Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Открыть новую тему     Написать ответ в эту тему

begbie



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 "Лаборатория Касперского" объявляет о выпуске бета-версии Kaspersky™ Anti-Hacker и приглашает всех желающих принять участие в программе внешнего тестирования продукта.  
 
Kaspersky™ Anti-Hacker - это удобная в использовании система защиты от хакерских атак, обеспечивающая максимальную защиту персонального компьютера под управлением Windows. Благодаря контролю всех сетевых операций на компьютере (отслеживание активности приложений, имеющих доступ в Интернет; пакетная фильтрация входящих и исходящих данных и пр.) Kaspersky™ Anti-Hacker также обеспечивает конфиденциальность всех хранящихся на ПК данных.  
 
Усовершенствованная бета-версия продукта содержит дополнительные функции, в частности, в настройках программы добавлен еще один уровень безопасности (режим обучения). Кроме того, появилась возможность фильтрации данных на уровне приложений (высокоуровневая фильтрация), которая позволяет выбрать конкретное приложение и разрешить специфичную только для него активность. Для каждого приложения устанавливается произвольное количество правил, и в случае обнаружения сетевых операций, отклоняющихся от них, пользователь будет предупрежден и сможет при необходимости блокировать нежелательные действия.  
 
Правила определяются двумя способами - по типу (электронная почта, система обмена сообщениями, браузеры, бизнес-конференции и т.д.) и заданием разрешенных удаленных служб и адресов для этого приложения. Это позволит с одной стороны обеспечить бесперебойную работу приложения, а с другой - обезопасит информацию, хранящуюся на компьютере от несанкционированного доступа извне.  
 
Ознакомиться с условиями и процедурой участия можно в специальном разделе сайта Лаборатории Касперского. Наиболее активные участники бета-тестирования будут награждены ценными призами.  

 
русский
английский
документация
форма для заполнения
Кто тестировал? Ваши впечатления?
 
Последняя версия:
Версия 1.9.37    Дата выпуска: 19.05.2006
Русская версия
 
топик в варезнике

Всего записей: 8339 | Зарегистр. 09-02-2002 | Отправлено: 03:24 06-10-2002 | Исправлено: Mushroomer, 03:02 09-12-2006
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы не выясняли, из-за чего у вас падал Outpost? Просто я в недоумении, так как никогда ещё о таком не слышал...
ivas, поставил, думаю... Пока что полёт нормальный (за исключением того, что с правилами работать очень не удобно), вот только сообщение о атаке Helkern замучало.

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 01:51 11-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
albel
00:32 11-03-2005
Цитата:
Я ведь правильно понимаю  

Правильней некуда.
Это не значит, что мочи не было, как он падал, но падал, ну а так как для локальной машины всех этих наворотов не надо, то я и не стал ничего экспериментировать, а просто поставил KAH.
Gideon Vi
01:51 11-03-2005
Цитата:
Вы не выясняли, из-за чего у вас падал Outpost?  

У меня при старте падал. Не выяснял. Может, это и известная проблема и она решается, просто я не стал ее решать.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 03:21 11-03-2005 | Исправлено: TCPIP, 03:32 11-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gideon Vi

Цитата:
сообщение о атаке Helkern замучало

Выяснить, с каких адресов атака (у меня, в основном, была с 61.*.*.*) и создать блокирующее правило.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 23:33 11-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas
23:33 11-03-2005
Цитата:
Выяснить, с каких адресов атака (у меня, в основном, была с 61.*.*.*) и создать блокирующее правило.  

Если брать меня, то у меня эта бомбежка со всего свету... Разве что многие повторяются и бомбят в одно и то же время, скажем в какие-нибудь 8:15 по Москве.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 03:00 12-03-2005
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня обновил Оперу (просто проинсталировал поверх старой) и был прениприятно удивлён - каспер не следит за тем, обновились ли компоненты... это ведь плохо. У разработчиков данная фишка хотя бы в ту-ду есть?
 
>Выяснить, с каких адресов атака (у меня, в основном, была с 61.*.*.*) и создать блокирующее правило.
 
У меня это дело отовсюду сыплется. Сейчас просто отключил оцию "Показывать главное окно при атаке".

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 09:37 17-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gideon Vi

Цитата:
каспер не следит за тем, обновились ли компоненты...

Даже очень следит. На 8-9 страницах этого топика эта проблема поднималась.
 
TCPIP

Цитата:
многие повторяются и бомбят в одно и то же время,

А вот для времени правило не придумали.
 

Цитата:
Сейчас просто отключил оцию "Показывать главное окно при атаке".

Я уже давно включил эту опцию, только время от времени просматриваю журнал...
 
 
 

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 19:20 17-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gideon Vi
09:37 17-03-2005
Цитата:
каспер не следит за тем, обновились ли компоненты... это ведь плохо

Следит, но как-то непонятно как. Как впрочем и стандартный виндовый фиревол. Тут я часа 3 наверное сидел на новом FTPRush и уже скачал много файлов, как вдруг при очередном переходе к скачиванию файла... выскочило окно фиревола, сообщившее мне, что программа была заблокирована и мол надо разблокировать... Это с каких пирогов? А чего ж он до этого 3 часа думал? Так и с каспером --- обновишь Maxthon, уж весь руборд просмотришь, вдруг... на те "файл изменился".

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 03:08 18-03-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP

Цитата:
вдруг... на те "файл изменился".

да-да, такое часто возникает. Мои мысли по этому поводу на предыдущей странице треда.
Если кратко, то сдаётся мне, что для каждого правила будет выдаваться сообщение "файл изменился", а при выборе "я продолжаю доверять..." может быть создано новое правило (ничем иным не могу объяснить тучу возникающих на пустом месте правил, приводящих к неработоспособности старых)

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 22:46 18-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TCPIP

Цитата:
выскочило окно фиревола

Так это же в стандартное средство (встроеный брндмауэр).
albel

Цитата:
ничем иным не могу объяснить тучу возникающих на пустом месте правил, приводящих к неработоспособности старых

После создания правила для изменённого (обновлённого) файла, правило для "устаревшего" блокируется.
 

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 23:22 18-03-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivas

Цитата:
После создания правила для изменённого (обновлённого) файла, правило для "устаревшего" блокируется.  

вот, млин, куча счастья при виде пары сотен блокированных дублирующихся правил.
p.s И ведь что самое обидное, при обновлении приложения, если были настроены правила по конкретным портам, а не взяты из предустановок, переписывать придётся ВСЁ.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 23:32 18-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
albel
Да, проблем с настройками хватает. Для домашнего компа КАН ещё туда-сюда, а для сервака, к сожалению не катит.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 12:33 19-03-2005
grnic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день
 
Как заместитель директора департамента инновационных технологий хочу выразить Вам всем большую благодарность за внимание к продуктам ЛК, в частности KAH.
 
С другой стороны как менеджер линейки продуктов проекта KAV 2006 хочу Вас заверить, что  
фраза "обновление продукта и реализация пожеланий пользователя будет на уровне, чуть большим нуля, не сомневаюсь" не будет соответствовать и уже не соответствует действительности - мы очень пристально следим за всеми высказываемыми предложениями и пожеланиями и сейчас, как раз, находимся в стадии улучшения заработавших (в первой версии прототипа KIS 2006) компонент продукта.
 
По вопросам на форуме:
> цены на kis будут вообще запредельными  
Я не могу утверждать со 100% уверенностью, но с 90% - точно не будут.
Кроме того, на домашнем сегменте рынка будет предложено 2 продукта: KAV (AV и проактивная защита) и KIS.
 
> думаю у них в планах КАХ 2.0
На текущий момент я о таких планах не знаю.
 
> Гибкость настроек - не её конёк.  
> нельзя посмотреть / изменить предустановки стандартных правил
> ОЧЕНЬ неудобный доступ к логам
Да, это недостатки - мы думаем, как их исправить, но не могли бы Вы предлагать также какие-то решения или ссылки на аналогичные продукты, в которых тот или иной аспект сделан эффективно и удобно?
 
> ушёл искать альтернативу
Я конечно, не могу Вас отговаривать, но всё же прошу тех, кто заинтересован в получении в следующей версии полноценного продукта от ЛК (в котором хороша не только AV-составляющая) - помогите нам улучшить KAH. Со своей стороны обещаю, что все поступившие предложений будут обязательно проанализированы и внедрены, если они будут действительно полезны.
 
В ближайшие пару недель должна выйти следующая полу-публичная версия KIS 2006 - в которой будет, кроме прочего, улучшена AH-составляющая - призываю Вас посмотреть на неё (ftp://ftp.kaspersky.ru/beta/kav2006/ и http://downloads1.kaspersky-labs.com/beta/kav2006/) и будем ждать Ваших отзывов и пожеланий.
 
P.S. Кстати, что Вы думаете об идее использовать правила Snort в KIS?
 
С уважением,
Николай Гребенников

Всего записей: 32 | Зарегистр. 08-03-2005 | Отправлено: 15:04 19-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas
23:22 18-03-2005
Цитата:
Так это же в стандартное средство (встроеный брндмауэр).  

Дык! Я про то же! Я говорю, что это у них у всех такое поведение, что у KAH, что у стандартного фиревола. Может, я чего не понимаю, чего они не сразу срабатывают.albel
22:46 18-03-2005
Цитата:
то сдаётся мне, что для каждого правила будет выдаваться  

Дело в том, что такое, похоже, происходит даже тогда, когда правило всего одно, как, например, в случае с ReGet.
grnic
15:04 19-03-2005
Цитата:
но не могли бы Вы предлагать также какие-то решения или ссылки на аналогичные продукты, в которых тот или иной аспект сделан эффективно и удобно?  

С удовольствием (по мере возможности) и уже делаем это    
 
PS. Прошу-умоляю, сделайте пожалуйста флажок на включение/отключение проверки IMAP-протокола... Я больше не могу. Да и флажок подключения сторонних приложений (не надстроек) кажинный раз после запуска KIS приходится снимать заново...
Впрочем, это не к вам и не сюда, но, быть может, так будет лучше понятно...
 
А в целом, что бы там ни говорили, идея KIS удачная, нужно лишь грамотно реализовать возможность подключения и отключения компонентов на лету.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 15:50 19-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grnic
Раз вы внимательно прочли ветку (версия для печати), то видели проблмы, с которыми сталкивались и продолжают сталкиваться пользователи.
Одни из самых важных:
- правилах для фильтрации пакетов просто необходимо предоставить возможность указания диапазона портов и их перечисление, например: 30100-30102, 30337-31338, 31789, 31791;
- в условиях для фильтрации такое же перечисление протоколов (а не один протокол на выбор);
- в списке правил для приложений, как минимум, необходимо при наведении курсора на название приложения хотя бы как подсказку (hint) выводить полный путь. А может и сразу прописывать полный путь, а то окно большое, а информации всего одна строка.
- "разрешить активность приложения в соответствии с его типом" слишком общая формулировка. Есть необходимость, в том числе, определения портов для программ и выбор протокола (не только ТСР, как это указано)
 
Это навскидку. Надо ещё подумать, да и завсегдатаи этого топика дополнят.


----------
"Не видно ни ..." (три буквы, но они у каждого свои)

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 19:06 19-03-2005 | Исправлено: ivas, 19:25 19-03-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grnic
добавлю к замечаниям ivas:
 - неудобный доступ к логам (т.е. следует сделать тучу кликов мышкой, чтобы включить ведение лога для конкретного правила)
 - нет древовидного представления информации: группировки правил по приложениям, в результате тяжело отслеживать правила по отдельным приложениям, ведь они разбросаны по всему списку.
 - ОЧЕНЬ напрягают действия программы при обновлении версий, посмотрите, это на прошлой странице обсуждалось.
 - нужен, очень нужен корректный импорт/экспорт настроек. Лучше в виде xml, txt или .reg, а не файла внутреннего формата. Поясню: при переносе системы (или просто переносе программы на другую машину) пути к системным папкам могут быть другими, а тут достаточно будет в файле подправить путём search and replace, а не переконфигурировать всё.
 - очень хочется видеть ослабление/отключения контроля компонентов для часто меняющихся программ

Цитата:
В ближайшие пару недель должна выйти следующая полу-публичная версия KIS 2006  

спасибо, посмотрим. Я правильно понимаю, что AH-компоненту следует в дальнейшем ожидать не как самостоятельное приложение, а как часть KIS? Или отдельная ветка будет продолжена?

Цитата:
Я не могу утверждать со 100% уверенностью, но с 90% - точно не будут.  

это конечно, оффтопик, как вопрос лицензионной политики, но я не понимаю, почему бизнес-лицензии стоят гораздо дешевле лицензий для домашних пользователей? Возьмём тот же KAV: цены для Wks начинаются от 900 р за лицензию и падают, а для дом.пользователя цены от 1000? Я понимаю, это стимулирует бизнес. Наша организация тоже приобрела лицензии Wks, потому как дёшево и надёжно. Но мне как домашнему пользователю (!) проще заказать доп.лицензию на компанию и установить её у себя дома, чем купить себе продукт - это будет дешевле. Согласитесь, что-то не так.
Для KIS цена, по которой я его куплю, составляет 1000 р (ну или 999, скажем, некий психологический порог). Простите, но я очень сомневаюсь, что он будет стоить меньше 2000


----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 22:01 19-03-2005
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivas
19:06 19-03-2005
Цитата:
Надо ещё подумать, да и завсегдатаи этого топика дополнят.

На вскидку, еще то, о чем я все время твержу:  

  • отображение командной строки процесса: если запущено несколько служб, то не понятно какой svchost за какую службу отвечает и смысла в десятке висящих хостерах --- никакого.
  • отображение не только IP, но и имени хоста. В текущей реализации отбражается либо IP, либо только имя хоста (как только оно будет определено).

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 23:10 19-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
albel
Q:
Цитата:
Простите, но я очень сомневаюсь, что он будет стоить меньше 2000

grnic
A:
Цитата:
Я не могу утверждать со 100% уверенностью, но с 90% - точно не будут.

 
Глядишь, появится:  
КАН -> Справка -> О программе -> Поддержка:
Kaspersky Labs
При участии:  albel, TCPIP и иже с ними
http://forum.ru-board.com/topic.cgi?forum=5&topic=4760


Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 14:16 20-03-2005 | Исправлено: ivas, 14:17 20-03-2005
albel



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivas
в том посте о конкретных цифрах речь не шла. Я просто указал порог, который считаю приемлемым для продукта рынка домашнего пользователя (исходя из соображений антивирь 600 р. + файрволл 400 р.).
 
grnic  
ждём выхода новой бетки, ответов на вопросы, пожеланий к оформлению репортов.

----------
Я никогда не спорю. Я никогда не противоречу. Я иногда забываю. / © Б.Дизраэли/

Всего записей: 11003 | Зарегистр. 30-08-2002 | Отправлено: 14:27 20-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grnic
Ещё вспомнил. При смене пользователя в XP приходится выгружать КАН. Но это если 1 раз - то куди ни шло, а если 2 пользователя постоянно переключаются, включён интернет ... Одним словаом непорядок.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 16:20 21-03-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Г-н grnic как внезапно появился здесь, так же и исчез. Мелькнул, одним словом. Видимо и "недостатки, которые они планируют исправить" постигнет забвение. И их исправления мы не дождёмся.

----------
"Не видно ни ..." (три буквы, но они у каждого свои)

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 14:51 25-03-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21

Компьютерный форум Ru.Board » Компьютеры » Программы » Kaspersky Anti-Hacker


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru