Перейти к содержанию

Настроить KIS 2012 для лучшей защиты


Рекомендуемые сообщения

Достаточно.

Для всех браузеров, асек, почтовиков.... и прочего контролируются все порты. А также контролируются стандартный набор портов 445 139 80 81 82 83.Список этих контролируемых портов нужен для работы вэбантивируса, антиспама и почтового антивируса. Так что нет необходимости контролировать остальные порты.

Можете включить интерактивный режим и при попытк доступа в сеть нового, неизвестного приложения вручную выбрать действие - разрешить/запретить.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 216
  • Создана
  • Последний ответ

Топ авторов темы

  • Александр1972

    28

  • Денис-НН

    24

  • mike 1

    23

  • stalk:er

    22

Достаточно.

Для всех браузеров, асек, почтовиков.... и прочего контролируются все порты. А также контролируются стандартный набор портов 445 139 80 81 82 83.Список этих контролируемых портов нужен для работы вэбантивируса, антиспама и почтового антивируса. Так что нет необходимости контролировать остальные порты.

Можете включить интерактивный режим и при попытк доступа в сеть нового, неизвестного приложения вручную выбрать действие - разрешить/запретить.

 

 

А как себя ведет KIS без включенного интерактивного режима? (если можно расскажите об этом подробнее)

Как он включается?

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Без? работает и работает. Молча и тихо. На работе, например, мне не нужен интерактивный режим. Некогда отвлекаться на разборки с КИС - так что он там у меня молчит, вирусы удаляет без вопросов, недоверенному запуститься не даёт.

Включается так -http://support.kaspersky.ru/kis2012/settings/protection?qid=208640510

Ссылка на комментарий
Поделиться на другие сайты

Без? работает и работает. Молча и тихо. На работе, например, мне не нужен интерактивный режим. Некогда отвлекаться на разборки с КИС - так что он там у меня молчит, вирусы удаляет без вопросов, недоверенному запуститься не даёт.

Включается так -http://support.kaspersky.ru/kis2012/settings/protection?qid=208640510

 

 

У меня KIS всегда работал без интерактивного режима и при этом все программы получали доступ в интернет.

- Так наверное и трояны могут общаться с интернетом если по каким-то причинам они не будут обнаружены антивирусом?

(уже сталкивался с загрузчиками троянов, которых смогли обнаружить лишь значительно более поздние версии некоторых антивирусов).

 

 

 

ПОПРАВКА:

Я сейчас обнаружил что не точно сформулировал оригинальный вопрос.

Меня интересует режим работы файерволла - он не делает запросов разрешить к-л программе доступ в интернет или нет.

- Это возможно?

- Несколько моих вопросов выше относятся к этой же теме.

Изменено пользователем chief2000
Ссылка на комментарий
Поделиться на другие сайты

Можно.

Вопрос 1: Я хочу сам(а) принимать решения о разрешении/запрещении сетевой активности приложениям. Как включить режим обучения Сетевого экрана на подобие того, что был в версиях 6.0 и 7.0?

 

Ответ: Идеология работы Сетевого экрана изменилась. Теперь он входит в часть единой системы управления контролем активности приложений. Для включения режима обучения зайдите в настройки Сетевого экрана, нажмите на кнопку Настройка правил..., в появившемся окне выделите название группы Доверенные. Нажмите правой кнопкой мыши на зелёную птичку в колонке Сети и в контекстном меню измените на Запрос действия. Сохраните изменения. Убедитесь, что в настройках продукта у вас отключен автоматический выбор действия, т.е. включен Интерактивный режим (Настройка => вкладка Защита => должна быть снята галочка напротив Выбирать действие автоматически). Теперь Сетевой экран переведён в режим обучения и при обнаружении сетевой активности какого-либо приложения вы получите алерт (информационное окно программы) с соответствующим запросом.

Впрочем, достаточно просто включить интерактивный режим. При этом, подавляющее большинство программ безопасны, получают статус "доверенные" и они имеют допуск к интернету.

Программы, которые КИС не знает - получат статус ограниченных и при их действиях будет выдаваться запрос.

 

 

А меня интересует другое - ну почему 99,99% процентов пользователей беспокоятся о том, что некая вредоносная программа получит доступ к сети, но не беспокоятся что она запустится, покалечит систему, документы, главное чтобы в сеть не полезла...ъ

Вот пример - очевидно, вредоносная программе доступа к сети не получила, но кому от этого легче? http://forum.kaspersky.com/index.php?showtopic=223249

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

А меня интересует другое - ну почему 99,99% процентов пользователей беспокоятся о том, что некая вредоносная программа получит доступ к сети, но не беспокоятся что она запустится, покалечит систему, документы, главное чтобы в сеть не полезла...ъ

Вот пример - очевидно, вредоносная программе доступа к сети не получила, но кому от этого легче? http://forum.kaspersky.com/index.php?showtopic=223249

 

 

Почему не беспокоятся? Разве одно противоречит другому?

За ответ Спасибо, разобрался.

 

А заодно обнаружил глюк в KIS 2012 - окно файерволла (обучение) перестало реагировать на мышку. Перегрузка антивируса не помогла, так и висит оно. Ухх! Пришлось отключить обучение..

 

 

.. А пока отвечаю на сообщение Касперец нагрузил процессор на 95%, так что на несколько минут комп завис в ожидании пока антивирус соблаговолит освободить ресурсы. Видимо это самый действенный способ, найденный в Лаборатории Касперского, борьбы с вирусами (им просто не оставляют ресурсов для "нормальной" работы)

<<<=== Этот глюк уже порядком достал. Было бы чем заменить касперца уже бы снес его..

Изменено пользователем chief2000
Ссылка на комментарий
Поделиться на другие сайты

Сделайте отчёт GSI - посмотрим, может у вас есть какой-то несовместимый софт. Инструкция в подписи.

 

 

Спасибо за совет! Я сделал отчет и обнаружил следующее (см. скрин):

 

AVG я не пользуюсь, но на всякий случай удалил этот файл.

Также удалил Spyware Terminator и подчистил регистри. Сейчас перегружу компьютер и в течении дня понаблюдаю за поведением Касперского.

 

Спасибо!

post-22483-1324378594_thumb.png

post-22483-1324378608_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Удалось сделать скрины процесса "avp.exe" в моменты когда он отбирает у системы все ее ресурсы.

Последний скрин - когда проблемы не наблюдается.

post-22483-1324419762_thumb.png

post-22483-1324419767_thumb.png

post-22483-1324419770_thumb.png

Изменено пользователем chief2000
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Установил пробную версию NIS 2012 - систему не грузит и выдает сообщение что KIS представляет угрозу компьютеру, пожирая ресурсы.

Невольно пришла мысль - почему бы Лаборатории Касперского не установить NIS и не проверить свой продукт..

А вообще, пообщался с людьми - оказалось что очень многие отказались от Касперца именно потому что его использование не совместимо с нормальной работой.

Ссылка на комментарий
Поделиться на другие сайты

Одновременно с KIS?

 

 

Да, устанавливал NIS при работающем KIS-е. Затем хотел отключить KIS, но он предупреждает что после его выгрузки программы подключенные к интернету будут от него отключены. В итоге отменил ему автозагрузку и жду момент когда смогу перегрузить компьютер (чуть позже).

Ссылка на комментарий
Поделиться на другие сайты

Да, устанавливал NIS при работающем KIS-е. Затем хотел отключить KIS, но он предупреждает что после его выгрузки программы подключенные к интернету будут от него отключены. В итоге отменил ему автозагрузку и жду момент когда смогу перегрузить компьютер (чуть позже).

То есть вы не понимаете, что сделали глупо? Тогда всё понятно с вашими сообщениями. Оставьте один антивирус и не занимайтесь "порнографией".

Ссылка на комментарий
Поделиться на другие сайты

То есть вы не понимаете, что сделали глупо? Тогда всё понятно с вашими сообщениями. Оставьте один антивирус и не занимайтесь "порнографией".

 

 

Что именно по вашему "глупо"?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...