Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Inteligencia Security balikov?

Moderátoři: james008, JaRon, Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Tatry03
Rádce
Rádce
Příspěvky: 1167
Registrován: 22 srp 2009 18:06

Inteligencia Security balikov?

#1 Příspěvek od Tatry03 »

Je z praxe badatelny rozdiel medzi vysledkami security balikov a "len" antivirov?
Baliky by mali mat obecne lepsiu detekciu, pretoze asi maju vacsi prehlad o tom, co sa v pc a sieti deje.
Alebo? :100:
----

Uživatelský avatar
dodopa
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 108
Registrován: 02 led 2011 12:44

Re: Inteligencia Security balikov?

#2 Příspěvek od dodopa »

Podľa môjho v detekcii rozdiel nie je (ak sa náhodou mýlim iste ma niekto opraví), až nato, že je rozdiel v rôznych prídavných funkciách medzi AV a IS :)
RSIT<--->HIJACKTHIS<--->MBAM<--->GMER<--->VIRUSTOTAL<--->CCLEANER<--->MWAV<--->AVPTOOL<--->SAS<--->RECUVA
:iefox:
:arrow: Prehľad osobných firewallov TU :arrow:Prehľad antivírových riešení TU
:idea: Nikdy nepoužívaj Combofix bez doporučenia radcov :!:

"Myslenie bolí. Hlúposti však prichádzajú na svet bez pôrodných bolestí"

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#3 Příspěvek od Pavuk29 »

Tatry03 píše:Je z praxe badatelny rozdiel medzi vysledkami security balikov a "len" antivirov?
Baliky by mali mat obecne lepsiu detekciu, pretoze asi maju vacsi prehlad o tom, co sa v pc a sieti deje.
Alebo? :100:
Alebo.
Vysvetli mi blizsie, PRECO by mali mat vseobecne lepsiu detekciu. Preco si to myslis. Vobec nijako Ta nenapadam, neznevazujem, este to, mna zaujima dovod ktory Ta k tej vizii vedie. :)
Fakt nerypem :)))
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Tatry03
Rádce
Rádce
Příspěvky: 1167
Registrován: 22 srp 2009 18:06

Re: Inteligencia Security balikov?

#4 Příspěvek od Tatry03 »

Tak skusim :)

Ak ma IS navyse nejake moduly, firewall, filtre spamu, blokovanie stranok a asi dalsie, ktore nie je na prvy pohlad "vidno", tak by asi malo byt mozne z vacsieho mnozstva dat ziskat lepsi prehlad o tom, co sa pokusa neznamy kus softwaru robit.

Alebo AV tiez vie sledovat pokusy o pripojenie na siet, kontroluje domeny a co ja viem co este?

Lebo potom by fakt nemalo vyznam riesit IS, ked vysledok je ten isty.

Samozrejme, ked je v baliku lepsie konfigurovatelny a uzivatelsky privetivejsi firewall, tak je to prinos, ale... Ak je ten prinos LEN v tom, ze uzivatel dokaze rozoznat ciste a nebezpecne programy snaziace sa pripojit k sieti, tak to v principe a trochu komplikovanejsie moze riesit aj vo Win firewalle, nie? A to "navyse", cim sa security vyrobcovia u IS chvalia je do znacnej miery nadnesene.
Na druhej strane, ak sa v tomto mylim, tak prave IS by vdaka tomu firewallu (filtru, antispamu atd.) mali spoznat viac skodliveho softwaru. Lebo ak to tak nie je, tak potom vyrazy ako "inteligentna, komplexna" a co ja viem aka ochrana, oznacuju len zakamuflovane spojenie niekolkych nespolupracujucich soft rieseni pod jednu striesku s jednotnym dizajnom.

Tolko moja vizia. :?:
----

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#5 Příspěvek od Pavuk29 »

Moje zakamuflovane spojenie niekolkych nespolupracujucich soft rieseni v kazdej kombinacii, ktoru som si od pamatneho dna zaciatku devatdesiatych rokov skombinoval.... dako dobre kamufluje. Ale ci spolupracuje, neviem, moj pocitac stale a stale funguje :)
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#6 Příspěvek od Pavuk29 »

Ale nie stale ten isty :D
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Tatry03
Rádce
Rádce
Příspěvky: 1167
Registrován: 22 srp 2009 18:06

Re: Inteligencia Security balikov?

#7 Příspěvek od Tatry03 »

Tak to je pekne :)
Ale mudrejsi ovela nie som. :?:
----

james008
Site Admin
Site Admin
Příspěvky: 834
Registrován: 04 lis 2004 15:30
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#8 Příspěvek od james008 »

IS baliky maji vetsinou lepsi detekci nezli pouhe antiviry, ale z globalniho hlediska,
kdyz se v tomto baliku poskladaji alerty dohromady, nebo kdyz se chyti nejaka havet
firewallem, ale detekcni cast ji nezna.
Mluvime tedy o nejake aktivni haveti ci dobe kdy dochazi k penetraci.

U pasivni detekce..dejmetomu kupy pohozene neaktivni haveti ve slozce, bude detekce totozna s AV.

Vetsina IS baliku ma take nejaky system, kde se pouzije jeho firewall cast k hlidani
antivirove, nebo maji specialni modul na ochranu sebe sama, kdyz obyc av nekdy nemaji zaden nebo
je oklesteny. navic z toho slozeni modulu IS baliku plyne, ze ten celek co dela IS je mnohem odolnejsi
na havet a utoky zvenci nezli obyc AV. Zalezi v jak exponovanem miste se nachazite, ale obecne bych IS
doporucil dnes jiz temer vsude, a AV jen do korporatnich siti, nebo jako doplnek k firewallu jine firmy, kdyz vam treba ten
co je v IS nejak nevyhovuje, nebo vam vyhovuje v av a firewall oblasti rozdily software.
Obrázek Obrázek Obrázek
Obrázek Obrázek Obrázek Jsem v >>Obrázek :-)
Obrázek
Obrázek Obrázek
Pravidla fóra a Důležité informace <> Tipy & Triky & Návody
Pokud me potrebujete na nejake aktivity nesouvisejici s forem,
ma domaci stranka je zde: http://www.james008.net

Tatry03
Rádce
Rádce
Příspěvky: 1167
Registrován: 22 srp 2009 18:06

Re: Inteligencia Security balikov?

#9 Příspěvek od Tatry03 »

Ahaaaa,
vdaka james008 za komplexne vysvetlenie. :-)
Palec hore.
----

Tatry03
Rádce
Rádce
Příspěvky: 1167
Registrován: 22 srp 2009 18:06

Re: Inteligencia Security balikov?

#10 Příspěvek od Tatry03 »

Dakujem, za vycerpavajucu spoved. :)

Tak ak to zhrniem:
Samotne "anti"nieco programy nepomozu, ak uzivatel robi co nema.

Navod na maximalnu ochranu je potom asi takyto:

1- Neklikat na vsetko co sa ponuka
2- Nepouzivat admin ucet
3- Zaplatovat, vsetko a hned
4- Nepovolovat vsade skriptovanie

Tak nejako to bolo myslene? :?:
----

james008
Site Admin
Site Admin
Příspěvky: 834
Registrován: 04 lis 2004 15:30
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#11 Příspěvek od james008 »

diabolka píše:A čistý vždy bude.
To jsou svaly, to jsou čáry :-D

Stačí aby sis pustil cd z časopisu, kde omylem vylisovali aplikaci i s nejakym bordelem, stava se to...nebo starsi cd,
kdy test jeste neznal nejakou potvoru. Staci take aby prisla segra nebo kamarad a zasunul flashku. Staci
aby se stala jakakoliv malickost, a ohrozis sve okoli...je to zbytecne machrovani.
Takovy uzivatel je v prve rade veliky sobec.

I ten nejlepsi reverzni inzenyr ma na pc nejakou ochranu, a navic dela v zabetonovanem virtualu,
pritom by nutne nemusel, kdyz je to orpavdovy machr.... Eugena na tebe, i s jeho PR oddelenim :-D

Pravda ovsem je, ze totalni ochrana neexistuje, ledazeby ten dany clovek makal na bootovacim cd linuxu
a nevyuzival zadna uloziste dat, ci kanaly kudy data mohou ven z pc. Nejvetsi nepritel tak je clovek sam,
a zaden ochranny prvek ho nezastavi. To cele ovsem neni pobidka k opaku, tj provozovani pc bez ochrany,
protoze to je spis hloupost a sobectvi.
Obrázek Obrázek Obrázek
Obrázek Obrázek Obrázek Jsem v >>Obrázek :-)
Obrázek
Obrázek Obrázek
Pravidla fóra a Důležité informace <> Tipy & Triky & Návody
Pokud me potrebujete na nejake aktivity nesouvisejici s forem,
ma domaci stranka je zde: http://www.james008.net

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#12 Příspěvek od Pavuk29 »

James, Diabolka ma ban...
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Inteligencia Security balikov?

#13 Příspěvek od motji »

A já to tu raději zamknu :closed:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6954
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#14 Příspěvek od Pavuk29 »

motji píše:A já to tu raději zamknu :closed:
Ano, mami :)
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

james008
Site Admin
Site Admin
Příspěvky: 834
Registrován: 04 lis 2004 15:30
Bydliště: Ostrava
Kontaktovat uživatele:

Re: Inteligencia Security balikov?

#15 Příspěvek od james008 »

Pavuk29 píše:James, Diabolka ma ban...
Stastny to zivocich. No alespon jsem to napsal tak, ze kdyz to nekdo bude cist cele,
tak to obsahuje edukativni slozku :-) :-D
Obrázek Obrázek Obrázek
Obrázek Obrázek Obrázek Jsem v >>Obrázek :-)
Obrázek
Obrázek Obrázek
Pravidla fóra a Důležité informace <> Tipy & Triky & Návody
Pokud me potrebujete na nejake aktivity nesouvisejici s forem,
ma domaci stranka je zde: http://www.james008.net

Zamčeno