В продуктах для защиты на конечном рубеже реализованы различные технологии, предназначенные для выявления попыток злоумышленников нарушить нормальную работу компьютерных систем и конфиденциальность данных. К таким продуктам относятся антивирусные программы, средства проверки кодов на наличие rootkit, клиентские брандмауэры и сканеры электронной почты. Их краткое описание дано во врезке «Типы проверок». Подготовленный мною обзор набора из пяти средств защиты, реализующих указанные возможности, должен помочь читателям решить, какой продукт может лучше всего защитить их системы.

ESET Smart Security Business Edition

В дополнение к функциям, реализованным во флагманском продукте компании ESET — ESET NOD32 Antivirus, — пакет ESET Smart Security Business Edition включает средства для борьбы со спамом и брандмауэр. Smart Security Business Edition обеспечивает возможность дистанционного администрирования, зеркального отображения обновлений на локальных машинах (в результате чего локальные системы могут получать обновления от других локальных систем, что обеспечивает сокращение Internet-трафика и снижение нагрузки на серверы поставщика), а также возможность установки продукта как на серверы, так и на рабочие станции, защищенные с помощью Smart Security.

В состав Smart Security Business Edition входят четыре устанавливаемых компонента. Smart Security — это обеспечивающий безопасность серверов и рабочих станций клиентский продукт со средствами защиты от вирусов и спама, а также с функцией брандмауэра. ESET Remote Access Server во взаимодействии с системами клиентов собирает информацию о состоянии, а также координирует запросы на проверки, обновления и конфигурацию. В зависимости от особенностей структуры своей организации администратор может развертывать один сервер или реплицированную иерархию серверов удаленного доступа, находящихся в разных местах. Имеется консоль с графическим интерфейсом пользователя, консоль дистанционного управления (показанная на экране 1) и, наконец, обновления сигнатур угроз, которые системы Smart Security могут получать непосредственно с серверов компании ESET или с серверов-зеркал обновлений; обновления сигнатур можно настраивать на системах Smart Security или Remote Access Server.

Smart Security содержит параметры настройки в файлах XML, которые администраторы создают с помощью редактора ESET Configuration Editor. Хотя компоненты пакета Smart Security имеют широкие возможности настройки с использованием десятков параметров, базовая схема первоначальной настройки проста.

Я использовал консоль для установки продукта Smart Security на системы Windows Vista и Windows XP. Консоль дает возможность просматривать сеть, вносить в список целевые системы методом буксировки, выбирать необходимые настройки и осуществлять установку продукта. Для обновления настройки клиента необходимо создать или модифицировать XML-файл настроек с помощью редактора Configuration Editor. Обновления устанавливаются на клиентах с помощью задания на обновление.

Вы можете без труда реализовать определяемые пользователями группы Smart Security. Каждый клиент может входить в состав нескольких групп, и администратор может выделять подмножество систем для отображения с помощью консоли. Существует три возможности управления пакетом Smart Security: управление в автоматическом режиме, осуществляемое на основе заранее заданного набора правил; интерактивное управление, в этом варианте администратор создает правило в ходе первого обращения к программе или к IP-порту; и, наконец, управление на основе политик, когда администратор создает набор правил с целью блокировки не имеющих определения процессов обмена данными.

Подобным же образом администратор может задавать три уровня реакции в ситуациях, когда Smart Security обнаруживает зараженный файл: предложить пользователю выбрать ответное действие; автоматически выполнить действие, определенное в качестве ответа на данную угрозу, или прореагировать самым решительным образом — удалить все зараженные файлы. В ходе автоматически выполняемых действий зараженные сжатые архивы (которые могут содержать и незараженные файлы) не удаляются, тогда как наиболее жесткий ответ предусматривает такое удаление.

Установка и настройка Smart Security выполняются без проблем. Многие пользователи высоко оценят функцию многоуровневой настройки, которая позволяет создавать файлы настройки, управляющие лишь частью полного набора функций. Возможность настройки на базе именованных политик не предусмотрена, вследствие чего администратору придется выполнить дополнительный объем работ, но разработчики ESET устранят этот недостаток в следующей версии продукта. Smart Security Business Edition — прекрасный выбор для организаций, которым требуется простой в установке продукт и обеспечение поддержки в различных точках развертывания.

ESET Smart Security Business Edition

ЗА: удобная консоль; управляющий сервер может запускаться на рабочей станции; удобная настройка зеркал обновлений для пользователей из удаленных офисов; множество параметров настройки в файлах на базе XML.
ПРОТИВ: для применения измененных настроек требуется выполнить задание на обновление.
РЕЙТИНГ: 4/5
ЦЕНА: от 11,99 до 40,99 долл. за систему в зависимости от количества.
РЕКОМЕНДАЦИЯ: благодаря наличию добротного набора функций и надежной поддержке рекомендуется для средних и крупных организаций с удаленными офисами и мобильными пользователями.
КОНТАКТНАЯ ИНФОРМАЦИЯ: ESET, www.eset.com

McAfee Total Protection Service Advanced

Пакет McAfee Total Protection Service Advanced обладает всеми функциональными возможностями стандартной версии Total Protection Service (серверные и клиентские антивирусные модули, средства для борьбы со спамом, клиентский брандмауэр, программа McAfee SiteAdvisor и клиентский компонент для проверки электронной почты Outlook). Кроме того, данный продукт включает лицензию на использование службы McAfee Secure Messaging Service for Small Business, которая обеспечивает дополнительную защиту от вирусов и фильтрацию спама. Управлять службой можно с Web-узла SecurityCenter компании McAfee, показанного на экране 2. Этот сайт рассылает еженедельные отчеты, а также предоставляет средства настройки и доступ по запросу к данным о состоянии защищаемых систем.

Защищаемые клиенты взаимодействуют с центром Network Operations Center; они предоставляют центру данные о состоянии и загружают с него обновления. Функция Rumor Technology позволяет компьютерам, не имеющим прямого выхода в Internet, получать обновления от других клиентов Total Protection Service. Разработчики этого продукта, ориентированного в первую очередь на небольшие организации, а также на предприятия, не имеющие собственной ИТ-инфраструктуры, разместили в Internet пособие с пошаговыми инструкциями по установке клиентов.

В окне состояния McAfee Security Center отображается число клиентов, на которых выполняются программные средства с последними обновлениями, а также сводные данные, касающиеся отфильтрованной электронной почты и использования лицензий. Каждый клиентский компьютер входит в состав той или иной неиерархической группы и каждый компьютер в группе принимает настройки, определяемые политикой, назначенной данной группе. Политика по умолчанию предусматривает проверку файлов при их открытии (при этом архивы не проверяются), обращение к пользователю с предложением выполнить то или иное действие в случаях, когда программа обнаруживает программное обеспечение, похожее на шпионское, а также возможность настройки пользователем правил брандмауэра. Total Protection Service автоматически применяет модифицированные политики ко всем клиентам, входящим в группы, во время следующего сеанса обновления.

Используя метод браузер/URL, я успешно установил Total Protection Service на системах Windows Vista и Windows XP. Существует возможность дополнительной установки антивирусных средств, брандмауэра и браузера, а также выбора групповой политики, которая будет назначена системе.

Пакет McAfee TPS Advanced прост в эксплуатации и управлении. Я рекомендую его тем пользователям, которые планируют организовать централизованное управление средствами защиты на последнем рубеже, но не хотят создавать инфраструктуру управления.

McAfee Total Protection Service Advanced

ЗА: поскольку продукт представляет собой Web-службу, аппаратные средства по месту развертывания не требуются; клиент устанавливается с помощью Web-URL или исполняемого файла; развертывание и администрирование выполнить относительно просто.
ПРОТИВ: ограниченные возможности настройки и составления отчетов.
РЕЙТИНГ: 4/5
ЦЕНА: 52,48 долл. в расчете на клиента при годовой подписке или 78,71 долл. при двухгодичной подписке.
РЕКОМЕНДАЦИЯ: я рекомендую этот простой в эксплуатации продукт для организаций, обладающих ограниченной ИТ-инфраструктурой и не имеющих особенных запросов в сфере безопасности.
КОНТАКТНАЯ ИНФОРМАЦИЯ: McAfee, www.mcafee.com/us

Sophos Endpoint Security and Control 8

Решение Sophos Endpoint Security and Control 8 включает в себя процессор Sophos Antivirus, брандмауэр Sophos Client и программу Sophos Network Access Control (NAC). Централизованное управление клиентскими системами осуществляется с помощью консоли Sophos Enterprise Console, показанной на экране 3, и консоли Sophos NAC Console.

Endpoint Security and Control — это единственный продукт в данном обзоре, включающий возможности NAC, такие как доступ к устройствам на базе USB. К тому же это единственный продукт, в котором не представлены встроенные средства мониторинга электронной почты и обнаружения спама, хотя его можно приобрести в комплекте с программой Sophos Email Security and Control. Кроме того, для функционирования консоли управления этого продукта требуются Windows Server и Microsoft SQL Server.

Я установил Enterprise Console в системе Windows Server 2003, на которой уже была установлена версия Microsoft SQL Server Desktop Engine (MSDE). С помощью мастера я настроил библиотеку EM Library, обеспечивающую возможность подписываться на файлы обновления Sophos, а также загружать эти файлы и обслуживать их. Организации, расположенные в нескольких местах, могут распределять связанные с обновлением клиентов нагрузки, устанавливая компонент EM Library на других серверах или создавая удаленный сетевой ресурс, где будут храниться файлы обновления для удаленных клиентов. Далее я установил диспетчер NAC Manager на управляющем сервере. В число реализованных в данном продукте функций управления сетевым доступом входят средства подстройки на клиенте и карантин.

С консоли Enterprise Console можно добавлять клиентское программное обеспечение для компьютеров Windows 2000 и более старых версий, но предварительно следует удостовериться, что клиент отвечает определенным предварительным условиям. Кроме того, администратор может запускать программу установки непосредственно на клиенте, не прибегая к помощи пользовательского интерфейса Enterprise Console или сервера Endpoint Security.

В продукте Sophos политики и именованные группы используются для облегчения управления клиентскими системами. С помощью политик определяются действия Endpoint Security and Control на управляемых клиентах. Администратору приходится настраивать применяемые по умолчанию политики продукта. Используемая по умолчанию антивирусная политика выполняет проверку при обращении к файлу, но не предпринимает каких-либо действий в случае обнаружения угрозы. Применяемая по умолчанию политика брандмауэра блокирует весь трафик; поэтому первая задача после установки клиентского брандмауэра состоит в том, чтобы создать политику брандмауэра. Для применения политики ее следует размещать в соответствующих группах методом буксировки.

В продукте заложены три заранее определенные политики управления сетевым доступом: применяемая по умолчанию и управляемая политика для клиентов Sophos на основе агентов, а также неуправляемая политика для гостевых систем. Управляемую политику и политику по умолчанию можно модифицировать (собственно, это и полагается делать), тогда как неуправляемая политика не допускает внесения изменений.

Пакет Endpoint Security and Control прост в установке и им легко управлять. Его антивирусный компонент совместим с широким кругом платформ, а построенные на базе политик клиентские системы автоматически получают обновления по мере изменения политик. Активизируемая с консоли функция установки работает безупречно, когда администратору удается настроить целевые клиентские системы так, чтобы они соответствовали предварительным требованиям по доступу. Встроенные средства управления сетевым доступом, обновления и принудительные меры безопасности являются несомненными достоинствами продукта; они дают администратору возможность видеть, когда клиентские системы выполняют предписания политик и помогают ограничивать доступ к сети со стороны не выполняющих эти предписания систем. Рассматриваемый продукт может сослужить вам хорошую службу, особенно если наличие средств управления сетевым доступом и совместимость с антивирусными пакетами для систем, отличных от Microsoft, важны в условиях вашей организации.

Sophos Endpoint Security and Control 8

ЗА: наряду с Windows поддерживаются многие другие платформы; имеются средства управления сетевым доступом для подстройки на клиенте и карантина; предусмотрена возможность настройки на основе политик.
ПРОТИВ: отсутствуют средства для проверки электронной почты и управления спамом.
РЕЙТИНГ: 4/5
ЦЕНА: 2487,5 долл. за годовую подписку для 50 пользователей; 3234,5 долл. в комплекте с Sophos Email Security and Control. РЕКОМЕНДАЦИЯ: я рекомендую пакет Sophos Endpoint Security and Control 8 средним и крупным организациям, и в первую очередь тем, которые смогут с пользой применять реализованные в продукте средства управления сетевым доступом.
КОНТАКТНАЯ ИНФОРМАЦИЯ: Sophos, www.sophos.com

Symantec Endpoint Protection 11.0

В пакет Symantec Endpoint Protection 11.0 входят компоненты для борьбы с вирусами и шпионским программным обеспечением, такие как средства для защиты от rootkit, для борьбы со спамом, брандмауэр, модули выявления и предотвращения вторжений, средства управления устройствами USB и приложениями. Продукт включает в себя серверное приложение управления, диспетчер Endpoint Protection Manager, который контролирует и координирует работу управляемых клиентов, а также использует либо входящую в комплект базу данных, либо SQL Server. Symantec Endpoint Protection Console представляет собой клиентское приложение Java, поддерживаемое сервером Microsoft IIS на системе с Endpoint Protection Manager.

Я установил диспетчер Endpoint Protection Manager на системе Windows 2003 с IIS и развернул продукт на сервере управления с помощью мастера миграции и развертывания. Мастер создал пакет развертывания и запустил его на клиенте. Поскольку обратиться к мастеру миграции и развертывания можно лишь из стартового меню сервера управления, функция развертывания методом доставки недоступна при работе с удаленной консоли. Я завершил свои испытания, запустив консоль на системе Windows XP Professional x64 Edition. Эта консоль привлекательна и удобна в навигации, но, как показывает мой опыт, по производительности она уступает типичному интерфейсу приложений Windows.

Каждый клиент является членом той или иной группы, при этом внутри каждой группы администратор может задать одну или несколько сетевых точек, таких как LAN или Home, а также назначить для каждого места внутри группы политики настройки. Кроме того, администратор может разделить группу на несколько административных доменов для распределенного управления. В программе Symantec Endpoint Protection принадлежность к тому или иному местоположению может быть динамической. Определяя место внутри группы, администратор может задать характеристику (скажем, диапазон IP-адресов или используемый клиент VPN), которая побуждает Endpoint Protection динамически приписать клиент к данной точке и автоматически перенастроить его в соответствии с политикой, назначенной для этого места.

Продукт использует политики шести классов: касающиеся борьбы с вирусами/шпионскими программами, политики брандмауэра, политики, определяющие меры противодействия вторжениям, политики оперативных обновлений (LiveUpdate) и политики централизованных исключений (Centralized Exceptions). Когда я просматривал меню политик, на меня произвел большое впечатление широкий диапазон параметров настройки, реализованных в Symantec Endpoint Protection. Значки с изображением висячего замка, расположенные рядом с большинством параметров настройки, позволяют администратору определять, будет ли пользователь клиентской системы иметь право изменять соответствующий параметр. Правила работы брандмауэра редактируются в окне, показанном на экране 4. Процедура редактирования правил реализована не совсем удобно: для каждого поля внутри правила приходится выбирать параметр из меню, которое раскрывается по щелчку правой кнопкой мыши.

Symantec Endpoint Protection предусматривает следующие типы отчетов: отчеты по аудиту, по управлению приложениями и устройствами, по соблюдению законодательных требований, по состоянию компьютеров, по защите от сетевых угроз, по риску, по проверкам и по системам. Отчеты по запросам можно сохранять в формате .mht; можно также настроить системы таким образом, чтобы отчеты передавались вам по электронной почте по заданному расписанию.

Я пришел к заключению, что пакет Symantec Endpoint Protection оснащен всеобъемлющим и простым в освоении набором функциональных возможностей. И хотя невысокое быстродействие консоли порой вызывало у меня некоторое раздражение, должен сказать, что эта консоль обеспечивает удобную навигацию. Я рекомендую Symantec Endpoint Protection крупным организациям, базирующимся в нескольких географических точках или имеющим в штате большое число мобильных сотрудников, — иными словами, компаниям, которые смогут поставить себе на службу детализированные возможности настройки этого продукта.

Symantec Endpoint Protection 11.0

ЗА: обеспечивает настройку на основе политик с широкими возможностями настройки; имеет широкий набор функциональных возможностей, включая возможность назначения политик безопасности по критерию расположения объекта в сети.
ПРОТИВ: консоль на базе Java медленнее реагирует на команды, нежели консоли других продуктов.
РЕЙТИНГ: 4/5
ЦЕНА: от 31,8 до 51,6 долл. за одну клиентскую систему.
РЕКОМЕНДАЦИЯ: я рекомендую Symantec Endpoint Protection 11.0 крупным организациям с неоднородным коллективом мобильных служащих, в которых найдет применение всеобъемлющий и обладающий широкими возможностями настройки набор функций пакета.
КОНТАКТНАЯ ИНФОРМАЦИЯ: Symantec, www.symantec.com

AVG Internet Security Network Edition 8.0

Пакет AVG Internet Security Network Edition сочетает в себе реализованные в продукте AVG Internet Security 8.0 программы для борьбы с вирусами и шпионским программным обеспечением, клиентский брандмауэр, средства для проверки электронной почты, а также для защиты системы во время просмотра ресурсов Web с функциями развертывания на основе серверов и средствами управления клиентами. Продукт позволяет выполнять проверку данных на наличие вирусов методами эвристического сканирования и сканирования на основе сигнатур, проверки электронной почты с поддержкой Outlook и стандартных клиентов SMTP и POP3, а также проверки на наличие rootkit.

Административный сервер AVG имеет две роли: роль DataCenter выполняет все административные задачи и функции мониторинга, тогда как роль UpdateProxy осуществляет загрузку и распределение обновлений по управляемым клиентам. Я установил административный сервер на системе Windows 2003 с применяемой по умолчанию базой данных Firebird, которая, по словам представителей AVG, может использоваться в сетях, содержащих до 150 клиентских систем. Администраторы более крупных сетей могут использовать SQL Server или базу данных Oracle 10G. Для установки разработанных AVG компонентов, обеспечивающих защиту на последнем рубеже на присоединенных к сетям системах, используется мастер AVG Network Installer Wizard. Главным интерфейсом управления этого продукта является консоль AVG Admin Console, показанная на экране 5. Эту консоль, а также роль UpdateProxy я установил на системе Windows XP.

Административный сервер имеет функцию отчета о состоянии на базе Web; обращаться к ней можно по заданному заранее номеру порта. Графическая функция отчетов дает возможность получать по расписанию или генерировать информацию из базы данных системы с ролью DataCenter c использованием любого из семи заранее заданных шаблонов отчетов. При выполнении задач, связанных с установкой AVG, главным инструментальным средством является мастер Network Installer Wizard. Для создания установочных пакетов, выполняемых с накопителя USB или сетевого ресурса, следует перейти в режим Creation of AVG Installation Script. В режиме Remote Network Installation выполняется установка AVG на подключенные к сети рабочие станции.

Оснащенная настраиваемым интерфейсом консоль дает возможность выполнять полноценные удаленные операции, включая работу с мастером Remote Installation Wizard. В узле станций можно создавать именованные группы для организации и управления клиентскими системами AVG, которые принимают конфигурацию, заданную администратором в общих настройках или политиках каждой группы. AVG предлагает множество настраиваемых параметров, изменяемых по усмотрению пользователя; эти параметры можно либо использовать, либо исключать. Политики брандмауэра отделены от совместных настроек, управляющих другими компонентами AVG. Администратор может сформировать несколько различных политик для брандмауэра и назначать их по одной для группы.

Пакет AVG 8.0 имеет хорошо подобранный набор функциональных возможностей и относительно прост в реализации. Возможность применения именованных совместных настроек для компонентов кроме брандмауэра не предусмотрена, и по этой причине при наличии большого числа групп настройка этих компонентов представляет несколько более трудную задачу. С другой стороны, может оказаться полезной возможность определять, какие настройки клиента задаются администратором, а какие может изменять пользователь. К числу недостатков можно отнести то обстоятельство, что AVG предусматривает оповещения по электронной почте только для 10 событий и имеет лишь рудиментарные средства для подготовки отчетов. Кроме того, в ходе моих испытаний функции дистанционной установки на системах Windows Vista оказались не на высоте, хотя прямая инсталляция выполнялась нормально и консоль доставляла данные настройки на другие машины. Я рекомендую Internet Security Network Edition организациям среднего масштаба, сотрудники которых знакомы с продуктами AVG и удовлетворены их работой.

AVG Internet Security Network Edition 8.0

ЗА: продукт довольно просто развернуть при использовании понятной архитектуры; осуществлять настройку и в эксплуатацию несложно; имеется настраиваемая удаленная консоль; настройка брандмауэра облегчается за счет использования именованных политик брандмауэра.
ПРОТИВ: предусмотрены лишь неименованные совместные настройки для конфигураций без брандмауэра; система обозначений отчетов и событий элементарна; в ходе испытаний мне не удалось осуществить дистанционную установку продукта на системы Vista.
РЕЙТИНГ: 3/5
ЦЕНА: от 259,99 долл. для пяти клиентских систем до 5674,99 долл. для 200 систем на последнем рубеже, включая годовую подписку на обновления.
РЕКОМЕНДАЦИЯ: AVG Internet Security Network Edition 8.0 представляет собой работоспособный продукт, в некоторых отношениях не такой эффективный, как конкуренты. Я рекомендую его прежде всего тем организациям средних масштабов, которые уже используют другие продукты AVG и довольны результатами.
КОНТАКТНАЯ ИНФОРМАЦИЯ: AVG Technologies, www.avg.com

Нелегкий выбор

Все продукты обзора, кроме одного, я оценил в 4 балла. Комплект AVG Internet Security Network Edition имеет недоработки в области управления конфигурацией, а также в отношении развертывания и потому получает лишь 3 балла. ESET Smart Security — хороший вариант благодаря простоте реализации и многоуровневой настройке на базе языка XML. McAfee Total Protection Service подойдет небольшим организациям с ограниченными ИТ-ресурсами. Пакет Sophos Endpoint Security выгодно отличает адаптивная NAC-функция на клиентской системе. Наконец, крупные организации по достоинству оценят широкие возможности настройки и всесторонние средства для подготовки отчетов, реализованные в Symantec Endpoint Protection. Итак, по всем показателям конкуренты стоят друг друга (что бывает нечасто), и потому отличия «Редакция советует» удостаивается Endpoint Protection как наиболее сбалансированный продукт.

Джон Грин (john@nereus.cc) — президент компании Nereus Computer Consulting


Типы проверок.

В состав продуктов, предназначенных для защиты клиентских систем, входят решения следующих типов. Основу любой системы защиты составляют антивирусные средства, выявляющие потенциально вредоносные исполняемые коды. Как правило, антивирусные процессоры сканирования выполняют проверки по сигнатурам, характерным для известных вирусов, или осуществляют эвристический анализ для проверки вызывающего подозрения кода. Шпионское программное обеспечение, предназначенное для сбора и передачи данных с компьютера пользователя, обычно выполняется в фоновом режиме. Подобным же образом функционируют агенты для борьбы со шпионскими программами. Не привлекая внимания пользователя, они наблюдают за выполняемыми на компьютере программами, выявляя симптомы вредоносной деятельности. Средства проверки на наличие rootkit выискивают симптомы известных rootkit — особых вредоносных программ, ориентированных на получение контроля над компьютером на уровне операционной системы или на более низком уровне; этой цели они могут достигать, к примеру, модифицируя модули уровня ядра. Еще один компонент многих приложений для защиты клиентских систем — функция выявления незапрашиваемых сообщений электронной почты или спама. Клиентские брандмауэры, со своей стороны, отслеживают сетевой трафик в направлении к компьютеру и от него. Нежелательный трафик может нарушить функционирование системы, мешая нормальному сетевому трафику, — примером могут служить атаки типа «отказ в обслуживании» (DoS) — и обеспечить канал для злоумышленников, намеревающихся установить на системе вредоносное программное обеспечение. Правила брандмауэра описывают трафик, который может быть пропущен или заблокирован сетевым интерфейсом по номеру IP-адреса, IP-порта или по имени приложения, создавшего сообщение. К примеру, пользователь, скорее всего, разрешит своему любимому Internet-браузеру выходить во Всемирную паутину через порт 80, но не захочет предоставлять такое же право неизвестному приложению. Процессоры проверки Web, используя описанные выше методы, изучают Web-страницы на предмет наличия вредоносного контента, перед тем как эти страницы будут отображены в окне браузера. Сканеры электронной почты могут функционировать на сетевом уровне с использованием протоколов электронной почты, таких как SMTP, POP3 и IMAP; эти программы проверяют сообщения, поступающие на компьютер и отправляемые с него. Другие сканеры электронной почты, интегрированные в популярные почтовые клиенты, обеспечивают дополнительную защиту: они выявляют несанкционированное использование функций почтового клиента — например, реализованной в Microsoft Outlook функции выполнения сценариев.


Консоль ESET Remote Administrator

Управление McAfee Total Protection Service на Web-сайтe SecurityCenter

Консоль Sophos Enterprise

Правила сетевого экрана в Symantec Endpoint Protection 11.0

Консоль AVG Admin