Ru-Board.club
← Вернуться в раздел «Программы»

» ISS BlackICE PC Protection & BlackICE Server Protection

Автор: fixer84
Дата сообщения: 01.03.2006 08:30
Что-то вообще программа у меня глючит по страшному.
Ставил 3.6coz - после установки и запуска программы вылезает синий экран.
Снес её нафиг.
Автор: demo06
Дата сообщения: 22.03.2006 10:26

Цитата:
после установки и запуска программы вылезает синий экран

тоже синий экран, но перед этим он страшно пищал, т.е. обнаруживал атаки. Покаостановил службу, чё дальше делать не знаю :(
Хочу заранее все прописать, чтоб не матерился больше.
Как это сделать, кто знает?
Автор: CocKain
Дата сообщения: 24.03.2006 11:38
demo06

Цитата:
Хочу заранее все прописать, чтоб не матерился больше.
Как это сделать, кто знает?
Что ты имел в виду? Как отключить уведомления или как настроить защиту/ограничения?

Как отключить уведомления (или ограничить их срабатывание по уровню критичности): щёлкнуть правой кнопкой мыши по значку BlackICE в трее, выбрать пункт "Edit BlackICE settings", перейти на вкладку "Notifications" и установить радиокнопки показываемых/проигрываемых (visible/audible) уведомлений в соответствии с предпочтениями.
Про настройку же ограничений на связь есть специальная тема.
Автор: Nick 2003
Дата сообщения: 07.04.2006 01:18
BlackICE PC Protection 3.6 cpd
http://download.iss.net/eval/bipcprotection/BIPCPSetup.exe

BlackICE Server Protection 3.6.cpd
http://download.iss.net/eval/bipcprotection/BISPSetup.exe
Автор: Helmsman
Дата сообщения: 10.04.2006 04:31
Народ, а чем логи парсить? Есть что-то готовое из софта?
В хелпе туманно упоминается, что мол, если сильно захотите, то найдёте и купите программулину для парсинга логов
Автор: CocKain
Дата сообщения: 12.04.2006 11:35
Helmsman
ICEWatch.
Автор: Nick 2003
Дата сообщения: 12.04.2006 21:22
BlackICE PC Protection 3.6 cpe
http://download.iss.net/eval/bipcprotection/BIPCPSetup.exe

BlackICE Server Protection 3.6.cpe
http://download.iss.net/eval/bipcprotection/BISPSetup.exe
Автор: Helmsman
Дата сообщения: 16.04.2006 13:13
CocKain
А разве IceWatch что-то кроме attck-lists умеет смотреть? *.enc я так и не нашёл как в ней открывать. Подскажите, плз.
Кстати *.csv и парсить не надо - там и блокнотом зачудительно всё видно.
Автор: CocKain
Дата сообщения: 17.04.2006 05:41
Helmsman
Цитата:
*.enc я так и не нашёл как в ней открывать
А что он в них хранит? Что-то не припоминается...
Про другие программы я не слышал, а если не нравится количество отображаемых в ней событий — надо просто в настройках понизить уровень критичности отображаемых событий.

All
Недавно версия coy устроила бяку: несколько раз (при выключенном движке! — только application protection и communications control) полностью блокировало все пакеты кроме icmp. То есть пинги, трейсы всякие есть, а, скажем, телнет не соединяет и браузер ничего не показывает. Я уже было обиделся на провайдера, пожаловался в саппорт, но те смогли только подтвердить мои наблюдения. На BlackICE я даже подумать не мог, защита-то отключена (в том числе и служба остановлена). Случайно решил выключить его — всё заработало.
Условий возникновения глюка установить не удалось. Мне кажется, что это какое-то сочетания длительности работы системы с длительностью установленного соединения. В первый раз было порядка десяти с чем-то часов, в третий раз тоже. Правда второй раз это случилось примерно через полчаса после первого отключения.
Первые два раза это проходило само по себе. В третий раз спасло отключение. Пока уже около четырёх суток не повторялось.
Автор: Helmsman
Дата сообщения: 18.04.2006 09:26
CocKain
Наоборот, хочется просматривать все пакеты - то есть всё что пришло и всё что ушло. Именно это и хранится, насколько я понимаю, в *.enc (зайди в настройки, там на вкладке Packet Log есть галка Logging Enabled). А толку от Attack-Lists немного...

Кстати, есть идеи, почему IceWatch так подолгу стартует? как будто что-то найти не может или ломится куда %)
Автор: CocKain
Дата сообщения: 24.08.2006 12:30
IBM покупает конкурента Cisco и Symantec: http://cnews.ru/news/top/index.shtml?2006/08/24/209265.
IBM to Acquire Internet Security Systems: http://iss.net/about/press_center/releases/us_ibm_08233006.html.
Автор: Pril
Дата сообщения: 10.10.2006 15:34
Подскажите, почему WIN2003+BlackIce
постоянно выпадает в синий экран?
И как это исправить?
Автор: Spairos
Дата сообщения: 14.10.2006 12:01
У меня Windows 2003 + BlackIce + McAfee - все работает нормально, у тебя где-то идёт конфликт драйверов - поэксперементируй с отключением.
Автор: slva2000
Дата сообщения: 30.10.2006 07:59
s\n server ver.: 28374A2-RS-E4159
Автор: rrr777
Дата сообщения: 09.11.2006 08:22
Рябята подскажите пож-та много слышал, про BlackICE, что лучше всех блок. атаки из вне, так вопрос: можно его ставить в паре с др. файрволом, ведь я так понял доступ он не регулирует, а мне надо, будет ли сильно грузить проц., память, глюки и тогда, система XP SP2+NOD32+Agnitum
Автор: Alter22
Дата сообщения: 28.11.2006 17:26
Тебе гораздо легче будет разобраться, если воспользуешься русификатором: http://sabbathblacklab.narod.ru/rus2/rusblackice36cnsru.zip. Не конфликтует с версией ISS.BlackICE.Server.Protection.v3.6.cpn
У меня стоят ZA+ISS.BlackICE.Server.Protection.v3.6.cpn+Net Limiter (W2K+DrWeb) -всё прекрасно работает!

Добавлено:
Можешь почитать статью о BlackICE PC Protection v3.6 на:
http://sabbathblacklab.narod.ru/st4.html
Автор: egerLESHIK
Дата сообщения: 30.11.2006 13:20
Пытаюсь поставить новую версию, пишет. что нужно удалить предыдущую. Удалил, кроме сервера. но все равно не устанавливается. Пытался чистить реестр, не все удаляется из него.
Автор: Notser
Дата сообщения: 19.03.2007 18:55
Pril
Возможно, поможет отключение в БИОСе защиты памяти (флаг NX вроде)
Автор: cocojumbo
Дата сообщения: 16.05.2007 12:34
Ребят расскажите как настроить блекайс под впн? А то все впн сессии блочит и всё. У меня версия BlackIce PC Protection
Автор: cocojumbo
Дата сообщения: 31.05.2007 22:09
вопрос в силе
Автор: scriper
Дата сообщения: 12.08.2007 17:19

Цитата:
Подскажите, почему WIN2003+BlackIce
постоянно выпадает в синий экран?
И как это исправить?

Хотя судя по тексту проблема относится только к WinXP SP2, но может и тебе поможет

Цитата:
If your computer is fairly new, our experience shows conflict between Microsoft's Data Execution Prevention (DEP) checks and BlackICE is most likely causing your problem. DEP checks are a new software feature included in Windows XP Service Pack 2 that uses certain features in new AMD and Intel chipsets to mitigate exploits of exception handling mechanisms in Windows. BlackICE also offers Buffer Overflow Protection, which does the same thing, causing the conflict with DEP. Our Engineering Team is aware of the conflict and working on a permanent solution.
c
We have a simple work-around to this problem. Please follow the instructions below.

1) Right click on My Computer and go to Properties. Selected the "Advanced" tab

2) Click "Settings" under the Startup and Recovery section

3) Click "Edit" to edit the boot.ini file

4) Change the /noexecute policy level to alwaysoff. (i.e /noexecute=alwaysoff) The change should look like this:

OPTIN to =ALWAYSOFF

Do not make any other changes to this file.

5) Save the file and close it.

6) Restart the computer

7) Install BlackICE
Автор: goWest
Дата сообщения: 16.08.2007 18:16
Alter22

Цитата:
У меня стоят ZA+ISS.BlackICE

Кто то может пояснить с чем смысл ставить сразу две стенки. Тогда можно добавить и третью - штатную Windows от XP SP-2
Или же BlackICE это и не стенка вовсе. Кто знает ответься здесь в теме без отсыыла на другие сайты.
Автор: urbanangel
Дата сообщения: 16.08.2007 19:09
goWest
Фаервол по-моему мнению (или даже точнее убеждению) должен стоять один. Точно так же как и антивирус. У меня сейчас (однако "сейчас" для меня понятие не продолжительное, т.к. я постоянно нахожусь в процессе поисков, проб, тестов, сравнений) стоит связка NOD32 2.70.39 + Comodo Firewall Pro 2.4.18.184.
В свое время (в этом году) пользовался BlackICE. Могу сказать что стенка эта отличнейшая, по непробиваемости извне на высочайшем уровне. Проходила все известные мне онлайн тесты. На утечку информации мной не тестировалась, но при установке сервиса контроля приложений (об установке которого будет дополнительное оповещение в ходе инсталляции фаервола), должен обеспечить достаточный уровень надежности по этому показателю. Фаервол, несмотря на длительную задержку номера 3.6, постоянно совершенствуется и обновляется, о чем свидетельствуют 3 буквы в названии сборки и дата релиза.
Так что я считаю, что если поставить один BlackICE на целевую машину, этой защиты вполне хватит как для предотвращения атак извне, так и для защиты от утечки личных данных.
Автор: CocKain
Дата сообщения: 17.08.2007 13:27

Цитата:
с чем смысл ставить сразу две стенки.

У BlackICE слабые возможности фильтрации трафика для определённых приложений. Например, невозможно задать IM-клиенту доступ только на определённый IP по определённому порту. Касательно коммуникации приложений существует только несколько возможностей: блокировать, разрешить, запросить. Связь можно ограничивать только по конкретным адресам, портам и протоколам, вне зависимости от использующего их приложения.
С другой стороны, ни в одном другом подобном программном продукте нет такого контроля запуска приложений, как у BlackICE. Он позволяет контролировать запуск каждого приложения, включая подгружаемые приложением модули.
В этом плане имеет смысл использовать Application Protection от BlackICE и что-нибудь ещё для фильтрации по каждому отдельно взятому приложению.
Автор: Dj BoBo
Дата сообщения: 13.09.2007 23:53
BlackICE 3.6 cqo
Скачать BlackICE PC Protection 3.6 cqo
Скачать BlackICE Server Protection 3.6 cqo
Автор: McPetrovich
Дата сообщения: 28.09.2007 22:13
А вот вопрос тоже забавный. Поставил BI прописал разрешение для интернет трафика. Просто по 80 и 443 порту. Так из пяти только две машины пробиваются. Остальные не хотят. Чтобы это могло быть?
Автор: Dj BoBo
Дата сообщения: 12.10.2007 00:48
BlackICE 3.6 cqp
Скачать BlackICE PC Protection 3.6 cqp
Скачать BlackICE Server Protection 3.6 cqp
Автор: Ruppert
Дата сообщения: 07.12.2007 13:28
А где Guide по BlackICE взять?
Автор: shokmega
Дата сообщения: 26.12.2007 18:13
http://documents.iss.net/literature/BlackICE/BI-AAG_30.pdf

http://documents.iss.net/literature/ICEcap/BlackICE_Sentry_User_Guide30.pdf

ну с родного сайта я думаю конечно не стоит, но все же может не смотрел:
http://blackice.iss.net/product_documentation.php

на русском инструкций в инете не видел, может быть были книги по настройке.

Вообще очень как-то стороной прошли мимо данного продукта, а жаль, пользуюсь им очень давно. устраивает, в том числе простотой.
Автор: z7ero
Дата сообщения: 20.06.2008 07:57
Под win xp 64 не могу запустить в чем проблема?

Страницы: 123

Предыдущая тема: Ghost Installer Studio 2.2


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.