Перейти к содержанию

Настроить KIS 2012 для лучшей защиты


Рекомендуемые сообщения

Вот тут Вы заблуждаетесь, уважаемый. Еще как зависят! Мой знакомый установил настройки проверки и эвристики

на максимум, а потом долго удивлялся, почему это так долго запускаются программы и открываются файлы.

:D

 

А какое отношение "проверка" имеет к "безопасности"?

Если Вы чего-то там ищите "проверкой" - Вы уже скачали малвару, а может даже и запустили. :)

 

В нормальных руках "проверка", как и "эвристика" крайне редко что-то там найти могут, да и когда находят - в большинстве случаев это ложняки.

 

 

p.s.

 

У меня на современном восьмиядернике производительность от настроек "эвристики" мягко говоря слабо зависит.

На стареньком i7 первого поколения - тоже.

И только на совсем уже древнем Core2Quad я краем глаза некоторое подтормаживание замечаю.

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...
  • Ответов 216
  • Создана
  • Последний ответ

Топ авторов темы

  • Александр1972

    28

  • Денис-НН

    24

  • mike 1

    23

  • stalk:er

    22

А из моего многолетнего опыта - лучшие настройки это те, в которых пользователь разобраться может без подсказки "сверху".

Скажем у меня антивирус работает фактически в авторежиме, но с очнь жесткими настройками контроля программ. Потому и вопросов не задает, и весь нужный софт у меня работает, и заражений нет (справедливости ради - попыток заражения тоже нет).

 

А у кого-то (причем большинства) стоят действительно настройки по умолчанию. Потому как не понимают люди, что, когда, как, и зачем менять в настройках.

 

 

p.s.

"Тормоза" от настроек практически не зависят.

 

Согласен с Вами, что нужно устанавливать жесткие настройки для контроля программ, но беда в том, что не все пользователи смогут это сделать...

Ссылка на комментарий
Поделиться на другие сайты

что нужно устанавливать жесткие настройки для контроля программ

Ну если возможно, могли бы вы, более подробно рассказать, на что конкретно стоит обратить внимание и что в настройках необходимо изменить в обязательном порядке, под свою конфигурацию системы разумеется, и да согласен не все смогут, ну после надеюсь ваших разъяснений-достаточно многие)

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Ну если возможно, могли бы вы, более подробно рассказать, на что конкретно стоит обратить внимание и что в настройках необходимо изменить в обязательном порядке, под свою конфигурацию системы разумеется, и да согласен не все смогут, ну после надеюсь ваших разъяснений-достаточно многие)

 

Для обычных домашних пользователей достаточно конфига, который могу выложить для фсех...

 

Во всех остальных случаях, а это больше касается корпоратива, нужны настройки контроля программ...

Изменено пользователем stalk:er
Ссылка на комментарий
Поделиться на другие сайты

Для обычных домашних пользователей достаточно конфига, который могу выложить для фсех...

stalk:er Ок! выложите пожалуйста, думаю этим вы многим поможете и многие будут благодарны, спасибо)

Ссылка на комментарий
Поделиться на другие сайты

Настройка одна и она очень простая- для себя - ручной режим и запрос на запуск всего слабо-сильноограниченного.

Для работы, для людей слабо знающих компьютер - автоматический режим оставить, но поставить запрет на запуск всего слабо - сильно ограниченного.

Ссылка на комментарий
Поделиться на другие сайты

stalk:er Ок! выложите пожалуйста, думаю этим вы многим поможете и многие будут благодарны, спасибо)

 

Доберусь до домашнего компа и выложу в данной теме...

Ссылка на комментарий
Поделиться на другие сайты

Решил выложить аналогичную конфигурацию и для Кристалла 2.0. В ней включен:

 

1) Интерактивный режим

2) Добавлена защита от Trojan-Winlock

3) Включен игровой профиль

4) Включен антибаннер

5) В контроле программ включено удаление правил не запускавшийся в течении 7 дней

6) Все настройки, которые были включены для КИСА 2012 в инструкции я включил.

Crystal_2.0.7z

Изменено пользователем mike 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

3) Добавлена защита Hosts файла

А с этого момента поподробнее.

Разве кристалл не на основе 2012 версии КИС? А КИС по умолчанию запрещён доступ слабоограниченных программ к критическим параметрам системы, в которые входит hosts. Или в кристалле нет этого запрета?

Ссылка на комментарий
Поделиться на другие сайты

А с этого момента поподробнее.

Разве кристалл не на основе 2012 версии КИС? А КИС по умолчанию запрещён доступ слабоограниченных программ к критическим параметрам системы, в которые входит hosts. Или в кристалле нет этого запрета?

1) На основе КИС 2012.

2) В автоматическом режиме вероятно этого запрета нет.

3) Я установил слежение за hosts файлом аналогично этой инструкции для КИСА 2012. Извиняюсь если выразился в предыдущем посте немного не информативно.

 

89bd3ee70c1d7c10c46843d398ab513c.png

Ссылка на комментарий
Поделиться на другие сайты

Интересно. В КИС стоит прямой запрет, естественно он работает и в автоматическом и в ручном режимах. И он работает. Проверял :)

post-12017-1345555269_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Проверь. Возьми например FAR, перемести в слабоограниченные и проверь может он изменять hosts или нет. Естественно запускай с правами администратора.

Ссылка на комментарий
Поделиться на другие сайты

Проверь. Возьми например FAR, перемести в слабоограниченные и проверь может он изменять hosts или нет. Естественно запускай с правами администратора.

Far у меня нет. Я использовал Total Commander. Результат файл hosts не дает мне изменить. Запускал с правами администратора.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • ska79
      Автор ska79
      Установил  Kaspersky for linux на линукс минт, возникла проблема с настройкой, статьи онлайн справки громоздкие и совершенно непонятно как собственно настроить проверку защищенных соединений. Спасибо andrew75 за помощь.
      Простыми словами как это сделать:
      1. Создать файл с настройками нужного компонента 
      2. Внести изменения в созданный файл настроек.
      3. Импортировать измененый файл настроек.
      Всё делаем через терминал.
      В примере рассмотрим настройку проверки защищенных соединений Kaspersky Internet Security for linux.
      1. Итак  в терминале вводим 
      kfl-control --get-net-settings --file /home/имя вашей учетной записи/net.ini Таким образом создастся файл с настройками компонента проверка защищных соединений.
      2. Открываем домашнюю папку кликнув по иконке папки на панели задач, вносим правки в файл, я изменил значение параметра 
      MonitorNetworkPorts с Selected на All для контроля всех сетевых портов. 
      Сохранив файл изменения в файле net.ini.
      Импортируем изменные настройки в продукт командой в терминале 
      kfl-control --set-net-settings --file /home/имя вашей учетной записи/net.ini Всё! настройки импортированы.
      Проверить применились ли изменения можно командной в терминале 
      kfl-control --get-net-settings в этом случае текущие настройки будут отображены в терминале.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/261136.htm
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290529.htm
      Скачать Kaspersky for linux можно по этой ссылке https://www.kaspersky.ru/downloads/standard
      Мой канал в тг https://t.me/kuh0nya 
    • KL FC Bot
      Автор KL FC Bot
      В апреле, с выходом Google Chrome 136, наконец решена проблема приватности, которая есть во всех крупных браузерах и о которой широко известно с 2002 года. Причем еще 15 лет назад зарегистрирована ее массовая эксплуатация недобросовестными маркетологами. Это угрожающее описание имеет известная и, казалось бы, безобидная функция, элемент удобства: когда вы посетили какой-то сайт, ссылку на него ваш браузер начинает показывать другим цветом.
      «А хотите, я его кликну? Он станет фиолетовым в крапинку…»
      Менять цвет ссылки на посещенные сайты (по умолчанию — с синего на фиолетовый) придумали 32 года назад в браузере NCSA Mosaic, и оттуда эту удобную для пользователя практику заимствовали практически все браузеры девяностых. Затем она вошла и в стандарт стилизации веб-страниц, CSS. По умолчанию такое перекрашивание работает во всех популярных браузерах и сегодня.
      Еще в 2002 году исследователи обратили внимание, что этой системой можно злоупотреблять: на странице можно разместить сотни или тысячи невидимых ссылок и с помощью JavaScript проверять, какие из них браузер раскрашивает, как посещенные. Таким образом, посторонний сайт может частично раскрыть историю веб-браузинга пользователя.
      В 2010 году исследователи обнаружили, что этой технологией пользуются на практике: нашлись крупные сайты, шпионящие за историей веб-браузинга своих посетителей. В их числе были YouPorn, TwinCities и еще 480 популярных на тот момент сайтов. Услугу анализа чужой истории предлагали сервисы Tealium и Beencounter, а против рекламной фирмы interclick, внедрившей эту технологию для аналитики, был подан судебный иск. Суд фирма выиграла, но производители основных браузеров изменили код обработки ссылок, чтобы считывать состояние посещенности ссылок «в лоб» стало невозможно.
      Но развитие веб-технологий создавало новые обходные пути для подглядывания за историей посещений сайтов, хранимой браузером. Исследование 2018 года описало четыре новых способа проверять состояние ссылок, причем к двум из них были уязвимы все протестированные браузеры, кроме Tor Browser, а один из дефектов, CVE-2018-6137, позволял проверять посещенные пользователем сайты со скоростью до 3000 ссылок в секунду. Новые, все более сложные атаки по извлечению истории веб-браузинга, продолжают появляться и сейчас.
       
      View the full article
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...