Перейти к содержанию

Настройка поиска руткитов


Рекомендуемые сообщения

Народ, помогите мудрым советом, как самому выставить интервал поиска руткитов? Сейчас он запускается пару раз в сутки, а может и чаще, а я бы хотел задать своё значение, скажем раз в 2 дня. Как бы мне вот это дело провернуть, а? :)

Ссылка на комментарий
Поделиться на другие сайты

По умолчанию - через 30 минут после запуска программы, затем каждые 24 часа, если программа не перезапускалась.

Настроек изменяющих периодичность поиска нет.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

От же халепа :)

 

Отключить проверку вовсе, а вместо нее запускать проверку важных областей по нужному Вам расписанию

А это будет равноценно в плане безопасности?

Ссылка на комментарий
Поделиться на другие сайты

У вас поиск руткитов нагружает систему?

 

Да так нагружает, что ужас. Как включится, так сразу и видео на ютубе замирает, и странички сайтов грузятся, словно я на модем пересел, когда скорость 56 кб считалась шикарной скоростью.

Ссылка на комментарий
Поделиться на другие сайты

Да так нагружает, что ужас. Как включится, так сразу и видео на ютубе замирает, и странички сайтов грузятся, словно я на модем пересел, когда скорость 56 кб считалась шикарной скоростью.

Мне кажется ее можно отключить, сняв галочку "Поиск руткитов" на вкладке "Проверка". А в качестве альтернативы наверное можно задать "Проверку важных областей" по расписанию. Единственное в настройках можно еще поставить следующие галочки в чекбоксах: "Поиск руткитов" и пожеланию "Углубленный поиск руткитов". :)

Ссылка на комментарий
Поделиться на другие сайты

А это будет равноценно в плане безопасности?

Да.

 

Единственное в настройках можно еще поставить следующие галочки в чекбоксах: "Поиск руткитов" и пожеланию "Углубленный поиск руткитов". :)

Не нужно.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, а можно её не отключать, а просто сделать, чтобы эта проверка не нагружала комп? Пусть бы она шла дольше, но незаметно?

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, а можно её не отключать, а просто сделать, чтобы эта проверка не нагружала комп? Пусть бы она шла дольше, но незаметно?

Она и написана так, чтобы идти долго и незаметно.

Если оно не так - Вам в техподдержку.

Ссылка на комментарий
Поделиться на другие сайты

Она и написана так, чтобы идти долго и незаметно.

Если оно не так - Вам в техподдержку.

У меня она так и работает,тихо не заметно,долго.

Ссылка на комментарий
Поделиться на другие сайты

Денис-НН

 

http://www.getsysteminfo.com/read.php?file...a928ed&ms=0

GetSystemInfo_MICROSOF_4D3685_Администратор_2012_09_30_10_33_47.zip

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...