<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Централизованная защита от W32.Conficker</title>
	<atom:link href="http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном &#124; В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Fri, 16 Jul 2010 11:07:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2508</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Thu, 26 Mar 2009 13:50:20 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2508</guid>
		<description>Замечательно. Надеюсь, преставленная нами информация окажется интересной и, самое главное, полезной для Вас =)</description>
		<content:encoded><![CDATA[<p>Замечательно. Надеюсь, преставленная нами информация окажется интересной и, самое главное, полезной для Вас =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Sergey (cableman) Gorbunov</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2507</link>
		<dc:creator>Sergey (cableman) Gorbunov</dc:creator>
		<pubDate>Wed, 25 Mar 2009 23:02:43 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2507</guid>
		<description>Спасибо, блог Максима, как и Ваш, у меня в Аутлуке RSS фидами заведен, и именно его статьей я уже воспользовался )</description>
		<content:encoded><![CDATA[<p>Спасибо, блог Максима, как и Ваш, у меня в Аутлуке RSS фидами заведен, и именно его статьей я уже воспользовался )</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2505</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Tue, 24 Mar 2009 07:32:06 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2505</guid>
		<description>Контролировать членство пользователей в административных группах - это прекрасная и очень полезная идея, Сергей.
Лучше всего делать это централизованно. Как задействовать для этого объекты групповой политики Active Directory, описано в приведенной мною статье. Но если Вы хотите перед этим получить представление, кто в данный момент является администраторов на рабочих станциях компании, советую обратиться к посту Максима Ефремова &quot;&lt;a href=&quot;http://lazydog.ru/?p=115&quot; rel=&quot;nofollow&quot;&gt;Как узнать, кто находится в локальной группе Администраторы?&lt;/a&gt;&quot;.</description>
		<content:encoded><![CDATA[<p>Контролировать членство пользователей в административных группах &#8211; это прекрасная и очень полезная идея, Сергей.<br />
Лучше всего делать это централизованно. Как задействовать для этого объекты групповой политики Active Directory, описано в приведенной мною статье. Но если Вы хотите перед этим получить представление, кто в данный момент является администраторов на рабочих станциях компании, советую обратиться к посту Максима Ефремова &#8220;<a href="http://lazydog.ru/?p=115" rel="nofollow">Как узнать, кто находится в локальной группе Администраторы?</a>&#8220;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Sergey (cableman) Gorbunov</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2503</link>
		<dc:creator>Sergey (cableman) Gorbunov</dc:creator>
		<pubDate>Fri, 20 Mar 2009 14:39:20 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2503</guid>
		<description>скорее всего второе - восстановить разово утилитой касперского можно
пользователей с правами администратор в сети действительно непростительно много, займусь и этим.</description>
		<content:encoded><![CDATA[<p>скорее всего второе &#8211; восстановить разово утилитой касперского можно<br />
пользователей с правами администратор в сети действительно непростительно много, займусь и этим.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2502</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Fri, 20 Mar 2009 11:43:00 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2502</guid>
		<description>&lt;a href=&quot;#comment-2499&quot; rel=&quot;nofollow&quot;&gt;@Ыукпун Пщкигтщм &lt;/a&gt; 
Так Вам нужно блокировать изменение разрешения имен сайтов или же устранить изменения, внесенные Conficker?
Одним из способов устранения возможности изменения процесса разрешения имен является отсутствие у пользователя административных прав. Также можно включить и настроить User Account Control у пользователей ОС Windows Vista.</description>
		<content:encoded><![CDATA[<p><a href="#comment-2499" rel="nofollow">@Ыукпун Пщкигтщм </a><br />
Так Вам нужно блокировать изменение разрешения имен сайтов или же устранить изменения, внесенные Conficker?<br />
Одним из способов устранения возможности изменения процесса разрешения имен является отсутствие у пользователя административных прав. Также можно включить и настроить User Account Control у пользователей ОС Windows Vista.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Ыукпун Пщкигтщм</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2499</link>
		<dc:creator>Ыукпун Пщкигтщм</dc:creator>
		<pubDate>Sun, 15 Mar 2009 08:05:09 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2499</guid>
		<description>вот еще или недочитал или не смог найти, как блокировать вирусные действия по изменению в резолвинге сайтов микрософт и антивирусных компаний
пока только kidokiller касперского у меня эти хвосты подчищает</description>
		<content:encoded><![CDATA[<p>вот еще или недочитал или не смог найти, как блокировать вирусные действия по изменению в резолвинге сайтов микрософт и антивирусных компаний<br />
пока только kidokiller касперского у меня эти хвосты подчищает</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2496</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Wed, 11 Mar 2009 13:48:10 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2496</guid>
		<description>Да, Алексей, сходство есть. Но только лишь в пунктах управления состоянием учетной записи Администратора и отключением автозапуска. В остальном приведенная Вами статья не пересекается с описываемым мною материалом.
Зато в &lt;a href=&quot;http://support.microsoft.com/kb/962007&quot; rel=&quot;nofollow&quot;&gt;статье базы знаний&lt;/a&gt; Майкрософт описаны процедуры предотвращения создания Conficker&#039;ом своей службы в системе, а так же предотвращения создания Conficker&#039;ом системной задачи.
Так что рекомендую к ознакомлению дополнительные процедуры защиты от Conficker, приведенные в указанной Алексеем статье.
Спасибо за предоставленную информацию, Алексей. Кстати, очень понравился Ваш с Сашей Трофимовым доклад на Платформе =)</description>
		<content:encoded><![CDATA[<p>Да, Алексей, сходство есть. Но только лишь в пунктах управления состоянием учетной записи Администратора и отключением автозапуска. В остальном приведенная Вами статья не пересекается с описываемым мною материалом.<br />
Зато в <a href="http://support.microsoft.com/kb/962007" rel="nofollow">статье базы знаний</a> Майкрософт описаны процедуры предотвращения создания Conficker&#8217;ом своей службы в системе, а так же предотвращения создания Conficker&#8217;ом системной задачи.<br />
Так что рекомендую к ознакомлению дополнительные процедуры защиты от Conficker, приведенные в указанной Алексеем статье.<br />
Спасибо за предоставленную информацию, Алексей. Кстати, очень понравился Ваш с Сашей Трофимовым доклад на Платформе =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Alexey Goldbergs</title>
		<link>http://sinitsyn.org/2009/03/centralizovannaya-zashhita-ot-w32conficker/comment-page-1/#comment-2495</link>
		<dc:creator>Alexey Goldbergs</dc:creator>
		<pubDate>Wed, 11 Mar 2009 07:32:43 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=554#comment-2495</guid>
		<description>Очень уж сильно эта статья похожа на перепечатку http://support.microsoft.com/kb/962007</description>
		<content:encoded><![CDATA[<p>Очень уж сильно эта статья похожа на перепечатку <a href="http://support.microsoft.com/kb/962007" rel="nofollow">http://support.microsoft.com/kb/962007</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
