Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты рабочих станций Windows - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты рабочих станций Windows

Recommended Posts

K_Mikhail

Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты рабочих станций Windows

15 марта 2010 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о включении в однопользовательские продукты Dr.Web для Windows брандмауэра Dr.Web. Этот компонент, предназначенный для защиты от несанкционированного доступа извне и предотвращения утечки важных данных, стал основной «изюминкой» новых продуктов: Антивирус Dr.Web Pro и Dr.Web Security Space Pro.

Брандмауэр Dr.Web предоставляет пользователям возможность контроля и фильтрации всего входящего и исходящего интернет-трафика – как на уровне приложений, так и на уровне пакетов.

Разработчики интерфейса нового компонента защиты постарались учесть всю сложность и разнообразие функциональных возможностей брандмауэра и предложили пользователям максимально простые инструменты для его настройки и управления. По умолчанию брандмауэр начинает свою работу в режиме обучения, инициируя создание правил фильтрации при попытках операционной системы или пользовательских приложений подключиться к сети Интернет. В то же время имеются предустановленные правила, которые касаются в основном собственных компонентов антивируса и важнейших системных процессов. Предусмотрены также режим блокировки и разрешения неизвестных подключений.

Logging_ActiveApp_mini.png

Тонкая настройка правил позволяет пользователю полностью «приручить» брандмауэр и обеспечить его работу в соответствии с индивидуальными потребностями и предпочтениями. Кроме того, возможно быстрое переключение между наборами правил.

Управление брандмауэром происходит с помощью компонента SpIDer Agent. Для полноценной работы межсетевого экрана необходим компонент Firewall в ключевом файле – иначе он будет работать в «прозрачном» режиме, незаметно для пользователей.

Помимо возможности включения/отключения компонента и его настройки пользователь получает доступ к детальной статистике брандмауэра: журналу приложений и журналу пакетного фильтра.

Вместе с включением брандмауэра в состав однопользовательских продуктов Dr.Web для Windows были произведены доработки, необходимые для совместимости всех компонентов антивируса. Для работы брандмауэра Dr.Web необходима установленная OS Windows 7/Vista/XP SP2/2000 (SP4 + Update Rollup 1), 32- и 64-битные версии.

Пользователи продуктов Антивирус Dr.Web для Windows и Dr.Web Security Space (от 6 месяцев и более) имеют возможность перейти на использование продуктов с брандмауэром на льготных условиях – по цене лицензии продления, причем даже в том случае, если срок лицензии уже истек. Для этого необходимо приобрести лицензию продления либо на Антивирус Dr.Web Pro, либо на Dr.Web Security Space Pro на 1, 2 или 3 года. Оставшийся срок действия текущей лицензии будет добавлен к cроку новой лицензии и защитными функциями брандмауэра можно будет начать пользоваться уже с момента регистрации серийного номера лицензии продления (Подробнее).

Источник

post-270-1268663654_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

В одном из подкаств говорили, что фаер от вэба лучший. <_<

Фаер выше. Люди ответьте, чем он лучше остальных? Ничего особенного в нем не увидел. Покажите где глядеть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В одном из подкаств говорили, что фаер от вэба лучший. <_<

"....И, боже вас сохрани, не читайте до обеда советских газет.

- Гм... Да ведь других нет?

- Вот никаких и не читайте." \М. Булгаков "Собачье сердце". Отрывок.\

Фаер выше. Люди ответьте, чем он лучше остальных? Ничего особенного в нем не увидел. Покажите где глядеть :)

Воспринимать сугубо на веру! ;)

А, если серьёзно, установите, посмотрите настройки, наполнение возможностей, параметры фильтрации. Сравните для себя с какими-то популярными решениями, вроде Comodo или Outpost, и сделайте свои собственные выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Люди ответьте, чем он лучше остальных?

Так в подкасте и сказали: "Потому что это Доктор Веб!", вот и все. Была еще фраза про то, что не все браузерыфаерволы имеют пакетную фильтрацию, но сравнивать себя с под(д)елками не стоило бы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

предустановленные правила вообще имеются?

поспешили с релизом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Anti-bot

Скринов хоть накидайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Скрины настроек файерволла в административном режиме Доктора:

75bea8be54d2t.jpg

f03c7ef50a1bt.jpg

b24396cae878t.jpg

22aadc4329f7t.jpg

32fd9f93c7d0t.jpg

9a43f95e45e7t.jpg

b3d125dcc950t.jpg

6f9311cf233ft.jpg

d09d1d462fe5t.jpg

1d5c91d694cat.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

ничего нового и особенного в этом фаере не увидел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

А что Вы хотели увидеть в нём нового или особенного: просто нормальный файерволл для тех, кто знает, что к чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Послушал последний подкаст. Да, "преимущество" только в шильдике :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Послушал последний подкаст. Да, "преимущество" только в шильдике :)

этим они покорят весь мир :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Anti-bot

И начнут с коллекционеров по всему миру: http://ru.wikipedia.org/wiki/Шильдик

Шильдики привлекают внимание коллекционеров

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Шильдик то запринскринте!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE

Этот, если я не ошибаюсь.

1.png

post-7764-1268938350.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

смутно функционал напомнил look'n'stop. Далеко не прима фаер. Проходил по тестам, так себе, середнячок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
смутно функционал напомнил look'n'stop

Этот наверное _http://www.looknstop.com/En/download.htm (16 языков с русским и украинским).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
смутно функционал напомнил look'n'stop. Далеко не прима фаер. Проходил по тестам, так себе, середнячок

Перелабали его конкретно, так что именно что смутное ощущение. Но добавлены интересные "полезняшки", надо нашим пользователям к релизу 7.5 подтянуть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Но добавлены интересные "полезняшки"

Например? Безусловно, речь не о шильдике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Например? Безусловно, речь не о шильдике.

После релиза OFP 7.0 скажу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikhail Maltsev
Послушал последний подкаст. Да, "преимущество" только в шильдике :)

Нет у Вас, товарищ, чувства юмора. Думаю, слушая 28 подкаст, вы это поняли :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mikhail Maltsev

При чем тут чувство юмора? В 28-ом подкасте снова сказали о шильдике, добавили "нам не стыдно" и не ответили на вопрос, чем этот продукт лучше.

"%ProgramFiles%\Internet Explorer\iexplore.exe" http://fake-site.ru/login=umnik@tester.ru&password=tester

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikhail Maltsev
Mikhail Maltsev

При чем тут чувство юмора? В 28-ом подкасте снова сказали о шильдике, добавили "нам не стыдно" и не ответили на вопрос, чем этот продукт лучше.

Не сказали - значит не сочли нужным. Ну или просто стесняются ;) В любом случае достоинства / недостатки искать для себя пользователям, а не нам с вами.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

интересный набор - "нам не стыдно" и "наш продукт лучше"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE
интересный набор - "нам не стыдно" и "наш продукт лучше"...

А что Вы хотели услышать? Мне, как обычному пользователю, будет абсолютно непонятно про всякие технические подробности. А чем СЭ в KIS2010 лучше? Я опять же понятия не имею. Хотите более подробно разбираться - ставьте и ковыряйтесь, кто ж не дает (30 дней можете ковыряться:)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikhail Maltsev
А что Вы хотели услышать? Мне, как обычному пользователю, будет абсолютно непонятно про всякие технические подробности. А чем СЭ в KIS2010 лучше? Я опять же понятия не имею. Хотите более подробно разбираться - ставьте и ковыряйтесь, кто ж не дает (30 дней можете ковыряться:)).

Абсолютно с Вами согласен. Эксперты экспертами, а продукт идет так или иначе "в народ". Ему и делать выводы для себя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×