Перейти к содержанию
Ego Dekker

Презентация ESET NOD32/ESET Smart Security 5.0

Recommended Posts

Rustock.C

sda, это настройка HIPS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
sda, это настройка HIPS?

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Image_9.jpg

post-6726-1316886223_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Вообще еще раз извиняюсь, на максимальной защите блокирует, но на максимуме это кошмар :o Задолбает алертами

Image_11.jpg

post-6726-1316887516_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Начнём с того, что это не процесс ядра. Это GUI (мордашка)

ESET Live Grid™ показывает, что процесс морды обнаружен недавно, потому что файл был выпущен около недели тому назад и существование его по времени по сравнению с процессами Винды просто ничтожно.

Морда, входящая в любой продукт встречается реже винды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Морда, входящая в любой продукт встречается реже винды?

:facepalm:

Поясню.

Live Grid™ показывает точную дату обнаружения того или иного процесса и количество пользователей (визуально).

На скрине видно, что версия процесса egui появилась в сообществе ESET 5 дней назад. Всё верно, потому что релиз данной версии в России состоялся именно 19 сентября.

Также мы видим процессы ОС. Так вот: если посмотреть на дату обнаружения данных файлов сообществом ESET, то там дата обнаружения будет аж год назад.

Вопрос to RuJN. Какой процесс используют больше пользователей ESET из двух приведённых выше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня по русски называется "Система предотвращения вторжения на узел" У меня стоит в автоматическом режиме, если переставить в интерактивный, так будет много очень уведомлений, Фаервол стоит в интерактивном В "Предупреждения и уведомления" у меня почти везде стоят птички и любые изменения в реестре показывает всплывающее окно. Может отключить какие то настройки, а то эти уведомления по каждому поводу немного надоели, кроме фаервола.

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

А не лучше вообще другим файерволом пользоваться? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
А не лучше вообще другим файерволом пользоваться?

“Ты ему про Ивана, а он тебе про болвана”.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

А не лучше вообще другим файерволом пользоваться? ;)

А разве HIPS относится к фаерволу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Спасибо за совет! Неделю у меня уже стоит 5-я версия, поэтому я перевел в интерактивный, но много запросов выходит, нужно на недельку перейти в режим обучения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
А разве HIPS относится к фаерволу?

Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Иногда имеет место быть глюк с гуем - при открытии основного окна оно оказывается растянутым,непонятно зачем.

Для возврата к исходному размеру есть опция "reset windows layout".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
:facepalm:

Что не правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Что не правильно?

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×