Перейти к содержанию

Настроить KIS 2012 для лучшей защиты


Рекомендуемые сообщения

Статья была написана ещё для 2009 версии - уже в то время возня с портами была неактуальна. Но есть священная корова "закрыть порты" и как-то обсуждать и осуждать эти священнодействия бесполезно. Все знают, что надо делать.

Но вот интересно, у меня ничего не закрыто, а никакой заразы нет много лет. А знакомым то винлок удалишь, то ещё какую-то гадость... но зато у них настроено "по правилам".

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 216
  • Создана
  • Последний ответ

Топ авторов темы

  • Александр1972

    28

  • Денис-НН

    24

  • mike 1

    23

  • stalk:er

    22

Статья была написана ещё для 2009 версии - уже в то время возня с портами была неактуальна. Но есть священная корова "закрыть порты" и как-то обсуждать и осуждать эти священнодействия бесполезно. Все знают, что надо делать.

Но вот интересно, у меня ничего не закрыто, а никакой заразы нет много лет. А знакомым то винлок удалишь, то ещё какую-то гадость... но зато у них настроено "по правилам".

Вы , наверно, как и я по вредоносным сайтам не ходите и софт пираский не используете? А у знакомых поди на пиратской винде стоят взломаные фотошопы и все такое...дело в пользователе, который сидит за компом : кто-то при самом навороченом антивире винлоки ловит, а у когото с бесплатными комп чист. Я средний пользователь и поэтому стараюсь всячески себя обезопасить.

Ссылка на комментарий
Поделиться на другие сайты

Отнюдь, отнюдь. Интернет широк, мало ли куда занесёт.

Так сделали бы что-то полезное для повышения безопасности. Ограничили бы свои права до "пользователя", наверняка ведь с админскими правами сидите. Обновления (к примеру java 7.7 ) усе устаовлены?

Ссылка на комментарий
Поделиться на другие сайты

Вы , наверно, как и я по вредоносным сайтам не ходите и софт пираский не используете? А у знакомых поди на пиратской винде стоят взломаные фотошопы и все такое...дело в пользователе, который сидит за компом : кто-то при самом навороченом антивире винлоки ловит, а у когото с бесплатными комп чист. Я средний пользователь и поэтому стараюсь всячески себя обезопасить.

А кто в этом виноват? Пока пользователь не поймет простую истину, что при использовании Windows, офиса и другого ПО компьютер нужно обновлять он так и будет заражаться вирусами поскольку компьютер проще заразить через известные уязвимости в ПО чем пытаться найти что-то новое.

Ссылка на комментарий
Поделиться на другие сайты

А ещё легче через уязвимости человека - например прислав письмо с Анной Курниковой в неглиже или уведомление от сбербанка.

 

Только с Марией Шараповой! ;)
Хорошо, что не с Валуевым. Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

А ещё легче через уязвимости человека - например прислав письмо с Анной Курниковой в неглиже или уведомление от сбербанка.

Только с Марией Шараповой! :D

 

А ещё легче через уязвимости человека

Программное обеспечение тоже люди пишут. :good:

Вывод: Компьютер нужно обезопасить от человека! Эффективное решение? ;)

 

ЗЫ. Полагаю разработчики программного обеспечения в сфере IT-безопасности принимают во внимание главную и вышеобозначенные проблемы ;)

Ссылка на комментарий
Поделиться на другие сайты

Программное обеспечение тоже люди пишут. ;)

Вывод: Компьютер нужно обезопасить от человека! Эффективное решение? :D

А лучше компьютер вообще не включать тогда точно ничего не случится ;)

Ссылка на комментарий
Поделиться на другие сайты

Отнюдь, отнюдь. Интернет широк, мало ли куда занесёт.

Так сделали бы что-то полезное для повышения безопасности. Ограничили бы свои права до "пользователя", наверняка ведь с админскими правами сидите. Обновления (к примеру java 7.7 ) усе устаовлены?

Сижу под ограниченым пользователем ещё со времён ХР, семёрка лицензионная так что собновлениями не заморачиваюсь - включил автоматическое и горя не знаю. Перелазил кучу сайтов, в т.ч. и майкрософтовских - знаю что под админом сидят только мазохисты. Была заморочка с автообновлением, у провайдера для получения обновлений с сайтов майкрософт оказывается есть отдельные DNS ;)

Ссылка на комментарий
Поделиться на другие сайты

знаю что под админом сидят только мазохисты

Это почему же? Я вот сижу под админом - и ничего. Система - Windows Vista SP2 x86 (лицензия).

После появления UAC в Vist'е смысла не вижу переходить на учетку без прав админа (что с правами, что без прав - запросы от UAC (если он включен) летят всегда).

А по поводу KIS'ы - ничего дополнительно не настраивал. При этом словил заразу только один раз, да и то по своей невнимательности.

Так что человеческий фактор - главный (по моему мнению).

Ссылка на комментарий
Поделиться на другие сайты

Я вот сижу под админом - и ничего

Аналогичная ситуация, это же ещё не каждый выдержит, этот UAC))

ничего дополнительно не настраивал

Не настраивал только контроль программ.

Ссылка на комментарий
Поделиться на другие сайты

Это почему же? Я вот сижу под админом - и ничего. Система - Windows Vista SP2 x86 (лицензия).

После появления UAC в Vist'е смысла не вижу переходить на учетку без прав админа (что с правами, что без прав - запросы от UAC (если он включен) летят всегда).

А по поводу KIS'ы - ничего дополнительно не настраивал. При этом словил заразу только один раз, да и то по своей невнимательности.

Так что человеческий фактор - главный (по моему мнению).

И все таки это не очень хорошо. Работая с правами администратора вы тем самым идете на риск. У меня лично Vista SP2, но я все равно работаю, играю под ограниченной учетной записи т.к. меня уже научил этому сетевой червь Kido он же Конфликер.

Ссылка на комментарий
Поделиться на другие сайты

Аналогичная ситуация, это же ещё не каждый выдержит, этот UAC))

Я выдерживаю. :blink:

 

И все таки это не очень хорошо. Работая с правами администратора вы тем самым идете на риск. У меня лично Vista SP2, но я все равно работаю, играю под ограниченной учетной записи т.к. меня уже научил этому сетевой червь Kido он же Конфликер.

Включенный UAC на Vist'е уравнивает админа и обычного пользователя. Единственное отличие - если админ, то UAC пароль не просит, если обычный пользователь - просит.

P. S. А заразу, о которой я писал выше, словил не на Vist'е, а на XP. И было это аж в 2010-м году.

Ссылка на комментарий
Поделиться на другие сайты

Я выдерживаю.

Это кто, как привык, я не могу работать с ограничениями, ну опять же всё отключив, надо понимать, что все действия лежат на пользователи, да и не отключив в принципе то же :blink:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...