Перейти к содержанию

Улучшение Анти-Спама KIS 2009


Рекомендуемые сообщения

Предполагается ли разработка механизма проверки входящей почты со списком моих е-майлов?

 

т.е. если мне пропустить, не мне в корзину (или удалить) как настроит пользователь?

 

Есть ли подобное где нибудь?

Ссылка на комментарий
Поделиться на другие сайты

Предполагается ли разработка механизма проверки входящей почты со списком моих е-майлов?

 

т.е. если мне пропустить, не мне в корзину (или удалить) как настроит пользователь?

 

Есть ли подобное где нибудь?

Ну если вы говорите про черный и белый список то такое есть

post-5006-1245268531_thumb.jpg post-5006-1245268538_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Может он имеет в виду эдакий "серый" список, подозрительных писем, с обязателным предложением пользователю решить судьбу очередного подозрительного письма?

Ссылка на комментарий
Поделиться на другие сайты

да, серый список, который в последствии будет переходить в черный, если я решу что письмо бесполезно или спам, т.е. автоматически заносить адресата в черный список. И еще вопрос, будет ли глобальная база спама? т.е. жмем обновить анти спам а он качает из базы с сервера касперского или еще откуда и добавляет в черный список новые е-майлы

Ссылка на комментарий
Поделиться на другие сайты

И еще вопрос, будет ли глобальная база спама? т.е. жмем обновить анти спам а он качает из базы с сервера касперского или еще откуда и добавляет в черный список новые е-майлы

 

Так ведь базы АнтиСпама и так уже давно обновляются, посмотри на состав обновления в окне обновления - "спам" - там тоже сигнатуры применяются, ну и списки спамовых мыл.

Ссылка на комментарий
Поделиться на другие сайты

у меня только фразы спамовые обновляются а майлы черные пусты, кис 2009

 

потому что адреса заносить глобально - это не эффективно и грозит большим уровнем фалсов.

из статистики - 95% ловится по терминам.

 

 

вот как я не люблю пустые темы с флудом ниочем...

очевидно, вы не обладаете достаточными знаниями в предметной области, и ваша идея кажется вам обалденно инновационной и интересной...

Ссылка на комментарий
Поделиться на другие сайты

потому что адреса заносить глобально - это не эффективно и грозит большим уровнем фалсов.

из статистики - 95% ловится по терминам.

 

 

вот как я не люблю пустые темы с флудом ниочем...

очевидно, вы не обладаете достаточными знаниями в предметной области, и ваша идея кажется вам обалденно инновационной и интересной...

 

о фалсах рассказывай товарищу выше, он писал что обновляется анти спамовые мылЫЫы :)

 

не следует так говорить, ведь ты не знаешь о чем я думаю. :)

 

Короче вопрос очень простой, в каком кис2009 или в каком самом последнем релизе, есть возможность проверки кому адресовано письмо для THEBAT, в аутлуке я и сам правило создавал, в бате по ходу нет такого, т.е. мне щас требуется проверять 3 моих мыла, если адресовано не мне то хотя бы перемещать в корзину.

 

и еще вопрос, кашпер учится антиспамом у бата или только у аутлука?

Ссылка на комментарий
Поделиться на другие сайты

о фалсах рассказывай товарищу выше, он писал что обновляется анти спамовые мылЫЫы :)

 

во-первых, если сейчас что-то не обновляется - не значит что не обновляется вообще.

может быть просто так, что сейчас это не эффективно, не используется спам-аналитиками и поэтому и не видно изменений.

 

потом - этот обновляемый список адресов может и не показываться в интерфейсе, а быть внутренним, используемым антиспам-движком при проверке, как и содержимое остальных баз спама по терминам, GSG и другим методам пользователю не показывается. Вы же не знаете, как это устроено, зачем гадать и на догадках строить какие то выводы?

 

 

да, и еще - прошу язык не коверкать и хотя бы пытаться правильно ставить запятые, а то как бы трудно понимать полет мысли... если русский не родной, то для этого есть спелл-чекеры.

Изменено пользователем hinote
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

во-первых, если сейчас что-то не обновляется - не значит что не обновляется вообще.

может быть просто так, что сейчас это не эффективно, не используется спам-аналитиками и поэтому и не видно изменений.

 

потом - этот обновляемый список адресов может и не показываться в интерфейсе, а быть внутренним, используемым антиспам-движком при проверке, как и содержимое остальных баз спама по терминам, GSG и другим методам пользователю не показывается. Вы же не знаете, как это устроено, зачем гадать и на догадках строить какие то выводы?

 

 

да, и еще - прошу язык не коверкать и хотя бы пытаться правильно ставить запятые, а то как бы трудно понимать полет мысли... если русский не родной, то для этого есть спелл-чекеры.

Получается, что кис не полностью раскрывает свои возможности для пользователя?

 

Ведь если обновляется, то да, вижу новые фразы антиспамовые, а майлы черного листа пусты, разумно предположить, что продукт "носит" доброжелательный интерфейс и показывает все, что настраивается, тем самым хочу сказать, что раз список майлов пуст, значит он действительно не обновляется. Разве я не прав?

 

Или же Вы хотите сказать, что продукт возможно использует черный список и нечаянно может не пропускать письма какого-нибудь родственника или друга, ведь если маил в скрытом списке, то я никогда и не получу письмо, оно автоматом отсеится?

 

Гадать не стану, я не экстрасенс +) но логично не скрывать такие списки, так как там может случайно оказаться полезный е-маил адресок =) отсюда мой вывод хороший программист такое не скроет от пользователя, может последний захочет изменить список.

 

спс за совет, но чекеры мне не нужны =)

Ссылка на комментарий
Поделиться на другие сайты

Получается, что кис не полностью раскрывает свои возможности для пользователя?

-1

Не возможности, а способы реализации

И причины надеюсь понятны

 

Или же Вы хотите сказать, что продукт возможно использует черный список и нечаянно может не пропускать письма какого-нибудь родственника или друга, ведь если маил в скрытом списке, то я никогда и не получу письмо, оно автоматом отсеится?

Если вы указали что письма надо удалять, а не складывать в папку СПАМ - то виноваты исключительно Вы

По умолчанию КИС вообще ничего не удаляет безвозвратно

 

но логично не скрывать такие списки, так как там может случайно оказаться полезный е-маил адресок =)

Письмо от друга/брата оказалось помеченным как СПАМ. так?

оно оказалось в спецпапке почтового клиента. жуть какая :)

Смотрим по логам - что-то не понравилось (адрес, например; или скажем содержимое)

08.06.2009 22:12:31	Спам	[From:"Наталья" <nuwarucogahife@inbox.ru>][Subject:Полиграфия и дизайн][Time:2009/06/08 17:52:26]	Пустое	Mozilla Thunderbird		
08.06.2009 22:12:47	Спам	[From:"Angelica Gates" <tefriedhe@hq4u.com>][Subject:реклама][Time:2009/06/08 17:20:41]	Пустое	Mozilla Thunderbird

 

Помечаем как не СПАМ

Адрес отправителя автоматом заносится в белый список

И теперь

30.05.2009 17:10:53 Не спам [From:"Kaspersky Club Forum" <admin@kasperskyclub.ru>][subject:Уведомление об ответе в теме ( Форум фан-клуба Лаборатории Касперского )][Time:2009/05/30 17:06:38] Разрешенный отправитель Mozilla Thunderbird

давайте не будем делать отрицательных выводов при отсутствии информации или хотя бы опыта. А?

Справочку почитайте, для начала

Ссылка на комментарий
Поделиться на другие сайты

-1

Не возможности, а способы реализации

И причины надеюсь понятны

 

 

Если вы указали что письма надо удалять, а не складывать в папку СПАМ - то виноваты исключительно Вы

По умолчанию КИС вообще ничего не удаляет безвозвратно

 

 

Письмо от друга/брата оказалось помеченным как СПАМ. так?

оно оказалось в спецпапке почтового клиента. жуть какая :)

Смотрим по логам - что-то не понравилось (адрес, например; или скажем содержимое)

08.06.2009 22:12:31	Спам	[From:"Наталья" <nuwarucogahife@inbox.ru>][Subject:Полиграфия и дизайн][Time:2009/06/08 17:52:26]	Пустое	Mozilla Thunderbird		
08.06.2009 22:12:47	Спам	[From:"Angelica Gates" <tefriedhe@hq4u.com>][Subject:реклама][Time:2009/06/08 17:20:41]	Пустое	Mozilla Thunderbird

 

Помечаем как не СПАМ

Адрес отправителя автоматом заносится в белый список

И теперь

 

давайте не будем делать отрицательных выводов при отсутствии информации или хотя бы опыта. А?

Справочку почитайте, для начала

я рассуждал здраво, не писал, что я чем то не доволен! меня устраивает уровень безосности касперского, лучше еще ничего не изобрели, но! речь шла о списках черных е-майлов, т.е. Вы согласны что такого нет и они не обновляются с оф сервера киса?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article
    • esc.tech
      От esc.tech
      Здравствуйте, я бы хотел у вас спросить, когда вы добавите в свой антивирус дополнительное сканирование файлов? Так как в последнее время люди уже начинают шифровать вирусы что делает его незамеченным и ваш антивирус не замечает его. 

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Илья Семагин
      От Илья Семагин
      Здравствуйте! У меня Касперский Плюс на смартфоне и ноутбуке. На ноутбуке включил анти-баннер - реклама исчезла - красота! Можно ли сделать то же самое в телефоне? Я полазал в Касперском на телефоне, анти-баннера (как на ноуте) к сожалению не нашел
×
×
  • Создать...