что конкретно уже реализованно? какие ав?
и еще раз повторюсь как решается вопрос с кав, мсе, нортоном ? можно под хайдом и просто тупо идею...
и еще раз повторюсь как решается вопрос с кав, мсе, нортоном ? можно под хайдом и просто тупо идею...
Все, что описано в первом посте. Из ав на пригодность к управлению из cmd тестил около 20 штук, почти все могут быть в любой момент добавлены. Сейчас пока ковыряю движок.что конкретно уже реализованно? какие ав?
Что значит "решается"? Скан кава и майкрософта без проблем запускается из консоли. Я правда пока не разобрался, как заставить майка выдавать полноценную сигнатуру, а не только "threat" (или что-такое). С нортоном ситуация сложнее: он вообще, на сколько я понял, не ориентирован на работу посредством консоли. Запустить скан через cmd удалось, но результат работы стандартными путями хрен получишь. Приходится конвертить журнал в txt и потом его распарсивать. Иных способов на стандартной gui-версии получить результат я пока не знаю.и еще раз повторюсь как решается вопрос с кав, мсе, нортоном ?
Не спорю, но им обоим нужны их сервисы для работы - что значит что они должны быть заинсталлены, а совместаная их работа на одной тачке это жуткие тормоза и напряги друг на друга, т.е. должно быть распределение.Скан кава и майкрософта без проблем запускается из консоли
Там как раз сигна норм выводится у нас, но суть опять же в том, о чем выше написал я.Я правда пока не разобрался, как заставить майка выдавать полноценную сигнатуру, а не только "threat" (или что-такое)
Верно понял, там нет консольки и это проблемно. Есть вариант читать прям с окна, но опять же вопрос с его инсталлом - он должен быть адекватно заинсталлен в систему.С нортоном ситуация сложнее: он вообще, на сколько я понял, не ориентирован на работу посредством консоли
Выше я предложил адекватный способ.Приходится конвертить журнал в txt и потом его распарсивать
Я не прикладник, таким не владею.Есть вариант читать прям с окна
wenny@exploit.imнапиши свою жабу, пообщаемся
Насколько знаю - проект не заброшен и движуха по нему есть
Ну, я его прокомментировалWenny,я для наглядности привел пример
Что "всё"?как предполагаете тогда разграничивать всё?
Зависит от реализации. Моя система организована таким образом, что для включения в оную нужно добавить одну строчку, а со стороны нода - поставить ав и поднять веб-серв. Что в этой связке вы считаете многогабаритным и затратным?Путь увеличения нодов затратен и многогабаритен...
Какие и зачем?имел в виду разграничивать задачи
Прочитайте мои предыдущие посты, я говорил про распределение софта на нодах.и парк серверов как организован будет
Да, будем. Но пока первостепенней чек ав с актуальным обновлением баз.Чек доменов будите реализовывать ?