Ищу статью на АМ. - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Илио́н

Ищу статью на АМ.

Recommended Posts

Илио́н

Помогите найти статью на сайте АМ Дмитрия Михеева, в которой рассказывалось о принципах и возможностях защиты ПК от угроз с помощью встроенных функций. (Если не ошибаюсь, то возможно речь шла о применении групповых политик, или что-то в этом роде). Статья была доступна на главной странице примерно год назад. :unsure:

Поиск не помог. А по автору поиска нет. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Сергей Ильин

К сожалению нет. Я конечно просматривал примерно за год-полтора все статьи на АМ.

Я скорее всего ошибся. Статья была выпущена более года назад. Скорее два. :unsure:

В ней были примеры организации, если не ошибаюсь, но по-моему не ошибаюсь, как с помощью административных шаблонов организовать проблему для внедрения вирусных угроз в ОС (запрет запуска програм и в таком плане). Она не касалась DLP. А описовала частное применение. Дело в том, что я и ранее пытался искать эту статью (блог), и также не мог. Но поверьте мне, она существовала. Буду ещё искать. Она интересна пратическими применениями (это было описано в статье). Хотелось показать сотрудникам. Спасибо за помощь. Если обратится к Дмитрию, он наверняка помнит. (Если это конечно вообще возможно).

Спасибо вам за помощь. Если найду сам - сообщу. Сейчас, конечно, мало уже кто помнит.

Доп. В заглавии было вынесено, что без применения дополнительных антивирусных решений. Как-то так. :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я думаю, что вы ищете вот эту статью ;)

http://www.anti-malware.ru/reviews/Softwar...iction_Policies

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Сергей Ильин

Спасибо большое. Это то что я искал.

Приношу извинения, за частичное искажение информации.

Искал и по названию - но не попадалась почему-то. :rolleyes:

Прсто статья с "бородой". Вот и возможные ассоциации. Надеюсь ни кого не обидел. :)

Стать интересная. Возможно будут вопросики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Можно обсудить SPR в этой теме http://www.anti-malware.ru/forum/index.php?showtopic=22616

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

Сергей Ильин

Ещё раз спасибо. В моём антивирусе как раз слабый контроль программ (можно сказать отсутствует). Думается будет не плохой заменой. Почему задался вопросом? Может, конечно, опять ошибаюсь, но в инете не так много тем, посвященных данному вопросу.

P.S. Сначала всё разломаем, а уж потом бум смотреть как чинить... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×