Перейти к содержанию

События файловой системы


Владимир

Рекомендуемые сообщения

Вопрос у меня не очень важный, но просто интересно - что является Событием файловой системы, к примеру?

Сколько раз смотрел отчеты, снимал/ставил галочки и что-то не обнаружил чего-либо по теме ;)

Спасибо заранее за ответ :)

Ссылка на комментарий
Поделиться на другие сайты

Также запуск программ,их проверка,тип файла(архив,экзешник и т.д.),требуется проверка или нет(зависит от состояния баз,настроек проверки и изменения файла) и т.п.

 

Владимир файловый антивирус, контроль программ, проактивная защита

Это да.В некоторых случаях это знать полезно,т.е. изменения файловой системы

Ссылка на комментарий
Поделиться на другие сайты

Еще к слову о компонентах защиты, нигде кроме отчета не фигурирует Инспектор системы (или может я просто не заметил), я так понимаю, там тоже кое-что может появляться

Ссылка на комментарий
Поделиться на другие сайты

что вы имеете ввиду по Инспектор системы?

Есть такая задача/компонент - Инспектор системы. Открываете Полный отчет-вкладка Центр защиты, он будет в списке в основном окне (в выпадающем вниз по стрелке списке его нет).

Ссылка на комментарий
Поделиться на другие сайты

Есть такая задача/компонент - Инспектор системы. Открываете Полный отчет-вкладка Центр защиты, он будет в списке в основном окне (в выпадающем вниз по стрелке списке его нет).

Он следит за запуском и остановкой процессов в системе. Поставьте все 3 галки в настройках отчётов и будете видеть всё ;)

Ссылка на комментарий
Поделиться на другие сайты

Вот пробовал отследить, какие все-таки у меня События в файловой системе происходят, поставив галочку лишь там, и что-то ничего у меня в отчетах не появляется :lol:

Ссылка на комментарий
Поделиться на другие сайты

Вот пробовал отследить, какие все-таки у меня События в файловой системе происходят, поставив галочку лишь там, и что-то ничего у меня в отчетах не появляется :lol:

Либо не там смотрите, либо их у вас нету (что маловероятно).

Ссылка на комментарий
Поделиться на другие сайты

Кроме событий Задача запущена/завершена есть только записи о том, что файл упакован Swf2Swс, и все эти файлы от Оперы. Больше ничего нету.

Ссылка на комментарий
Поделиться на другие сайты

Кроме событий Задача запущена/завершена есть только записи о том, что файл упакован Swf2Swс, и все эти файлы от Оперы. Больше ничего нету.

Поставьте все три галки на отчётах, поработайте день-два. И если изменений не будет, то сохраняете отчёт и кидаете сюда.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • RuslanSaetov
      От RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • misska
      От misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
       
    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • KL FC Bot
      От KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
×
×
  • Создать...