А я в душе младенец, поэтому выражаюсь прямо и без обиняков. Спасибо за Ваше обращение к начальнику отдела. Если не затруднит, хотелось бы подробного описания работы технологии HIPS в продуктах Eset, особенно в части:
-Разработчикам удалось существенно повысить уровень детектирования неизвестных угроз за счет интеграции технологии HIPS (Host Intrusion Prevention System) и существующего механизма расширенной эвристики.
-отслеживая попытки несанкционированных действий в системе (изменение системных файлов, ключей реестра и пр.).
Также хотелось бы узнать, почему работа HIPS в версии 4.0 в русскоязычных материалах проиллюстрирована скриншотом IDS компонента - детектирование сетевых атак, например атак по протоколу ICMP Flood и проч. IDS ведь не имеет никакого отношения к отслеживанию изменений файлов, процессов и реестра (т.е. к HIPS, т.е. к Контролю активности программ).
И на последок хотелось бы узнать, почему об этом мифическом HIPS ничего не написано в англоязычном мануале Eset по ESS http://www.eset.com/download/ESS4_User_Guide_ENU.pdf и в описании продуктов на сайте. Кстати, что интересно, в мануле по антивирусу написано
Буду благодарен за подробные ответы.
Виталик, я рад снова видеть тебя, я думал ты умер. Но давай подождем ответа более достойных и профессиональных людей. Ибо копипасты новых фич на английском мне не интересны.
Я вижу в словацкой документации HIPS. И мне реально интересно какой компонент они подразумевают, говоря о HIPS. Возможно он действительно есть, давай послушаем ответы? Если я не прав, я покаюсь - мне ведь несложно.
Я кстати беру свои слова относительно российского Eset обратно, это не их изобретение, в части английских материалов также есть HIPS. Тем интересней узнать, что имели в виду.
Это тем более интересно в связи с результатми 4.0 в тесте Матюшека http://www.matousec.com/projects/firewall-...nge/results.php. Ведь кроме ликтестов он запускает утилитки, действия которых HIPS должен был как пить дать присечь. А он как-то того, не присёк, как собственно не присекла самозащита убийство процессов ESS 4.0