IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Вопросы по Agnitum Outpost Firewall /Outpost Security Suite (http://www.imho.ws/showthread.php?t=39071)

Makc666 08.12.2007 23:51

Цитата:

Сообщение от Vladimir2003 (Сообщение 1493730)
Кто пользуется встроенным антивирусом, подскажите на сколько он силен. Что лучше DrWeb/Nod/Kav/... или встроенного достаточно?

Лучше не запускать никакие подозрительные файлы и не ходить на подозрительный сайты - это лучший антивирус.
Самый хороший антивирус - это тот, у кого база сигнатур лучше, так принято считать.
Но, к большому сожалению, 100% сегодняшних антивирусов абсолютно не могут противостоять многим "современным" троянам.
У меня есть определенная коллекция троянов, собранных из сети, которые воруют информацию с компьютера, но при этом, они не определялись ни одним из известных мне антивирусов. Единственное что их тормозило - это фаервол.
Так вот, эти трояны попали в список сигнатур популярных антивирусов, только когда я отсылал их как образцы в лаборатории этих компаний.
Никакой эвристический анализ эти трояны не брал.
И при этом бродили эти трояны по сети ни по одной недели, прежде чем попадали в базу сигнатур.
К большому сожалению данный мои слова это правда, правда, о которой антивирусные компании предпочитают молчать, продавая свои продукты.
Именно поэтому исследования антивирусных компаний сейчас направлено на введение анализа поведения программ, т.е. на их неестественное (вредоносное) поведение.
В этом плане мне очень давно нравится программа "Acronis Privacy Expert Suite", которая следит за тем, куда какая программа получает доступ (к какому файлу, ветки реестра и т.п.) и о каждом действии спрашивает пользователя.

Короче - это рассуждения явно не для данной темы :rolleyes:

Vladimir2003 и РабиндранаТагор, так что, руки и мозг - это главное оружие.

Komandante 09.12.2007 01:00

Agnitum Outpost Firewall Pro 2008 v6.0.2220.223.0446
Операционка Vista
Проц P4 2800 мгц
Материнка P4P800 Delux
1 Гб оперативки

На XP все было нормально, а как поставил Висту при работе оутпоста и выходе в инет воспроизведение аудиофайлов подтормаживает и прерывается.
После выключения Оутпоста аудио воспроизводится нормально, при включении стова прерывание и хрипы. Но только при загрузке страниц браузером из инета. И не могу найти что он может проверять что влияет на звук. Проз по загрузке не перегружается.
Что может быть?

Makc666 13.12.2007 11:19

Нужно посмотреть загрузку процессора в такие моменты.
Т.е. какой процесс(ы) в этот момент начинают полностью загружать CPU.
Делается это через Диспечер программ с сортировкой по колонке CPU.
После данного анализа можно будет сказать точнее.

Можно попробовать отключить "Антишпион".
Если его отключение поможет, то нужно возиться с ним, к примеру почитав вот этот абзац руководства помощи.

Цитата:

После того, как вы выбрали уровень безопасности, щелкните Далее и мастер настройки позволит вам установить настройки для работы компонента Антишпион:
Если вы хотите, чтобы находящиеся на вашем компьютере зловредные программы не запускались, но не хотите предотвращать другие попытки доступа, такие как копирование или сохранение копий программы, отметьте флажком параметр Проверять файлы при запуске. Или же отметьте Проверять файлы при любой попытке доступа, и Outpost Firewall Pro будет предотвращать все попытки доступа к файлам, зараженным известными вредоносными программами. Следует учитывать, что при проверке файлов при каждой попытке доступа скорость работы системы будет снижена. Вы можете повысить скорость сканирования, выбрав опцию Включить кэширование статуса проверки. При этом Outpost Firewall Pro будет создавать файлы кэша в каждой сканируемой папке. Следует помнить, что файлы кэша являются невидимыми, поэтому они могут вызывать ложные срабатывания средств для борьбы с руткит-технологиями.
Так же можно попробовать поэксперементировать с Локальная безопасность.

Этому посвящен раздел руководства:
7 Защита от действий вредоносных процессов

И хорошо бы сделать дефрагментацию на системном диске и диске подкачки (swap).

Senya888 17.12.2007 17:01

Win XP SP2 + Outpost Firewall Pro 2008 v6.0.2220.223.0446 + avast! 4 Home с некоторого времени не пускают меня в инет когда работают вместе. В чем дело?

Makc666 19.12.2007 18:46

avast! 4 Home Edition
 
Цитата:

Сообщение от Senya888 (Сообщение 1498426)
Win XP SP2 + Outpost Firewall Pro 2008 v6.0.2220.223.0446 + avast! 4 Home с некоторого времени не пускают меня в инет когда работают вместе. В чем дело?

Всего скорее, т.к. в avast! 4 Home Edition встроенные такие компоненты как:, то Outpost Firewall Pro 2008 при определенных ситуациях конфликтует с данными модулями, т.к. Outpost Firewall Pro 2008 и avast! 4 Home Edition пытаются использовать "одни и теже" сетевые компоненты.

Варианта два:
  1. Обратиться в техническую поддержку Outpost Firewall Pro 2008 для предоставления им необходимых логов, информации и т.п.
  2. Попробовать в avast! 4 Home Edition отключить сетевых компоненты и перезагрузить компьютер.

v-o-y-a-g-e-r 24.12.2007 11:05

Всем привет,

У меня просто какое-то попадалово с Outpost Firewall Pro 2008 v6.0.2220.223.0446. Работает вместе с KAV 7.0.

Включаешь(или перезагружаешь) комп все работает на ура, ни тормозов ни подвисаний, режим работы - блокировать все что не разрешено правилами, часов через 8 работы - смотришь, а фаервол отключен :(
Комп постоянно подключен к инету, так что такое поведение ни есть гуд.


WinXP SP2 + KAV7.0 - лицензия, Outpost - Trial (срок еще не вышел).

Вот и думаю, глюк или нет, уже такое было, вечером включаешь комп, а утром такая фигня, раньше думал что просто фаер подвисает, но оставил окошко открытым и увидел статус... :(

Есть идеи ?

Makc666 25.12.2007 10:25

Цитата:

Сообщение от v-o-y-a-g-e-r (Сообщение 1501380)
с Outpost Firewall Pro 2008 v6.0.2220.223.0446

Дата релиза: 20 декабря 2007
Версия: 2008 (6.0.2225.232.465.287)

Исправлено:
  • Наиболее часто встречающиеся падения и зависания, в том числе:
    • Зависание при определении имени процессов
    • Портилась системная память при фильтрации содержимого под Windows Vista
    • Возможное падение при ответе пользователя на запрос Режима обучения от уже несуществующего приложения
  • Невозможность удаления папок вследствие наличия файлов кэша SmartScan
  • Ошибка 14001 при установке
  • Ложные срабатывания Игрового режима на Microsoft Outlook на Windows Vista
  • На Windows Vista технология SmartScan включена по умолчанию (если позволяет режим совместимости)
  • Портилось содержимое некоторых веб-страниц

v-o-y-a-g-e-r 26.12.2007 12:11

Уже попробовал, спасибо за предложение.

Проблема осталось, ровно через 8-9 часов после старта компьютера, Outpost зависает. :( вернее виснет намертво, окно приложения не обновляется, процесс не снимается и т.д. в то время как все остальное работает и крутится довольно шустро, главное не трогать Outpost. :(

Восстанавливается проблема довольно просто: включается комп, автостартует KAV и Outpost, стартует интернет, стартую Торрент на отдачу, оставляю комп работающим.... через 8-9 часов приплыли :(

Сейчас кручу настройки, отключать логи не хочу пока, хотя по ним ничего не видно критического.

Вот ведь бодяга :idontnow:

ЗЫ: Производительности компа должно хватать полюбому E6750+2Gb, памяти занято к моменту зависона всего 200Мb на все процессы, судя по диспетчеру задач....

Makc666 26.12.2007 13:45

Цитата:

Сообщение от v-o-y-a-g-e-r (Сообщение 1502308)
Сейчас кручу настройки, отключать логи не хочу пока, хотя по ним ничего не видно критического.

Начните с отключения KAV 7.0.
Или пишите в техническую поддержку Agnitum...

GoRo 26.12.2007 15:13

в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Alefz 27.12.2007 18:02

Меня плющит, или сайт оутпоста действительно лежит?

Plague 27.12.2007 18:06

лежит... не пингуется. мож с сервантом делают чего..

GoRo 30.12.2007 22:58

простите за повторение, но все-же:
в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Stanly 02.01.2008 19:36

Цитата:

Сообщение от GoRo (Сообщение 1504338)
простите за повторение, но все-же:
в оутпусте можно заблокировать посещение определенных сайтов, или сайтов с определенным содержимым...
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Насколько мне известно, можно только блокировать определённые URL, никак не наоборот.

Makc666 02.01.2008 22:00

Цитата:

Сообщение от GoRo (Сообщение 1504338)
а как сделать чтобы открывались только определенные(разрешенные) сайты?

Создайте запрещающие общее/глобальное правило с "Игнорировать Контроль компонентов" для исходящих соединений на WWW порты и с ними связанные. Поместите его в начало списка.
Создайте разрешающие общее/глобальное правило с "Игнорировать Контроль компонентов" для исходящих соединений на WWW порты и с ними связанные на нужные IP адреса (хосты). Поместите его в начало списка выше предыдущего правила.
По идее должно работать.

ThomasAquinas 04.02.2008 18:49

Помогите научить новый билд (6.0.2225.232.0465) показывать мой внешний IP при наведении курсора на значок Outpost'a в трэе. В предыдущей версии (4-я) эта фича была предустановлена.

Спасибо.

Vladimir2003 05.02.2008 08:49

ThomasAquinas

Это похоже текущая недороботка, так как после перезапуска самого Outpost-а, там отображаются все IP адреса

d3mon 07.02.2008 03:13

Makc666,
ISV отключил... не помогло :(
а как это в режиме PORT?

может есть ещё варианты?

Restorer,
нет, не по SSL

Makc666 13.02.2008 17:18

Цитата:

Сообщение от d3mon (Сообщение 1519354)
а как это в режиме PORT?

В настройках "учетной" записи FTP сервера у каждого нормального FTP клиента можно выбирать тип подключения -> PORT или PASV
Что такое PORT и PASV написано вот в этом сообщении...

Patriciy 17.02.2008 14:37

Подскажите, пожалуйста, как исправить следующую проблему: при включенном Аутпосте в последнее время периодически пропадает коннект, а также снизилась скорость загрузки страниц в Опере и Лисе. Если его выключить проблема исчезает.
Естественно, и Опера и Лиса в "доверенном списке".
Версия 6.0.2220.223.0446, ХР СП2

p0l 17.02.2008 15:45

Приветствую!

Извиняюсь, что может быть не в тему немного (если модератор будет удалять сообщение, хотя бы своё мнение в приват выразите плз)
стоит сейчас 4я версия (4.0.964.6926 (584)) с пожизненным ключем, для 6-й версии не совсем понятно, что с рабочими сериалами; Ваше мнение, стоит ли рисковать и ставить 6-ю или особой разницы в принципе нету?...
Заранее спасибо...

Makc666 18.02.2008 09:47

Цитата:

Сообщение от p0l (Сообщение 1522935)
Ваше мнение, стоит ли рисковать и ставить 6-ю или особой разницы в принципе нету?

В 6ой версии пока, к сожалению, слишком много глюков при работе с "интернетом". К примеру, до сих пор, существуют проблемы с отправкой почты. Из Microsoft Office Outlook почта вообще не отправляется, как бы ты не пригал. Проблемы с FTP. Проблемы с детектором атак. Я уже не говорю о постоянный micro-freeze-ах. И т.п. В новой бете, которая вышла недавно, исправлены такие ошибки, которых быть в релизе вообще никак не могло.
Поэтому моё мнение - не ставить. Продукт сырой и нерапотоспособный. И уверен, что даже в ближайшем обновлении, которое появится, данные ошибки устранены не будут.

Vladimir2003 18.02.2008 13:21

Цитата:

Сообщение от Makc666 (Сообщение 1523162)
Из Microsoft Office Outlook почта вообще не отправляется, как бы ты не пригал.

У меня отлично все отправляется.

2p0l
Если ставить то на свой страх и риск.

Makc666 18.02.2008 13:31

Цитата:

Сообщение от Vladimir2003 (Сообщение 1523246)
У меня отлично все отправляется.

Я Вам верю, но поверьте и мне, у многих не отправляется. С 4ой версией отправляется, а с 6ой - нет. На одних и тех же машинах.

Цитата:

Сообщение от Vladimir2003 (Сообщение 1523246)
Если ставить то на свой страх и риск.

Это верное замечание.

p0l, если будите ставить 6.0 вместо 4.0, обязательно сохраните в ДРУГОЙ папке конфигруации от 4ой версии, чтобы при возврате на 4.0 не пришлось всё заново настраивать.
И при установке 6.0 лучши использовать только чистую установку, т.е. создавать новую конфигурацию.

pashkaru 25.02.2008 22:09

Если проверка на grc.com показала,
что порты с 0 по 1056 - Stealth т.е. невидимые,
есть ли смысл в Outpost Дополнительно закрывать
наиболее уязвимые порты,
согласно базы знаний (0, 25, 135, 137, 139, 389, 445, 1024-1050 и т.д.)?

Или смысла в дополнительном закрытии нет?

Заранее спасибо за ответы.

Makc666 26.02.2008 20:45

Цитата:

Сообщение от pashkaru (Сообщение 1526313)
Или смысла в дополнительном закрытии нет?

Смысла в блокировке дополнительных портов нет.
И если на портах никакой софт ничего не слушает, то и открытыми они быть не могут :)
Открытые порты и софт, можно посмотреть в главном окне программы -> "Открытые порты"

Рекомендуется сделать правый клик на "Открытые порты"
и выбрать "Группировать по" -> "Процесс"

Vladimir Ivanov 05.03.2008 21:05

После обновления (система Vista SP1) Agnitum Outpost Firewall Pro 2008 v6.0.2160.8222 до
Agnitum Outpost Firewall Pro 2008 v6.0.2284.253.0485
при загрузке стало появляться сообщение:

"Не удалось загрузить драйвер сетевых операций Outpost Firewall Pro.
Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер AFW.SYS."

Как с этим бороться?

Makc666 06.03.2008 19:14

Цитата:

Сообщение от Vladimir Ivanov (Сообщение 1529507)
"Не удалось загрузить драйвер сетевых операций Outpost Firewall Pro.
Функциональность Outpost Firewall Pro ограничена: не удалось загрузить драйвер AFW.SYS."

Подобные вещи лучше писать в техническую поддержку программы.
Удалять "Agnitum Outpost Firewall Pro", перезагружаться, заново ставить, перезагружаться пробовали?

Vladimir Ivanov 06.03.2008 21:26

Цитата:

Сообщение от Makc666 (Сообщение 1529906)
Удалять "Agnitum Outpost Firewall Pro", перезагрузаться, заново ставить, перезагрузаться пробовали?

Помогло!

Senya888 07.03.2008 03:16

Подскажите, почему файер не просматривает некоторые файлы - пишет не удалось открыть...? В основном системные, логи и т.п.

IrWert 07.03.2008 12:46

Vladimir Ivanov, на самом деле, если Ваш провайдер Стрим - то они фильтруют трафик, поэтому внешнему сканеру Ваши открытые порты и не видны...

Makc666 07.03.2008 17:39

Цитата:

Сообщение от Senya888 (Сообщение 1530001)
Подскажите, почему файер не просматривает некоторые файлы - пишет не удалось открыть...? В основном системные, логи и т.п.

Вы ничего не путаете?
Может быть Вы говорите о встроенном антивирусе в Outpost Security Suite?

Если любой антивирус не может открыть какой-то файл для проверки - это означает, что данный файл занят/используется другим приложением.

vstrglv 08.03.2008 22:02

Установил Outpost security suitу pro 6.9.2284. Перестал запускаться OutlookExpress

Makc666 09.03.2008 01:42

Цитата:

Сообщение от vstrglv (Сообщение 1530586)
Установил Outpost security suitу pro 6.9.2284. Перестал запускаться Outlook Express

Я бы начал с Windows Update, там дальше видно было.
Попробуйте отключить анти-спам компонент в Outpost Security Suite.

Samvel 09.03.2008 13:19

Установил Outpost Firewall Pro версия 6.0.2284.253.0485 на систему Windows XP SP2, при антивирусе Drweb 4.44. Проблема такая, при установке некоторых программ, при нажати на "exe"-ник комп уходит в перезагрузку моментально, при загрузке выскакивает месага с feedback с бла-бла типа отправим отчёт в Agnitum. Честно говоря думал сначало что поставилось криво Outpost. но после преустановки опять такая же ситуация. Например в последний раз ушёл в перегруз из за установки Google_Earth_BZXV.exe. У меня такое чувство что срабатывает модуль Антишпиона, но как его выключить не нашёл. На XP стоят все обновки , система недавно переустанавливалсь, что делать?:idontnow::help:

vstrglv 09.03.2008 14:14

Цитата:

Сообщение от Makc666 (Сообщение 1530670)
Я бы начал с Windows Update, там дальше видно было.
Попробуйте отключить анти-спам компонент в Outpost Security Suite.

Не.. без реакции (на выключение антиспама).

Yarazor 12.03.2008 17:03

Установил Agnitum Outpost Firewall Pro 2008 6.0.2160.205.402.266 и прога заблокировала мой модем-роутер на глухо. перерыл настройки но так и не нашел где можно разрешить доступ к модему-роутеру. Так же обнаружил что в сетевых настройках появился Outpost контролер, раньше такого не было. Пришлось снести программу, что б получить доступ к модему-роутеру.
Может кто сталкивался с такой проблемой и как она лечится.

Makc666 12.03.2008 17:20

Цитата:

Сообщение от Yarazor (Сообщение 1531958)
Установил Agnitum Outpost Firewall Pro 2008 6.0.2160.205.402.266

Последняя версия Outpost Security Suite Pro версия 6.0.2284.253.0485
Удалите и установите последнюю версию.
Если проблема останется - пишите.

И что означает вот эта фраза?
Цитата:

Сообщение от Yarazor (Сообщение 1531958)
прога заблокировала мой модем-роутер на глухо

Цитата:

Сообщение от vstrglv (Сообщение 1530754)
Не.. без реакции (на выключение антиспама).

Обновляли программу или ставили вчистую?

Если обновляли, то удалять "Outpost Security Suite Pro", перезагружаться, заново ставить, перезагружаться пробовали?

Цитата:

Сообщение от Samvel (Сообщение 1530738)
Установил Outpost Firewall Pro версия 6.0.2284.253.0485 на систему Windows XP SP2, при антивирусе Drweb 4.44. Проблема такая, при установке некоторых программ, при нажати на "exe"-ник комп уходит в перезагрузку моментально, при загрузке выскакивает месага с feedback с бла-бла типа отправим отчёт в Agnitum.

Попробуйте для начала данный способ:
Оптимизация совместной работы Outpost Firewall и Outpost Security Suite со сторонними средствами безопасности.
www.agnitum.com/support/kb/article.php?id=1000030&lang=ru
Цитата:

DrWeb SpiderGuard:
  1. Щелкните правой кнопкой мыши иконку Spider Guard в системной области панели задач.
  2. В выпадающим меню выберите Settings.
  3. В закладке Paths выберите Browse под Excluded folder and files.
  4. Найдите папку Outpost (по умолчанию С:\Program Files\Agnitum\Outpost Firewall) и нажмите Add.
  5. Перегрузите ПК.


Samvel 12.03.2008 18:10

Теперь новая напасть,Agnitum Client Security Service *acs .exe сошёл с ума, грузит проц. под завязку, что делать?

Yarazor 12.03.2008 21:28

Makc666,
Установил с нуля и после установки исчезло соединение с интернетом (выхожу через модем-роутер), мало того, вообще достучаться к роутеру не получилось (обычно 192.168.2.1 доступ к настройкам роутера). Помогло снесение проги начисто. Устанавливать Outpost Security Suite Pro не хочу. Нужен только простой файервол.
Сейчас поставил Outpost Firewall Pro ver. 4.0.1005.7229 (700) вроде бы все нормально, но только кое какие заголовки в программе выглядят знаками вопроса -???, вроде бы какого то шрифта не хватает или кодировка не та. Кто то сталкивался? В принципе не мешает, но как то не правильно и это муляет.


Часовой пояс GMT +4, время: 09:14.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.