Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 IS / ESS / EES (часть 1)

Модерирует : gyra, Maz

Maz (13-12-2016 22:40): ESET NOD32 IS / ESS / EES. Часть 2  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261

   

Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике » ESET Smart Security | Смежная тема по ESET Antivirus

Комплексная проактивная защита от сетевых угроз
Антивирус | Антифишинг | Антиспам | Файервол | Антивор | Антишпион | Родительский контроль | USB-контроль


(Windows 10, 8.1, 8, 7, Vista, XP)

Официальные домашние версии:
3.0.695.0 | 4.2.71.3 | 5.2.15.2 | 6.0.316.6 | 7.0.325.1 | 8.0.319.1 | 9.0.408 | 10.0.369.1
Официальные бизнес-версии:
4.2.76.1 | 5.0.2265 | 6.4.2014

Страница загрузки дистрибутивов: eset.com | зеркало | esetnod32.ru

Таблица сравнения версий EAV | EIS | ESS | ESSP | Что нового в версиях 2017

Прямые ссылки на дистрибутивы EIS | ESS | ESSP 10 | Прямые ссылки на ESS 9, 8, 7

Форум: eng | rus | ESET CLUB - Официальное интернет-сообщество
Преобразование учетных данных лицензии для 9 / 10-й версий
Удаление продуктов безопасности ESET при помощи ESET Uninstaller
Переустановка ESET NOD32 Smart Security | Удаление антивирусов других компаний
Русскоязычная справка по ESET 10 | Русскоязычная справка по ESET 9
Руководство пользователя ESET Smart Security 9 / 10-й версии
Руководство пользователя для ESS и EAV v.3.xx (20080808) Подробнее...

Получение бесплатных лицензий на ESET NOD32 | Смежные темы ESET

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 12:44 06-04-2007 | Исправлено: Maz, 13:07 12-03-2017
ONick



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться.
На компе 2 сетевухи, 1 к ADSL модему, 2 к ноуту (инет раздаёт).
На компе и ноуте установлены ESS
Всё настроено и работает, но иногда ESS на компе блокирует сеть ноута, ссылаясь на атаку TCP флудом.
Что нужно отключить или правило создать, что-бы такого небыло?

Всего записей: 243 | Зарегистр. 29-01-2008 | Отправлено: 13:13 12-03-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ONick
Настройка-Персональный файервол-Дополнительные настройки и IDS
- Обнаружение атаки сканирования TCP-портов
- Блокировать опасный адрес после обнаружения атаки

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 13:53 12-03-2010
ONick



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
теперь в журнале только строки:
пакет блокирован активной защитой (IDS) ... протокол TCP
что ещё стоит отключить?

Всего записей: 243 | Зарегистр. 29-01-2008 | Отправлено: 14:46 12-03-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ONick
Так у тебя сейчас сеть блокирует или отдельные пакеты? Если второе, то на это можно внимания не обращать.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 15:07 12-03-2010
ONick



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
я бы и не обращал, но их подозрительно много, + аська/джаббер периодически вылетают и перестают грузиться страницы.
Можно ли как-то добавить IP бука в исключения фаервола?

Всего записей: 243 | Зарегистр. 29-01-2008 | Отправлено: 15:20 12-03-2010
tomvo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая проблемка ESET не хочет обновляться с официальных зеркал, а подсовываешь неофициальное зеркало или флешку и всё обновляется.
После переустановки с чисткой хвостов из реестра результат тот же.  
Фаервол показывает, что ESET (ekrn.exe) пытается подключиться к серверам но трафик не идёт всё по 0.

Всего записей: 112 | Зарегистр. 25-01-2008 | Отправлено: 19:17 14-03-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ONick
Попробуй в правилах, а точнее в "Правилах без приложений" создать

Код:
 
Action: Allow
Protocol: TCP
Direction: Incoming
Source Port: Any
Destination Port: Any
Source Adress: (IP бука)
Destination Adress: Any (или IP компа)

 



За грамотность и точность не ручаюсь, т.к. нет под рукой ESS.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 15:56 15-03-2010 | Исправлено: HarDDroN, 16:44 15-03-2010
Dementei

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Назрели следующие вопросы:
 
1. В ess firewall есть предопределенные правила, а именно:
- Правила без назначенных приложений
- svchost
- DHCP
- lsass
- winlogon
- System
- ekrn
- egui
 
Вот эти правила нельзя менять, получается если мне надо что-то запретить, что в этих правилах разрешено, мне надо создать еще одно правило, в котором это запрещено?
 
2. Есть предопределенные группы, а именно:
- Доверенная зона вх.
- Доверенная зоны исх.
- Интернет вх.
- Интернет исх.
 
Вот в этих группах для разных правил либо пустая строка либо написано Особое, Разрешить, Запретить, Запросить. Что значит особое, и при каких случаях в этих местах пусто, а в каких Особое?.. Не понятно.
 
Вот правило "Правила без назначенных приложений"
В нем в 4 местах стоит Особое, почему?  
 
 
Может кто-то толково просветить на этот счет?
 
Спасибо.

Всего записей: 273 | Зарегистр. 18-03-2006 | Отправлено: 09:49 16-03-2010
Runtime_err0r



KpTeaM
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь за глупый вопрос, но лень качать только ради проверки, а дистрибутив позволяет установить firewall без антивируса или только всё вместе ?

----------
Игнор-лист

Всего записей: 2530 | Зарегистр. 03-09-2001 | Отправлено: 21:37 19-03-2010
aleksdem2



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Runtime_err0r

Цитата:
а дистрибутив позволяет установить firewall без антивируса или только всё вместе ?

Не позволяет. Только все вместе.

Всего записей: 5299 | Зарегистр. 10-10-2006 | Отправлено: 21:40 19-03-2010
Vanilla Dragon



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ESS версии 4.2.35, не то чтобы проблема, но что-то больное с ним - в Protection Status -> Network connections стала оставаться статистика по всем подключениям, которые были закрыты. По этой причине при попытке посмотреть текущие подключения (собственно выяснить что лезет в сеть), особенно если компьютер не выключался дня 3-4, ГУЙ Есета начинает очень жестоко тормозить, в диспетчере задач egui.exe загружает процессор до 100%, а памяти жрет как какой-нибудь видео-енкодер. C одной стороны это даже хорошо - теперь можно знать какой процесс когда-то лез в сеть, сколько байт послал и на какой адрес, но вывод информации явно не оптимизирован...
Еще одна особенность - один и тот же процесс, если был запущен, а потом закрыт, в подключениях отображается в разных строках. Может оно и логично, но ESS все равно не отображает времени создания сессии, и данное разделение оказывается ненужным и неудобным.
Конечно прогресс налицо, в версии 4.0.474 ESS частенько забывал отображать активные подключения ^_^ видимо есетовцы решили бороться со склерозом при помощи абсолютной памяти xD

Всего записей: 138 | Зарегистр. 05-03-2007 | Отправлено: 20:14 20-03-2010 | Исправлено: Vanilla Dragon, 20:33 20-03-2010
angry dog



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить ручной режим установки правил в встроенном файерволе? Нашёл автоматический, интерактивный, режим обучения, а ручного нет. Чтобы любая программа ломящаяся в сеть спрашивала разрешения. В создании правил не нашёл путь к файлу, а только название. По меньшей мере странные получаются правила.
Или 4 версия ESET Smart Security Home заточена под автоматическое создание правил?

Всего записей: 575 | Зарегистр. 07-06-2006 | Отправлено: 10:05 22-03-2010 | Исправлено: angry dog, 10:07 22-03-2010
Antipod66



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Чтобы любая программа ломящаяся в сеть спрашивала разрешения.

Интерактивный режим...любая прога ломящаяся в сеть будет выдавать запрос...
 
 
Добавлено:

Цитата:
а ручного нет.

Ставьте автоматический и создавайте все правила ручками...  

Всего записей: 15362 | Зарегистр. 16-06-2009 | Отправлено: 10:29 22-03-2010
angry dog



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
цитата

Цитата:
Автоматический режим (Automatic mode)
В этом режиме разрешается любое стандартное исходящее соединение, но любое входящее – блокируется. Именно этот режим рекомендуется большинству пользователей. Подчеркну, что он не является реализацией принципа «Разрешено всё, что не запрещено»: создание правил в этом режиме вообще невозможно, а созданные ранее правила полностью игнорируются. Мне не очень понятно, в чём преимущество такого режима перед встроенным брандмауэром Windows Vista.

 
А интерактивнй режим
Цитата:
– это режима обучения. Соединения разрешаются и запрещаются на основе таблицы правил. В случае если подходящего правила не обнаружено, решение перекладывается на пользователя

Но файервол не видит ничего предосудительного что программа ломится на сайт своего производителя проверять свою валидность. Ведь все программы приобретены честно. Соответственно автоматом создаётся правило.

Всего записей: 575 | Зарегистр. 07-06-2006 | Отправлено: 12:04 22-03-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
angry dog
Ручной - это т.н. "интерактивный" режим. Цитату ты сам уже привел. (хотя непонятно, откуда ты ее взял, в справке немного иначе:
Цитата:
Интерактивный режим используется чаще всего и является удобным инструментом для создания собственной конфигурации персонального брандмауэра. Если обнаружено соединение, для которого нет правила, выводится диалоговое окно с уведомлением о неизвестном соединении. В этом окне можно запретить или разрешить соединение, а также на основе этого решения создать правило для применения в будущем. Если пользователь решает создать новое правило, в соответствии с этим правилом все будущие соединения этого типа будут разрешены или запрещены.
) Если программа молча ломится на сайт, значит для нее есть разрешающее правило. Автоматом правила в интерактивном режиме НЕ создаются.
Цитата:
В создании правил не нашёл путь к файлу
Строчка "Переключиться в подробный режим просмотра правил".


----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 13:26 22-03-2010 | Исправлено: XenoZ, 13:33 22-03-2010
angry dog



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Строчка "Переключиться в подробный режим просмотра правил".

Да, тогда в окне правила и зоны будет отображаться путь, но в окне СОЗДАНИЯ правил пути нет. Как указывать путь к конкретному файлу? Если задать просто имя и расширение файла, то после создания правила выскакивает окно: "Првило очень не точное..."

Всего записей: 575 | Зарегистр. 07-06-2006 | Отправлено: 14:11 22-03-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
angry dog
Новое правило-Вкладка "Локальный"-Группа "Приложение"-Кнопка [Обзор...]
 
Добавлено:
Вкладка"Общие"-Группа "Общая информация об этом правиле"-Поле "Имя:"
Здесь указывается имя правила, а не приложения.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 14:18 22-03-2010
angry_dog



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Новое правило-Вкладка "Локальный"-Группа "Приложение"-Кнопка [Обзор...]

Спасибо. Теперь легче, но всё равно ESS слишком умный. Запустил DirectX Web Setup - вышел в сеть, скачал библиотеки, ESS даже не мяукнул. Можно ли запретить акивность целой папке?
Ещё вопрос. При штатной архивации Win, ESS обнаруживает вирус и архивация заканчивается с ошибкой. Вирус - два моих исполняющих файла склеенных джойнером.
В исключениях этот файл и папка с файлом стоят. Отключаю защиту файловой системы в ESS при архвации, все ок. Архивация стоит в запланированных задачах и хочется сделать чтобы делалась она автоматом.

Всего записей: 575 | Зарегистр. 07-06-2006 | Отправлено: 16:03 23-03-2010 | Исправлено: angry_dog, 18:04 23-03-2010
M_Volkov



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Извиняюсь за может глупый вопрос, обязательно ли на сервере Win2008R2 отключать файервол (фильтрацию сетевого трафика), или это как то настроить можно? Иначе, с других компьютеров к серверным базам (sql) пробиться не могут... к файловым базам - с трудом, большие тормоза... В смысле, либо ESS сильно грузит сервер, либо в принципе не пускает?

Всего записей: 5796 | Зарегистр. 23-06-2008 | Отправлено: 16:55 24-03-2010
johnrzn



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
лучше на сервер ЕСС не ставить  
пойдет обычный НОД АВ

Всего записей: 384 | Зарегистр. 19-11-2008 | Отправлено: 17:33 24-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 IS / ESS / EES (часть 1)
Maz (13-12-2016 22:40): ESET NOD32 IS / ESS / EES. Часть 2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru