|
Программы для Windows
Программы для Linux Приложения для Android Приложения для iPhone Новости Форумы COMODO Internet Security / Отзывы
Пакет комплексной защиты: антивирус и файрволл с расширенными возможностями
|
Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux | ||
Статистика | Рейтинги | Авторам | Рассылки | ||
Copyright © 1999-2024 Softodrom.ru Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта |
||
Если просто бродите по сайтам, смело заблокируйте все входящие.
Если находитесь в локальной сети, запускайте Определить новую доверенную сеть, скрыть мои порты для ВСЕХ остальных и вводите метрику (спросить поддержку, если сами не в курсе).
Каких еще портов? Никаких видимых снаружи портов при рекомендуемых вами же настройках нет и быть не может. С уже прозвучавшей оговоркой, что имеем белый адрес и не в локалке. Как раз случай большинства домашних интернетчиков.
"Есть пункт Фаервол-расширенные-настройки-настройки оповещения"
Оповещения никакого отношения к глобальным и частным политикам сетевого монитора не имеют. Разберитесь.
"Затем (еще раз) в "настройка обнаружения атак" - "разное" - и выбрать все" "зачем по вашему эти пункты нужны?"
Вовсе не для того, о чём вы пишете. Если там включено всё, низкоуровневый драйвер CIS просматривает заголовки на предмет отклонений от существующих стандартов, дропает пакеты, пришедшие кусками с измененным порядком, проверяет соответствие заявленной контрольной суммы пакета действительной и многое другое. При этом ничего спрашивать стенка не станет, а вместо этого будет молча заворачивать всё неподходящее. Заметьте, к сетевым политикам всё это отношения НЕ имеет, так как на видимость портов никак не влияет.
"затем чтоб не ковыряться а обязать работать стенку"
То, как вы попытались ее обязать, закрыв в глобальных политиках все входящие и заявив чуть позже, что с P2P-клиентом, мол, сама как-нибудь разберется, говорит о поверхностном знании CIS.
Есть пункт Фаервол-расширенные-настройки-настройки оповещения-очень высокий+все галочки поставить и все. Затем (еще раз) в "настройка обнаружения атак" - "разное" - и выбрать все.
xyzj,-зачем по вашему эти пункты нужны?-затем чтоб не ковыряться а обязать работать стенку.-она всегда спросит.
И еще стенка ведь не в одном месте в системе а эшелонировано выстроена-и мониторит много событий-все незаметно не обойти! если только не вальнуть ее как домино целиком. но думаю это не просто и долго.
а браузер обрабатывается как браузер фаером по предустановке и все.
rubikon5555
ответ. Фаервол-расширенные-сетевые политики-правила для приложений
это для просмотра того какие приложения имеют право лезть в сеть.В левом нижнем углу помощь.
Защита-расширенные-политика безопасности компьютера.Вот здесь должны быть доверенными все службы антивируса. Даблклик по сабжу и в окне жать "использовать политику" - из списка выбрать доверенное.
У авиры семь служб из них одна реклама(авнотифай)-ее выключить остальные доверенные.
Для инсталяции чего-либо в главном окне комода "сводка" внизу есть "перекл. в режим инсталяции" очень удобно и без вопросов.
Большое спасибо Вам за консультации! Помогли мне с настройками. Если Вас не затруднит, подскажите, пожалуйста, как можно посмотреть Список доверенных приложений. Не могу найти этот список. Антивирус вроде как ввёл в доверенные приложения, а убедиться в этом, посмотрев на список, не могу(((. Когда заходишь в опцию "Добавить доверенное приложение", то видишь чистую табличку(((. Спасибо!
hi-hat, а я думаю, что вы плохо подумали. Процедуру можно опустить, но тогда в Мастере скрытых портов нужно выбрать пункт Оповещать меня о входящих соединениях, принимать отдельное решение для каждого порта. И службы отключать уже нет ни малейшего смысла: извне они не получат запросов ни при каких условиях. Если, конечно, не локалка.
Лучше поотключать лишние службы системы. У меня их активных 15-17 включая всю защиту.
посмотреть что за порты активны можно нажав на циферку возле зеленой стрелочки в обл. сетевая защита. активное нежелательное соединение разрывается правым кликом и так же показывается полный путь висящего соединения в системе(источник)
Затем важные вкладки "расширенные" "сетевая политика"и"политика безопасности"там определяется вся политика безопасности если разобраться как следует и все отрегулировать антивирус наверное и не нужен будет вообще! Нужно нажимать в нижнем левом углу каждого окна "нужна помощь" и читать касательно темы - и все! Я думаю стоит потратить немного времени и научиться чтоб в последствии никогда не париться.
Программа драгоценная,вот только не знаю насколько она стойкая в плане попыток завалить ее целиком извне. Но это не предмет беспокойства если вы простой юзер и в нете 1-2 часа в день.
не забудьте в пункте фаервола "добавить доверенное приложение" вписать свой антивирус иначе комод просто заблокирует попытки антивируса обнаруживать вирусы))-но это так нюансы...
Спасибо огромное! Комода использовал с дефолтными настройками (окошки вылетают - всё читаем, разбираемся :) ), но разобраться в тонких настройках было всё некогда.. Одно дело - тыкаться самому, а другое, когда знающий человек говорит.
Ещё раз, спасибо!
ладно не поленюсь-напишу хотя может и зря ведь там и инструкция есть на русском..
Это отличный фаер,возможно лучший среди всех!
Вкладка фаервол - мастер скрытых портов-блокировать все входящие
Фаервол-расширенные-сетевые политики-глобальные правила-там четыре правила и два средних можно удалить.
Настройки обн.атак-обн.вторжений-защищать арп и блокировать фреймы.затем вкладка разное-выбрать все.
Настройки фаервола-общие-пользовательский.и оповещения высокий или очень оповещать о всех запросах.
Защита-расширенные-контроль исполнения-общие-агрессивный и обнаруж.инъекции.
Проактивная защита-общие-безопасный и все галочки снять.Настройки мониторинга выбрать все.
Разное-настройки-общие-показывать всплывающие сообщения.
Теперь когда все забетонировано подключаем инет-запускаем браузер-и учим фаервол. Выскакивает окно-все читаем внимательно-нажимаем дополнительные варианты внизу с предустановками и выбираем обработать как веб браузер если включили браузер если хотим чтоб фаер запомнил процедуру ставим галочку запомнить ответ.но вначале лучше поупражняться без запоминания. и почитать все что спрашивает стена-будет понятно как работают приложения и тд.
Вроде и все-это что касается фаера(читать инструкцию изучать меню самостоятельно!)) а антивирус комодо не использую-т.е. установил по выбору только фаер.Пользую авира вместо.
Комод легче быстрее более гибкий в настройках оптимизированнее чем все остальные фаеры включая оутпост про. и бесплатно!
-->xyzj, специально смотрю при дефолтных настройках, насколько фаеры по-уму настроены. Спасибо также за инфу о 4 версии.
В грядущей четвёртой версии CIS будет имплементирован виртуализатор приложений, функционально схожий со знаменитым Sandboxie [soft.softodrom.ru/ap/Sandboxie-p4879]. Появятся приятные мелочи вроде возможности объявлять доверенных поставщиков ПО, отправлять подозрительные файлы на анализ прямо из окна алерта, создавать мгновенный снимок системы, лечить зараженные файлы (в текущей версии молварю можно либо удалить, либо поместить в карантин).
Какую смысловую нагрузку несёт сей тест, если CIS в дефолте не контролирует ни запросы к службам, ни запись-чтение в файловые потоки?