Перейти к содержанию
K_Mikhail

Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты рабочих станций Windows

Recommended Posts

K_Mikhail

Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты рабочих станций Windows

15 марта 2010 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о включении в однопользовательские продукты Dr.Web для Windows брандмауэра Dr.Web. Этот компонент, предназначенный для защиты от несанкционированного доступа извне и предотвращения утечки важных данных, стал основной «изюминкой» новых продуктов: Антивирус Dr.Web Pro и Dr.Web Security Space Pro.

Брандмауэр Dr.Web предоставляет пользователям возможность контроля и фильтрации всего входящего и исходящего интернет-трафика – как на уровне приложений, так и на уровне пакетов.

Разработчики интерфейса нового компонента защиты постарались учесть всю сложность и разнообразие функциональных возможностей брандмауэра и предложили пользователям максимально простые инструменты для его настройки и управления. По умолчанию брандмауэр начинает свою работу в режиме обучения, инициируя создание правил фильтрации при попытках операционной системы или пользовательских приложений подключиться к сети Интернет. В то же время имеются предустановленные правила, которые касаются в основном собственных компонентов антивируса и важнейших системных процессов. Предусмотрены также режим блокировки и разрешения неизвестных подключений.

Logging_ActiveApp_mini.png

Тонкая настройка правил позволяет пользователю полностью «приручить» брандмауэр и обеспечить его работу в соответствии с индивидуальными потребностями и предпочтениями. Кроме того, возможно быстрое переключение между наборами правил.

Управление брандмауэром происходит с помощью компонента SpIDer Agent. Для полноценной работы межсетевого экрана необходим компонент Firewall в ключевом файле – иначе он будет работать в «прозрачном» режиме, незаметно для пользователей.

Помимо возможности включения/отключения компонента и его настройки пользователь получает доступ к детальной статистике брандмауэра: журналу приложений и журналу пакетного фильтра.

Вместе с включением брандмауэра в состав однопользовательских продуктов Dr.Web для Windows были произведены доработки, необходимые для совместимости всех компонентов антивируса. Для работы брандмауэра Dr.Web необходима установленная OS Windows 7/Vista/XP SP2/2000 (SP4 + Update Rollup 1), 32- и 64-битные версии.

Пользователи продуктов Антивирус Dr.Web для Windows и Dr.Web Security Space (от 6 месяцев и более) имеют возможность перейти на использование продуктов с брандмауэром на льготных условиях – по цене лицензии продления, причем даже в том случае, если срок лицензии уже истек. Для этого необходимо приобрести лицензию продления либо на Антивирус Dr.Web Pro, либо на Dr.Web Security Space Pro на 1, 2 или 3 года. Оставшийся срок действия текущей лицензии будет добавлен к cроку новой лицензии и защитными функциями брандмауэра можно будет начать пользоваться уже с момента регистрации серийного номера лицензии продления (Подробнее).

Источник

post-270-1268663654_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

В одном из подкаств говорили, что фаер от вэба лучший. <_<

Фаер выше. Люди ответьте, чем он лучше остальных? Ничего особенного в нем не увидел. Покажите где глядеть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В одном из подкаств говорили, что фаер от вэба лучший. <_<

"....И, боже вас сохрани, не читайте до обеда советских газет.

- Гм... Да ведь других нет?

- Вот никаких и не читайте." \М. Булгаков "Собачье сердце". Отрывок.\

Фаер выше. Люди ответьте, чем он лучше остальных? Ничего особенного в нем не увидел. Покажите где глядеть :)

Воспринимать сугубо на веру! ;)

А, если серьёзно, установите, посмотрите настройки, наполнение возможностей, параметры фильтрации. Сравните для себя с какими-то популярными решениями, вроде Comodo или Outpost, и сделайте свои собственные выводы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Люди ответьте, чем он лучше остальных?

Так в подкасте и сказали: "Потому что это Доктор Веб!", вот и все. Была еще фраза про то, что не все браузерыфаерволы имеют пакетную фильтрацию, но сравнивать себя с под(д)елками не стоило бы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

предустановленные правила вообще имеются?

поспешили с релизом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Anti-bot

Скринов хоть накидайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Скрины настроек файерволла в административном режиме Доктора:

75bea8be54d2t.jpg

f03c7ef50a1bt.jpg

b24396cae878t.jpg

22aadc4329f7t.jpg

32fd9f93c7d0t.jpg

9a43f95e45e7t.jpg

b3d125dcc950t.jpg

6f9311cf233ft.jpg

d09d1d462fe5t.jpg

1d5c91d694cat.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

ничего нового и особенного в этом фаере не увидел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

А что Вы хотели увидеть в нём нового или особенного: просто нормальный файерволл для тех, кто знает, что к чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Послушал последний подкаст. Да, "преимущество" только в шильдике :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Послушал последний подкаст. Да, "преимущество" только в шильдике :)

этим они покорят весь мир :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Anti-bot

И начнут с коллекционеров по всему миру: http://ru.wikipedia.org/wiki/Шильдик

Шильдики привлекают внимание коллекционеров

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Шильдик то запринскринте!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE

Этот, если я не ошибаюсь.

1.png

post-7764-1268938350.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

смутно функционал напомнил look'n'stop. Далеко не прима фаер. Проходил по тестам, так себе, середнячок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
смутно функционал напомнил look'n'stop

Этот наверное _http://www.looknstop.com/En/download.htm (16 языков с русским и украинским).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
смутно функционал напомнил look'n'stop. Далеко не прима фаер. Проходил по тестам, так себе, середнячок

Перелабали его конкретно, так что именно что смутное ощущение. Но добавлены интересные "полезняшки", надо нашим пользователям к релизу 7.5 подтянуть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Но добавлены интересные "полезняшки"

Например? Безусловно, речь не о шильдике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Например? Безусловно, речь не о шильдике.

После релиза OFP 7.0 скажу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikhail Maltsev
Послушал последний подкаст. Да, "преимущество" только в шильдике :)

Нет у Вас, товарищ, чувства юмора. Думаю, слушая 28 подкаст, вы это поняли :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mikhail Maltsev

При чем тут чувство юмора? В 28-ом подкасте снова сказали о шильдике, добавили "нам не стыдно" и не ответили на вопрос, чем этот продукт лучше.

"%ProgramFiles%\Internet Explorer\iexplore.exe" http://fake-site.ru/login=umnik@tester.ru&password=tester

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikhail Maltsev
Mikhail Maltsev

При чем тут чувство юмора? В 28-ом подкасте снова сказали о шильдике, добавили "нам не стыдно" и не ответили на вопрос, чем этот продукт лучше.

Не сказали - значит не сочли нужным. Ну или просто стесняются ;) В любом случае достоинства / недостатки искать для себя пользователям, а не нам с вами.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

интересный набор - "нам не стыдно" и "наш продукт лучше"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE
интересный набор - "нам не стыдно" и "наш продукт лучше"...

А что Вы хотели услышать? Мне, как обычному пользователю, будет абсолютно непонятно про всякие технические подробности. А чем СЭ в KIS2010 лучше? Я опять же понятия не имею. Хотите более подробно разбираться - ставьте и ковыряйтесь, кто ж не дает (30 дней можете ковыряться:)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mikhail Maltsev
А что Вы хотели услышать? Мне, как обычному пользователю, будет абсолютно непонятно про всякие технические подробности. А чем СЭ в KIS2010 лучше? Я опять же понятия не имею. Хотите более подробно разбираться - ставьте и ковыряйтесь, кто ж не дает (30 дней можете ковыряться:)).

Абсолютно с Вами согласен. Эксперты экспертами, а продукт идет так или иначе "в народ". Ему и делать выводы для себя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×