tester4

SEP остановка сервисов без защиты от изменений. Уязвимость?

В этой теме 2 сообщения

Сервисы Symantec Endpoint Protection можно остановить через Администрирование... Службы.

То есть можно их останавливать через например исполнение cmd файлов.

По умолчанию защита от изменений в SEP не включена. Говорит ли это о том, что если ее не включить, то

антивирус остается очень сильно уязвим от пропущенных вирусов, которые могут просто останавливать его

службы и загружать потом еще более опасные вирусы?

Можно узнать данные о совместимости защиты от изменений SEP с софтом.

Например было замечено, что если эта защита включена, то при установке обновлений Windows Updates

начинают иногда сыпаться сообщения о срабатывании подобной защиты, но SEP вроде продолжает

работать нормально.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

tester4 защита от изменений (Tamper Protection) как раз и предназначена для того, чтобы блокировать выгрузку АВ в том числе пользователями, а также вредоносным ПО. Она по умолчанию выключена, чтобы не вызывать никаких конфликтов, так как этот функционал может быть несовместим с другим специализированным защитным ПО

Например было замечено, что если эта защита включена, то при установке обновлений Windows Updates начинают иногда сыпаться сообщения о срабатывании подобной защиты, но SEP вроде продолжает работать нормально.

Да, некоторое ПО может вызывать срабатывание защиты, но не всегда это срабатывание вызвано именно попыткой остановки SEP, возможно просто предпринимаются попытки обращения к процессу, которые также Защитой от изменений могут блокироваться.

Поэтому, перед ее включением, необходимо сначала провести ее тестирование

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
      Антивирус Куранина сегодня был кардинально обновлен. Новый англоязычный интерфейс, легкие настройки и никаких скриптов (дабы не говорили, что я что-то украл у Бабушкина).   Теперь всю работу выполняет ядро антивируса, без каких-либо посторонних процессов. Также появилась продвинутая защита от троянов-шифровальщиков. Желающие могут проверить на ВМ..   Аналогично, теперь программа получила еще большую HIPS технологию защиты. Новые обновления стараюсь выпускать раз в час, в зависимости от обстоятельств, но не реже чем в день.   Предпочтительные ОС - начиная с Windows 7, включая серверные ОС от Windows Server 2008. Windows XP и Server 2003 не рекомендую в связи с тем, что на них не работает самозащита.   Думаю, на этом все. Сайт - https://kuranin.org
       
    • AM_Bot
      Персональные данные около 200 млн избирателей США находились в открытом доступе в течение 14 дней в июне 2017 года, утечку допустила аналитическая компания Deep Root Analytics, работавшая по контракту с Республиканской партией США. Базу данных объемом 25 Тбайт мог скачать любой пользователь из облачного хранилища файлов компании Amazon. Читать далее
    • AM_Bot
      Бывший президент США Барак Обама в 2016 году одобрил размещение кибероружия в системах российской инфраструктуры, сообщает Washington Post. В ходе собственного расследования журналисты выяснили, что это оружие является "цифровым эквивалентом бомбы" и может сработать в случае критического обострения отношений с Россией. Читать далее
    • AM_Bot
      Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play несколько потенциально опасных приложений, которые несут угрозу главным образом пользователям на территории Украины. Эти программы позволяют обойти блокировку сайтов «ВКонтакте» и «Одноклассники», но делают это небезопасным способом. Читать далее
    • AM_Bot
      Сегодня группа компаний (ГК) InfoWatch открыла офис дочерней компании «ИнфоВотч-Волга» в Особой экономической зоне «Иннополис». В торжественной церемонии открытия «ИнфоВотч-Волга» приняли участие мэр Иннополиса Руслан Шагалеев, генеральный директор АО «Особая экономическая зона «Иннополис» Игорь Носов,  ректор Университета Иннополис Александр Тормасов и президент ГК InfoWatch Наталья Касперская. Читать далее