Перейти к содержанию

сетевые атаки


Рекомендуемые сообщения

kis 2010 успешно отражал сетевые атаки с уведомлениями, после установки kis 2011 за 2 месяца нет ни одного уведомления об отражении сетевой атаки, почему? Атаки ведь постоянны!

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на комментарий
Поделиться на другие сайты

Атаки ведь постоянны!

А где гарантия, что они постоянны? KIS "молчит", потому что Вас никто не атакует. Ну и посмотрите не снята ли у вас в уведомлениях следующие галочки.

post-11302-1296907780_thumb.png

Изменено пользователем Асхат
Ссылка на комментарий
Поделиться на другие сайты

утилита должна быть запущена с другого компьютера той же сети, где и проверяемый, но у меня такой возможности нет

 

А где гарантия, что они постоянны? KIS "молчит", потому что Вас никто не атакует. Ну и посмотрите не снята ли у вас в уведомлениях следующие галочки.

post-11302-1296907780_thumb.png

галочки стоят, но 2 месяца и ни одной атаки - так не бывает, сеть таже, что и была, 2010 до 10 атак в день отбивал

Ссылка на комментарий
Поделиться на другие сайты

ynter еще здесь посмотрите. Если все таки, как вы считаете, что вас атакуют, то там все обязательно будет записано об этом.

post-11302-1296908153_thumb.png

Изменено пользователем Асхат
Ссылка на комментарий
Поделиться на другие сайты

ynter еще здесь посмотрите. Если все таки, как вы считаете, что вас атакуют, то там все обязательно будет записано об этом.

post-11302-1296908153_thumb.png

 

посмотрел - ни одной сетевой атаки

 

Попробуйте и отпишитесь о результате.

 

утилита должна быть запущена с другого компьютера той же сети, где и проверяемый, но у меня такой возможности нет

Ссылка на комментарий
Поделиться на другие сайты

kis 2010 успешно отражал сетевые атаки с уведомлениями, после установки kis 2011 за 2 месяца нет ни одного уведомления об отражении сетевой атаки, почему? Атаки ведь постоянны!

Тема перемещена из раздела "Компьютерная помощь".

Я думаю, вы имеете в виду атаки Helkern. Верно, лично у меня во всех версиях Kaspersky от 2010 и ниже этот вид атак детектировался регулярно. После установки KIS 2011 - ни одной. Видимо, как-то оптимизировали базы.

Ссылка на комментарий
Поделиться на другие сайты

Я думаю, вы имеете в виду атаки Helkern. Верно, лично у меня во всех версиях Kaspersky от 2010 и ниже этот вид атак детектировался регулярно. После установки KIS 2011 - ни одной. Видимо, как-то оптимизировали базы.

2011 так же срабатывает на данную атаку как и другие версии.

Ссылка на комментарий
Поделиться на другие сайты

2011 так же срабатывает на данную атаку как и другие версии.

Возможно, но что-то уж слишко резко лично у меня Helkern пропал с установкой 2011 версии (начиная еще с 232 сборки). Провайдера не менял.

Ссылка на комментарий
Поделиться на другие сайты

Я думаю, вы имеете в виду атаки Helkern. Верно, лично у меня во всех версиях Kaspersky от 2010 и ниже этот вид атак детектировался регулярно. После установки KIS 2011 - ни одной. Видимо, как-то оптимизировали базы.

А у меня наоборот

На КИС 2010 не видел, а на 2011 - достало по самое ..... отключил в настройках балун

Ссылка на комментарий
Поделиться на другие сайты

Я думаю, вы имеете в виду атаки Helkern. Верно, лично у меня во всех версиях Kaspersky от 2010 и ниже этот вид атак детектировался регулярно. После установки KIS 2011 - ни одной. Видимо, как-то оптимизировали базы.

Конкретно эту атаку детектит как и раньше, Правда, по ощущениям немного реже, чем в прошлом году.

 

P.S. Ну вот, написал о редкости таких атак- пожалуйста, получил две подряд. :lol:

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • KL FC Bot
      Автор KL FC Bot
      Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files, а затем откатила его к безопасной версии, все, кто пользовался им должны провести реагирование на инцидент, а сообщество разработчиков — извлечь из него более общие уроки.
      Что такое GitHub Actions
      Рабочие процессы (GitHub Actions) упрощают разработку ПО при помощи автоматизации типовых задач DevOps. Они могут стартовать при наступлении каких-то событий в GitHub, например коммитов. У GitHub есть условный «магазин приложений», в котором можно взять готовый процесс и применить его в своём репозитории, например популярны процессы для автоматической инсталляции вспомогательных инструментов. Чтобы интегрировать в свой сборочный конвейер CI/CD такой готовый процесс GitHub, достаточно всего одной строчки кода.
       
      View the full article
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
×
×
  • Создать...