Nowy zestaw - po skutecznym ataku na skrzynke
#7
@gravity1287
No ja napisałem ogólnie zapobiegać nie leczyć, ale jak trzeba to wypisze liste zacnych programów:

Izolacja/Wirtualizacja:

VMware Player / Virtualbox = pełna wirtualizacja osobnego systemu.

Sandboxie - Piaskownica czyli Izolacja/ ograniczone aplikacji w głównym systemie.

Shadow Defender - Wirtualizacja obecnego systemu oraz pozostałych wybranych dysków/partycji (resetujesz pc i  masz stan pierwotny)

Monitory/blokery systemowe:

NoVirusThanks ExeRadarPro "NVT ERP" - Rewelacyjny bloker/monitor plików wykonawczych "anty-exe" znakomicie monitoruje uruchamiane programy jest dość ostry więc może robić problemy użytkownikom którzy pierwszy raz korzystają widzą na oczy soft typu HIPS czy anty-exe

AppGuard - kolejny soft który organiczna oraz blokuje nie pożądane zmiany w porównaniu do NVT ERP użytkownik musi sam dostosować całą listę reguł.

SpyShelter Firewall - Znakomity antylogger który działa na zasadzie HIPS monitorując wybrany program oraz jego następne zachowania. Został rozbudowany w kilka innych modułów które dodatkowo zwiększają bezpieczeństwo np. Zapora jak i Sandbox izolacja przez nie pożądanymi zmianami dla wybranego obszaru. - Jest możliwość kupna SS bez zapory.
Oraz szyfrowanie klawiszy bo ten soft robi to najlepiej

KeyScrambler FREE/Pro/Premium dość drogi i oferuje tylko szyfrowanie na wybrane aplikacje lepiej kupić SS, ale też o nim wspomnę bo warto.

Smart Object Blocker - kolejny soft do blokowania plików usług i innej maści plików, niestety listę zachowań i zasad trzeba samemu napisać ale suport spokojnie doradzi co i jak m.in na widlers'ach można sporo ciekawego info przeczytać od producenta i pomysłów zastosowań innych użytkowników.

[Aby zobaczyć linki, zarejestruj się tutaj]


Bouncer anti-exe - Nie dawno pojawił się kolejny ciekawy anty-exe, niestety nie korzystałem z niego więc nie bede wypowiadał się jak działa.

WinPatrol - znakomity program typu HIDS który skupią sie bardziej na zachowaniu samego systemu usług i jego zmianą.

WinPrivacy - znakomite uzupełnienie, posiada funkcje programu anty-exe oraz obszernie monitoruje połączenia internetowe.

Co do zapór i antywirusów nie będę rozpisywał bóg wie czego, bo to oczywiste pojęcia i pewnie w większości producentów już znasz.

!!BACKUP - musi być!!
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz


Wiadomości w tym wątku
RE: Nowy zestaw - po skutecznym ataku na skrzynke - przez Tibu 11 - 28.09.2015, 15:54
RE: Nowy zestaw - po skutecznym ataku na skrzynke - przez Tibu 11 - 29.09.2015, 14:43
RE: Nowy zestaw - po skutecznym ataku na skrzynke - przez Quassar - 30.09.2015, 20:19

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości