Перейти к содержанию

Настроить KIS 2012 для лучшей защиты


Рекомендуемые сообщения

Вот тут Вы заблуждаетесь, уважаемый. Еще как зависят! Мой знакомый установил настройки проверки и эвристики

на максимум, а потом долго удивлялся, почему это так долго запускаются программы и открываются файлы.

:D

 

А какое отношение "проверка" имеет к "безопасности"?

Если Вы чего-то там ищите "проверкой" - Вы уже скачали малвару, а может даже и запустили. :)

 

В нормальных руках "проверка", как и "эвристика" крайне редко что-то там найти могут, да и когда находят - в большинстве случаев это ложняки.

 

 

p.s.

 

У меня на современном восьмиядернике производительность от настроек "эвристики" мягко говоря слабо зависит.

На стареньком i7 первого поколения - тоже.

И только на совсем уже древнем Core2Quad я краем глаза некоторое подтормаживание замечаю.

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...
  • Ответов 216
  • Создана
  • Последний ответ

Топ авторов темы

  • Александр1972

    28

  • Денис-НН

    24

  • mike 1

    23

  • stalk:er

    22

А из моего многолетнего опыта - лучшие настройки это те, в которых пользователь разобраться может без подсказки "сверху".

Скажем у меня антивирус работает фактически в авторежиме, но с очнь жесткими настройками контроля программ. Потому и вопросов не задает, и весь нужный софт у меня работает, и заражений нет (справедливости ради - попыток заражения тоже нет).

 

А у кого-то (причем большинства) стоят действительно настройки по умолчанию. Потому как не понимают люди, что, когда, как, и зачем менять в настройках.

 

 

p.s.

"Тормоза" от настроек практически не зависят.

 

Согласен с Вами, что нужно устанавливать жесткие настройки для контроля программ, но беда в том, что не все пользователи смогут это сделать...

Ссылка на комментарий
Поделиться на другие сайты

что нужно устанавливать жесткие настройки для контроля программ

Ну если возможно, могли бы вы, более подробно рассказать, на что конкретно стоит обратить внимание и что в настройках необходимо изменить в обязательном порядке, под свою конфигурацию системы разумеется, и да согласен не все смогут, ну после надеюсь ваших разъяснений-достаточно многие)

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Ну если возможно, могли бы вы, более подробно рассказать, на что конкретно стоит обратить внимание и что в настройках необходимо изменить в обязательном порядке, под свою конфигурацию системы разумеется, и да согласен не все смогут, ну после надеюсь ваших разъяснений-достаточно многие)

 

Для обычных домашних пользователей достаточно конфига, который могу выложить для фсех...

 

Во всех остальных случаях, а это больше касается корпоратива, нужны настройки контроля программ...

Изменено пользователем stalk:er
Ссылка на комментарий
Поделиться на другие сайты

Для обычных домашних пользователей достаточно конфига, который могу выложить для фсех...

stalk:er Ок! выложите пожалуйста, думаю этим вы многим поможете и многие будут благодарны, спасибо)

Ссылка на комментарий
Поделиться на другие сайты

Настройка одна и она очень простая- для себя - ручной режим и запрос на запуск всего слабо-сильноограниченного.

Для работы, для людей слабо знающих компьютер - автоматический режим оставить, но поставить запрет на запуск всего слабо - сильно ограниченного.

Ссылка на комментарий
Поделиться на другие сайты

stalk:er Ок! выложите пожалуйста, думаю этим вы многим поможете и многие будут благодарны, спасибо)

 

Доберусь до домашнего компа и выложу в данной теме...

Ссылка на комментарий
Поделиться на другие сайты

Решил выложить аналогичную конфигурацию и для Кристалла 2.0. В ней включен:

 

1) Интерактивный режим

2) Добавлена защита от Trojan-Winlock

3) Включен игровой профиль

4) Включен антибаннер

5) В контроле программ включено удаление правил не запускавшийся в течении 7 дней

6) Все настройки, которые были включены для КИСА 2012 в инструкции я включил.

Crystal_2.0.7z

Изменено пользователем mike 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

3) Добавлена защита Hosts файла

А с этого момента поподробнее.

Разве кристалл не на основе 2012 версии КИС? А КИС по умолчанию запрещён доступ слабоограниченных программ к критическим параметрам системы, в которые входит hosts. Или в кристалле нет этого запрета?

Ссылка на комментарий
Поделиться на другие сайты

А с этого момента поподробнее.

Разве кристалл не на основе 2012 версии КИС? А КИС по умолчанию запрещён доступ слабоограниченных программ к критическим параметрам системы, в которые входит hosts. Или в кристалле нет этого запрета?

1) На основе КИС 2012.

2) В автоматическом режиме вероятно этого запрета нет.

3) Я установил слежение за hosts файлом аналогично этой инструкции для КИСА 2012. Извиняюсь если выразился в предыдущем посте немного не информативно.

 

89bd3ee70c1d7c10c46843d398ab513c.png

Ссылка на комментарий
Поделиться на другие сайты

Интересно. В КИС стоит прямой запрет, естественно он работает и в автоматическом и в ручном режимах. И он работает. Проверял :)

post-12017-1345555269_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Проверь. Возьми например FAR, перемести в слабоограниченные и проверь может он изменять hosts или нет. Естественно запускай с правами администратора.

Ссылка на комментарий
Поделиться на другие сайты

Проверь. Возьми например FAR, перемести в слабоограниченные и проверь может он изменять hosts или нет. Естественно запускай с правами администратора.

Far у меня нет. Я использовал Total Commander. Результат файл hosts не дает мне изменить. Запускал с правами администратора.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...