Dear
xoxmodav,
1. В данной конкретной теме человек сообщил нам, что не трижды
не смог защитить своих пользователей от винлокера -
http://forum.oszone.net/post-1975007-6.html
На что я отвечаю ему, что Application Whitelisting
стопроцентно предотвращает данную проблему -
http://forum.oszone.net/post-1975057-11.html
На что он сообщает, что данную политику
настроить не удалось -
http://forum.oszone.net/post-1975181-12.html
В свою очередь, выясняется, что на самом деле он
даже не пробовал -
http://forum.oszone.net/post-1975488-19.html
Вы включаетесь в обсуждение, намекая, что зачастую
мои решения неработоспособны -
http://forum.oszone.net/post-1975417-14.html
На вопрос,
для какой конкретно программы вы не смогли настроить решение Application Whitelisting -
http://forum.oszone.net/post-1975444-16.html
вместо приведения конкретного примера, вы начинаете пространные рассуждения вокруг да около. Ну так вот вы либо покажите конкретный пример, который опровергнет предлагаемое мною решение проблемы локеров, либо не вмешивайтесь, если
тематикой не владеете. Заявления вида "локеры — вообще не проблема" лучше пошлите в антивирусные лаборатории, чтобы они прекратили разработку решений этой "не проблемы". Заодно, можете заглянуть в раздел форума "Лечение от вредоносных программ" и таким же ответом помогите пользователям с зашифрованными документами и базами 1С. Раскройте им глаза, что это всё не проблема.
2. Действительно, если вы не владеете материалом, лучше не упоминать про Applocker, Россию и Enterprise. Одна из первых же ссылок в Google:
http://www.f1cd.ru/news/soft/456/ даёт нам статистику продаж Windows 7, из которой мы можем почерпнуть следующую информацию:
- на Windows 7 Home Basic приходится 3 % оформленных заказов,
- Windows 7 Home Premium – 34 %,
- Windows 7 Professional – 47 %,
- Версию Windows 7 Ultimate выбирают 16 % клиентов.
Итого, не менее 63% (или приблизительно две трети) рабочих станций на базе Windows 7 можно защитить встроенным решением Application Whitelisting, будь то SRP или Applocker (SRPv2). На самом деле, в данной статистике отсутствует информация о Windows 7 Enterprise, которая лицензируется через партнёрские каналы и соглашения типа Software Assurance. Гуглить дальше я не стану; вполне очевидно, что слова "не так уж много желающих" не имеют под собой
ни малейшей основы.
Тем не менее, вам ничто не мешает отправить отзыв в Microsoft и сообщить им, что рассматриваемые в учебном курсе 6293 темы SRP и Applocker можно смело исключить из
экзаменов 70-680 и 70-685 по причине "не так уж много желающих".
3. Наверное, стоит также напомнить вам, что во многих компаниях компетентные ИТ-отделы таки имеют вес и влияние на руководство, когда речь идёт в первую очередь о
безопасности данных и бизнеса в целом. Поэтому обеспечивать работоспособность и безопасность сетей
многие умеют, не ущемляя комфорт работы пользователей. Конкретно решение SRP требует практически нулевых вложений, ибо это — встроенная политика безопасности; она никак не отражается на работе пользователей, ибо её действие незаметно; и является СТАНДАРТНОЙ мерой безопасности, входящей в соответствующие учебные курсы.
За что реально можно получить "расправу" — за вирусные поражения, влекущие за собой простой, утечку конфиденциальной информации, потерю данных и
связанные с этим убытки. Предлагаемая мера по противодействию винлокерам является не кардинально жёсткой, но
предельно эффективной и достаточно гибкой. Если вы этого не ощущаете, то я не понимаю, что вы делаете в разделе "Защита компьютерных систем". Если вы пришли сюда учиться —
учитесь; разводить же пустые рассуждения на тему сложности жизни в этой стране не нужно.