Перейти к содержимому


Фото
- - - - -

Dr. Web и хакерские атаки


  • Please log in to reply
27 ответов в этой теме

#1 WebDevel

WebDevel

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 10 Январь 2012 - 04:38

Здравствуйте, каким образом Dr.Web предупреждает о хакерской атаке?

#2 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 10 Январь 2012 - 04:40

Здравствуйте, каким образом Dr.Web предупреждает о хакерской атаке?

Можно пример хакерской атаки?

#3 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 10 Январь 2012 - 05:44

Хакеров, червей, и эксплойтов - не бывает. ;) :)
Essential Security against Evolving Threats
user Windows 64 bit

#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 10 Январь 2012 - 06:00

Доктор все атаки, которым может противостоять, отбивает молча.
Почтовый сервер Eserv тоже работает с Dr.Web

#5 WebDevel

WebDevel

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 10 Январь 2012 - 11:11

Но должно же быть какоето предупреждение о несанкционированном действии

#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 588 Сообщений:

Отправлено 10 Январь 2012 - 11:39

Но должно же быть какоето предупреждение о несанкционированном действии

Каком? Конкретнее? У нас нет IDS
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 750 Сообщений:

Отправлено 10 Январь 2012 - 11:44

Система обнаружения вторжений (СОВ) — программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими в основном через Интернет. Соответствующий английский термин — Intrusion Detection System (IDS). Системы обнаружения вторжений обеспечивают дополнительный уровень защиты компьютерных систем.


Из http://ru.wikipedia.org

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Январь 2012 - 11:55

>аппаратное средство

а в офис шилд?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 092 Сообщений:

Отправлено 10 Январь 2012 - 11:58

>аппаратное средство

а в офис шилд?

А что такое офисшилд? Если упрощать, то это линукс + ES в компактном корпусе ;)

#10 H2O

H2O

    Member

  • Posters
  • 192 Сообщений:

Отправлено 10 Январь 2012 - 12:01

Роутер с NAT =)

#11 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 10 Январь 2012 - 12:01

>аппаратное средство

а в офис шилд?

А что такое офисшилд? Если упрощать, то это линукс + ES в компактном корпусе ;)

Там веб-морда красивая :)

ыЫ


#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 10 Январь 2012 - 12:15

а веб морда чего-то выдает в статистике?

как бэ..в интернетах пишут про атаки ,про ддос, про кол-во опред пакетов в еденицу времени.


оно это показывает?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 10 Январь 2012 - 14:36

Доктор все атаки, которым может противостоять, отбивает молча.

пруфлинк на список "отбиваемых атак" ;)
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#14 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 10 Январь 2012 - 15:37

Доктор все атаки, которым может противостоять, отбивает молча.

пруфлинк на список "отбиваемых атак" ;)

Вот вы сами поняли, что попросили? Или так, пустое смехотворство?
Sergey Komarov
R&D www.drweb.com

#15 VVS

VVS

    The Master

  • Moderators
  • 19 882 Сообщений:

Отправлено 10 Январь 2012 - 15:59

как бэ..в интернетах пишут про атаки ,про ддос, про кол-во опред пакетов в еденицу времени.

IMHO персональный компьютер в качестве объекта атаки мало кому сдался, хотя с маркетинговой точки зрения фича весьма привлекательная - антивирус постоянно напоминает, что он здесь и он бдит. :)
До появления фаера в DrWeb очень долго в этом качестве юзал одного весьма известного конкурента.
Фича действительно прикольная и поначалу она меня весьма забавляла, до тех пор, пока она не решила, что мой GateWay меня атакует. :)
Результат был весьма предсказуем. ;)
После этого детектор атак был отключен раз и навсегда.
Для себя сделал вывод: за года 3-4 юзанья я ни разу не столкнулся с ситуацией, когда это была бы действительно атака на компьютер (каждый случай мной изучался), так что для меня это неинтересно.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 10 Январь 2012 - 16:27

Фича действительно прикольная и поначалу она меня весьма забавляла, до тех пор, пока она не решила, что мой GateWay меня атакует.

Ну кому и куки - атака.
Sergey Komarov
R&D www.drweb.com

#17 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 10 Январь 2012 - 19:11

Доктор все атаки, которым может противостоять, отбивает молча.

пруфлинк на список "отбиваемых атак" ;)

Вот вы сами поняли, что попросили? Или так, пустое смехотворство?

проблемы с пониманием моего поста? вопрос-то был не вам адресован :)
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.

#18 WebDevel

WebDevel

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 10 Январь 2012 - 21:48

Но должно же быть какоето предупреждение о несанкционированном действии

Каком? Конкретнее? У нас нет IDS


я не разбираюсь в разновидностях. о любой атаке на порты

#19 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 10 Январь 2012 - 21:55

Но должно же быть какоето предупреждение о несанкционированном действии

Каком? Конкретнее? У нас нет IDS

я не разбираюсь в разновидностях. о любой атаке на порты

Посмотрите пост №15, стоит ли считать атакой на порты действия гейтвея? Стоит ли о таком предупреждать?

Вы говорите, что Вы не разбираетесь, предположим, что Вам сообщат, что с IP такого к вам кто-то перебирает порты, что Вы станете делать?
Sergey Komarov
R&D www.drweb.com

#20 primarX

primarX

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 10 Январь 2012 - 22:40

Вы говорите, что Вы не разбираетесь, предположим, что Вам сообщат, что с IP такого к вам кто-то перебирает порты, что Вы станете делать?

Я бы возложил принятие решения на ребренженный фаервол от dr.web :)
Но это только я ;)
Если есть два способа, сложный и простой, то выбирай простой, так как он проще сложного способа, который тоже простой, но ещё и сложнее.