Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)

Модерирует : gyra, Maz

Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено. Загрузить Outpost с официального сайта более невозможно.

Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
 
Настройка персональных файерволов (firewall rules)
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:12 23-11-2010 | Исправлено: Maz, 11:53 24-02-2017
Watson_Rus_2

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
10:59 27-01-2016
Цитата:
Оно и так защищено - если включена внутренняя защита.

Включена. Значит, лишнее.

Всего записей: 2858 | Зарегистр. 08-11-2015 | Отправлено: 20:57 27-01-2016
inVollt

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jesaul

Цитата:
hips включен, режима автообучения не было. а вот защитой папок и файлов я не пользовался - кто бы его знал, что будет именно шифровальщик.

Ясно. Кстати, да, эта функция - защита папок и файлов - не особо востребована у большинства. А она выручила бы...
 

Цитата:
После этого пришлось купить аннтивирус касперского, хотя до этого почти 10 лет обходился файрволами.

Нашел в сети интересную мысль, что сигнатуры часто могут оказаться просто бессильными, если кодер шифровальщика поменяет пару байт / обфусцирует. А специалист по шифровальщикам Мартьянов прямо говорит, что только правильные бекапы обеспечивают уверенность в сохранности файлов.

Цитата:
это необходимая и достаточная мера: грамотные бэкапы [...] остальное - от лукавого.

 
 
 
Слегка прошелся по кулхацкерским форумам - сейчас все, кому не лень, пользуются криптерами. Платные криптеры гарантируют "чистый" ВирусТотал. Вот такие дела...

Всего записей: 471 | Зарегистр. 01-12-2011 | Отправлено: 07:34 29-01-2016 | Исправлено: inVollt, 07:46 29-01-2016
Timofejj

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну HIPS у Oupost много и часто задаёт вопросов в отличие от других продуктов. К примеру SpyShelter Premium и т. д. Поэтому и не удивительно что можно что-нибудь и пропустить. Тем более что сколько делали лик-тестов, то он даёт результат всегда не стопроцентный. Только одна из версий, щас точно не помню, дала 100% результат. И то была глючной. А кстати вот у чела была связка Outpost + SpyShelter Premium + NOD Antivirus.  
Я пробовал Outpost + SpyShelter Premium, результат не плох. NOD Antivirus побоялся добавлять так как однажды ставил его вместе - Outpost 9.1 + NOD Antivirus 9. И система не хило подгрузилась.

Всего записей: 698 | Зарегистр. 08-12-2011 | Отправлено: 13:20 29-01-2016
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Outpost 9.2...9.3 + NOD Antivirus v5... Home (или Endpoint) = суперпарочка, т.е. отсутствие тормозов + легкость в работе. Многократно проверено на Win81 Pro и Win10 Ent.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 13:26 29-01-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timofejj

Цитата:
Ну HIPS у Oupost много и часто задаёт вопросов в отличие от других продуктов.
Так ведь этим он и ценен - тем что реагирует на всё?

Цитата:
Поэтому и не удивительно что можно что-нибудь и пропустить.
Можно ведь сразу настроить всё что нужно (или чуть дольше - в режиме обучения).

Всего записей: 29381 | Зарегистр. 15-09-2001 | Отправлено: 14:49 29-01-2016
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timofejj
Цитата:
Я пробовал Outpost + SpyShelter Premium
Есть смысл в SpyShelter?
В Outpost anti-leak присутствуют необходимые компоненты,imho.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 18:51 29-01-2016
Timofejj

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Outpost 9.2...9.3 + NOD Antivirus v5
Если только 5-ой версии, помню что ранние версии NOD`а были легче. Но их не пробовал совместно. Спс.

Цитата:
Так ведь этим он и ценен - тем что реагирует на всё?  

Нет, спрашивает ой как много - больше всех. Но реагирует не на всё.

Цитата:
Можно ведь сразу настроить всё что нужно (или чуть дольше - в режиме обучения).

Можно и нужно, в противном случае защиты от него не жди.

Цитата:
Есть смысл в SpyShelter?  
В Outpost anti-leak присутствуют необходимые компоненты,imho.

Ну статистика упрямая штука. Вот мои показатели. Хотя в прочем они ни чем не отличаются от других в и-нете. Берём COMODO Leak Test и получаем:
Оценка   Уровень настройки anti-leak
----------------------------
Outpost 7.6
270/340 Низкий
300/340 Оптималный
340/340 Повышенный
340/340 Максимальный
----------------------------
Outpost 9.3
270/340 Выключено
270/340 Низкий
300/340 Оптималный
330/340 Повышенный
330/340 Максимальный
----------------------------
В обоих случаях конфигурация настроена. Но надо ещё иметь в виду что многим не по душе постоянные запросы Outpost при "Максимальный" или "Повышенный" уровне anti-leak. А надо признать что их много даже при настроенном anti-leak. Я не сторонник лишних нагромождений и люблю чтоб система "летала", но SpyShelter позволяет закрыть "дыры-недостатки" Outpost. При этом он молчит и просто осведомляет о некоторых действиях.

Всего записей: 698 | Зарегистр. 08-12-2011 | Отправлено: 22:02 29-01-2016 | Исправлено: Timofejj, 01:00 30-01-2016
Jesaul

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нашел в сети интересную мысль, что сигнатуры часто могут оказаться просто бессильными, если кодер шифровальщика поменяет пару байт / обфусцирует. А специалист по шифровальщикам Мартьянов прямо говорит, что только правильные бекапы обеспечивают уверенность в сохранности файлов.

Ну да, только это меня и спасло. 2 системы бэкапов были уничтожены, а третья выжила
Сейчас расчет на то, что касперский довольно быстро обновляет базу с зловредами. И что я не получу 0-day шифровальщика.

Всего записей: 44 | Зарегистр. 11-07-2004 | Отправлено: 10:35 01-02-2016 | Исправлено: Jesaul, 10:35 01-02-2016
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
только это меня и спасло

А как же такая прекрасная функция от Outpost как "защита папок и файлов"? Что мешает "прикрыть" папки с документами и важными файлами?
Никакой Касперский не угонится за постоянно меняющимися зловредами. Тут только определенные функции HIPS могут спасти..
Что касается бэкапов, так это совсем другая история... Невозможно все бэкапить ежеминутно..

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 11:10 01-02-2016 | Исправлено: aleksdem, 11:10 01-02-2016
Negdem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никакой Касперский не угонится за постоянно меняющимися зловредами. Тут только определенные функции HIPS могут спасти..  

Всего записей: 346 | Зарегистр. 18-10-2002 | Отправлено: 13:45 01-02-2016
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timofejj
Цитата:
Я не сторонник лишних нагромождений и люблю чтоб система "летала", но SpyShelter позволяет закрыть "дыры-недостатки" Outpost. При этом он молчит и просто осведомляет о некоторых действиях.
Пощупал я этот SpyShelter(v10.6.1) и хочу сказать, что тот еще параноик и не дает, как мне показалось, нормально восстанавливать систему с точек отката.
В AOF вы можете один раз задать для приложения anti-leak и забыть про него даже "при "Максимальный" или "Повышенный" уровне anti-leak".
Как-то так.
Всё равно спасибо за упоминание этой программы. А если б еще поиметь ключ к последней версии, думаю, можно было бы держать в системе.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 17:18 01-02-2016
Openok

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli

Цитата:
нормально восстанавливать систему с точек отката.  

А что надо настроить  в AOF, чтобы XP восстанавливалась с точек отката? Ибо есть проблема, но нет времени на исследования

Всего записей: 330 | Зарегистр. 23-11-2004 | Отправлено: 18:33 01-02-2016
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Openok, речь шла о SpyShelter. С ней я получал уведомление об ошибке восстановления и что причиной может быть антивирусная программа.
Если считаете, что есть проблема, то она решается очень просто - "Выход" AOF.

Всего записей: 2154 | Зарегистр. 01-12-2009 | Отправлено: 19:20 01-02-2016
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня..! Парни, смешно конечно, но... Как добавить в исключения детектору атак маршрутизатор? Прописываю gateways, но всё-равно сканирует... Будьте добреньки, кто "в теме" - подскажите, как заставить файер "замолчать"..?
 
Спасибо...

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 18:10 04-02-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BelarusFreedom

Цитата:
Прописываю gateways, но всё-равно сканирует...
Что конкретно вы прописываете?
Если это однократное сканирование, то просто отключите его обнаружение (галку снимите).

Всего записей: 29381 | Зарегистр. 15-09-2001 | Отправлено: 18:25 04-02-2016
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Указываю - 192.168.1.1 ... После включения марш-ра, сразу же две атаки: "Конфликт IP-адреса шлюза IP 192.168.1.1" и "APR-Scan IP 0.0.0.0"... Естественно, Сети нет...
 
При вкл. марш-ре - ребут машины... Всё ок...

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 18:48 04-02-2016
Timofejj

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BelarusFreedom
У тебя правила для svchost.exe настроены? Так же установи:  Брандмауер > Сетевые правила  > Системные правила >  Глобальные правила > До правил для приложений. Добавить правило:

Цитата:
Allow DHCP:
Где протокол UDP
и Где удаленный адрес <адрес DHCP>,255.255.255.255
и где удаленный порт BOOTPS
и где локальный порт BOOTPC
Разрешить эти данные

Выключи ARP-фильтрацию в "Брандмауер > Детектор атак"
Caravelli
Есть кл. на 9.9.1. В том то и дело проги часто меняются и уже начинаешь путаться во всех правилах кому что нужно. Было что-то вроде сводной таблицы, но увы многие просто не знают зачем куда нужно.

Всего записей: 698 | Зарегистр. 08-12-2011 | Отправлено: 13:38 06-02-2016 | Исправлено: Timofejj, 14:04 06-02-2016
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Timofejj, правила для DHCP прописаны и там, и там. А вот ARP, не хотелось бы отключать... Хотя, после откл. всё "фунциклирует" как положено...

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 17:10 06-02-2016 | Исправлено: BelarusFreedom, 18:08 06-02-2016
Timofejj

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть две версии.  
1. Твой маршрутизатор шлёт ложные ARP-ответы, его надо проверять и настраивать.  
2. Существует вероятность, что Детектор атак неверно воспримет повторяющиеся попытки соединения за атаку. Это может быть с Browse Master и Domain Controller в локальной сети, которые периодически соединяются со всеми другими компьютерами. Можно попробовать добавить нужные IP адреса в разделе «Брандмауэр» – «Настройки LAN» Outpost Firewall как доверенные. Но у него:

Цитата:
Преимущества: Текущие сетевые соединения не будут приняты за атаки, а поэтому не будут блокированы.
Недостатки: О реальных атаках с этих машин больше не будет сообщаться, они не будут определяться и блокироваться. Требуется дополнительная осторожность и внимательность для сохранения безопасности системы.

Всего записей: 698 | Зарегистр. 08-12-2011 | Отправлено: 01:51 07-02-2016
GreenCoat

Редактировать | Цитировать | Сообщить модератору

Цитата:
 сигнатуры часто могут оказаться просто бессильными, если кодер шифровальщика поменяет пару байт / обфусцирует

Нормальным качественным сигнатурам(а как правило только у Касперского и ДрВеба они есть качественные, у остальных тупо конкретный файл часто детектят) никакая смена пары байт не страшна. И распаковка различных пакеров и шифровщиков тоже сильная сторона Касперского и ДрВеба. Многие остальные антивирусы, опять же таки, увы, тупо кладут сигнатуры на конкретный файл, или слишком жесткую, ригидную сигнатуру пишут(индусский код, ага), в итоге у них - таки да, смена пары байт решает...

Отправлено: 05:26 07-02-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 5)
Maz (17-12-2016 13:06): Agnitum Outpost Firewall Pro. Часть 6


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru