Перейти к содержанию
greenag

вопросы и впечатления по Outpost версии 7.0

Recommended Posts

Dmitriy K
Мне показалось, или после пары смен старой и новой конфигураций (хотел вручную через буфер обмена скопировать новые правила в старую конфигурацию, но не успел...) настройки сетевых правил чудесным образом сами перелетели из новой конфигурации в старую?

а? это как? :unsure:

Неприятность в том, что в седьмой версии добавились сетевые правила по умолчанию из группы настроек брандмауэр.

кажется различаются 6-ые и 7-ые версии только набором параметров ICMP :mellow:

Но каким образом эти новые правила по умолчанию должны появиться там, где работает и загружается старый файл конфигурации?

кажется, новые правила должен тянуть ИмпрувНэт

который, по идее, затирает нововведения Агнитума

если вы о модуле Защита системы, то стандартные правила в нем затереть никак нельзя

или правила будут дополнены теми, что создал пользователь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
кажется, новые правила должен тянуть ИмпрувНэт

А если он отключен?

Вобщем, нужно придумать какой-то механизм, чтобы подобных вопросов не возникало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вобщем, нужно придумать какой-то механизм, чтобы подобных вопросов не возникало.

наверняка что-нибудь придумат ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Вздумалось мне проверить объекты находящиеся в папке исключенной из проверки через соответствующий пункт в контекстном меню:

Правой мышки на объекте расположенном в зоне исключения из сканирования - выбрал сканировать на наличие malware - в итоге, в окне просмотра результатов сканирования - все по 0.

А будет ли интересно многим пользователям продукта, наличие в профиле контекстная проверка настройки для возможности игнорирования исключений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
наличие в профиле контекстная проверка настройки для возможности игнорирования исключений

а смысл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Ну так мало ли чего может обнаружиться в архивах многолетней давности. Жмякнул мышкой проверить и проверка пошла. Да и пункт в контекстном Сканировать на наличие malware для меня подразумевает, что я выполняя такое действо на объекте должен получить именно сканирование объекта а не его пропуск. Кто хочет пропуск сканирования исключений пусть допустим отметку в настройках не ставит.

А Вы что предлагаете для легкой проверки таких массивов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ну так мало ли чего может обнаружиться в архивах многолетней давности.

маловероятно

+ при запуске программы из архива, она распаковывается во временную папку

надеюсь хоть на нее исключения не ставят :P

должен получить именно сканирование объекта а не его пропуск

если папка находится в исключениях, то о каком детекте можно говорить?

А Вы что предлагаете для легкой проверки таких массивов?

оставить все как есть, т.к. полностью соответствует логике работы программы

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Вздумалось мне проверить объекты находящиеся в папке исключенной из проверки

А какой смысл исключать папку из проверки? Я думаю, что смысл в исключении папки есть только в том случае, если в папке находится то, что Аутпостом детектируется как зловред, а данный детект не желателен пользователю. Таким образом, если пользователь знает о наличии в исключённой папке зловреда (или того, что детектирует Аутпост) и не желает его детектировать, тогда зачем вообще проверять эту папку?

Ну так мало ли чего может обнаружиться в архивах многолетней давности. Жмякнул мышкой проверить и проверка пошла. Да и пункт в контекстном Сканировать на наличие malware для меня подразумевает, что я выполняя такое действо на объекте должен получить именно сканирование объекта а не его пропуск. Кто хочет пропуск сканирования исключений пусть допустим отметку в настройках не ставит.

А Вы что предлагаете для легкой проверки таких массивов?

Мне кажется, достаточно создать разные профили для сканирования (пункт "Профили и расписание" в настройках модуля "Антивирус+Антишпион").

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
смысл в исключении папки есть только в том случае, если в папке находится то, что Аутпостом детектируется как зловред

не обязательно ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вздумалось мне проверить объекты находящиеся в папке исключенной из проверки через соответствующий пункт в контекстном меню:

Правой мышки на объекте расположенном в зоне исключения из сканирования - выбрал сканировать на наличие malware - в итоге, в окне просмотра результатов сканирования - все по 0.

А будет ли интересно многим пользователям продукта, наличие в профиле контекстная проверка настройки для возможности игнорирования исключений?

Бредовая ситуация - сам исключил, сам сканирую. Хотите алерт об этом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Человек желает поведения, как у Каспера. :) У него, если есть исключение, то при проверке КОНКРЕТНОГО файла, оно не отрабатывает. Потому что пользователь захотел перепроверить ЭТОТ файл. Если проверить папку, содержащую файл, или даже диск или все диски, то исключение продолжает работать.

Чисто мое мнение, поведение у Аупоста более верное. Я не согласен с логикой нашего продукта. Но, повторю, это чисто мое мнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

А шо ещё?

Ну ладно, бывает необходимость исключить массивные архивы из ежедневной проверки. Ну так с помощью профилей резве нельзя этого добиться? Создать один профиль, который пропускает папку, а другой профиль этут папку сканирует. И использовать эти профили по собственному расписанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А шо ещё?

для ленивых - глобальное исключение ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

А вот сегодняшняя новость с Allsoft

Эксперты в области сетевой безопасности из компании Agnitum сообщают об успешном прохождении комплексным антивирусом Outpost 7 Security Suite Pro тестов на проактивную защиту, проведенных лабораторией портала Matousec.com. По итогам тестирования Outpost Security набрал весомые 97%, вышел на уровень 10+ и был награжден статусами «Превосходно» (Excellent) и «Рекомендовано».

Outpost Security Suite 7 завоевал высокое место в авторитетном рейтинге благодаря тому, что он эффективно противостоял таким угрозам как: утечка данных, шпионское ПО и выключение самозащиты продукта. Кроме того, Outpost успешно прошел проверку на безопасность тестами на блокирование вредоносного кода в автозапуске и тестами на производительность системы. По итогам тестирования продукт компании Agnitum обошел более 15 персональных брандмауэров и комплексов безопасности, в том числе решения типа Internet Security марок ZoneAlarm, PC Tools, Norton, Panda, BitDefender, Avast!, McAfee и Trend Micro, которые совершенно «Не рекомендованы» по итогам тестов Matousec.com.

Необходимо отметить, что условия тестирований Matousec.com изменились — правила стали более строгими, тесты стали более сложными и количество тестов увеличилось до 148. В частности, более 15 конкурирующих продуктов прошли тестирования только на наборах из 84 тестов, набрав от 2 % до 11% рейтинга (среди них ZoneAlarm Free, ThreatFire Free, Avira Premium, F-Secure, ESET, Sunbelt, CA, Kingsoft и ряд других известных решений Internet Security). Описание методологии представлено на сайте лаборатории. Подробные результаты тестирования (как и сами тестовые наборы) доступны по ссылке.

Кто-нибудь вкурсе когда проходили эти тесты и где можно подробней их посмотреть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

ага... http://www.matousec.com/projects/proactive...nge/results.php

Всё бы хорошо, но Comodo Internet Security 4.0.141842.828 FREE (бесплатный!!!) оказался на первом месте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

список обновляется, следите за новостями :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
А какой смысл исключать папку из проверки?

А что, есть другая возможность исключить проверку объектов антивирусным монитором?

Если да, то подскажите пожалуйста.

Бредовая ситуация - сам исключил, сам сканирую. Хотите алерт об этом?

Нет, дополнительную настройку в профиле контекстной проверки позволяющую игнорировать исключения при проверке из меню. И почему ситуация бредовая, ну исключил из проверки и что. Нужно проверить в этой области определенный файл или папку. Я на объекте из контекстного сканировать - а он не проверяется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Outpost Security набрал весомые 97%, вышел на уровень 10+

Всё бы хорошо, но Comodo Internet Security 4.0.141842.828 FREE (бесплатный!!!) оказался на первом месте.

Какие антивирусные бренды популярнее?

Маркетингу для размышления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я на объекте из контекстного сканировать - а он не проверяется

потому что файл в зоне исключений

да и спроса у этой "фичи" не будет.

ну кому понадобиться что-то проверять в папке, которая исключена из проверки.

или вы хотите так, как сказал Umnik? думаю, что не многие поймут такого юмора :) лично я посчитал бы это багом.

А что, есть другая возможность исключить проверку объектов антивирусным монитором?

скажу вам по секрету: я не так давно внес предложение по зоне исключений для файлового монитора ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
скажу вам по секрету: я не так давно внес предложение в BTS по зоне исключений для файлового монитора

Подождем:)

лично я посчитал бы это багом.

Ну это как посмотреть. Если будет настройка для желающих то в чем проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Подождем:)

точнее: исключение из проверки монитором какой-либо программы, а не папки или угрозы как сейчас

все успокоились? все счастливы? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Ясно, а то я уже начал думать что в итоге получится и не выйдет ли мешанина с кучей исключений.

Спокоен, но не счастлив:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Всё бы хорошо, но Comodo Internet Security 4.0.141842.828 FREE (бесплатный!!!) оказался на первом месте.

Какие антивирусные бренды популярнее?

Маркетингу для размышления.

Сложно переплюнуть компанию, у которой бренднейм и имя фирмы не различаются, а производит она, помимо софта, еще и бесплатные (!) сертификаты для сайтов, включая варезные и мошеннические.

PS: CIS = http://en.wikipedia.org/wiki/CIS как первое значение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
компанию, у которой бренднейм и имя фирмы не различаются

Жесть:) Весомый аргумент) А мне ваш сайт не нравиться)

помимо софта, еще и бесплатные (!) сертификаты для сайтов

Ужас! Вот негодяи:)

Маркетингу для размышления.

Это нормальное явление. Когда делали без халтуры - тогда были на высоте, сейчас моск кончился, контора сливает(и будет сливать).

PS Кстати, открытое бета-тестирование CIS 5 идет полным ходом:) И поделка - супер, я вам скажу)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
    • PR55.RP55
      Предлагаю добавлять в лог - информацию по пользователям типа: Account: (Hidden) User 'John' is invisible on logon screen Account: (RDP Group) User 'John' is a member of Remote desktop group и т.д.      
    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
×