Перейти к содержанию
Евгений Павлович

Есть ли HIPS в NOD32 4.0?

Recommended Posts

Евгений Павлович

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Прикручивание ХИПС и смена третьей цифры в номере версии как-то не вяжутся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Хипс уже прикрутили?

Прикрутили!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Подравляю всех!

Пора делать обзорную статью о ESET NOD32 Smart Security 4.0 на нашем портале :)

P.S.Поправьте название темы плиз, не всем ясно о чем это, тем более тут не только один Eset на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да-да, мне тоже интересно, что же там за ХИПС такой получился.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Говорят, по ссылкам качается 4.0.417

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Прикрутили!

ась? что простите вы под этим понимаете?

если, то что в вашей презентации гордо названо хипсом, то это враки

это всего лишь IDS компонента детектящая червяков типа хелькерна, которая в касперском чуть ли ни с пятой версии

расширение фаервола по сути

Eset.jpg

post-10-1239817472_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Говорят, по ссылкам качается 4.0.417

Проверил...Действительно - в тиал-версиях 417, в платных (коммерческих) - 422

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Евгений Павлович, каково отличие сборки 422 от 417? На официальном сайте нет информации.

Скачал ещё раз — версия та же 4.0.417.

Ссылки, кстати, даны для зарегистрированных пользователей.

Отредактировал Ego Dekker

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Пробные (30-тидневные) версии можно скачать отсюда:

Евгений Павлович

Давно хотел спросить, а зачем делать ссылки на скачку пробных версий, если скачка без регистрации невозможна? Триал под логином - это нонсенс!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Евгений Павлович

Давно хотел спросить, а зачем делать ссылки на скачку пробных версий, если скачка без регистрации невозможна? Триал под логином - это нонсенс!

собирают базу мыл, видимо для рассылок "вы купили?", в чем нонсенс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Иван, не в этом, конечно.

Обычно триал предлагается открыто, без препон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Интересные сравнения с конкурентами:

graf_VB.jpg

grafy_proactive.jpg

И оценки продуктов.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

хоть триал версия, хоть не триал!

качается с eset.com версия 4.0.417.0 с базами и цифровой подписью от 19 марта, HIPSа в ней нет!

откуда информация, что билд 4.0.422.0 - официальный в России, если его даже скачать нельзя нигде?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Давно хотел спросить, а зачем делать ссылки на скачку пробных версий, если скачка без регистрации невозможна?
Это мой вопрос отпадает.

Я сам нашёл на него ответ на словацком сайте. Даю перевод.

Важная информация

Когда вы нажмете на кнопку "Загрузить" на выбранной программе, то появится диалоговое окно, в соответствующих полях которого введите Ваше имя пользователя и пароль. Он был выдан вам при покупке программы. Когда вы устанавливаете программу, мы предлагаем ввести эти имя и пароль. Они будут сохранены в настройках и в будущем вам не придётся более заполнять эти поля. Это обеспечивает защиту вашего компьютера, даже в отношении новых проникновений сразу после установки программы.

Источник

Видимо принято решение - кому попало качать не давать, только своим пользователям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
билд 4.0.422.0 ...скачать нельзя нигде?

Это можно проверить. Скачиванием. Вот сейчас и проверю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

похоже опять на какую-то утку от русского Есета!

или они разобраться не могут со главным есетом )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
похоже опять на какую-то утку от русского Есета!

Никаких уток!

Действительно, 422 есть (скрин моего компа с установленным 422) - не фотошоп и не фейк!

5ec377849a49.jpg

Просто я САМ виноват,что рано рассказал!

Данная версия ПОКА не выложена-ходит в "кулуарах" компании ЕСЕТ РОССИЯ. Думал, что выложат (планировали 14 апреля), но что-то передумали...! Вроде как на следующей неделе обещают выложить!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Действительно, при закачке по топ-ссылкам цепляется сборка 417. Пока. Со всех доступных серверов.

Оформление, скорость установки и настройка, и даже обновление мне понравились. Это совсем не то, что было у 3-ки.

Есть и некоторые небольшие замечания, но они скорее относятся к личным предпочтениям. Потому подожду 422-й и потом отпишусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин
Цитата(Ego1st @ 14.04.2009, 22:37)

Хипс уже прикрутили?

Прикрутили!

Мда, наглость российского офиса Есет конечно не знает границ. Специально в пику нам придумать несуществующую фичу - это конечно вершина маркетинговой булшитологии.

Разработчикам удалось существенно повысить уровень детектирования неизвестных угроз за счет интеграции технологии HIPS (Host Intrusion Prevention System) и существующего механизма расширенной эвристики. Теперь продукты ESET NOD32 способны обнаружить и обезвредить угрозу по отпечаткам (сигнатурным методом), эвристически (проанализировав код), а также отслеживая попытки несанкционированных действий в системе (изменение системных файлов, ключей реестра и пр.).Усовершенствованная система защиты от попыток внешнего воздействия, способных негативно повлиять на безопасность компьютера. Для мониторинга процессов, файлов и ключей реестра HIPS используется сочетание технологий поведенческого анализа с возможностями сетевого фильтра, что позволяет эффективно детектировать, блокировать и предотвращать подобные попытки вторжения.

Если зайти на международный сайт Eset, то там ни слова не сказано про это. А вот наши российские молодцы,не краснеют, у них хипс. Особенно меня порадовало сравнение русского и английского мануалов, в русском специально вставлен новый пункт:) (Выделен красным)

HIPS.jpg

Теперь наверное этот булшит шлепнут на коробочку и на семинарах для продавцов и покупателей будут заниматься очковтирательством :lol:

Ну ничего, бог шельму метит :rolleyes: Домохозяйкам что такое HIPS до фени, а тем кому он нужен и так будет понятно, что их накололи.

Беру свои слова относительно любви к булшитологии исключительно российского представительства обратно. Указание на наличие данной фичи есть и в части англоязычных материалов. Теперь осталось выяснить степень булшитологии компании Eset в целом. Ниже надеюсь сделаем это.

post-1330-1239916075_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Мда, наглость российского офиса Есет конечно не знает границ. Специально в пику нам придумать несуществующую фичу - это конечно вершина маркетинговой булшитологии.
Теперь наверное этот булшит

Вроде Вы взрослый, а выражаетесь как пацан...Я понимаю,что Вы с ЛК, тем не менее...Задал вопрос по поводу HIPS начальнику отдела ЕСЕТ Россия. Как получу ответ-сразу отпостюсь....Чтобы расставить все точки над i

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Гудилин
Вроде Вы взрослый, а выражаетесь как пацан...Я понимаю,что Вы с ЛК, тем не менее...Задал вопрос по поводу HIPS начальнику отдела ЕСЕТ Россия. Как получу ответ-сразу отпостюсь....Чтобы расставить все точки над i

А я в душе младенец, поэтому выражаюсь прямо и без обиняков. Спасибо за Ваше обращение к начальнику отдела. Если не затруднит, хотелось бы подробного описания работы технологии HIPS в продуктах Eset, особенно в части:

-Разработчикам удалось существенно повысить уровень детектирования неизвестных угроз за счет интеграции технологии HIPS (Host Intrusion Prevention System) и существующего механизма расширенной эвристики.

-отслеживая попытки несанкционированных действий в системе (изменение системных файлов, ключей реестра и пр.).

Также хотелось бы узнать, почему работа HIPS в версии 4.0 в русскоязычных материалах проиллюстрирована скриншотом IDS компонента - детектирование сетевых атак, например атак по протоколу ICMP Flood и проч. IDS ведь не имеет никакого отношения к отслеживанию изменений файлов, процессов и реестра (т.е. к HIPS, т.е. к Контролю активности программ).

И на последок хотелось бы узнать, почему об этом мифическом HIPS ничего не написано в англоязычном мануале Eset по ESS http://www.eset.com/download/ESS4_User_Guide_ENU.pdf и в описании продуктов на сайте. Кстати, что интересно, в мануле по антивирусу написано :)

Буду благодарен за подробные ответы.

Олегушка смело можещ застрелиться с зависти и с горя -каки тебе ещё доказухи!!!!

Виталик, я рад снова видеть тебя, я думал ты умер. Но давай подождем ответа более достойных и профессиональных людей. Ибо копипасты новых фич на английском мне не интересны.

Я вижу в словацкой документации HIPS. И мне реально интересно какой компонент они подразумевают, говоря о HIPS. Возможно он действительно есть, давай послушаем ответы? Если я не прав, я покаюсь - мне ведь несложно.

Я кстати беру свои слова относительно российского Eset обратно, это не их изобретение, в части английских материалов также есть HIPS. Тем интересней узнать, что имели в виду.

Это тем более интересно в связи с результатми 4.0 в тесте Матюшека http://www.matousec.com/projects/firewall-...nge/results.php. Ведь кроме ликтестов он запускает утилитки, действия которых HIPS должен был как пить дать присечь. А он как-то того, не присёк, как собственно не присекла самозащита убийство процессов ESS 4.0

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

поддерживаю. также хотелось бы услышать инфу об этом:

-отслеживая попытки несанкционированных действий в системе (изменение системных файлов, ключей реестра и пр.).

тут им соврать не выйдет - это легко проверить, главное напечатать #include <windows.h> - а дальше все по накатанной))))

Виталик, я рад снова видеть тебя, я думал ты умер.

нет-нет. он жив. на ВИ часто банить его приходится модераторам))

PS: да и сейчас Виталега, думаю, можно справедливо забанить - за оскорбления участника форума. Оскорбления явные и направлены прямо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Dima2_90
      На мой взгляд то, что Process Hacker выгружает антивирусы - явление нормальное, потому что Process Hacker - легитимная программа (по мнению некоторых вендоров -  потенциально опасная), а не троянская, и  команду на выгрузку антивируса даёт сам пользователь ( выбрав процесс в списке и нажимая "Terminate"), то есть это действие (завершение процесса, отвечающего за работу антивируса) санкционировано самим пользователем.
    • rownong
      Здравствуйте. Есть следующая инфраструктура (VPS куплены у хостинг-провайдера).  VPS сервер 1.
      На нем:
      - Несколько баз данных MySQL 
      - Папки (с сайтами, веб-приложениями, скриптами)
      - Установленные программы
      > Панель управления Vesta
      > MySQL-сервер
      > PhpMyAdmin
      > FTP-сервер
      - Задачи крона VPS сервер 2.
      На нем:
      - Asterisk (с конфигурациями) В перспективе VPS сервер 3.
      На нем будет располагаться ERP организации (база данных, бекенд Laravel, фронтенд Vue.js).  Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.
      Чтобы злоумышленники не могли, просмотреть / украсть: пароли в конфигах PHP скриптов, данные БД Таблиц MySQL, не имели доступ к  Asterisk, данным ERP, защита от sql инъекций, DDoS-атак и т.д. Вопросы: 1. В представленной инфраструктуре, каких технические специалисты должны делать аудит ? PHP-программист, системный администратор, или есть отдельные специалисты которые занимаются безопастностью в IT? 2. Я правильно понимаю, что выполнение задачи будет разбито на 2 этапа:
      - аудит (когда будут выписаны замечания)
      - реализация мер по устранению замечаний
      ?? 3. Как выбрать аудиторов?
      Достаточно фрилансеров или нужно обращаться в организацию? 4. Как определить компетенции аудиторов в обеспечении безопасности в IT? 5. Имеет смысл  нанимать сразу 2-х аудиторов?
      Потом реализовывать замечания обоих аудитов? 6. В какой формате проводятся аудиты по безопасности?
      Нужно будет прислать специалистам доступы ко всем системам? 7. Целесообразно делать аудит VPS без аудита офисного железа (компьютеры, роутеры, файловый сервак)?
      Теоретически на компьютерах могут быть уязвимости к вирусам которые доступы крадут от VPS, но проверять еще компы всей организации, сильно увеличит время на аудит.  
    • Draft
      К Сереге лысому, моему другу, приходят и жалуются, мол разводят их как лохов
    • Quincy
      К тебе именно приходит и на сайт жалуется?)))) 
    • PR55.RP55
      https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_ru.txt Стоит прочесть и найти полезное. Типа: Добавлена зачистка зависимостей легитимных служб от удаляемой службы.
      Добавлен запрет программе на перезагрузку серверных ОС с запросом к пользователю сделать это вручную.
      Добавлена проверка типа виртуализации ключей реестра.
×