PDA

Показать полную графическую версию : [Архив] Agnitum Outpost Firewall


Страниц : 1 [2] 3 4

Blast
08-04-2007, 22:51
Наверное стоит все компоненты перевести в "умолчательный" режим и настраивать их вручную только при необходимости, а необходимость если и возникнет, то в случае излишней блокировки приложений или функций. За что мне нравился аутпост, так это за грамотный режим обучения, на первых порах конечно требует внимания, но после первичной настройки можно не опасаться атак, защита вцелом хорошая.

ну а правила определить.. в режиме обучения основная масса приложений корректно идентифицируется аутпостом и предлагается создать правило на основе стандартного - ими и нужно пользоваться, тлько стоит обращать внимание на то какое именно приложение стучится в сеть и определять нужно ли ему разрешать доступ.

perchinka
08-04-2007, 22:52
То есть, у меня по умолчанию, был отключен Контроль Anti-Leak.
Так и оставить?

Вот это для меня самое сложное: определить, что за приложение стучится в сеть и нужно ли ему разрешать доступ. :(

Blast
08-04-2007, 23:00
честно говоря я не очень понимаю назначение этого модуля, по сути он должен предотвратить попытки отослать данные с компьютера пользователя в сеть... ну так это же и есть основным назначением программы вцелом.. я лично не могу вам посоветовать четко что делать - включить или оставить отключенным, возможно кто-то более тесно работал с этим компонентом и сможет объяснить лучше

самое сложное: определить, что за приложение стучится в сеть и нужно ли ему разрешать доступну если в сеть просится Internet Explorer, через который вы в интернет заходите, то понятно что ему нужно разрешить, а если это приложение неизвестного вам происхождения, то несложно погуглировать и найти что это за зверь, а потом станет понятнее пускать ли его в сеть

yurfed
08-04-2007, 23:04
perchinka Если сесть рядом с тобой и посмотреть чем и как ты пользуешся (в хорошем смысле), то может быть и подсказали бы что нибудь.
Anti-Leak я тоже до конца не понял о чём это. Очередная фича?
Blast погуглить - золотые слова!

perchinka
08-04-2007, 23:07
Ясно теперь. А где можно найти, что бы проверить - все те приложения, которые пропускаются в данный момент аутпостом?
Не уверена, что там сидят только нужные мне приложения.

MuIIIeHb
08-04-2007, 23:07
perchinka
Все приложения, которые попали в область зрения Outpost находяться в "Параметры" -> "Приложения". Туда можно добавлять и вручную свои. Насчёт Anti-Leak решайте сами, по крайней мере для тех приложений, которым вы доверяеме можно выставить "Игнорировать контроль Anti-Leak".

Blast
08-04-2007, 23:10
А где можно найти, что бы проверить - все те приложения, которые пропускаются в данный момент аутпостом?http://google.com :)

По поводу Anti-Leak выдержка из мануала:Существует ряд сложных методов проникновения, позволяющих вредоносным программам обходить защитный периметр компьютера. Контроль Anti-Leak обеспечивает проактивную защиту и позволяет Outpost Firewall Pro блокировать все известные на данный момент методы проникновения, обычно используемые вредоносными программами для обхода брандмауэров (подробнее см. Приложение В: Методы проникновения). Это позволяет предотвратить утечку с компьютера важной информации, обеспечивает больший контроль над происходящим на компьютере и позволяет пользователю противостоять шпионскому ПО, использующему эти методы. Однако, некоторые из этих методов могут использоваться легитимными приложениями для их обычной активности, поэтому крайне важно иметь возможность гибкого контроля, так как простая блокировка соответствующей активности может влиять на стабильность системы и прерывать работу пользователя.я бы включил, а при возникновении проблем с доступом в сеть "хороших" приложений настраивал бы

perchinka
08-04-2007, 23:11
Blast, я имела ввиду то, где в аутпосте они находятся :).
Но MuIIIeHb , мне любезно подсказал :).
Спасибо всем. Пойду разбираться по-новой.

P.S. (я бы включил)
Blast, так что там проставить? У меня стоит Разрешить...?
(Загляните туда)

Blast
08-04-2007, 23:12
я имела ввиду то, где в аутпосте они находятся понял, но потом :)

perchinka
08-04-2007, 23:15
Еще вопрос: Уровень контроля компонентов поставить на максимум?
(у меня: Низкий)

Blast
08-04-2007, 23:17
Не стОит, возможны проблемы с доступом в интернет разрешенных приложений.

perchinka
08-04-2007, 23:20
Оk. А по поводу (я бы включил) - что там проставить? У меня стоит Разрешить...?
Варианты: Спрашивать, Блокировать
(это при статусе "подозрительные" и "опасные"!!!)

yurfed
08-04-2007, 23:21
Blast Anti-Leak немного от темы. Твоя (их цитата) цитата, (вставлять не буду) чем это хозяйство отличается от всего что там есть? Вроде элементарные вещи? А если этого дела не будет (....Это позволяет предотвратить утечку с компьютера важной информации....)?
Или просто разделили конкретные функции по разделам?

Blast
08-04-2007, 23:26
perchinka
Я имел ввиду установить флажок на параметр "Включить контроль Anti-Leak", а его настройки оставить по умолчанию.
yurfed
Ну я так понял, что этот копонент отвечает за защиту от ПО, которое разработано для обхода защиты файера

yurfed
08-04-2007, 23:29
Blast догадывался, но всё-же ;)

MuIIIeHb
08-04-2007, 23:29
perchinka
Если всё стоит "разрешить", то проще вообще отключить Anti-Leak. Что-то всё равно нужно выставлять в "спрашивать" или "блокировать". Ну например зачем "Вызов DNS API" (приложение, не являющееся сетевым, пытается выполнить DNS-запрос) оставлять в "разрешить"? Посмотри и выставь нужные параметры.

yurfed
08-04-2007, 23:37
MuIIIeHb Ну например зачем "Вызов DNS API" вот и я о том же. Зачем этот параметр нужен?

perchinka
08-04-2007, 23:38
...?
MuIIIeHb, значит, отключить? А Blast говорит, что включил бы....
Отключу.
А хуже не будет? :)

И вообще, а стоит тут у кого-то из вас агнитум? :)

yurfed
08-04-2007, 23:41
perchinka У меня 4.0.888.6607 (559)
Основная, стандартная, часть понятна, но эти новые фичи....

perchinka
08-04-2007, 23:44
Хорошо. Я буду в тему заходить и спрашивать - если что...
Всем большое спасибо за ответы и советы.
:)




© OSzone.net 2001-2012