Перейти к содержанию
Ego Dekker

Презентация ESET NOD32/ESET Smart Security 5.0

Recommended Posts

SDA
sda, это настройка HIPS?

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Image_9.jpg

post-6726-1316886223_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Вообще еще раз извиняюсь, на максимальной защите блокирует, но на максимуме это кошмар :o Задолбает алертами

Image_11.jpg

post-6726-1316887516_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Начнём с того, что это не процесс ядра. Это GUI (мордашка)

ESET Live Grid™ показывает, что процесс морды обнаружен недавно, потому что файл был выпущен около недели тому назад и существование его по времени по сравнению с процессами Винды просто ничтожно.

Морда, входящая в любой продукт встречается реже винды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Морда, входящая в любой продукт встречается реже винды?

:facepalm:

Поясню.

Live Grid™ показывает точную дату обнаружения того или иного процесса и количество пользователей (визуально).

На скрине видно, что версия процесса egui появилась в сообществе ESET 5 дней назад. Всё верно, потому что релиз данной версии в России состоялся именно 19 сентября.

Также мы видим процессы ОС. Так вот: если посмотреть на дату обнаружения данных файлов сообществом ESET, то там дата обнаружения будет аж год назад.

Вопрос to RuJN. Какой процесс используют больше пользователей ESET из двух приведённых выше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня по русски называется "Система предотвращения вторжения на узел" У меня стоит в автоматическом режиме, если переставить в интерактивный, так будет много очень уведомлений, Фаервол стоит в интерактивном В "Предупреждения и уведомления" у меня почти везде стоят птички и любые изменения в реестре показывает всплывающее окно. Может отключить какие то настройки, а то эти уведомления по каждому поводу немного надоели, кроме фаервола.

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

А не лучше вообще другим файерволом пользоваться? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
А не лучше вообще другим файерволом пользоваться?

“Ты ему про Ивана, а он тебе про болвана”.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

А не лучше вообще другим файерволом пользоваться? ;)

А разве HIPS относится к фаерволу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Спасибо за совет! Неделю у меня уже стоит 5-я версия, поэтому я перевел в интерактивный, но много запросов выходит, нужно на недельку перейти в режим обучения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
А разве HIPS относится к фаерволу?

Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Иногда имеет место быть глюк с гуем - при открытии основного окна оно оказывается растянутым,непонятно зачем.

Для возврата к исходному размеру есть опция "reset windows layout".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Что не правильно?

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • LorettaBab
      Вообщем то нужен роутер вай фай. чтоб держал адсл и оптику на будующее. Сам особо не шарю в них, поэтому обращаюсь суда.
    • LorettaBab
      Цитата роутер? Кинетикну минимум включи яндекс DNS в нём
      .
      но в целом для гаджетов и ПК есть спец софт который ставится туда и уже в нём настраиваются все ограничения
    • BooiCasino777
      Бонусы онлайн казино https://linktr.ee/casino_ru Форум игроков казино http://forum-cazino-online.ru
    • Normasop
      Добрый деньМоя врач говорит, что исходя из этого анализа АРП 12,3 кортинеф надо понижать. Так ли это??
      Анализ сделан в МАПО, называется Ангиотензин 1АРП 9 час.горизонт. Скажите пожалуйста,это и есть анализ на активность ренина в плазме?

      ;-)
    • BooiCasino777
      Краткий обзор: Booi Casino занимает одно из первых мест в рейтинге онлайн казино с хорошей отдачей, а всё потому, что это абсолютно лицензионное заведение. Все слоты здесь имеют честный RTP, а шарик на рулетке подчиняется исключительно законам физики без каких-либо “фокусов”. Лицензия, кстати, получена в 2019, в этом же году онлайн казино Буи начало свою работу. Теперь о бонусах: новым игрокам Booi предлагает 150% бонус на первые 5 депозитов вплоть до 500 USD + 100 Фриспинов + персональные бонусы каждый понедельник и пятницу(!) Кроме того, для всех игроков независимо от статуса действует Rebate. Что это такое? А это возврат части денег за КАЖДУЮ ставку (как манибек в онлайн казино PlayOjo), то есть вам на счёт будет падать определённая сумма независимо от того выиграли вы или проиграли! И это помимо кэшбэка казино Буи до 7%, который исправно начисляется на основной баланс. Как видите, это заведение определённо стОит вашего внимания. Ссылка на официальный сайт Буи Casino, топ онлайн казино с хорошей отдачей 2019:
      РЕГИСТРАЦИЯ В КАЗИНО
×