish EndPoint Security البته تا نسخه ی 1.6.42.1238 میرسیم :

    مزایا :
    1) بهره گیری از قدرتمندترین دیتابیس که قابل رقابت با هر آنتی ویروسی هست که میشناسین
    2) بهره گیری از هوش مصنوعی بی نظیر
    3) بهره گیری از فایروال قدرتمند و همینطور جلوگیری از دسترسی نفوذگران از بیرون شبکه
    4) استفاده (اتوماتیک) از فناوری ابری برای تهدیدات ناشناس و اعمال آن در آپدیت بعدی
    5) کنترل و اسکن ابزارهای usb موقع اتصال برای جلوگیری از ورود و انتشار ویروس های حافظه های کول دیسک
    6) سیستم تشخیص نفوذ (IDS)
    7) سرعت فوق العاده ی دریافت آپدیت
    8) سرعت استاندارد بالا آمدن ویندوز در حد آنتی ویروسای استاندارد دیگه
    9) برخورداری از کش قدرتمند که در استفاده ی طولانی مدت باعث افزایش هم سرعت لود و بالا آمدن نرم افزار میشه
    10) سرعت اسکن متداول در حد آنتی ویروسای استاندارد دیگه
    11) و امکانات دیگه که میتونین با مراجعه به سایتش ببینین مثل کیبرد مجازی که باعث میشه کیلاگرها نتونن اطلاعات کیبرد رو به سرقت ببرن و دو زبانه بودن و Game Mode وامکان آپدیت آفلاین و آنلاین و ...


    معایب :
    1) استفاده اندکی بیش از حد استاندارد آنتی ویروس های دیگه از رم (حدود 200 تا 400 مگ برای ویندوز 64 بیتی با 4 گیگ رم در حالت عادی) ولی موقع اسکن برای سرعت بیشتر ، توانایی به کار گیری 95 تا 100 درصد cpu و هارد رو داره که در نوع خودش کم نظیره برای افزایش سرعت اسکن
    2) عدم پاکسازی روت کیت ها در نسخه ی فعلی 1.6.42.1238 البته بعد از آلوده شدن سیستم کاربر به روت کیت نه قبل آلوده شدنش(که قراره تلفیق شن به زودی)
    3) عدم ساپورت ویندوز 8.1 (نه ویندوز 8) در نسخه ی فعلی 1.6.42.1238 بخاطر عوض شدن کرنل ویندوز 8.1 نسبت به 8 (که بازم قراره به زودی ساپورت شه)



    از اینجا میتونین اطلاعات بیشتری از سایت خود پادویش برای این آنتی ویروس بدست بیارین

    این هم مشخصات هر نسخه توی جدول تا این نسخه ی فعلی :




    یادمون باشه ، فقط ساپورت هم وطن به هم وطن اش میتونه باعث سرعت پیشرفت ارتقاء محصول اش بشه
    نمایش امضاء

  2. نمایش تشکر

  3. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #2

    پیش فرض

    همونطور که میدونین ، یکی از کارهایی که آدمو نسبت به یه آنتی ویروس سوق میده ، تست اون آنتی ویروس هه که آدم بدونه از آنتی ویروسی که استفاده میکنه ، قدرتش در چه حد هه
    همه مون میدونیم که تست های انجمن درسته که از ویروس ها تست میشه برا اسکن اما استاندارد نیست و نمیتونیم برا مشخص کردن قدرت واقعی ، از این تست ها استفاده کنیم . چن تا از مشکلات این تست هایی که تو انجمن گذاشته میشه هم اینه که ممکنه ویروس ها همه شون آپدیت نباشن ، ممکنه شبه ویروس و فقط برا فلس آلارم ساخته شده باشن و حتی ویروس نباشن تک و توک شون ، و از همه بدتر اینکه ویروس ها تکراری باشن یا حتی از یک خانواده باشن که در این صورت ، اگه آنتی ویروسی یکی از اونا رو نشناسه ، باعث میشه کل شون که تکراری یا از یک خانواده بودن رو نشناسه
    ولی برای مشخص شدن قدرت یه آنتی ویروسی مثل پادویش که هنوز تو عرصه ی جهانی پا نگذاشت و در حال اومدن در عرصه ی جهانی هست و هم اینکه این تست ها با این همه مشکلاتش برا همه ی آنتی ویروسا ، تو شرایط برابر هست ، فعلا برای مشخص شدن قدرت این آنتی ویروس برای عموم مردم ، راهی جز ارائه ی همین تست ها نیست برای همین ، برای کسانی که باور ندارن یا میخان پی به قدرت این آنتی ویروس ببرن ، میخام لینک تست این آنتی ویروس در برابر آنتی ویروسای دیگه رو بدم (خودتون این آنتی ویروس رو در برابر بزرگترین آنتی ویروسای جهان مثل نورتون و کاسپراسکای و بیت دیفندر و اویرا و مکافی و اوست و نود 32 و ... مقایسه کنین) :
    با عرض پوزش 2 تست اول ، بدون تصویر هست


    تست پک 28 و 35 و 71 تایی

    تست پک 7 تایی

    تست پک 5941 تایی (بار اول)

    تست یه دونه ویروس

    تست پک 35 تایی

    تست یه دونه ویروس

    تست یه دونه بد افزار دیگه

    تست پک 5941 تایی (بار دوم)


    البته من چون دوست دارم تو تست های پک زیاد (بالای 100 تا) شرکت کنم واسه همین تو تست های دیگه شرکت نکردم
    این تاپیک هم باشد تا ما ایرانی ها حداقل مثل خارجی ها (حداقل مثل ژاپن) ، قدرت دانشمندای ایرانی مون رو باور و حمایت کنیم و این حدیث از پیامبر(ص) هم یادمون باشه که فرمودند :
    اگر دانش در ثریا هم که باشد ، مردانی از سرزمین پارس ، به آن دست پیدا خواهند کرد

    خوشحال میشم نظر تک تک تون رو درباره ی این آنتی ویروس بدونم
    راستی اگه نظر و انتقاد و پیشنهادی در مورد این آنتی ویروس دارین ، میتونین مستقیما با خود شرکت که ایمیل شون support@amnpardaz.com هست در میون بذارین (مثلا هر قابلیتی که آنتی ویروس مورد نظرتون داره و ازش خوشتون اومد رو به شون بگین تا تو پادویش هم بنا به نیازشون بذارن) و یا تو این تاپیک بگین
    نمایش امضاء

  4. نمایش تشکر

  5. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #3

    پیش فرض

    از همه ی کسایی که تو حوزه ی امنیت و آنتی ویروس فعالیت میکنن مخصوصا کسایی که پادویش دارن، خواهش میکنم همونطور که آنتی ویروس مورد نظرتون اگه به فایل یا ویروسی که مشکوکین رو نمیشناسه و به سرور اون آنتی ویروس ارسال میکنین برای بررسی ، حتی اگه پادویش هم ندارین یعنی نمیدونین پادویش اون فایل رو شناسایی میکنه به عنوان ویروس یا نه ، برای این شرکت هم تو ایمیل زیر ارسال کنین (و یا لینک دانلود فایل مشکوک رو بدین تو ایمیل) :

    virus@amnpardaz.com

    لازمه که بگم پادویش قابلیت ارسال فایل تو آدرس زیر رو داره :

    ارسال فایل به آزمایشگاه بدافزار

    اما اگه از لینک بالا استفاده کنین ، فقط بصورت خودکار بررسی میشه اما تو اون ایمیل که میفرستین ، بصورت دستی و هم اتوماتیک بررسی میشه و حتی جواب هم بهتون میدن
    ممنون از همه تون برای تلاش در جهت رشد پیشرفت کشورتون


    بعد آقایون کسی از عملکرد سندباکس و گزارشاتش سردرمیاره؟
    تو سندباکس پادویش (جِوِرِگ) ، فایل ارسال کردم ، یک گزارش های عجیب قریب داد ، مخ آدم سوت میکشه
    چرا سندباکس های آنتی ویروسای دیگه (حداقل Avast) ، اصلا گزارش و این چیزا تو کارشون نبود؟ الکی فقط اجرا میشد در حالت عادی
    این انگار دونه دونه کدای فایل رو میده و سر آخر هم گزارش میده کجا کدوم فایل رو حذف کرد یا دستکاری کرد :

    Amnpardaz Sandbox - file Analyzer
    ویرایش توسط Secure : 31-01-2016 در ساعت 14:40 دلیل: ترکیب شد
    نمایش امضاء

  6. نمایش تشکر

  7. عضو حرفه ای Satanic آواتار ها
    نمایش اطلاعات
    #4

    پیش فرض

    نوشته اصلی توسط SajjadKhati
    آقایون کسی از عملکرد سندباکس و گزارشاتش سردرمیاره؟
    تو سندباکس پادویش (جِوِرِگ) ، فایل ارسال کردم ، یک گزارش های عجیب قریب داد ، مخ آدم سوت میکشه
    چرا سندباکس های آنتی ویروسای دیگه (حداقل Avast) ، اصلا گزارش و این چیزا تو کارشون نبود؟ الکی فقط اجرا میشد در حالت عادی
    این انگار دونه دونه کدای فایل رو میده و سر آخر هم گزارش میده کجا کدوم فایل رو حذف کرد یا دستکاری کرد :

    Amnpardaz Sandbox - file Analyzer
    خب یه عکس میزاشتی حد اقل تا ببینیم چه خبره

  8. نمایش تشکر

  9. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #5

    پیش فرض

    این یه نمونه تست تو سندباکس ، کلیک کن

    تو صفه اش که رفتی ، آیکون قسمت بالا رو کلیک کن . بعضی از قسمت هاش و موضوع آیکون اینان :

    Malware Activities
    Proccess
    Behaviors

    و ...

    تو آیکون Malware Activities ، خودش چند سربرگ ممکنه داشته باشه که یه سربرگ برا تغییراتی که رو فایل (Modified File) و سربرگ دیگه تغییرات تو رجسیتری (Manipulated Registery File) رو که توسط فایل انجام شد رو گزارش میده
    تو آیکون Proccess ها هم 2 سربرگ داره که کل پروسه ها رو میگه و سربرگ Malware Proccess رو که فایل مورد نظر ایجاد کرد رو میگه
    تو آیکون Static هم فک کنم تو قسمت Found String Which Is Dll name هم اسم کتابخونه ی مقصد که فایل میتونه آلوده اش کنه باشه

    اینم لیست فایل گزارش های اخیری که توش اجرا کردن

    برا دیدن گزارش هم وقتی که فایل رو براشون فرستادی یا تو لیست بالا انتخاب کردی ، یه صفه برات باز میشه که View Report و JSON Report داره . JSON Report رو بزنی همون کدایی میاد که میگفتم و آدم حالیش نمیشه

    View Report هم همین صفه گزارش رو میاره که ماها اندکی بهتر از اون گزارش کد دار متوجه میشیم و حالت های بالا که توضیح دادم رو داره . ینی آدم تر توضیح داده
    بازم من تازه آشنا شدم و چیز خاصی سر در نیاوردم
    نمایش امضاء

  10. نمایش تشکر

  11. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #6

    پیش فرض

    اسکن با CMD در پادویش :

    دقیقا نمیدونم کجا کاربرد داره اما اگه کسی خواست یاد بگیره ، تو cmd ، این کد رو اجرا کنه :

    کد:
    Masire File APScanner.exe /dir "Masire Scan"
    که بجای Masire File APScanner.exe ، مسیر فایل APScanner.exe که بصورت پیش فرض توی C:\Program Files (x86)\Padvish EPS\APScanner.exe هست رو میزاریم و بجای Masire Scan هم مسیری که میخایم آنتی ویروس اسکن کنه اون جا رو مثلا همین "c:\Windows"
    پس تو یه مثال میشه :

    کد:
    C:\Program Files (x86)\Padvish EPS\APScanner.exe /dir "c:\Windows"
    منبع : انجمن نرم افزار امن پرداز
    نمایش امضاء

  12. نمایش تشکر

  13. عضو متخصص The king آواتار ها
    نمایش اطلاعات
    #7

    پیش فرض

    سلام . سجاد جون قرار نیست که همه از نتایج سندباکس سر در بیارن !! درواقع سند باکس امن پرداز میاد بعد از اجرا فایل یک Snap Shot از کل سیستم میگیره و با اونی که قبل از اجرا فایل گرفته بود مقایسه میکنه تا رفتار های فایل رو شناسایی کنه و نتایج مقایسه رو در اختیار تحلیل گر میزاره که امکان Dynamic Analyse رو به اون فرد میده . ( ولی سندباکس آنتی ویروس هایی مثل آوست فقط میاد امکان اجرای فایل رو بدون تغییر در سیستمت میده نه امکان آنالیز اون رو ) .
    البته شما باید تو زمینه تحلیل بد افزار چیزیبدونی تا متوجه بشی هرکدوم از این کار ها چه تاثیری دارند این طوری نیست که همینجوری هوایی بشه چیزی رو فهمید !

  14. نمایش تشکر

  15. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #8

    پیش فرض

    6 انگوس
    خوب ینی تو کامل متوجه میشی؟
    آموزش شو بزار دیگه
    همه مون نیاز داریم
    من فقط در همین سطح (دم دستی) که گفتم بلدم که چه تغییراتی داد و چی کار کرد
    نمایش امضاء

  16. نمایش تشکر

  17. عضو متخصص The king آواتار ها
    نمایش اطلاعات
    #9

    پیش فرض

    نوشته اصلی توسط SajjadKhati
    6 انگوس
    خوب ینی تو کامل متوجه میشی؟
    آموزش شو بزار دیگه
    همه مون نیاز داریم
    من فقط در همین سطح (دم دستی) که گفتم بلدم که چه تغییراتی داد و چی کار کرد
    :)) من گفتم تحلیل گر بدافزارم ؟؟!!! والا منم دقیق نمیدونم فعلا دارم یک سری کتاب در این مورد میخونم . کتاب های انالیز بدافزار تونت زیاده البته باید انگلسیت خوب باشه.

    اون هارو بخون یک چیزایی دستت میاد علاوه بر اون باید به چند زبان برنامه نویسی تسلط داشت و کارهای دیگه مثل مجازی سازی و کار با انوع سندباکس ها و... رو بلد بود.

    Sent from my HTC Desire X using Tapatalk

  18. نمایش تشکر

  19. عضو متخصص SajjadKhati آواتار ها
    نمایش اطلاعات
    #10

    پیش فرض

    انتشار نسخه ی جدید پادویش به نسخه ی 1.7.34.1335 :

    امروز بعد از ظهر پادویش نسخه ی 1.7.34.1335 انتشار پیدا کرد .
    هر چند جزئیات شو نمیدونم و هر وقت خبرش تو سایتش زده شد یا خودشون خبری درز دادن ، میگم اما طبق اطلاعاتی (که زیاد هم نبود) رد و بدل شد ، مهم ترین تغییرش ایجاد موتور پویش بلادرنگ ابری تو ریل تایم هست که انگار به جمع آوری اطلاعات ویروس های ناشناخته کمک شون میکنه
    همینطور تغییر ناچیز دیگه تغییر صفحه ی لیست استثناعات هست
    نمایش امضاء

  20. نمایش تشکر

صفحه 1 از 30 12311 ... آخرین

اطلاعات تاپیک

Users Browsing this Thread

در حال حاضر 1 در حال مشاهده این موضوع می باشد.. (0 کاربر و 1 مهمان در این انجمن حضور دارند)

موضوعات مشابه

  1. پاسخ ها: 31
    آخرين ارسال: 21-01-2015, 14:00
  2. مباحث ESET Endpoint Security
    توسط sinisha در انجمن ESET
    پاسخ ها: 110
    آخرين ارسال: 15-08-2013, 18:39
  3. AVAST Internet Security یا NOD32 Smart Security ؟
    توسط Data King در انجمن مباحث عمومی امنیت
    پاسخ ها: 41
    آخرين ارسال: 26-11-2012, 12:28
  4. Symantec.Endpoint.Protection.12
    توسط BLADE II در انجمن Symantec
    پاسخ ها: 3
    آخرين ارسال: 22-08-2012, 09:32
  5. مباحث :آنتی ویروس و فایروال Symantec Endpoint Protection-Small Business Edition
    توسط ahmadkhalaj در انجمن مباحث عمومی امنیت
    پاسخ ها: 25
    آخرين ارسال: 15-02-2012, 00:37

برچسب برای این موضوع

بوک مارک ها

بوک مارک ها

مجوزهای ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •