Перейти к содержанию
Ego Dekker

Презентация ESET NOD32/ESET Smart Security 5.0

Recommended Posts

SDA
sda, это настройка HIPS?

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Image_9.jpg

post-6726-1316886223_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Вообще еще раз извиняюсь, на максимальной защите блокирует, но на максимуме это кошмар :o Задолбает алертами

Image_11.jpg

post-6726-1316887516_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Начнём с того, что это не процесс ядра. Это GUI (мордашка)

ESET Live Grid™ показывает, что процесс морды обнаружен недавно, потому что файл был выпущен около недели тому назад и существование его по времени по сравнению с процессами Винды просто ничтожно.

Морда, входящая в любой продукт встречается реже винды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Морда, входящая в любой продукт встречается реже винды?

:facepalm:

Поясню.

Live Grid™ показывает точную дату обнаружения того или иного процесса и количество пользователей (визуально).

На скрине видно, что версия процесса egui появилась в сообществе ESET 5 дней назад. Всё верно, потому что релиз данной версии в России состоялся именно 19 сентября.

Также мы видим процессы ОС. Так вот: если посмотреть на дату обнаружения данных файлов сообществом ESET, то там дата обнаружения будет аж год назад.

Вопрос to RuJN. Какой процесс используют больше пользователей ESET из двух приведённых выше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня по русски называется "Система предотвращения вторжения на узел" У меня стоит в автоматическом режиме, если переставить в интерактивный, так будет много очень уведомлений, Фаервол стоит в интерактивном В "Предупреждения и уведомления" у меня почти везде стоят птички и любые изменения в реестре показывает всплывающее окно. Может отключить какие то настройки, а то эти уведомления по каждому поводу немного надоели, кроме фаервола.

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

А не лучше вообще другим файерволом пользоваться? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
А не лучше вообще другим файерволом пользоваться?

“Ты ему про Ивана, а он тебе про болвана”.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

А не лучше вообще другим файерволом пользоваться? ;)

А разве HIPS относится к фаерволу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Спасибо за совет! Неделю у меня уже стоит 5-я версия, поэтому я перевел в интерактивный, но много запросов выходит, нужно на недельку перейти в режим обучения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
А разве HIPS относится к фаерволу?

Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Иногда имеет место быть глюк с гуем - при открытии основного окна оно оказывается растянутым,непонятно зачем.

Для возврата к исходному размеру есть опция "reset windows layout".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Что не правильно?

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • 1kryptik
      Был по работе в Новосибирске, задержался на два дня, думал сначала успеть всё за день и улететь обратно в Москву, но не успел. Пришлось искать где переночевать, нашел отличный хостел новосибирск у жд вокзала, если возникнут проблемы с проживанием, обращайтесь в этот хостел!
    • BooiCasino
    • Quinci
      Ну вы бы установщику сообщили сразу, что ноут не из новых. Может он бы и не стал вам 10-ку устанавливать. Если нет желания покупать новый ноут, то можно поставить пару планок оперативы, да и жесткий диск сменить с HDD на SSD, тогда и с 10-ой работать быстрее будет. Если винда не чистая, а скачанная откуда-нибудь с торрентов, то там, скорее всего куча программ есть и приложений. Тут https://windowsabc.ru/windows-10/kak-povysit-proizvoditelnost-noutbuka-na-windows-10/ почитайте, как их убрать, чтоб не грузили ноут. Тогда тоже будет быстрее работать. 
    • Tuki
      Мне интересны ставки на спорт. Во-первых, это интересно для каждого любителя спорта. Во-вторых, это может быть прибыльно. В общем, я сейчас делаю ставки, но пока опыта как такового нет. Хочу сменить контору на 1xbet. Условия очень хорошие. Есть сайт https://on-bet.ru/zerkala-bukmekerskih-kontor/zerkalo-1xbet/, на котором есть вся необходимая информация о зеркале этой конторы. О том, как его найти и не ошибиться.
    • Momo
      Если бы я ещё умела это делать. Спасибо, посмотрю ваш специализированный форум и там спрошу.
×