Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » pcInternet Patrol

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pcInternet Patrol  
   
Файрволл, отличающийся от других средств защиты от хакерских атак тем, что он построен на технологии непосредственного управления приложениями, а не контролирования пересылаемого ими трафика.
pcIP создает виртуальную защищенную сеть (Virtual Security Network - VSN) и подключает к ней пользователей, а затем контролирует VSN в реальном времени, защищая ее от внешних хакерских нападений, а также разнообразных троянов, все чаще рассылаемых через электронную почту.  
По мнению разработчиков, такой метод позволяет создать максимально защищенную от внешних нападений сеть; что касается внутренних атак, то в данном случае их тоже легко выявлять и блокировать, так как все компьютеры в VSN подключаются через центральную базу.
 
http://www.pcinternetpatrol.com  
  предосмотр http://www.pcinternetpatrol.com/preview.htm
 
Инсталлятор последней версии продукта:  
 http://www.pcinternetpatrol.com/ipatrol/webinstaller.exe  
 
Для начала скачиваем и запускаем   http://www.pcinternetpatrol.com/downloads/pcaudit.exe   96.4 KBpcAudit Leak Test demo trojan    
Особенно рекомендую тем,у кого уже стоят известные Файрволлы.Результат теста Вас очень поразит!
 
есть также еще pcSuper Сканер 19.3 KB http://www.pcinternetpatrol.com/downloads/pcscanner.exe
 
Вообщем,описывать можно долго.Возможности очень мощные и уникальные.
Аналогов не существует.
 
Рекомендую всем!
 
Вот прямая ссылка _http://pcaudit.pcinternetpatrol.com/ipatrol/setup.msi
 
смежная тема в варезнике
 http://forum.ru-board.com/topic.cgi?forum=35&topic=8256#1

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 04:32 04-03-2004 | Исправлено: Widok, 20:37 01-02-2005
Dervish



Network spirit
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GreenGremlin

Цитата:
Собственно файрвол с функцией слежения за приложениями и должен предупреждать о таких попытках
А ты посмотри результат использования pcaudit.exe, когда включен и нормально настроен Outpost. Хрен он чему тебя предупредит. Проверено не только мной и не только на 1 машине. Данные уходят со свистом. И то, что ты напишешь, что у тебя все классно, все равно не поверю, - дай линк на страницу результатов теста твоей машины, на которой будет виден режим работы твоего файера, благо скриншоты у pcaudit-а выходят очень хорошо ))). Единственное, что меня останавливает от нормального использования сабжа, так это то, что с таким же успехом от меня может уходить все, что угодно, и прямиком к ним на сайт. Не очень хочется "безопасность" такой ценой...

Всего записей: 2485 | Зарегистр. 05-09-2001 | Отправлено: 11:04 24-03-2004
GreenGremlin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dervish
Проверять не буду, я тебе и так верю.
Согласен, что обеспечить защиту от утечек изнутри сложно. Может тут Norton Internet Security поможет, который следит за передачей личной информации. Только эту инфу туда ещё ввести надо, чтоб он знал за чем следить. Хотя, если троян будет по SSH коннектиться...
И вообще насчет основной идеи этой программы - "антивирус наоборот": она поможет тем параноикам, которые не увлекаются тестированием новых программ каждый день.
И вот вопрос такой: как часто их база обновляется? А то скачал я Dreamweaver новый,100меговый, так мне что, его потом еще в Америку слать?

Всего записей: 696 | Зарегистр. 19-05-2003 | Отправлено: 17:11 24-03-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreenGremlin
 
Вот тут я могу рассказать много деталей, которые за долгое время смог хорошо понять и обдумать. Что конкретно засылается на проверку? Я сам задавался этим вопросом неоднократно и в итоге добился полного для меня прояснения ситуации.
 
Отсылается:
 
1) Модуль процесса, осуществившего попытку сетевой операции (отсылка/получение данных по TCP/IP)
2) Библиотеки, используемые потоком (thread), осуществившем попытку сетевой операции (то есть если сетевой поток использует какие-либо функции, то библиотеки в которых данные функции реализованы отсылаюся). Библиотеки не участвующие в сетевом взаимодействии - не отсылаются. Такой механизм обеспечивает полную гарантию обнаружения вредоносного сетевого компонента (в том числе и библиотека работающая из контекста валидного приложения) и также обеспечивает приемлемую производительность и скорость работы
3) Отсылается файл родительского процесса (это нужно для отслеживания вредоносных файлов, использующих для отсылки валидные приложения)
 

Цитата:
она поможет тем параноикам, которые не увлекаются тестированием новых программ каждый день

 
А вот здесь согласиться не могу. Данная программа как раз нужна тем кто по каким-либо причинам имеет необходимость часто устанавливать какие-либо программы и соответственно имеет высокую вероятность подхватить какого-нибудь новенького троянца

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 17:55 24-03-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.pcinternetpatrol.com/downloads/whatsnew.php
 
What's New  
 
Version 3.0 (build 8)  
 
Enhanced engine of the Trojan- and Pestware-removal functionality.  
Detection and removal of injected code.  
Possibility to register pcInternet Patrol before the free trial ends.

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 17:36 06-04-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana
 

Цитата:
Possibility to register pcInternet Patrol before the free trial ends.

 
А после? А без оплаты так никто и не придумал

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 10:52 08-04-2004
Reineke



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
несколько не по теме, но близко
 
odl455
а как эта сволочь pcAudit через другие программы вылазит? хоть NIS c McAfee Desktop Firewall и предпреждают о том что такая-то программа (причем совсем не pcAudit) хочет вылезти в интернет, блокировка ни к чему не приводит - данные все равно уходят. :-\
так, в принципе, и файрвол получается не нужен т.к. для отсылки данных используются уже известные приложения... нда уж

----------
Cвобода слова вовсе не гарантирует объективности и достоверности информации
и сама по себе не прибавляет журналистам ни ума, ни вкуса, ни таланта.

Всего записей: 587 | Зарегистр. 23-04-2002 | Отправлено: 18:48 09-04-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Reineke
 

Цитата:
и файрвол получается не нужен т.к. для отсылки данных используются уже известные приложения... нда уж

 
Не совсем понял вопрос. Вас интересует ответ с точки зрения программирования или с точки зрения идеи. С точки зрения идеи Вы на него уж сами ответили. А с точки зрения программирования - тема внедрения своего кода в чужие процессы известная и её конкретные реализации можно поискать например в программерском разделе форума.
 
А файервол всё-таки нужен. Вот только ни один из них не даёт стопроцентную защиту от утечки данных. Так же как и антивирус не спасает от неизвестных ему в данный момент вирусов
 
В грамотных руках классический файервол - вполне нормальное решение. Но скольки их этих грамотных рук - боюсь что в процентном соотношении от общего кол-ва пользователей он ну никак не более 3-5 процентов. А как защититься остальным пользователям?

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 11:13 14-04-2004 | Исправлено: odl455, 11:18 14-04-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.0.14.1 на сайте

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 19:11 19-04-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.0.15.1 на сайте

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 13:15 21-04-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.0.17.1
 
Теперь проверяются и авторизуются вообще все процессы в системе, а не только сетевые.

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 17:27 05-05-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Способен ли Ваш файервол защитить Вас от реальной атаки хакера? Ответ на этот вопрос не на столько очевиден, как это может показаться.  
 
Тестирование файерволов это только проверка его возможности обнаруживать деятельность конкретного приложения. Но обнаружение совсем не означает защиту. Фактически, если бы обнаружение равнялось защите, тогда не было бы необходимости в файерволах, работающих по принципу контроля приложений. Можно было бы просто открыть окно системных утилит Windows и посмотреть загруженные модули. Такое «обнаружение» будет более детальным, нежели достигается любыми другими файерволами при отсутствии конфликтов программного обеспечения.
 
Проблема в том, что настоящий «Троян» обычно называется иначе чем «Я есть Троян.exe.», и хакер не предупреждает заранее о дне и времени своей атаки.
 
Таким образом, Троян не обязательно должен быть замысловатым, чтобы пройти изощренный файервол.
 
Давайте представим себе специалиста, у которого установлен файервол, работающий на уровне исполняемых модулей. Изначально, файервол установлен на высочайшем уровне безопасности для определения исполняемых модулей (к примеру, ZA Pro). Каждые 10-20 секунд ZA запрашивает специалиста позволить или запретить работу того или иного dll-модуля. В скором времени, однако, он поймет, что даже если файервол поставляет ему информацию о файле, он не может с уверенностью охарактеризовать файл: он не может быть уверен в производителе, так как только 3% файлов имеют цифровые сертификаты, многие из которых зашифрованы и у специалиста нет инструментария для их анализа и так далее.
 
Спустя несколько часов работы администратор неизбежно сконфигурирует свой файервол на обнаружение только *.ехе файлов.
 
По прошествии трех часов его успешно «взломает» один из многих Троянов, использующий *.dll компоненты.
 
Таким образом, главное – это не обнаружить атакующее приложение, что также очень важно, но и правильно установить, что это атака и дать возможность пользователю, не зависимо от уровня его подготовки, остановить ее.
 
pcInternet Patrol – это новый вид системы контроля приложений, объединяющий способность обнаруживать со способностью определять приложение как вредоносное.
 
Философия pcInternet Patrol основывается на утверждении, что защита ПК (или сервера) требует эксперта по безопасности, который бы постоянно проверял намерения всех сетевых компонентов, используя специальные знания и инструментарий.
 
pcInternet Patrol – выделенная система контроля приложений Dedicated Application Control System (DACS) – был разработан, для достижения этой цели без снижения уровня безопасности.
 
Конечный результат заключается в том, что pcInternet Patrol не только делает эту задачу финансово выполнимой, но и достигает оценки намерения около 98% компонентов в реальном времени и в около реальном остальных 2%.
 
DACS пользуется тем фактом, что сетевые компоненты частично совпадают. Это означает, что компонент, проверенный для компьютера А, уже не надо будет проверять для компьютера Б, пока компоненты идентичны. Цифровая подпись компонента с соответствующим флагом добавляется в централизованную базу данных, и потом она будет использоваться для проверки таких же компонентов на других компьютерах в реальном времени.
 
С точки зрения пользователя, DACS заменяет «живого» эксперта по безопасности, обслуживающего его компьютер или сервер.
 
Разница между файерволом, работающим по принципу контроля приложений, включая файерволы с центральной панелью управления, и выделенной системой контроля приложений состоит в угадывании и знании наверняка.
 
Выделенная система контроля приложений находит Трояны, даже если они существуют в единственном виде на одном компьютере, использующем интернет-соединение без каких-либо усилий со стороны пользователя.
 
DACS предлагает более сильную защиту, нежели любой другой файервол, работающий по принципу контроля приложений, включая и файерволы с центральной панелью управления.
• DACS не требует затрат на администрирование.
• DACS не ограничивает пользователя в использовании приложений.
• DACS не зависит от уровня пользователя.
• DACS не требует вовлечения пользователя.
 
 
pcInternet Patrol получил высшую оценку от tucows.com
Обзор можно прочитать по адресу: http://www.tucows.com/preview/251110.html  

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 01:28 13-05-2004
Horbak



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pcInternet Patrol v.3.0 Build 19
установщик
http://www.pcinternetpatrol.com/ipatrol/webinstaller.exe

Всего записей: 517 | Зарегистр. 26-02-2003 | Отправлено: 23:33 22-05-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pcIP 3.0 (build 27)
 
и зацените новый дизайн сайта
_http://www.pcinternetpatrol.com

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 17:07 28-06-2004
gavana



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pcInternet Patrol™ v.3.1 build 1
http://www.pcinternetpatrol.com/ipatrol/webinstaller.exe
odl455
как узнать-что нового?

Всего записей: 1532 | Зарегистр. 14-03-2003 | Отправлено: 19:59 08-07-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gavana
 
Вообще лучше написать письмо на суппорт. Ну я так 2 раза делал. Вллбщем они довольно подробно рассказывают. Просто мне уже не удобно писать Вместе дотюкаем и может будут нормально список изменений на сайт выкладывать.

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 12:21 09-07-2004
dosya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто у этой проги не десктопный сегмент, а корпоративный, причем образцовой корпорации.  
 
Только я не понял, вот сканят сетку, что будет делать эта прога, напишет в супорт?

Всего записей: 738 | Зарегистр. 27-02-2003 | Отправлено: 04:43 19-07-2004
rayoflight

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
odl455

Цитата:
и зацените новый дизайн сайта  
_http://www.pcinternetpatrol.com  

Заценили:стильно.Кстати,они цены понизили на свой чудо-продукт.

Всего записей: 3798 | Зарегистр. 09-09-2003 | Отправлено: 06:08 19-07-2004
MetroidZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А ты посмотри результат использования pcaudit.exe, когда включен и нормально настроен Outpost. Хрен он чему тебя предупредит. Проверено не только мной и не только на 1 машине.  

 
Этот тест Оутпост проходит если в настройках:
приложения/компоненты
выставить Максимальный уровень контроля компонентов.
Вот и всё. И Оутпост предупредит.
Win2000+SP3+Outpost 2

Всего записей: 1795 | Зарегистр. 12-07-2003 | Отправлено: 09:32 19-07-2004
odl455



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MetroidZ
 

Цитата:
Этот тест Оутпост проходит если в настройках:  
приложения/компоненты  
выставить Максимальный уровень контроля компонентов.  
Вот и всё. И Оутпост предупредит.  
Win2000+SP3+Outpost 2

 
Естественно. Это фактически означает запрашивать подтверждение на
каждый отсылаемый сетевой пакет. И сколько раз нужно увидеть эту табличку,
чтобы больше не захотеть её видеть никогда?
 
rayoflight
 

Цитата:
Кстати,они цены понизили на свой чудо-продукт.

 
Цены понизились уже довольно давно. Просто небыло по этому поводу
громких рекламных акций и всякой такой пурги.
 
dosya
 

Цитата:
Только я не понял, вот сканят сетку, что будет делать эта прога, напишет в супорт?

 
Сама не напишет. Данные по атакам на порты никуда не отсылаются. И вообще это не самая главная фича. Если Вы не поняли то возволю высказать своё мнение ещё раз. Главное преимущество - вы поставили прогу и не задумываясь спокойно работаете в интернете. Вам гарантирована защита от всех известных троянов, бэкдоров, spyware, adware, riskware, pestware и тп   +   гарантировано определение и обезвреживание неизвестных гадостей всех перечисленных классов в максимально короткое время, обычно это часы, в сложных случая сутки-двое (анализ в лабораторных условиях), даже в том случае если какая-то тварь написана лично для Вас и существует в единственном экземпляре на вашей машине. Причем это будет сделано автоматически, то есть Вы во многих случаях такой гадости на своей машине просто бы никогда не нашли и не заметили. Рекомендую потестировать и убедиться в этом самим. Правда пока версия триальная - она не поддерживает лечение (кажется???). Причем поскольку база централизованная - то защита сразу же распространяется на всех пользователей программы. Вообщем для больших сетей я не знаю, а для маленьких офисов можно было бы рекомендовать.

Всего записей: 659 | Зарегистр. 26-08-2002 | Отправлено: 15:18 19-07-2004 | Исправлено: odl455, 15:20 19-07-2004
MetroidZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
odl455

Цитата:
Это фактически означает запрашивать подтверждение на  
каждый отсылаемый сетевой пакет.  

Да вроде не заметил такого, чтобы каждый пакет нужно было подтвердлать. Он выявляет вмешательство нового компонента только, его и нужно будет опознать и удалить
 
 
Внимание: некоторые компоненты изменились
 
Изменившиеся компоненты:
NAME = d:\winnt\system32\animationv.dll
Описание: pcaudit Leak Test
 
естественно я так дело не оставлю и удалю его и выясню какая прога его использует. Не оставлять же троян на компе?
 
А что делает pcInternet Patrol в этом тесте?

Цитата:
Таким образом, главное – это не обнаружить атакующее приложение, что также очень важно, но и правильно установить, что это атака и дать возможность пользователю, не зависимо от уровня его подготовки, остановить ее.

Выявляет его как атаку? Хотя наверно сейчас в его базе он есть. Но как этот тест отличить от е-майл клиента? или браузера без базы по троянам?
 
Dervish
Проверено не только мной и не только на 1 машине. Данные уходят со свистом. И то, что ты напишешь, что у тебя все классно, все равно не поверю
 
Пойдёт скрин окна pcaudit Leak Test где он раскаивается в том, что не смог причинить вреда и поздравляет фаервол?
 

Цитата:
С точки зрения пользователя, DACS заменяет «живого» эксперта по безопасности, обслуживающего его компьютер или сервер.
 
DACS не зависит от уровня пользователя.  
DACS не требует вовлечения пользователя.
 

 
Я так понял  pcInternet Patrol позиционируется как фаер для чайников? Всё доведено до автоматизма и т.п.?
Но ведь Оутпост всё что не разрешено блокирует, или спрашивает. Естественно - не нужно разрешать выход в сеть первой попавшейся проге. Это ведь не слишком сложно?

Всего записей: 1795 | Зарегистр. 12-07-2003 | Отправлено: 16:26 19-07-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » Программы » pcInternet Patrol


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru