Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro (фаервол)

Автор: Betauser RC
Дата сообщения: 15.07.2010 15:02
thebestreporter
Лучше б новую версию выложил. 8-ку, например
А так, читай шапку и правила.
Автор: NickN7
Дата сообщения: 15.07.2010 17:43
Betauser RC, всоими высказываниями вы мешаете таварисчу thebestreporter рубить бабульки на файлообменниках...
Автор: drevn56
Дата сообщения: 15.07.2010 17:53
[spam]
Автор: sasa304
Дата сообщения: 15.07.2010 18:24
drevn56
сообщил модератору он будет рад и создаст многоуровневую защиту от этого сайта
тебе же сказали иди к китайцам
гадит везде http://forum.ru-board.com/topic.cgi?forum=55&topic=10277&start=2460#17
Автор: r18101989
Дата сообщения: 16.07.2010 08:09
Скажите как правильно настроить аутпост 2009 чтобы он запрашивал правила только для сетевой активности (когда кто-то куда от ломится в сеть), а для приложений, где заносить изменения в реестр само делало правило???
Автор: Caravelli
Дата сообщения: 16.07.2010 16:22

Цитата:
r18101989

"Настройка критических объектов"
А вы уверены, что вам нужен аутпост 2009?
Автор: Lassetti
Дата сообщения: 16.07.2010 18:55
помогите разобраться... для меня фаервол настроить сущее мучение, поставил аутпост месяц назад, все программы работали. Потом я решил запустить старый Фаерфокс - странички не грузятся, взял удалил все правила для firefox.exe - не помогло. Методом перебора галок и кнопок нашел, что если во вкладке Брандмауэр поставить политику игрового режима и политику фонового режима в позицию режим разрешения, то странички начинают грузиться, если поставить в режим запрещения, то не грузятся =( Я уже и ставил политику Брандмауэра в режим обучения - не помогло. Подскажите, что и где нужно нажать, чтобы браузер заработал и я мог переключить политику игрового режима и политику фонового режима в позицию режим запрещения?
Автор: r18101989
Дата сообщения: 19.07.2010 07:51

Цитата:
"Настройка критических объектов"


В настройках не нащел такого.

А что значит
Цитата:
А вы уверены, что вам нужен аутпост 2009?
????
Автор: JohnSilver182
Дата сообщения: 19.07.2010 09:41
Hi All
Outpost Firewall Pro 6

А как отключить долбанный детектор атак ??
Автор: pytex
Дата сообщения: 19.07.2010 10:24
JohnSilver182, [more=картинка] [/more]
Автор: fenix379
Дата сообщения: 21.07.2010 15:37
Во время работы выдает сообщение "создано правило на основе пред установок", где посмотреть какое правило Outpost создал? (версия 7)
Автор: Aleksandr SHCH
Дата сообщения: 21.07.2010 16:18
fenix379, Настройки-Правила для приложений.
Автор: fenix379
Дата сообщения: 21.07.2010 17:26
Ну в этом то и проблема что выдал при лазении по инету и вроде новых приложений не добавилось.
Автор: Aleksandr SHCH
Дата сообщения: 21.07.2010 18:33
fenix379, тогда в журналах.
Автор: ZUMR
Дата сообщения: 21.07.2010 19:47
fenix379
Цитата:
Во время работы выдает сообщение "создано правило на основе пред установок", где посмотреть какое правило Outpost создал?

Вот это правильно:
Aleksandr SHCH
Цитата:
Настройки-Правила для приложений.

Причина - правило создаётся для какого-то приложения.
Это приложение обязательно указывается. Тебе просто надо успеть его увидеть.
Приложение не обязательно может быть новым, поэтому количество не изменится.

Насколько я понял, то предустановки - это как раз "глобальное значение":


Автор: fenix379
Дата сообщения: 21.07.2010 22:04

Цитата:
fenix379, тогда в журналах.

А где конкретно? Я там копался, но там всего оч. много.
Автор: pytex
Дата сообщения: 22.07.2010 00:26

Цитата:
Насколько я понял, то предустановки - это как раз "глобальное значение"

нет, предустановки - это заранее созданный разработчиками набор правил для конкретного приложения(ий) (находятся в файле preset.conf), а пользователь уже сам выбирает принимать их или нет, в случае если аутпост предлагает.

ZUMR, "глобальное значение" - это отсутствие заранее определенного решения на данное событие, т.е. если это событие/действие наступит, то аутпост спросит у пользователя что делать. столько пользуетесь сабжем, неужели до сих пор в этом не разобрались?

Автор: Abs62
Дата сообщения: 22.07.2010 01:10
pytex

Цитата:
ZUMR, "глобальное значение" - это отсутствие заранее определенного решения на данное событие, т.е. если это событие/действие наступит, то аутпост спросит у пользователя что делать.

Нет. "Глобальное значение" - это установка для всех приложений, кроме тех, в чьих правилах явно прописано иное. Спрашивать Outpost будет только если в правиле прописано "спрашивать".
Автор: pytex
Дата сообщения: 22.07.2010 11:51
Abs62, точно, совсем вылетело из головы что есть взаимосвязь с общими настройками Анти-Лик. Ну а поскольку в общих настройках обычно (по-умолчанию) стоит "спрашивать", то "глобальное значение" в правилах для приложений обычно (по-умолчанию) приводит к запросу.
Автор: Betauser RC
Дата сообщения: 23.07.2010 15:33

Outpost Firewall Pro 7.0.2 (3377.514.1238) / x64
Цитата:
• В модуль Антишпион внедрен алгоритм проверки целостности .lnk-файлов для предотвращения заражения вредоносным ПО на базе LNK-эксплойта
• Из списка доверенных вендоров Outpost исключен скомпрометированный сертификат на ПО компании Realtek Semiconductor Corp.
Автор: HarDDroN
Дата сообщения: 23.07.2010 19:01

Цитата:
• Из списка доверенных вендоров Outpost исключен скомпрометированный сертификат на ПО компании Realtek Semiconductor Corp.

LOL
Автор: NickN7
Дата сообщения: 23.07.2010 19:49
Что это значит?
Автор: Betauser RC
Дата сообщения: 23.07.2010 19:50

Цитата:
Разновидность нового эксплойта — червь Stuxnet, который подписывается краденым сертификатом, предназначавшимся для программных продуктов Realtek. Несмотря на то, что сертификат уже отозван, он не прекращает работу на всех версиях Windows.
Автор: Dmitriy05
Дата сообщения: 23.07.2010 22:31
Задвал вопрос.

Цитата:
выдаст ли Agnitum предупреждение если программа с измененным EXE (например после обновления) попытаеться выйти в сеть?

Хотел провести эксперимент но похоже что Outpost не запоминает настройки

Для теста установил следущие настройки:
[more]
1) Автосоздание правил отключено, включая создание правил для прилодений подписанных довереными разработчиками

2) Anti-Leak: повышенный уровень безопасности
вкладка "Контроль компонентов":


3) Брандмауэр = Режим блокировки

4) Проактивка включена
[/more]

КОпируем Opera 10.01 в другую папку и выходим в интернет.

1) Не выдано ни одного сообщения о выходе программы в сеть
2) Правила для приложений - Opera:
Политика брандмаужра = использовать правила
Сетевые правила = разрешать исходящее TCP соединение
3) Operausb.exe попал в список известных компонентов Anti-leak

Я доверяю Opera но хочу контроллровать когда обновленное приложение пытаеться выйти в интернет.

Надо будет попробовать на ранней версии
Автор: cdrom2
Дата сообщения: 23.07.2010 23:31
Dmitriy05

Цитата:
КОпируем Opera 10.01 в другую папку и выходим в интернет.


Включен ли ImproveNet?

А что пишется в "Правила для приложений" - "Opera.exe" (новая) - "Сетевые правила"? Есть ли правила выделенные синим цветом?

Можно попробовать :
сначала удалить все правила для новой Оперы "Правила для приложений", удалить все компоненты из новых Опер в списке известных компонентов Anti-leak;
перезапустить OF;
и посмотреть что потом будет при запуске новой Оперы.

Честно говоря, более-менее прилично OF работает только с IE.(Проверено другими методами - глюки в "Журнале HTTP" )

Можно еще и переименовать Opera на имя другого браузера (который уже запускался в системе и не есть IE), например в Firefox, и посмотреть реакцию на это.
Автор: AlexanderF
Дата сообщения: 23.07.2010 23:41
Не знаю как там с Оперой, но сегодня обновлял VLC и DC++ клиента. Агнитум соответствующее предупреждение выводил.
Автор: Dmitriy05
Дата сообщения: 23.07.2010 23:43
AlexanderF
Покажи настройки Outpost

Добавлено:
cdrom2
Немного запутлся в новых операх.
Повторил: Настройки (см выше) - копирование в новую папку- обновление - выход в сеть
Со другой копией 10.01


Цитата:
Включен ли ImproveNet?

Да


Цитата:
А что пишется в "Правила для приложений" - "Opera.exe" (новая) - "Сетевые правила"?

Разрешать исходящее TCP для Opera.exe
Разрешать исходящее UDP на 1900 для Opera.exe


Цитата:
Есть ли правила выделенные синим цветом?

Что имееться в виду?


Цитата:
Можно попробовать :

Она опять встала в известные AL +2 указанные выше правила


Цитата:
Можно еще и переименовать Opera на имя другого браузера

переименовал в firefox.exeЖ
Exeшник стал в доверенных /разработчик = Opera software
Сетевых правил создано не было


Цитата:
Честно говоря, более-менее прилично OF работает только с IE

Елис так, то придеться отказаться от OF
Автор: cdrom2
Дата сообщения: 24.07.2010 09:36
Dmitriy05
Отключи ImproveNet.
Цитата:
Поэтому к удаленной настройке вашего сетевого экрана мы подключили «облачный» ImproveNet. С его помощью специалисты Agnitum оптимизируют настройки фаервола и автоматически дополняют вашу защиту новыми протестированными правилам.


Цитата:
Что имееться в виду?

"Настройки" - "Правила для приложений" - В списке программ далее надо выбрать копию нужного приложения - Далее вкладка "Сетевые параметры". Если правила описаны на английском языке и синим цветом - значит они созданы автоматически.
В http://ipicture.ru/Gallery/Viewfull/694341.html в "Запуске исполняемых файлов" попробуй поставить обе галочки!!!
P.S. В каком режиме работает OF (какая политика брендмауєра...) ?
Автор: AlexanderF
Дата сообщения: 24.07.2010 10:51
Dmitriy05
Заветная галочка тут на скриншоте, и она у меня работает.
Автор: Dmitriy05
Дата сообщения: 24.07.2010 11:33
Переустановил заново Outpost чтобы изначально убрать ненужные настройки.
При установке были выбрны опции:

1) Improvenet - выключено
2) Расширеный режим настройки
3) Не создавать правила автоматически + выключить автообучение
4) Отключить автосоздание правил от доверенных разработчиков

После установки:
5) Anti-Leak = повышенный уровень
6) Предупреждать о запуске измененных + новых/неизвестных исполняемых файлов
7) Брендмаэур = Режим обучения, политика = режим блокировки (так же было и до установки)

Копируем Opera в новую папку и запускаем.Сразу выдаеться онко о необходимости разрешения:


Разрешаем однократно. Далее имеем окна вида:


Разрешаем любую активность, качем обновление.
Обновление скачано - установить. Опять надо разрешение


Разрешаем однократно, обновление завершаеться и браузер запускаеться.
Никаких запросов не было

Смотрим настройки новой Оперы:
Разрешать все действия, сеетвых правил нет.
Opera.exe в доверенных AL.

Мне кажется, что тестировать дальше смысла нет - Opera автоматом заносится в доверенные AL.

cdrom2
Правила были на русском:

Разрешать исходящее TCP для Opera.exe
Разрешать исходящее UDP на 1900 для Opera.exe


AlexanderF
Галочка стояла, он видимо для Оперы она не применяеться.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Какую версию 3D studio max лучше установить на Athlon XP1700


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.