Перейти к содержанию

Recommended Posts

xck

Добрый день,

решил попробовать Network Threat Protection, установил клиента... все хорошо, но в случае необходимости поменять правило к примеру на самом клиенте... нет возможности так как Network Threat Protection в Options - Change Settings... на клиенте опция недоступна (неактивна) должна же быть галочка позволяющая клиенту самовольно изменять правла в Network Threat Protection?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xck клиент управляемый или нет? В каком режиме он работает (Server, Client или Server Mode)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Клиент управляемый, если Вы имеете в виду - Control User Interface Control Settins то клиент работает в режиме - Server Control.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Оказывается достаточно переключить клиента в режим - Client.... Но тогда получается у клиента есть возможность изменять настройки не только файервола?.... Хотелось бы чтобы для изменения были доступны настройки только файервола, есть ли возможность такой реализации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xck можете переключить в Mixed Mode и более гранулярно настроить права доступа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Demkd А насколько верно uVS работает с ЭЦП тема: https://forum.esetnod32.ru/forum6/topic15013/ Обычно на V.T.  можно видеть:  Signature verification Signed file, verified signature А здесь мы видим только запись:  Trusted Source И FRST  не пишет, что это Microsoft Corporation а только ( )
    • demkd
      пожалуй стоит добавить команде OFFSGNSAVE функционала - выгрузка пользовательской базы сигнатур на время исполнения скрипта во избежании проблем.
    • santy
      а товарищ в теме, похоже имеет отношение к этой теме. https://xakep.ru/2010/12/09/54255/   LOIC (Low Orbit Ion Cannon) — приложение, разработанное
      хакерской группой 4Chan, созданное для организации DDoS атак на веб-сайты с
      участием тысяч анонимных пользователей, пользующихся программой. Атаки
      производятся на такие сайты как, например,  
    • santy
      вообще-то это со слов юзера, не факт что было именно так.   chklst & delvir автоматически не добавляются, если количество сигнатур задействованных при детектировании равно нулю. в данном случае была одна сигнатурка (потому и вышел chklst&delvir), скорее всего фолс на чистом файле, которая не была исключена, но она не попала в скрипт за счет автоматического hide file. hide %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\XCPCSYNC.OEM\SYNCSDK.209.604\TRANSLATORS\MSOL\PROFMAN64.DLL
    • PR55.RP55
      " что там у пользователя уже в базе есть никто не знает." Мало вероятно, что в базе у пользователя что есть... v4.1.7z (1.03 МБ)  Но  автоматически добавлять команду:  delvir и т.д. не стоит. Пока остаюсь при своём мнении.
×