Spyshelter + WinPatrol
#1
Chciałbym się zorientować, czy w sytuacji gdy posiadam już Spyshelter jest sens dokupywać sobie WinPatrol. Czy aby nie dublują się ?
Odpowiedz
#2
I tak i nie Smile
Obydwa mają na pewno wspólną cechę - monitorują zmiany w newralgicznych częściach systemu, ale każdy z nich inaczej to robi. Najkrócej:
SS monitoruje na bieżąco, co się dzieje i w razie wykrycia nieznanej/podejrzanej/niebezpiecznej akcji ostrzega nas o tym alertem...czyli decyzja (automatyczna lub przez użytkownika) podejmowana jest przed zakończeniem tej akcji czyli np. przed wprowadzeniem do rejestru szkodliwej modyfikacji. WP informuje po modyfikacji.
Każdy z nich ponadto oferuje wiele odmiennych funkcjonalności i trudno je tu wymieniać, ale moim skromnym zdaniem, mając SS w systemie  funkcje oferowane przez WP można zastąpić darmowymi programami służącymi do zarządzania procesami, usługami, autostartem.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#3
Szkoda kasy. WinPatrol w niczym nie pomoże.
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz
#4
SS to HIPS monitoruje zmiany dokonywane przed dany program lub też systemową usługę...

Winpatrol to HIDS skupia sie tylko na systemie ale monitoruje dogłębniej zmiany w danych systemowych usługach.. auto-starcie oraz paru dodatkowych funkcji po głębszych ustawieniach, jak monitorowanie zmian w danym rejestrze.
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#5
dziękuję za wyjaśnienia. Czy coś do SS polecacie ?
Mam Windows 10 64bit oraz jak wspominałem Spyshelter. Czasem łączę się przez NorthVPN.
Odpowiedz
#6
a ogólnie jakie programy ochronne będą na systemie ?!
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#7
aktualnie mam tylko SpyShelter + Windows Defender. A to jakie będą programy ochronne zależy od podpowiedzi na kolegów z forum co warto dodać - oraz ewentualnego polowania na promocje.
Odpowiedz
#8
Zapora + HIPS + Antyvirus/antymalware ( dla wymagających dodać wirtualizacja/piaskownica + dodatkowe programy SRP)

Możesz dokupić SSFW z zaporą oraz piaskowce Sandboxie licencje dożywotnie.
Antywirusa to Emsisoft albo Avira chodź nowa wersja aviry czasem sprawia problemy na nowych systemach ostatnio, przed zakupem lepiej zainstalować wersje próbną.

Jeśli uważasz że AV to za mało możesz dokupić Malwarebytes albo HitmanPro ale to mogą już być co roczne koszty...
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#9
SSFM mam z zaporą - źle się wcześniej wyraziłem.
Skuszę się więc na Emsisoft Anti-Malware (na razie trial). Z tego co widzę również jest to roczny koszt - brak wersji lifetime.
Co polecisz do zarządzania procesami, usługami, autostartem ?
Odpowiedz
#10
polecenie msconfig/services/gpedit + Sysinternals
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#11
Emsi jest na rok, ale cena jest elegancka i za 3 lata będziesz płacił nieco ponad połowę aktualnej ceny. Fobry kawałek softu, a cena nie jest dumpingowa!
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz
#12
Od siebie pozwolę wtrącić, że jeśli chodzi o monitorowanie w czasie rzeczywistym autostartu, usług czy zaplanowanych zadań, najlepszy jest HIPS Eseta - oczywiście nie na domyślnych ustawieniach, tylko po utworzeniu odpowiednich reguł. Działa to dużo lepiej niż w WinPatrolu według mnie.
Odpowiedz
#13
(29.11.2016, 20:05)farell napisał(a): dziękuję za wyjaśnienia. Czy coś do SS polecacie ?
Mam Windows 10 64bit oraz jak wspominałem Spyshelter.  Czasem łączę się przez NorthVPN.

Nie dodałbym nic do ochrony real-time...Emsi jest fajne, bo ma bloker behawioralny i ochronę systemu, ale te funkcje właściwie w pewnym zakresie dublują funkcje SS, więc "wartość dodana" to chyba tylko silnik AV.
Do SS można dodać Sandboxie za free i jeśli masz zamiar testować aplikacje czy bardziej odważnie eksperymentować w systemie czy w internecie, to można dodać darmowy Toolwiz Time Freeze do wirtualizacji systemu. Te dwa programy są uruchamiane na żądanie, więc nieużywane nie obciążają bieżących zasobów.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz




Użytkownicy przeglądający ten wątek: 1 gości