Outpost Security Suite Pro - Страница 8 - Outpost Firewall Free/Pro & Antivirus (Agnitum) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

SBond
Проголосовать за:

Outpost Security Suite Pro или Outpost Firewall Pro (а можно за оба сразу - ограничений нет).

Проголосовал за полную версию защиты, и даже написал комментарий :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

У меня вот такое предложение, или пожелание, как вам удобнее, по дальнейшему развитию OSSP.

Усилить превентивную защиту компьютера, в частности сделать автозагрузку OSSP вместе с основными системными файлами до загрузки драйверов, библиотек и тд. Жестко контролировать основные системные файлы, и все изменения (подмены) и тд блокировать, предлагать заменить обратно из дистрибутива, или по разрешению пользователя принимать их как новые. В какой-то мере это уже реализовано, но хотелось бы, если это возможно, чтобы был более сильный контроль, предлагаю сделать копию системных файлов в защищенном хранилище (в собственном)... т.е. мое пожелание по дальнейшему развитию - усилить контроль автозагрузки и контроль системных файлов.

С одной стороны можно подумать, что я предлагаю сделать бекап, но это не совсем так, я не предлагаю защищать и бекапить приложения и их драйвера, я говорю только о системных файлах Windows, все остальное неважно. И самое главное, сделать на манер многих оппонентов - загрузочный диск (флешки...) ядра антивируса и бекапа системных файлов...

Если возможно, то прописаться в автозагрузке виде альтернативного решения загрузки компьютера, т.е. нажал F8 и там был бы пункт, загрузиться в защищенном режиме OSSP (например загрузка из защищенного хранилища)

Возможно вам такое сейчас будет трудно реализовать, но мне кажется это хорошее решение по защите компьютера.

Реализацию защиты можно пока свалить на пользователя, т.е. пусть он сам решает, какие системные файлы отправить в защиту от изменений.

Предложение наверное не новое, просьба не кидаться помидорами :rolleyes:

Пользуюсь Acronis True Image Home (благо у этого производителя программ, наверное, самые демократичные цены в России)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Обновился на 6.7.3... База сигнатур после обновления: кол-во 125496... Мне кажется, или в 6.7.2 счетчик был на порядок больше? Или это было в более ранней версии? Что-то изменилось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

Хорошо, что в будние дни обновляться будет 3 раза минимум. Наверно сам движок на порядок выше. Но к сожалению, понять на сколько он лучше чем тот, который тестили в последних 2 тестах(на скорость и лечение заражения), можно будет не скоро. О "скоростном" тесте как я понял Аутпост почти на том же уровне, а вот на лечение ОООООчень удивил!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker

zzkk, вам кажется. Количество сигнатур не изменилось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
PS: Поможет lingvo.yandex.ru, если напрягает.

Я и без этого обхожусь - но напрягает:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Обновился на 6.7.3... База сигнатур после обновления: кол-во 125496... Мне кажется, или в 6.7.2 счетчик был на порядок больше? Или это было в более ранней версии? Что-то изменилось?

Это глюк, перезалейте с сайта.

понять на сколько он лучше чем тот, который тестили в последних 2 тестах(на скорость и лечение заражения), можно будет не скоро. О "скоростном" тесте как я понял Аутпост почти на том же уровне, а вот на лечение ОООООчень удивил!

Ряд ошибок и недоработок, которые всплыли по итогам теста, мы устраним. Хотя есть сомнения в методологии теста на активное заражение, изучаем это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Вот есть режимы работы антивируса:

- Проверка при любой попытке доступа

- Проверка файлов при запуске

Если выбрать работу в режиме проверки при запуске, то насколько будет интересна пользователям возможность в этом режиме указать определенные области, в которых проверка будет проводиться при любой попытке доступа к файлам + возможность выбора параметров: размер, OLE, эвристика... ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Хм, думаю, что наверное, это дело не в глюке.

DM рапортует что все скачано на ОК и ошибок нет.

OSSP - 125501 сигнатур

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Это глюк, перезалейте с сайта.

Глюк все еще остается... 125501 сигнатура... 2 млн. куда-то потерялись...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Глюк все еще остается... 125501 сигнатура... 2 млн. куда-то потерялись...

Никто не подтверждает глюк... Неужели только у меня?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker

Outpost Firewall Pro - те же 125501 сигнатура...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Сейчас обновятся дистрибутивы, ждем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Outpost Firewall Pro - те же 125501 сигнатура...

Сбился подсчет сигнатур на одни anti-spyware? Дистрибутивы перезальются, посмотрите свежие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Проголосовать за:

Outpost Security Suite Pro или Outpost Firewall Pro (а можно за оба сразу - ограничений нет).

Смотря на текущее положение в рейтинге и оценки пользователей, можно сказать, что этот продукт нравится его пользователям, и не все так плохо как говорят на Анти-Малваре, выдавая не выдающиеся оценки после тестов.

Очень хочется пожелать производителям программы, чтобы они не опускали руки, и в тоже время не почивали на лаврах :)

Ждем, очень ждем 7 версию, которая надеюсь станет еще лучше.

А победы, победы придут, никуда они не денутся ;)

Вопрос:

Установил на Windows 7 (64) все понравилось, но есть маленький ньюансик, почему-то стало больше ко мне вопросов, в частности в Windows XP ко мне столько вопросов типовых и похожих не было, будто мой компьютер сам ищет "приключения" и находит всякую ерунду типа "игровых" портов, причем задает один и тот же вопрос, но только с разными апи адресами. Перешел в режим блокировки, вопросы перестали задаваться... Может это сам Windows неправильно настроен и это его инициатива ? Можно зайти конечно в настройки SVHOST и забить запреты по этим портам, но зачем и тд, тем более это не всегда удобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

SBond

спасибо за вопрос, но про Win7 x64 - сложно ответить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

3c3c770914d9fbc8b48140dc4c22eda2.png

После вот таких настроек, поиски прекратились, и соответственно вопросы OSSP ко мне, подозреваю, что именно верхняя строчка в этом виновата :rolleyes:

Завтра я стану официальным пользователем Windows 7 (64Bit), думаю у меня еще много вопросов и их решений впереди, сейчас пользуюсь официальной бетой RC версией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Ну вот, на мое предложение нет даже ответа пользователей продукта.

Уважаемые модераторы раздела, а Вы как относитесь к нижеизложенному?

*По мне так таков режим работы привлекателен - меньше нагрузка и есть возможность указать папки для максимальной проверки. Али есть изъяны в моем предложении?

Вот есть режимы работы антивируса:

- Проверка при любой попытке доступа

- Проверка файлов при запуске

Если выбрать работу в режиме проверки при запуске, то насколько будет интересна пользователям возможность в этом режиме указать определенные области, в которых проверка будет проводиться при любой попытке доступа к файлам + возможность выбора параметров: размер, OLE, эвристика... ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
После вот таких настроек, поиски прекратились, и соответственно вопросы OSSP ко мне, подозреваю, что именно верхняя строчка в этом виновата :rolleyes:

Скорее всего в локальной сити бродил какой от вирус ... или же у вас в локалке популярная сетевая игрушка, которая обстукивает на наличие сервера все компы в сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
или же у вас в локалке популярная сетевая игрушка, которая обстукивает на наличие сервера все компы в сети.

Да, так и есть, я же сказал сразу "игровые порты", только вот в Windows XP вопросов не было, а в Windows 7 посыпались горой :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вот есть режимы работы антивируса:

- Проверка при любой попытке доступа

- Проверка файлов при запуске

Если выбрать работу в режиме проверки при запуске, то насколько будет интересна пользователям возможность в этом режиме указать определенные области, в которых проверка будет проводиться при любой попытке доступа к файлам + возможность выбора параметров: размер, OLE, эвристика... ?

В настройках ведь сказано их действие, т.е. в первом случае файлы проверяются все без компромиссов и при любом запросе в зону критических действий или возможного их запуска и т.д., а во втором случае проверяются программы только при их запуске и только из списка расширений... Вероятно последняя настройка интересна пользователям в плане производительности обычных файловых действий например при копировании и тд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Я о другом. Вот у меня есть несколько папок. Допустим 1; 2. В 1 пусть у меня антивирус проверяет файлы при запуске но без эвристики. 2 проверка файлов при любой попытке доступа с максимальными параметрами ...

Или на разделе режим работы монитора - при запуске, а содержимое нескольких папок проверяются при любой попытке доступа...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Я о другом. Вот у меня есть несколько папок. Допустим 1; 2. В 1 пусть у меня антивирус проверяет файлы при запуске но без эвристики. 2 проверка файлов при любой попытке доступа с максимальными параметрами ...

Или на разделе режим работы монитора - при запуске, а содержимое нескольких папок проверяются при любой попытке доступа...

ого как вы загнули :o невозможно такое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Anti-bot.

Как трактовать Ваш текст?

Я вот моментально подумал сразу о нескольких вариантах:

- Антивирусный модуль не позволяет реализовать такую возможность.

- Предложение настолько революционно и опережает свое время, поэтому первая такая возможность появится лет через 20.

- Или иным образом...?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
- Антивирусный модуль не позволяет реализовать такую возможность.

нет, не позволяет

- Предложение настолько революционно и опережает свое время, поэтому первая такая возможность появится лет через 20.

это пустое предложение. революционного в нем ничего нет. у вас возникают проблемы с монитором у которого поставлены максимальные настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×