Outpost Security Suite FREE - Страница 9 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Outpost Security Suite FREE

Recommended Posts

Adanius

Не могу не сказать пару слов про данное решение)

1) "Первое бесплатное решение класса Internet Security" - нет, не первое. Comodo Internet Security, прошу любить и жаловать.

2) "НЕТ, у них не Internet Security! У них нет АНТИСПАМА!" - о да, это самая важная часть в антивирусном решении. К слову сказать, все дополнительные преблуды можно скачать в оффсайта Comodo, прошу ознакомиться)

3) Обновления только раз в день - это странно. Очень странно. Понимаю, нагрузка на сервера. Но блин, лучше бы пожертвовали этим вашим антиспамом.

4) Феерический Epic Fail - интерфейс исключительно на английском языке. При том, что компания то, вроде бы, отечественная, если я правильно помню. Да даже если бы и не отечественная... странное решение заставлять платить пользователя за продукт, потому что он плохо знаком с английским языком. Причем, чтобы сделать мультиязычный интерфейс в Вашем случае усилий прилагать практически не надо. Ориентируетесь на Европу?) Я вас удивлю! В Германии, например, язык немецкий. Лично знаком с некоторыми пользователями, владение английским которых далеко не на высшем уровне.

Итого, может быть это и было бы, на мой взгляд, удачное решение со стороны европейского пользователя, если бы не несколько НО:

- Сама по себе платная версия никогда не принадлежала к "высшей категории"

- А урезанная бесплатная - так это вообще жесть какая то

Возможно, если сравнивать с авирами бесплатными, и так далее, то конечно ваш продукт выиграет... но тем же американцам из Comodo, вы, к сожалению, пока не конкуренты, поскольку я предпочту полноценную защиту бесплатно ненужному антиспаму. А вообще, удивлен, что кто то вообще покупает полноценные защитные решения данного вендора. При весьма неплохом фаерволе, если покупать антивирус - на мой взгляд следует предпочесть более авторитетных вендоров (среди них, есть кстати и отечественные, представлять которых нет смысла).

Все вышеперечисленное - на 100% ИМХО!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Adanius,

в своем сообщении вы зафэйлились раз эдак 8 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Ориентируетесь на Европу?) Я вас удивлю! В Германии, например, язык немецкий. Лично знаком с некоторыми пользователями, владение английским которых далеко не на высшем уровне.

http://free.agnitum.com/de/ - и пусть Мелих пляшет от радости, выкатывая окошки Geek Buddy в стиле fake-AV "У ВАС 10 УГРОЗ? ПОМОЧЬ ВАМ НЕМЕДЛЕННО?" (с 10 фолсами). Скрин позже.

PS: Россия - щедрая душа. Когда из чужого кармана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k

Обратил внимание на то, что программы с цифровой подписью запускаются без запроса, несмотря на установленный на максимум Anti-Leak protection. Auto-Learn mode отключен. Автоматическое создание правил, а так же автоматическое создание правил для приложений, подписанных доверенными вендорами - отключены.

Каким образом нужно настроить OSS Free, чтобы получать запрос при запуске любой программы, вне зависимости от наличия у нее цифровой подписи ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Обратил внимание на то, что программы с цифровой подписью запускаются без запроса, несмотря на установленный на максимум Anti-Leak protection. Auto-Learn mode отключен. Автоматическое создание правил, а так же автоматическое создание правил для приложений, подписанных доверенными вендорами - отключены.

Каким образом нужно настроить OSS Free, чтобы получать запрос при запуске любой программы, вне зависимости от наличия у нее цифровой подписи ?

Опишите подробнее: что за программы и какие уведомления вы желаете получать?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
Опишите подробнее: что за программы и какие уведомления вы желаете получать?

Запрос разрешения на запуск любой программы, включая программы с цифровой подписью. Хотелось бы видеть аналогичное уведомление:

a7151e5fe6f5.png

и при запуске программ с цифровой подписью. Можно ли как-нибудь отключить доверие цифровым подписям, чтобы подписанные программы не запускались без запроса со стороны Outpost ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

artem.k,

можно, но не нужно - комфортная работа в системе превратится в монотонную работу по принятию решений: "разрешить" / "заблокировать".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
можно, но не нужно

Я правильно понимаю, что возможность отключения из GUI не предусмотрена ? Вы могли бы подсказать альтернативный способ ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я правильно понимаю, что возможность отключения из GUI не предусмотрена ? Вы могли бы подсказать альтернативный способ ?

Для начала сконтактируйте с Виталий Я. и спросите: не будет ли замена / ограничение доступа к конфигурационным файлам нарушением условий лицензионного соглашения.

Запрос от доверенных приложений можно организовать, но

1) только на время работы (сессию) Outpost:

запускаем приложение - получаем запрос - запускаем приложение повторно запроса нет - перезапускаем Outpost и запускаем программу - получаем уведомление.

2) после "настройки" Outpost потеряет доверие почти ко всем доверенным приложениям.

Если вас это устраивает, то пишите мне в ЛС :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
не будет ли замена / ограничение доступа к конфигурационным файлам нарушением условий лицензионного соглашения.

Навскидку - не будет, Вы вольны изменять конфигурационные файлы как угодно. Если работать в OSS Free, то полной настраиваемости его из GUI не добиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
Если работать в OSS Free, то полной настраиваемости его из GUI не добиться.

Если я правильно помню, в OSS Pro тоже нет возможности отключить доверие цифровым подписям из GUI.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Если я правильно помню, в OSS Pro тоже нет возможности отключить доверие цифровым подписям из GUI.

Можно отключить автоматическое создание правил для доверенных приложений. Полного отключения доверия к легитимным ЭЦП из gui нет. Допускается отключение автосоздания правил при приложений с действительными подписями.

Если приложение имеет недействительную подпись: поврежденную/подозрительную, пользователь будет уведомлен + рейтинг приложения (только в PRO, начиная с версии 7.5 см.скрины). Сам факт наличия подписи не означает, что приложению будет разрешена любая активность.

artem.k, можно узнать - зачем вам вообще это потребовалось? :)

01.png

02.png

post-4500-1326198862_thumb.png

post-4500-1326198865_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
Сам факт наличия подписи не означает, что приложению будет разрешена любая активность.

artem.k, можно узнать - зачем вам вообще это потребовалось? :)

Предпочитаю подход собственного "белого списка", при котором никакой исполняемый файл (вне зависимости от наличия ЦП) не сможет запуститься, если это не было разрешено пользователем. Зачем надеяться на то, что вендор вовремя успеет заблокировать скомпрометированную подпись - т.е. в любом случаее постфактум, если существует более действенный подход.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Предпочитаю подход собственного "белого списка", при котором никакой исполняемый файл (вне зависимости от наличия ЦП) не сможет запуститься, если это не было разрешено пользователем. Зачем надеяться на то, что вендор вовремя успеет заблокировать скомпрометированную подпись - т.е. в любом случаее постфактум, если существует более действенный подход.

В этом случае защита становится слишком навязчивой и неудобной. Но если вас устраивает вариант, который я представил выше, пишите в ЛС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Предпочитаю подход собственного "белого списка", при котором никакой исполняемый файл (вне зависимости от наличия ЦП) не сможет запуститься, если это не было разрешено пользователем.

Идите к Илье Рабиновичу или Online Solutions - они так и алертят на все своими HIPS-ами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Инструкции "как настроить" пользователю отправлены. Но то, что получится в итоге - жесть :) (если хотя бы минимальную базу по чистым файлам не собрать)

Online Solutions - они так и алертят на все своими HIPS-ами.

Я так и не смог до конца осилить все запросы, которые начались во время установки обновлений Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
Идите к Илье Рабиновичу или Online Solutions - они так и алертят на все своими HIPS-ами.

Никто ведь не предлагает включать этот режим по-умолчанию. Можно ведь реализовать эти настройки опционально. Из того что пока заметил,лично мне не хватает двух настроек в Outpost:

1. Отключение доверия к ЦП.

2. Настройка, позволяющая запретить запуск неизвестных (без ЦП) исполняемых файлов без запроса пользователю.

Например, в HIPS Касперского, Comodo такая возможность имеется. Почему бы не реализовать это и в Outpost ? Все необходимое для этого ведь и так имеется - просто нужно реализовать это в виде настроек в GUI.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
1. Отключение доверия к ЦП.

Базис безглючной работы HIPS никто отменять не будет. Иначе Outpost у вас так будет ворочать систему, что кричать Вы лично станете про его "кривость", а не про свои руки.

2. Настройка, позволяющая запретить запуск неизвестных (без ЦП) исполняемых файлов без запроса пользователю.

Хорошее предложение, отчего бы и не ввести такую опцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Никто ведь не предлагает включать этот режим по-умолчанию. Можно ведь реализовать эти настройки опционально. Из того что пока заметил,лично мне не хватает двух настроек в Outpost:

1. Отключение доверия к ЦП.

2. Настройка, позволяющая запретить запуск неизвестных (без ЦП) исполняемых файлов без запроса пользователю.

1. Думаю, что не слишком ходовая настройка будет у пользователей. Большинство предпочтет незаметную работу программы с минимальным количеством поступающих запросов.

2. Режим "стерильный ПК"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
Базис безглючной работы HIPS никто отменять не будет. Иначе Outpost у вас так будет ворочать систему, что кричать Вы лично станете про его "кривость", а не про свои руки.

Тут возможны варианты.

1. Либо предоставить возможность пользователю настраивать (добавлять, удалять) список доверенных ЦП.

2. Захардкодить доверие ЦП Microsoft, а также неподписанным файлам Microsoft по хешу. Это избавляет от проблем с системой даже в случае отключения пользователем доверия к ЦП.

По всей видимости второй вариант более прост в реализации.

Хорошее предложение, отчего бы и не ввести такую опцию.

Получится реализовать это в следующей версии ? Или потребуется больше времени ?

2. Режим "стерильный ПК"?

Имел ввиду опцию в "Проактивной защите":

917ebea94403.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

Зачем такая паранойя? Делайте ежедневный бекап системы и будет все ок, ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
2. Захардкодить доверие ЦП Microsoft, а также неподписанным файлам Microsoft по хешу.

Посмотрите, как наши "конкуренты" Comodo это реализовали, в соседней ветке. Не знают ну ОЧЕНЬ многих файлов MS-а и не признают. Куда нам, маленьким и не зарабатывающим на выдаче сертификатов фейк-аверам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
1. Отключение доверия к ЦП.

2. Настройка, позволяющая запретить запуск неизвестных (без ЦП) исполняемых файлов без запроса пользователю.

artem.k,

для каких целей это потребуется пользователям? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
artem.k
artem.k,

для каких целей это потребуется пользователям? :)

Как способ контроля исполняемых файлов, позволяющий избавиться от запросов со стороны продукта.

Вначале позволяем автоматическое создание правил для установленных приложений, либо создаем правила вручную, исходя из потребностей. Затем запрещаем запуск неизвестных файлов по-умолчанию. Если есть потребность также и в контроле новых приложений с ЦП - отключаем и доверие к ЦП.

После этого получаем надежную систему, когда малварь и/или несанкционированные приложения будут по-умолчанию заблокированны HIPS-ом безо всяких назойливых запросов.

Например, я не могу установить Outpost на компьютер родителей потому, что на данный момент отсутствует опция блокировки по-умолчанию хотя бы неизвестных файлов. Следовательно они будут видеть запросы, а это не приемлимо, т.к. все равно не смогут в них разобраться. При этом они пользуются стандартным набором программ, который не изменяется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Как способ контроля исполняемых файлов, позволяющий избавиться от запросов со стороны продукта.

Вначале позволяем автоматическое создание правил для установленных приложений, либо создаем правила вручную, исходя из потребностей. Затем запрещаем запуск неизвестных файлов по-умолчанию. Если есть потребность также и в контроле новых приложений с ЦП - отключаем и доверие к ЦП.

После этого получаем надежную систему, когда малварь и/или несанкционированные приложения будут по-умолчанию заблокированны HIPS-ом безо всяких назойливых запросов.

Например, я не могу установить Outpost на компьютер родителей потому, что на данный момент отсутствует опция блокировки по-умолчанию хотя бы неизвестных файлов. Следовательно они будут видеть запросы, а это не приемлимо, т.к. все равно не смогут в них разобраться. При этом они пользуются стандартным набором программ, который не изменяется.

Часто ли обновляется состав ПО на компьютере родителей? Почему бы не создать необходимые правила и не использовать учетную запись с правами пользователя? Говорите о защите только средствами проактивной защиты, но упускаете из виду антивирусную составляющую, на которую приходится первая волна.

Настройте уведомление о запуске неизвестных фалов и укажите на кнопку с надписью "block". Если все таки запустили что-то неизвестное, покажите где в алерте находится действие "block and terminate" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×