miércoles, 29 de abril de 2009

Voy a comprar una escopeta para matar PANDA's

Ayer tuve el dia PANDA RAVE ZONE.

Por la mañana, en mi trabajo de Técnico para la empresa. Tocaba actualizar el antivirus. Por decisión de arriba (si hubiese sido mía antes muerto, ahor avereis porque), renovamos con Panda. Tenemos una consola Panda AdminSecure que nos controla todos los equipos centralizando los logs y las infecciones. La verdad es que hasta ayer no nos había dado muchos problemas.
Estuvimos realizando pruebas la semana pasada en la nueva versión y la verdad es que pintaba muy bien... aunque había un par de cosas que no me gustaban, pero bueno. Las pruebas salieron correctamente y decidimos ampliar al resto de la organización.

Como realizabamos una migración de servidor (cambiamos el servicio de equipo, que el pobre ya estaba muy cargando), tuvimos que volver a distribuir el nuevo agente. Aqui vino el problema.
Al volver a distribuirlo, el agente instaló TODAS las funciones, entre las cuales se haya TruePrevent y NDIS Filter, que son una serie de filtros para que programas que el antivirus considera fraudulentos no se ejecuten.

Parecía todo bien, todo se habia implentado correctamente hasta que el tfno empieza a echar humo.... PRODUCCION, MANTENIMIENTO, ALMACEN,... Oye, que me ha dejado de funcionar el ERP, que no me conecto a los discos de Red,... y para mas INRI QUE EL SERVIDOR DE LA LINEA DE PRODUCCION NO RESPONDE!!!.
CODIGO ROJO - DEF CON UNO , que se pare la producción en las líneas es algo inviable en estos momentos que corren. Empezamos a revisar los servidores y vimos el problema: Los filtros de nuestro Amigo PANDA nos habian bloqueado uno de los Servidores DNS y las tarjetas de red y profibus del Servidor de Producción; FIESTA COMPLETA.

Todo se quedo en un susto, deshabilitamos los servicios de los filtros, los desinstalamos y todo solucionado. Ahora va mi pregunta, como una herramienta echa para proteger de ataques externos puede preparar semejante judiada en una intranet??? Despues de hablar con PANDA (y que no nos dieran ninguna solución factible) hemos optado por dejar solo la función ANTIVIRUS y el año que viene fijo que lo cambiamos.

Después de esto, dejo de comprar y vender PANDA, os lo aseguro.

2 comentarios:

  1. Venga no seas tan malo.. eso al fin al cabo te da trabajo.... lo que no quita es que el Panda tenga un indice superior de "incidencias" que el resto o que de la mayoría de los antivirus...

    ResponderEliminar
  2. Que me provoque incidencias no es malo... pero macho, tu no veas que manera de correr para arreglar la linea de produccion. Menos mal que solo quedo en un susto.

    ResponderEliminar