NIS оптимальные настройки безопасности - Вопросы по персональным продуктам Norton - Форумы Anti-Malware.ru Перейти к содержанию
red17

NIS оптимальные настройки безопасности

Recommended Posts

red17

Здравствуйте. Предлагаю обсудить оптимальную настройку NIS 2011 между безопасностью и производительностью.

Итак имеется слабая машина(нетбук) под управлением ОС Windows XP SP3 с последними обновлениями. Для улучшения производительности хочу внести следующие изменения в настройку NIS:

1 Включить интеллектуальные описания, что может повысить производительность ПК, но повлечёт ли это к снижению безопасности ПК если установлены последние обновления ОС и софта? Я правильно понимаю, что в интеллектуальных описаниях содержатся лишь новые угрозы представляющие опасность и для "пропатченных" машин, а угрозы на которые уже выпущены "заплатки" от производителя софта отсутствуют.

2 Отключить Эвристическую защиту это тоже может повысить производительность ПК, снижения уровня защиты это не повлечёт т.к. SONAR перекроет работу эвристики, я прав?

3 Относится только к повышению безопасности, проводить регулярное сканирование с учётом репутации и подозрительные файлы "кидать" на virustotal

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

1. Интеллектуальные описания содержат сигнатуры вирусов, которые реально можно встретить. К пропатченности это отношения не имеет. Их включение приводит к снижению объёма используемого антивирусом ОЗУ.

2. Отключение эвристической защиты не даст сколь угодно значимого выигрыша в чём-либо, потому рекомендую оставить эвристик на умолчательном уровне.

3. Если хочется, то, конечно, можно, но раз в сутки при простое компьютера продукт Нортон это сделает самостоятельно в части оценки репутации всех имеющихся на компьютере исполняемых файлов, чего на практике предостаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17

По первому пункту вопрос: Ваше мнение стоит их включать или нет т.к. уровень защиты снизится, ну пускай хоть в теории.

И что ещё можете посоветовать изменить в настройке для увеличения производительности ПК без потерь в детекте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Касаемо первого вопроса, при условии постоянного соединения с Интернетом уровень защиты не понизится даже в теории.

Касаемо производительности, умолчательные настройки как раз и расчитаны на обеспечение оптимального баланса между производительностью и ресурсоёмкостью, в частности, они учитывают вариант работы устройства от батареи, что актуально в Вашем случае. Единственное, что я отключил бы, это мониторинг производительности, но не отключением модуля, а указанием модулю работать, но ничего не контролировать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Нюанс... Есть образ втозапуска созданный в\на англицкой версии uVS И если отдать команду: Запретить запуск файла (по хешу) то получим: (!) Не удалось получить размер файла C:\USERS\USER\APPDATA\LOCAL\PROTECTBROWSER\PROTECTBROWSER.EXE так как в Инфо:  Size 812544 bytes Правда при чём тут размер файла ? https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130161&action=download  
    • santy
      Так как записи с указанием исключений для Defender имеют определенный статус,  то имеет смысл исключить их автоматическое попадание по признаку "файл не найден" при формировании автоскрипта. В этом случае приходится вручную править тело скрипта, чтобы убрать некоторые записи. 1. ранее это можно было не делать, так как все равно они без виртуализации не удалялись. 2. теперь, с учетом удаления через powershell  будут удалены и "полезные" исключения, которые могли быть сделаны самим пользователем, например активаторы. На мой взгляд, будет лучше добавить в скрипт удаление исключений дефендера  вручную, из секции исключений для WD.
    • PR55.RP55
      + https://forum.kasperskyclub.ru/topic/465542-virus-ili-skript/#comments Если причина действительно в Групповых политиках. То...  
    • santy
      Вылет здесь не понятно по какой причине произошел, так как изначально был создан образ автозапуска с активным зловредом, а повторно, по словам пользователя, не получилось uVS выйти на основную позицию, когда можно было бы собрать новый образ, или выполнить скрипт очистки. В том числе и в безопасном режиме. Последствия запуска зловреда firfox.exe есть здесь, и возможно действительно входят у указанное семейство.  
    • PR55.RP55
      1. Microsoft тестирует функцию - Защита администратора. https://www.comss.ru/page.php?id=15533 ---------- 2. Вирус\ы https://forum.kasperskyclub.ru/topic/465570-trojanwin32sepeh/ Видимо это семейство: https://vms.drweb.ru/virus/?i=27109129 https://vms.drweb.ru/virus/?i=27380925 -------- https://vms.drweb.ru/virus/?i=25801988 https://vms.drweb.ru/virus/?i=25339881 https://vms.drweb-av.it/virus/?i=25698634 3. TloBeJluTeJlb.exe если в директории или имени файла "чудеса" с регистром... Предлагаю помечать файл, как Подозрительный.    
×