Lekki HIPS w Comodo FW, koniec męki z dużą ilością alertów p
#1
Ponizej zamieszczam link do ciekawego wątku, w ktroym znajdziecie ustawienia dla kilku programow typu HIPS. Autor zamiescil tutaj m.in. konfiguracje Comodo FW zapewniajaca znikoma ilosc alertow, a jednoczesnie dajace bardzo dobra ochrone ->

[Aby zobaczyć linki, zarejestruj się tutaj]

Jak z pewnoscia zauwazycie Kees1958dodal nowe grupy dla aplikacji na partycji systemowej oraz dla aplikacji i danych na pozostalych partycjach w My Protected Files. W Predefined Security Polices edytowal ustawienia dla Limited Application, Monitor Settings i dodal nowa grupe Existing Applications. Zaleca rowniez przeniesienie katalogu z plikami tymczasowymi (TEMP), czy katalog Moje Dokumenty na partycje inna niz systemowa, gdzie nadane beda wieksze restrykcje (Limited Aplication). Dzieki tym ustawieniom diametralnie zmniejszyla sie liczba alertow powodowanych przez D+, praktycznie nie ma ich w ogole, gdyz wszystkie aplikacje maja juz z gory narzucone reguly na wszystkich partycjach, rowniez te nowe. Osobiscie dla samego firewalla mam ustawiony wyzszy level niz to prezentuje autor - medium, gdyz alertow powodowanych przez FW jest zdecydowanie mniej.
Odpowiedz


Wiadomości w tym wątku
Lekki HIPS w Comodo FW, koniec męki z dużą ilością alertów p - przez yngve - 15.03.2009, 18:18

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości