Перейти к содержанию

Norton Internet Security


Рекомендуемые сообщения

lamer,

Про то что нортон часто ругается на чистые файлы.

 

 

По доверенным я подруземивал ЛК.

А про фолсы уже не однократно писал. Если есть у кого другого пусть грамотно пишут.

 

а это пример просто был ;)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Создана
  • Последний ответ

Топ авторов темы

  • lamer

    18

  • cathode

    14

  • Fox

    8

  • Денис-НН

    7

Популярные дни

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Так же он блокировал и это http://file.qip.ru/

 

На 2012 не пробовал, до этого место форума пихал свою заставку и говорил что там вирус.

http://forums.lipetsk.ru/index.php/topic,44290.0.html

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.

 

а это пример просто был laugh.gif

Именно пример. ;)

Изменено пользователем Самогонщик
Ссылка на комментарий
Поделиться на другие сайты

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Так же он блокировал и это http://file.qip.ru/

 

На 2012 не пробовал, до этого место форума пихал свою заставку и говорил что там вирус.

http://forums.lipetsk.ru/index.php/topic,44290.0.html

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.

 

 

Именно пример. ;)

 

оба сайта открылись без проблем

Ссылка на комментарий
Поделиться на другие сайты

Так же он блокировал и это http://file.qip.ru/

Они просто неправильно делают. Слишком глобально рубят всё. Файлообменники классифицируют все как рассадник заразы. С одной стороны и так, а с другой стороны достаточно просто предупреждения что тут вот может быть опасно и будьте осторожны(в 2012 версии можно всё равно зайти на сайт, а не как в 2011, блокировалось наглухо).

Не тем путем пошли.

Те у кого нортон пусть попробуют зайти сюда. http://forums.lipetsk.ru

Аналогично тому что выше. Пара выложенных файлов, которых он считает за вирус и всё... проблемы.

Ссылка на комментарий
Поделиться на другие сайты

А что холиварить? Сравнили два антивируса. У одного эвристик более "пуглив". Делов-то.

Реальных троянов и вирусов не найдено.

Реально, надо сравнивать обнаружение новых вирусов, лечение их, лечение серьёзной заразы (салити, тдсс). Умение противостоять вирусам отсутствующим в базах. В домашних условиях это очень трудоёмки и практически невозможно. Желающим можно посмотреть тесты на антималваре.

 

Как я понял, принцип нортона это заблокируй половина сайтов и тогда не будет заражения.
Не очень хороший принцип. Задача антивируса не только детектить заразу, но и недопускать ложных срабатываний. Если он блокирует многие сайты - работать с такой защитой просто неудобно.
Ссылка на комментарий
Поделиться на другие сайты

Не очень хороший принцип. Задача антивируса не только детектить заразу, но и недопускать ложных срабатываний. Если он блокирует многие сайты - работать с такой защитой просто неудобно.

для некоторых компаний более приоритетной задачей является недопустить заражения, нежели ложных срабатываний. элементарная логика: "лучше пусть пострадают немного кряков/кейгенов, чем пользователи", я думаю.

Ссылка на комментарий
Поделиться на другие сайты

У одного эвристик более "пуглив". Делов-то.

Он слишком тесно связан с репутацией, которая ещё сыровата. Поэтому и фолсит. Плохо, да.

Реальных троянов и вирусов не найдено.

Да. Вот это главное, т.к. большинство поставит новый антивирус на место старого, тот пару креков удалит или кейгенов и "О! АНТИВИРУС А ЛУЧШЕ АНТИВИРУСА Б, ОН УДАЛИЛ ПАРУ ВИРУСОВ11!1111". Ну да, конечно, а вот посмотреть что удалил - не позволяет что-то и разобраться в этом.

Ссылка на комментарий
Поделиться на другие сайты

Реально, надо сравнивать обнаружение новых вирусов, лечение их, лечение серьёзной заразы (салити, тдсс).

опять-таки, холиварный вопрос. зачем лечить, когда задача антивируса в первую очередь-детект?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Симантек потихоньку забивает на традиционные технологии детекта(сигнатуры, эвристика) из-за своего облака.

ВСЕ НОВЫЕ файлы идут с пометкой ws.reputation.1 и сразу удаляются из-за неизвестной репы, но в тоже время файлы с такой пометкой отправляются авером в Symantec, откуда через несколько дней приходит ответ в виде снятия пометки с файла или же с детектом *.Gen(то есть обработано роботом).

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

опять-таки, холиварный вопрос. зачем лечить, когда задача антивируса в первую очередь-детект?

А если детект опоздал на пару часов? Надо лечить.

 

для некоторых компаний более приоритетной задачей является недопустить заражения, нежели ложных срабатываний. элементарная логика: "лучше пусть пострадают немного кряков/кейгенов, чем пользователи", я думаю.

У КИС на это есть

1 Песочница,

2 ХИПС где можно запретить запуск всего недоверенного. Как у меня на работе. ;) + UAC - и я не нервничаю, даже когда дочки шефа по контактам лазят.

А пугать пользователя кучей вирусов где-то там найденных... Может и хорошо с маркетинговой точки зрения - работа идёт, вирусы удаляются.

Ссылка на комментарий
Поделиться на другие сайты

А если детект опоздал на пару часов? Надо лечить.

из облака? сомневаюсь.

для лечения имеются специальные средства, которые будут предоставлены антивирусом.

 

У КИС на это есть

но ведь речь не о KIS сейчас?

у обоих антивирусов свой подход к защите и сравнивать их.. это, судя по тестам некоторым, даже экспертам не под силу иногда, не то, что нам, простым пользователям ;)

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

2 ХИПС где можно запретить запуск всего недоверенного. Как у меня на работе. smile.gif + UAC - и я не нервничаю, даже когда дочки шефа по контактам лазят.

Любой домашний юзер уж точно не захочет разбираться с ХИПСами. Он хочет молча сидеть и работать/развлекаться перед компьютером. А лишние балуны только раздражают. Именно поэтому ЛК и сделала по-умолчанию автоматический режим. И почти все на нём сидят и всё хорошо.

 

 

Нортон дружит с sandboxie

Просто это не "из-под коробки". Высказывали предложение ввести песочницу в него на форуме Симантека. Уже как полтора года прошло и тишина пока что...

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Именно поэтому ЛК и сделала по-умолчанию автоматический режим. И почти все на нём сидят и всё хорошо.

И 80% программ попадают в "Слабые ограничения"(и не обнаруженные дропперы TDL, шпион Зевс, винлоки) что приравнивается в авто режиме к "Доверенным".

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • ChaoticNeutral
      Автор ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.

×
×
  • Создать...