Перейти к содержимому


Фото
- - - - -

DPH и настройки превентивной защиты


  • Please log in to reply
11 ответов в этой теме

#1 Diff.e

Diff.e

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 23 Апрель 2018 - 15:08

Скажите пожалуйста

 

1. Превентивная защита - это экспертный HIPS или классический HIPS ? Или у доктор веба два в одном ?

2. Технология DPH - это экспертный HIPS, никаких настроек не имеет ?

3. Если пользователь внесёт изменения в настройки превентивной защиты, повлияет ли это на срабатывания DPH,  или не повлияет ? Или эта технология DPH работает сама по себе и никакие настройки превентивной защиты не влияют на неё ?

4. Если пользователь в настройках превентивной защиты везде поставит "разрешать" - это равноценно полному отключению превентивной защиты, или не равноценно ?



#2 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 23 Апрель 2018 - 17:42

1. Два, со своей спецификой.

2. Не понял.

3. Влияют.

4. Почти.



#3 Diff.e

Diff.e

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 24 Апрель 2018 - 10:44

1. Когда превентивная защита сообщает о том, что обнаружена угроза "DPH:Trojan.Inject.3" - это срабатывание экспертного HIPS ?

2. А если сообщает о том, что процессу запрещен низкоуровневый доступ к диску - это срабатывание классического HIPS ?

3. Как настройки превентивной защиты влияют на срабатывания превентивной защиты на угрозы типа "DPH:Trojan.Inject.3" ? Чем больше в настройках превентивной защиты стоит "разрешить", тем меньше шансов, что  превентивная защита выдаст алерт "DPH:Trojan.Inject.3" в случае обнаружения угрозы ?



#4 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Апрель 2018 - 11:22

Diff.e, а что Вы понимаете под экспертным HIPS и классическим HIPS ?


мой девиз - служение злу, как у котика..


#5 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 24 Апрель 2018 - 11:42

Интересно, почему только DPH:Trojan.Inject.3, детекты ж там и другие бывают.


Семь раз отрежь – один раз проверь

#6 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Апрель 2018 - 12:10

почему только DPH:Trojan.Inject.3, детекты ж там и другие бывают

вероятно, у топикастера именно этот детект наблюдается =)


мой девиз - служение злу, как у котика..


#7 Diff.e

Diff.e

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 24 Апрель 2018 - 13:56

Diff.e, а что Вы понимаете под экспертным HIPS и классическим HIPS ?

На примере других антивирусных продуктов

 

Comodo Internet Security Premuim

- Viruscope -  экспертный HIPS 

- HIPS   -  классический HIPS       

 

Kaspersky Internet Security

- Мониторинг активности -  экспертный HIPS

- Контроль программ -    классический HIPS

 

Avast -   экран поведения -   экспертный HIPS   

Norton Security - SONAR - экспертный HIPS

Eset Nod - классический HIPS

 

 

 

Интересно, почему только DPH:Trojan.Inject.3, детекты ж там и другие бывают.

Это для примера. Можно взять другой пример с приставкой "DPH".

 

В Comodo и Kaspersky настройки классического HIPS не влияют на работу экспертного HIPS, я не замечал, чтобы они как-то влияли друг на друга.

 

 

 

1. Два, со своей спецификой.

3. Влияют.

4. Почти.

SergSG, это ваши предположения, или вы точно уверены ?


Сообщение было изменено Diff.e: 24 Апрель 2018 - 13:57


#8 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 24 Апрель 2018 - 14:19

На примере других антивирусных продуктов

На примере того, как это работает, или как это описано в красочных буклетах?


Семь раз отрежь – один раз проверь

#9 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 24 Апрель 2018 - 15:20

Скажите пожалуйста
 
1. Превентивная защита - это экспертный HIPS или классический HIPS ? Или у доктор веба два в одном ?
2. Технология DPH - это экспертный HIPS, никаких настроек не имеет ?
3. Если пользователь внесёт изменения в настройки превентивной защиты, повлияет ли это на срабатывания DPH,  или не повлияет ? Или эта технология DPH работает сама по себе и никакие настройки превентивной защиты не влияют на неё ?
4. Если пользователь в настройках превентивной защиты везде поставит "разрешать" - это равноценно полному отключению превентивной защиты, или не равноценно ?

1. Тут все вместе, у нас превентивной защитой называется почти все несигнатурное.
2. Да, только вкл или выкл (еще есть режим спрашивать).
3. Смотря что. DPH - это 2 пункта в превентивной защите: защита от инжектов и энкодеров. Если разрешить по этим пунктам, то будет работать как исключение (причем отдельно по каждому). С остальными не пересекается.
4. Типа того. Внутренняя логика все равно будет работать, но действия предприниматься не будут.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#10 Diff.e

Diff.e

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 27 Апрель 2018 - 12:41

На примере того, как это работает, или как это описано в красочных буклетах?
На примере того, как это работает, как это описано в красочных буклетах, что об этом пишут на сайтах и форумах по информационной безопасности, на примере различных  тестов (из самых разных источников), на примере записей на форумах антивирусных вендоров (темы, в которых обсуждается работа  HIPS - баги, ложные срабатывания, пропуски и т.п.).

#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 27 Апрель 2018 - 16:02

Превентивная защита это поведенческий блокиратор и классический хипс в одном лице. Экспертный хипс это какое то галимое название. Все настраивается и отключается в настройках. Отключив все в разрешив вы отключите все кроме защиты от эксплойтов которая отключается отдельно.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 Ky3bkuHaM@Tb

Ky3bkuHaM@Tb

    Newbie

  • Posters
  • 97 Сообщений:

Отправлено 30 Апрель 2018 - 06:27

На примере того, как это работает, или как это описано в красочных буклетах?

На примере того, как это работает, как это описано в красочных буклетах, что об этом пишут на сайтах и форумах по информационной безопасности, на примере различных тестов (из самых разных источников), на примере записей на форумах антивирусных вендоров (темы, в которых обсуждается работа HIPS - баги, ложные срабатывания, пропуски и т.п.).
Вы хотите чтобы кто-то за вас перерыл весь интернет отделив "зерна от плевел" и выложил ,отредактировал, в соответствии с вашими вопросами в наглядном и удобном для вашего чтения и понятия виде?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых