Вопросы по версии Outpost Security Suite 7.5 - Страница 18 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
zzkk

Вопросы по версии Outpost Security Suite 7.5

Recommended Posts

Dmitriy K
Непонятно, как это - "Переключиться в "Расширенный режим", в разделе "Брандмауэр" выбрать заблокированный IP и нажать "разблокировать"." связано с "Ширину столбцов можно менять..."

1) вы уже и так в расширенном режиме

2) в обычном режиме не отображается список заблокированных атак, т.к. некоторые разделы интерфейса в этом режиме скрыты

"Разблокировать" так и не появляется нигде.

измените ширину столбца "Действие"

Вот что вы уведите в этом разделе при использовании "обычного режима":

Снимок_2011_07_03_13_02_18.png

post-4500-1309683783_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tohior

Эххх... Хочу обратно на родной OF 4.0. Там таких танцев с бубнами не требовалось :facepalm:

Подожду следующей атаки сайта и попробую ваш способ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Эххх... Хочу обратно на родной OF 4.0. Там таких танцев с бубнами не требовалось

Требовалось :) Иногда столбцы "слипались".

Подожду следующей атаки сайта и попробую ваш способ.

Зачем ждать? Можете изменить ширину прямо сейчас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tohior
Зачем ждать? Можете изменить ширину прямо сейчас.

Натравил тест файера. Нашлась пропажа.

В OF 4.0 разблокировать можно было по ПКМ. А здесь поди догадайся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А здесь поди догадайся.

Снимок_2011_07_03_13_21_39.png

post-4500-1309684936_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Dmitriy K.

Есть ли уже данные о дате выхода нового релиза v7.5?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Dmitriy K.

Есть ли уже данные о дате выхода нового релиза v7.5?

Нет. Не у того спрашиваете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Если тестлаб до полудня скажет "ОК", версия 7.5.1 к вечеру будет на download-серверах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Что-то в истории изменений пока нет ничего проновый релиз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Что-то в истории изменений пока нет ничего проновый релиз.

Значит тестлаб сказал "NO" :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Нет, сам релиз выложен:

Дата релиза: 14 июля 2011

Версия: 7.5.1 (3791.596.1681)

А вот историю изменений обошли стороной. Хорошо бы лишить премии руководителя, который должен это контролировать. А тому, кто не выложил, объявить выговор.

И выложить здесь фамилии виновных.

О! Опубликовали историю! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А вот историю изменений обошли стороной. Хорошо бы лишить премии руководителя, который должен это контролировать. А тому, кто не выложил, объявить выговор.

И выложить здесь фамилии виновных.

О! Опубликовали историю! :)

А вот историю изменений этого поста обошли стороной.

Хорошо бы лишить премии автора скрипта, который должен это контролировать.

О! Мы вошли в историю! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Хорошо бы лишить премии автора скрипта, который должен это контролировать.

Поддерживаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Версия: 7.5.1 (3791.596.1681)

И мне снова повезло:(

ПК наглухо завис во время просмотра новостных сайтов (нулевая реакция на нажатие с клавиатуры, только жесткая перезагрузка).
Отредактировал UIT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
И опять:

логи бы, да в саппорт ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
логи бы

Смотрел журналы (настройки логгирования по умолчанию) =0 информации на тот момент.

Сразу не включил соответствующие настройки журналирования, а специально бороздить просторы интернета для ловли жука:), при наличии у меня такой проблемы с ПО !, не считаю для себя приемлемым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Смотрел журналы (настройки логгирования по умолчанию) =0 информации на тот момент.

Сразу не включил соответствующие настройки журналирования, а специально бороздить просторы интернета для ловли жука:), при наличии у меня такой проблемы с ПО !, не считаю для себя приемлемым.

сайт/браузер/система?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
сайт/браузер/система?

Настройки антивирусного монитора индивидуальные и максимально жесткие *диски только подключаемые и фиксированные, веб контроль блокировка всего и вся:), сайты - без понятия. 7х64, Опера 11.50.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Блокировка сайтов по адресу в веб контроле.

Введен в браузере адрес (в веб контроле с одной заглавной внесен) - сайт открывается, а если все строчные (в списке блокировки) то уже нет, что интересно, при наличии уже внесенного в список адреса сайта, внести идентичный с допустим заменой К на к уже нельзя, ибо он воспринимается как полностью совпадающий.

Это специально так сделали в программе?

Поведение в версии 7,5 аналогичное?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Блокировка сайтов по адресу в веб контроле.

Введен в браузере адрес (в веб контроле с одной заглавной внесен) - сайт открывается, а если все строчные (в списке блокировки) то уже нет, что интересно, при наличии уже внесенного в список адреса сайта, внести идентичный с допустим заменой К на к уже нельзя, ибо он воспринимается как полностью совпадающий.

Это специально так сделали в программе?

Поведение в версии 7,5 аналогичное?

Все блокируется и с заглавной, и с прописной буквы ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

О, это хорошо. Спасибо.

Дождусь новой версии 7,5 проверю:).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
О, это хорошо. Спасибо.

Дождусь новой версии 7,5 проверю:).

Уже почти две недели доступна версия 7.5.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Уже почти две недели доступна версия 7.5.1

Вот и жду свежее чем 7.5.1 (3791.596.1681)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Подскажите, почему в данном списке у меня нет Firefox5.0.1 которым я постоянно пользуюсь и который есть в полном списке защищаемых приложений на сайте, зато есть ИЕ, который я вообще ни разу не запускал? Означает ли это, что Firefox у меня не защищён? Как добавить сюда приложение (Firefox5.0.1) в ручную?

s_1312256737_df12a8dde7.jpeg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Подскажите, почему в данном списке у меня нет Firefox5.0.1 которым я постоянно пользуюсь и который есть в полном списке защищаемых приложений на сайте, зато есть ИЕ, который я вообще ни разу не запускал? Означает ли это, что Firefox у меня не защищён? Как добавить сюда приложение (Firefox5.0.1) в ручную?

s_1312256737_df12a8dde7.jpeg

Думаю, не успели в пресеты добавить - мало пользователей просит. На днях поправится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×