Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: SIYICO en Noviembre 16, 2018, 12:40:54 PM

Título: [SOLUCIONADO] Comodo, Sophos, ClamAv
Publicado por: SIYICO en Noviembre 16, 2018, 12:40:54 PM
H0l4 C0mun7d4d!!

Quisiera por favor me ayuden con esta duda:

-No he laborado mucho con antivirus NO PAGOS en plataformas Linux, y actualmente debo implementar soluciones de antivirus NO PAGOS en una pequeña empresa; he investigado un poco y los que tienen mayor preferencia y calificación han sido: Comodo, Sophos, ClamAv; No obstante, como mencioné anteriormente poco he trabajado con ello; por tanto, quisiera su colaboración si alguno ha tenido experiencia que me pueda compartir para tomar una decisión en cual instalar.
Título: Re:Comodo, Sophos, ClamAv
Publicado por: AXCESS en Noviembre 17, 2018, 03:09:00 AM
Las selecciones de seguridad, por regla general tienen mucho que ver con la experiencia personal del usuario, y su nivel de experticia. Se parece un poco al amor.

Cualquiera de las opciones de Sophos o la de Comodo son muy completas, y con excelentes reputaciones. Particularmente he probado en Debian a Comodo.

Muy bueno tanto en su antivirus como en su firewall.

Ya en Windows he usado su Internet Security Premium, configurado para estar a tono con ESET Nod32. A este último le encomiendo el antivirus; pero Comodo es muy completo y no falla.

Le recomiendo en especial a Comodo como solución gratuita y para plataforma empresarial.

Aunque ya para opciones de pago, no remplazaría a ESET como antivirus.

No faltarán criterios divergentes.

Título: Re:Comodo, Sophos, ClamAv
Publicado por: jonathanvlan en Noviembre 19, 2018, 05:50:56 PM
Los a AV para linux no son seguros , A mi punto de vista  ,

Aqui puedes darte una idea ! de cual AV es mejor .

Billgates.Linux  ( chinese )  Infecta Linux  *2017
https://www.virustotal.com/en/file/3eb46672f91b5f25a457d35102f5aa7d2269f76bfc43626b6d9e3501951cc0f1/analysis/1487584080/

Sophos AV / Clam AV / Lo Detecta   -  Comodo  No es Detectado   * Aqui comodo queda obsoleto

Se prueva con otro Backdoor:Linux   (chinese DDOS )  * 2018
https://www.virustotal.com/en/file/702b7a1205a514ef09ff5d85daaa255923ebda65818581eae9eb70365e08a022/analysis/1540710646/

Sophos AV  / Lo detecta   -  Clam AV & Comodo No es Detectado .

Sophos AV esta mas Actualizado , pero unicamente detecta la amenaza cuando alguien por curiosidad sube un
malware a virustotal

La mayoria de personas cuando administran Linux Utilizan seguridad diferente , El cual da un grado mas profesional
IDS Suricata  Tiene una funcion mas avanzada
Firewall simple / UFW  ,  Con una buena configuracion  Tendras un firewall de amplio espectro
Kernel Personalizado  , Aqui es la diferencia del trabajo de una persona en seguridad


Por decir tu compañia se llama xcompany  , al copilar un kernel perzonalizado para el servidor linux se vera mas profesional  y tendra mucha mas seguridad .

un kernel simple
ubuntu root 4.17.0-041700-generic #1 SMP  11 Nov  12:08:44  UTC 2018 etc etc

un kernel perzonalizado
xcompany  root  123,456,789  x86_64 GNU/Linux

Por decir en este caso Tu trabajo de seguridad da un aspecto diferente ,centrando tu seguridad desde el nucleo , ocultando el string   para que no puedan identificar la version del kernel

Cuando se cambio el xcompany x el Ubuntu  al intentar analizar con nmap y algunos malware no podran infectarte por no detectar en su base el header xcompany  ,  incluso si por ahy un kid intenta pasarle armitage no tendra resultado

Es solo una opcion mas avanzada de seguridad .
Título: Re:Comodo, Sophos, ClamAv
Publicado por: SIYICO en Noviembre 22, 2018, 02:30:05 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Los a AV para linux no son seguros , A mi punto de vista  ,

Aqui puedes darte una idea ! de cual AV es mejor .

Billgates.Linux  ( chinese )  Infecta Linux  *2017
https://www.virustotal.com/en/file/3eb46672f91b5f25a457d35102f5aa7d2269f76bfc43626b6d9e3501951cc0f1/analysis/1487584080/

Sophos AV / Clam AV / Lo Detecta   -  Comodo  No es Detectado   * Aqui comodo queda obsoleto

Se prueva con otro Backdoor:Linux   (chinese DDOS )  * 2018
https://www.virustotal.com/en/file/702b7a1205a514ef09ff5d85daaa255923ebda65818581eae9eb70365e08a022/analysis/1540710646/

Sophos AV  / Lo detecta   -  Clam AV & Comodo No es Detectado .

Sophos AV esta mas Actualizado , pero unicamente detecta la amenaza cuando alguien por curiosidad sube un
malware a virustotal

La mayoria de personas cuando administran Linux Utilizan seguridad diferente , El cual da un grado mas profesional
IDS Suricata  Tiene una funcion mas avanzada
Firewall simple / UFW  ,  Con una buena configuracion  Tendras un firewall de amplio espectro
Kernel Personalizado  , Aqui es la diferencia del trabajo de una persona en seguridad


Por decir tu compañia se llama xcompany  , al copilar un kernel perzonalizado para el servidor linux se vera mas profesional  y tendra mucha mas seguridad .

un kernel simple
ubuntu root 4.17.0-041700-generic #1 SMP  11 Nov  12:08:44  UTC 2018 etc etc

un kernel perzonalizado
xcompany  root  123,456,789  x86_64 GNU/Linux

Por decir en este caso Tu trabajo de seguridad da un aspecto diferente ,centrando tu seguridad desde el nucleo , ocultando el string   para que no puedan identificar la version del kernel

Cuando se cambio el xcompany x el Ubuntu  al intentar analizar con nmap y algunos malware no podran infectarte por no detectar en su base el header xcompany  ,  incluso si por ahy un kid intenta pasarle armitage no tendra resultado

Es solo una opcion mas avanzada de seguridad .
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola bro utilizo comodo en ubuntu y lo recomiendo, tanto la app av como la web.

Saludos!
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Las selecciones de seguridad, por regla general tienen mucho que ver con la experiencia personal del usuario, y su nivel de experticia. Se parece un poco al amor.

Cualquiera de las opciones de Sophos o la de Comodo son muy completas, y con excelentes reputaciones. Particularmente he probado en Debian a Comodo.

Muy bueno tanto en su antivirus como en su firewall.

Ya en Windows he usado su Internet Security Premium, configurado para estar a tono con ESET Nod32. A este último le encomiendo el antivirus; pero Comodo es muy completo y no falla.

Le recomiendo en especial a Comodo como solución gratuita y para plataforma empresarial.

Aunque ya para opciones de pago, no remplazaría a ESET como antivirus.

No faltarán criterios divergentes.



Gracias a todos por sus respuestas, me han dado una luz al final del camino. Escogeré cómodo y aplicare algunas reglas extras a la seguridad. de nuevo muchas gracias.