Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: Ucenica
Дата сообщения: 27.12.2006 02:51
Вот если бы знать где шапка!
Вот нашла про Outpost Firewall Pro и сомневаюсь правильный ли выбор!?!
Цитата
orvman: Кстати, насчет Outpost. В нем есть встроенный модуль Anti-Spyware. Олег, у меня громадная просьба, протестируй. Очень любопытно взглянуть на результаты, т.к. Outpost - известный фаерволл и пользуются им многие. Уверен, результаты будут интерстны не только мне, а всем пользователям, пользующимися Outpost Firewall. Заранее Спасибо.
Зайцев Олег: Бортовой Anti-Spyware Outpost
Кол-во сигнатур в базе - 50750 штук. Тестовая подборка - в основном ITW, причем не просто ITW, а зверей, так или иначе связаны с Инет. Все звери идут без повторов и отловлены из последние полгода. Оосбый упор сделан на шпионах - в т.ч. троянах, ворующих пароли и конфиденциальные данные. Все детектируются известныит антивирусами с расширенными базами (более 85% детекта, KAV детектирует все, классификация по их именам).
Состав тестовой коллекции:
AdvWare 435
AdWare 4
Backdoor 384
Constructor 9
Dialer 202
DoS 1
Downloader 9
Email-Flooder 2
Email-Worm 169
EnAR 1
Exploit 19
Flooder 2
HackTool 6
Hoax 42
IM-Flooder 7
IM-Worm 1
Inno 1
IRC-Worm 2
Keylogger 4
Mail Bomb 1
Monitor 2
Net-Worm 19
NSIS 2
Nuker 1
P2P-Worm 11
Packed 24
PE_Patch 3
PE-Crypt 4
PESpin 2
Porn-Tool 1
RiskTool 1
Rootkit 6
Sniffer 2
SpamTool 33
Spoofer 1
Trojan 741
Trojan-Clicker 193
Trojan-Downloader 2243
Trojan-Dropper 147
Trojan-Notifier 7
Trojan-Proxy 145
Trojan-PSW 416
Trojan-Spy 274
Type_Win32 1
VirTool 10
Virus 9
Worm 125
Общее число файлов: 5724
Как легко видеть, я не пожалел зверья, поместив всего понемного - чтобы точно понять, что и как ловится ... В коллекция я подсунул штук 500 хорошо известных зверей из раздела "музейный экспонат" -то, что давно и полно представлено в коллекциях типа netlux.

После сканирования удивил счетчик "проверено объектов" - чуть более 14 тыс, видимо объектмо считается каталог. По счетчику Outpost было найдено 517 объектов.

Анализ промахов показал следующее:
AdvWare 374
AdWare 4
Backdoor 324
Constructor 6
Dialer 196
DoS 1
Downloader 9
Email-Flooder 2
Email-Worm 149
EnAR 1
Exploit 17
Flooder 2
HackTool 4
Hoax 36
IM-Flooder 6
IM-Worm 1
Inno 1
IRC-Worm 2
Keylogger 1
Mail Bomb 1
Monitor 1
Net-Worm 15
NSIS 1
Nuker 0
P2P-Worm 11
Packed 22
PE_Patch 3
PE-Crypt 4
PESpin 2
Porn-Tool 1
RiskTool 1
Rootkit 5
Sniffer 2
SpamTool 31
Spoofer 1
Trojan 697
Trojan-Clicker 184
Trojan-Downloader 2139
Trojan-Dropper 139
Trojan-Notifier 4
Trojan-Proxy 123
Trojan-PSW 198
Trojan-Spy 261
Type_Win32 1
VirTool 6
Virus 9
Worm 124
Общее число файлов: 5122
Т.е. найдено 602 зверя (10.5 %), пропущено - 5122.

Т.е. в принципе то, что он нашел - это не ITW, а как раз те самые "звери из музея" (в основном это категория Trojan-PSW - у меня под рукой был коллекционный набор из 370 штук).

Еще интересный тест - он очень хорошо детектирует антиспайвером леак-тестеры, которые как бы вроде никакого отношения к SpyWare не имеют.
Автор: prey
Дата сообщения: 27.12.2006 03:56
че за дела,не могу базы Anti-Spyware обновить,уже вручную запускал обновить все бестолку часа полтора мучился не хочет и все обновляться.
Автор: AlexxSei
Дата сообщения: 27.12.2006 04:24
Ucenica Попробуй нажать на кнопку "Запретить коды" там есть тэг more, который позволяет прятать длинное сообщение за ссылку. Представляешь, если каждый пользователь начнёт писать сообщения длиной по 50 см? Этак у нас будет всего по три сообщения на страницу.
prey Попробуй нажать кнопки "Сервис - Обновление", базы должны будут обновиться.


Автор: prey
Дата сообщения: 27.12.2006 04:30
да пробывал я все бестолку как было 73000 с чемто так и осталось не хочет зараза обновляться, 3.5 без проблем работает
Автор: Klajnor
Дата сообщения: 27.12.2006 09:52
prey
А модуль тебе что пишет? В смысле от какого числа у тебя базы?
Автор: Ucenica
Дата сообщения: 27.12.2006 10:32
НЕПОЛУЧАЕТСЯ НИЧЕГО! Пишет произошел сбоё при соединении с сервером. или
Автор: prey
Дата сообщения: 27.12.2006 16:24
Пишет что база 30.10.2006 требует обновления.
Автор: Van9
Дата сообщения: 27.12.2006 16:39
prey
А что в настройках обновления (Tools->Agnitum Update->Settings)?
Какого-нить левого прокси там нет?
Автор: Ucenica
Дата сообщения: 27.12.2006 17:17
Ребята ну помогите!!!! Очень прошу!!!!
Автор: prey
Дата сообщения: 27.12.2006 17:31
Van9
В настройках стоит автоопредиление.
Автор: Solar 345
Дата сообщения: 27.12.2006 21:40
Ucenica

в шапке темы написано:


Цитата:
Смежная тема в Варезнике здесь (все вопросы по серийникам, взлому, хаку и т.д. только в ней!)


Автор: Bercut
Дата сообщения: 29.12.2006 10:24
SimplyNik

Цитата:
В модуле ДА есть вкладка Дополнительно-Список атак, посмотрите по журналу на что реагирует ДА, попробуйте исключить данный вида атаки из детектирования.
И еще там есть Исключения Узлы/Порты. Тоже однако можно подстроить исходя из местных условий


вобщем проблема как всегда решилась методом ненаучного тыка))
в настройках плагина "Детектор атак", на закладке Ethernet надо снять галку "Блокировать узел при сканировании компьютеров в сети" и все
Автор: SimplyNik
Дата сообщения: 29.12.2006 14:43
Bercut

Цитата:
вобщем проблема как всегда решилась методом ненаучного тыка))
в настройках плагина "Детектор атак", на закладке Ethernet надо снять галку "Блокировать узел при сканировании компьютеров в сети" и все

Это слишком радикально, но если не охота ковырятся в журнале и настройках, такой вариант возможен хотя и не самый лучший.
PS некоторые узлы не то что блокировать, зарубить на корню хочется
Автор: Bercut
Дата сообщения: 29.12.2006 18:25
это именно в локальной сети тока действует настройка, по умолчанию она выключена. Просто пока есть в локалке NetView другого способа не вижу, как сказать аутпосту, что это не вредоносная активность.
Автор: German AW
Дата сообщения: 30.12.2006 17:39
prey

Цитата:
как было 73000 с чемто так и осталось не хочет зараза обновляться

Такая же фигня была. Помогло следующее: в 'Параметры-программы' добавь Aupdrun.exe в Доверенные приложения. У меня до этого было настроено правило для этого приложения, и ни в какую обновляться не хотел. Писал, что у меня самые свежие базы. Я удалил все правила, и перенес его в доверенные, и проблема исчезла.

Добавлено:
Ucenica

Цитата:
Ребята ну помогите!!!! Очень прошу!!!!

Какой ключ подсовываешь?.. Насколько мне известно, на сегодняшний день для этой сборки есть только один рабочий ключик, начинается на 0Pv2FD...
После ввода ключа, до выхода в инет, надо сразу же ОБЯЗАТЕЛЬНО отключить автообновление: снять галку в 'Сервис-Автоматически проверять обновления'. Иначе, после перезагрузки большая вероятность того, что регистрация слетит (если разработчик отследил, что ключ утек в инет). Обновлять безбоязненно можно только базы spyware.
Автор: nobodyexebiche
Дата сообщения: 30.12.2006 21:49
To all
Есть ли возможность закрытия программы без запроса?
Автор: stalker0
Дата сообщения: 30.12.2006 21:54
Ucenica


Цитата:
Ребята ну помогите!!!! Очень прошу!!!!


Было нечто похожее. Попробуй убить все правила для АутПО и, когда он запросит переписать их снова.


Автор: mrdime
Дата сообщения: 30.12.2006 23:13
prey
Я в последнее время OF обновляю таким макаром:
Снимаю самозащиту проги, тулзой от Vincome скачиваю AntiSpyWare базы, ручками переписываю в нужную папку оба скачанных файлика, предварительно убрав тильду из названия (того, что содержит слово main). Включаю защиту обратно. Все обновляется и нормально работает.
Автор: serge75
Дата сообщения: 30.12.2006 23:39
После установки Аутпоста, перестал работать Simple FTP Monitor, подскажите в чем может быть проблема?
Автор: denis110674
Дата сообщения: 31.12.2006 05:46
nobodyexebiche
В файлике Outpost.ini поправить:

Код: AskOnExit=Yes
Автор: veroni4ka
Дата сообщения: 01.01.2007 10:55
Щас увидела у Сэма Outpost Network Security 2.0.762.
Это что за прога? В чём отличие от обычного outpost'a? Стоит ставить?
Автор: a4597
Дата сообщения: 01.01.2007 11:00
veroni4ka

Описание прочтите и сами решите, надо оно Вам или нет:


Цитата:
Outpost Network Security обеспечивает эффективную защиту организаций малого и среднего бизнеса от внешних и внутренних угроз, охраняя сеть и поддерживая безопасность рабочих станций. Признанный брандмауэр и мощный механизм защиты от spyware обеспечивает простую в использовании, доступную и надежную защиту данных компании. Кроме того, возможность централизованного управления и автоматического распространения конфигураций позволяет достичь более мощной защиты за меньшее время.

Автор: veroni4ka
Дата сообщения: 01.01.2007 12:13

Цитата:
Описание прочтите и сами решите, надо оно Вам или нет:


Цитата:
Outpost Network Security обеспечивает эффективную защиту организаций малого и среднего бизнеса от внешних и внутренних угроз, охраняя сеть и поддерживая безопасность рабочих станций. Признанный брандмауэр и мощный механизм защиты от spyware обеспечивает простую в использовании, доступную и надежную защиту данных компании. Кроме того, возможность централизованного управления и автоматического распространения конфигураций позволяет достичь более мощной защиты за меньшее время.



Дык, трудно так решить...
Здесь кто-нить юзал её? Что можно сказать про эту версию?
Автор: stalker0
Дата сообщения: 01.01.2007 12:58
veroni4ka

Для домашнего (без локальной сети) использования будет лишней.
Автор: veroni4ka
Дата сообщения: 01.01.2007 13:57

Цитата:
Для домашнего (без локальной сети) использования будет лишней.



У меня VPN в сети НетБайНет. Она не будет слишком сложной?
Автор: valentin_191
Дата сообщения: 02.01.2007 01:46
Доброго времени суток.
В обшем есть такая проблемка.
Есть виртуальная машина Parallels Workstation на ней стоит режим моста. Но оутпост почему-то не пускает её в инет. Когда его вырубить всё пашет. Проблема заключается в том что отпост не может опознать процесс виртуальной машины то есть пишет n/a. И соответственно не даёт занести приложение в доверенные. Может кто ни будь знает как это можно пофиксить?
Автор: stalker0
Дата сообщения: 02.01.2007 03:12

Цитата:
У меня VPN в сети НетБайНет. Она не будет слишком сложной?


Будет, лучше персональный ОР.
Автор: a4597
Дата сообщения: 02.01.2007 06:05
как избавиться от этого окошко - появляется при каждой загрузке одно и то же одинаковое ?

http://i16.tinypic.com/2ccs7lz.jpg
Автор: veroni4ka
Дата сообщения: 02.01.2007 08:56

Цитата:
Будет, лучше персональный ОР.


Обычный OutpostProInstall_ru?
А насколько будет сложен? Я хочу, чтобы у мя всё покруче было. Среднестастатистическая блонди управится?
Автор: German AW
Дата сообщения: 02.01.2007 09:29
a4597

Цитата:
как избавиться от этого окошко

Автообновление отключить.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.