Experiência com o HAVP

2

Eu tenho funcionários que precisam pesquisar sites cheios de vírus como parte de seu trabalho. Todos eles têm o XP e o Symantec AV instalados, mas ainda são atingidos com frequência.

Em vez de tentar todos os tipos de soluções em nível de desktop, eu estava pensando em talvez algum tipo de proxy, além da Symantec, para quando eles navegarem nesses sites?

  • Alguém tem experiência com o HAVP ?
  • Eu estou indo sobre isso da maneira errada?
  • Se este é o caminho certo, e alternativas livres para o HAVP?
por Kyle Brandt 23.04.2010 / 16:27

8 respostas

1

Descobri que esta é uma solução estável que pegou alguns vírus e não usou muita CPU.

    
por 03.09.2010 / 15:54
4

Por que não configurar algum tipo de máquina virtual e usar instantâneos para redefinir suas máquinas regularmente? Desta forma, qualquer viri / trojans que passar pelo AV pode ser eliminado facilmente.

Há também um software mais especializado para fazer isso, voltado mais para bibliotecas / cybercafés, se você quiser levar a ideia adiante.

    
por 23.04.2010 / 17:16
1

Eu gosto da resposta de EK - alternativamente você pode configurar um host de VM no qual você poderia ter uma base do Windows XP instalado nele, seu usuário solicita um, você inicializa - eles usam, infectam etc, então você mata quando eles estão prontos. A próxima solicitação vem, inicialize a imagem limpa novamente e, dependendo do servidor, você pode ter várias versões do Windows em execução, etc.

    
por 23.04.2010 / 17:20
1
Concorde com EK e AliGibbs. Eu usaria o Virtual Box e usaria o recurso de instantâneo. Configure uma máquina virtual XP, atualize-a, instale o firefox ou o cromo, tire um instantâneo e, em seguida, use o vírus. Quando ele for infectado, volte para o snapshot, que é realmente simples, você poderia ensinar seus usuários a fazer isso e, em seguida, surfar novamente.

Eu nunca usei o HVAP, mas usei o ClamAV e ele é lento como melaço. Eu acho que você teria que ter uma caixa bem grande para executá-lo em uma configuração de proxy e manter os usuários de arranhar os olhos para fora com a lentidão. Eu usei um IronPort e ele oferece AV, bem como filtragem de conteúdo e afins, e é bom e rápido ... e caro. Então provavelmente não é o que você está procurando, mas fará o que você quiser. Ele pode ser usado em uma configuração de proxy, in-line ou redirecionado do firewall.

Editar:
Não sei se isso é uma violação do EULA, pois não sou especialista nisso, mas quando você reverte para o instantâneo, a janela de ativação também é revertida. Pelo menos com XP na caixa virtual. Até você se isso é moral / ética / legal, como eu não sei. Você também pode instalar o Linux como o sistema operacional convidado, pois isso é gratuito. A menos que eles precisem do XP para a atividade de navegação de vírus. Há uma abundância de imagens baixáveis pré-instaladas / configuradas para uma variedade de distros. Eu gosto do Linux Mint para a experiência mais amigável ao usuário do XP.

    
por 23.04.2010 / 17:31
1

Concorde também que uma VM é uma boa solução e com coisas como Qubes (alfa) e ImmunOS (beta) nos trabalhos esta abordagem pode ficar mais fácil.

Para realmente abordar sua pergunta específica, usamos o HAVP no pfSense em vários pequenos escritórios remotos por um tempo. Configurá-lo para funcionar como um upstream transparente para o squid na mesma caixa pfSense foi um pouco complicado, mas uma vez instalado e funcionando parece funcionar bem, embora um pouco mais de hardware seja útil do que um roteador ou proxy poderia precisar mesmo número de usuários. Uma vez que o scanner de estoque é baseado no ClamAV (motores AV comerciais também estão disponíveis), você pode querer certificar-se de que ele é compatível com as assinaturas atuais, pois as atualizações do ClamAV agora estão desativando as versões do scanner < 0,95.

    
por 23.04.2010 / 20:22
0

Eu também gosto da opção VM. Outra opção seria o App-V Internet Explorer, para que você tenha uma boa sandbox sem acesso à máquina local.

\\ Greg

    
por 24.04.2010 / 05:42
0

Máquinas virtuais em cada desktop é um bom caminho.

Mas em vez de XP na caixa, instale uma distribuição Linux rápida com o Firefox. O Puppy Linux pode ser instalado em um VMware VHD de 500Mb e precisa apenas de 128Mb de RAM para rodar.

Portanto, deve ser responsivo o suficiente e também não sobrecarregar muito o sistema host.

Com um VHD de 500 MB, você pode configurá-lo uma vez e distribuí-lo para todas as pessoas que precisam dele. Um backup do sistema em boas condições configurado da maneira que você gosta pode ser armazenado em um CD ou em um compartilhamento de rede.

    
por 25.04.2010 / 18:55
0

Equipe o HAVP + Clam / AV com a Microsoft SteadyState , SteadyState restaurando o estado do HDD quando você reinicia, fornecendo uma interface mais conveniente do que uma máquina virtual.

Observe que a função 7 foi incorporada para lidar corretamente com as atualizações de definições do sistema operacional e do antivírus para as quais o SteadyState é fundamentalmente defeituoso no design.

    
por 01.08.2010 / 14:45