Outpost Security Suite - test ochrony
#1
Kolejny już test ochrony programu Outpost Security Suite.
Ustawienia programu pokazane na filmie.( standardowe - tryb uczenia w tym wypadku, bez zmiany)
Test na 55 próbkachmalware kompilowanych przez RewievsAntivirus-a :

Kod:
1 sample Backdoor.Bot
1 sample Backdoor.Turkojan
1 sample Malware.Generic
3 sample Rogue.FakeAV
1 sample Rogue.SmartFortress
5 sampli Rootkit.0Access
2 sample Rootkit.TDSS
1 sample Spyware.Banker
1 sample Spyware.OnLineGames
1 sample Spyware.Onlinegames (to samo?)
1 sample Spyware.Passwords
1 sample Spyware.Zeus
1 sample Brontok
1 sample Trojan.Agent
1 sample Trojan.Agent.FRCGen
1 sample Trojan.Agent.ZCAGen
1 sample Trojan.Dropper
2 sample Trojan.FakeAlert
1 sample Trojan.FakeHDD
5 sampli Trojan KillAV
2 sample Trojan.Koutodoor
1 sample Trojan.LVBP
1 sample Trojan.MBRLock
1 sample Trojan.MSIL
1 sample Trojan.ModifiedUPX
1 sample Trojan.PWS
2 sample Trojan.Ransom
1 sample Trojan.StartPage
1 sample Trojan.VBKrypt
4 sample Trojan.Winlock
1 sample Virus.Chir
1 sample Virus.Expiro
1 sample Virus.Jeefo
1 sample Worm.Allaple
1 sample Worm.Autorun
2 inne sample


Zapraszam do obejrzenia :

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Dzięki Andrzej Beer
Odpowiedz
#3
Było by dużo wcześniej , ale miałem trochę innego zajęcia dlatego jest teraz. Wink

PS; Wstawiałem napisy do filmiku , ale już do 3 nie weszły, coś robię nie tak - a już myślałem że jest wszystko ok., a tu klops. Trochę mnie to martwi bo tracę sporo czasu a efektów brak. Chciałem byście poczytali jak oglądacie filmik, bo nie komentuję tego co robię. Ktoś doradzi jak ma to być aby napisy pozostawały po renderingu filmiku. Nagrywam Camtasią Studio 7.
Odpowiedz
#4
Przestałem oglądać w 2giej minucie - zostawiłeś Outposta w trybie uczenia, test do powtórzenia niestety Sad

I nadal nie rozumiem pomysłu 2 monitorów w tle - czy jednym czy drugim można monitorować zużycie zasobów w identyczny sposób.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#5
W Captions dodajesz?
Odpowiedz
#6
morphiusz napisał(a):Przestałem oglądać w 2giej minucie - zostawiłeś Outposta w trybie uczenia, test do powtórzenia niestety Sad

I nadal nie rozumiem pomysłu 2 monitorów w tle - czy jednym czy drugim można monitorować zużycie zasobów w identyczny sposób.

Chodzi Tobie o włączone opcje automatycznego tworzenia reguł? Jest to domyślne ustawienie Outposta, a Andrzej chyba każdy program testuje z takimi ustawieniami.

Mnie zastanawia co innego: dlaczego Andrzej ani razu nie skorzystał z opcji "Terminate". Outpost to program stawiający na ochronę proaktywną, a nie korzystając z tej funkcji @Andrzejuosłabiasz ochronę zapewniającą przez Outposta, pozwalając procesom działać w tle, choć dobrze wiesz, że są to szkodliwe procesy.

@andrzej76 doceniam Twoją pracę, ale niestety muszę zgodzić się z morphiuszem. Do poprawy niestety.
...
Odpowiedz
#7
preter_m chodzi o tryb samoczynnego uczenia, który traktuje wszystkie aplikacje jako zaufane, domyślnie podczas instalacji jest wyłączone. Poza tym nie jest to najnowsza wersjaCraze
Odpowiedz
#8
Programy testuję zawsze na ustawieniach domyślnych - także sorry , ma na takich ustawieniachustawiony tryb uczenia więc nic nie zmieniałem bo nie widzę potrzeby.
Co do opcji -block &terminate , klikając Block - blowałem aplikację i tym samym program nie powinien i tak dopuszczaćjej- jak widać nie zawsze mu to wychodziło mimo komunikatu że aplikacja została zablokowana. Wink
Zresztą wystarczało blokować aplikację i jak widać w Killswitch-u szkodliwe procesy "znikały" - więc były wyłączane.
Niestety nie zawsze skutecznie to robił.



Dodano: 20 maja 2012, 22:52

Ambient napisał(a):Poza tym nie jest to najnowsza wersja


Wersja 7.5.2 nic nie wnosi i nie zmienia , baza definicji była aktualizowana a to najważniejsze, nie było komunikatu że program zaktualizuje się do wersji 7.5.2 - więc test na wersji 7.5.1
Odpowiedz
#9
andrzej Outpost nie ma domyślnie zaznaczonej opcji trybu uczenia się, najnowsza wersja 7.5.2 ma ulepszony SmartDecision i silnik Anty-Malware
Odpowiedz
#10
Ambient napisał(a):preter_m chodzi o tryb samoczynnego uczenia, który traktuje wszystkie aplikacje jako zaufane, domyślnie podczas instalacji jest wyłączone.

Włączone są "Auto create and updae rules" oraz "Automatically create rules for applications signed by trusted vendors". Obie opcje są domyślnie włączone podczas instalacji "Simple Mode" (czy jakoś tak się zwie).

Okno główne - Firewall > Enabled > Rules Wizard|w przypadku tej funkcji jest OK, Outpost się pyta o każdy program, próbujący połączyć się z siecią

Jeśli masz na myśli "Learning Mode", to jest wyłączona. Zwróć uwagę na dymek, który pokazał się po najechaniu myszką na ikonę Outposta na początku filmu. Gdyby "Learning Mode" był włączony w dymku byłaby informacja na ten temat.
...
Odpowiedz
#11
preter_m napisał(a):
Ambient napisał(a):preter_m chodzi o tryb samoczynnego uczenia, który traktuje wszystkie aplikacje jako zaufane, domyślnie podczas instalacji jest wyłączone.

Włączone są "Auto create and updae rules" oraz "Automatically create rules for applications signed by trusted vendors". Obie opcje są domyślnie włączone podczas instalacji "Simple Mode" (czy jakoś tak się zwie).

Okno główne - Firewall > Enabled > Rules Wizard|w przypadku tej funkcji jest OK, Outpost się pyta o każdy program, próbujący połączyć się z siecią

Jeśli masz na myśli "Learning Mode", to jest wyłączona. Zwróć uwagę na dymek, który pokazał się po najechaniu myszką na ikonę Outposta na początku filmu. Gdyby "Learning Mode" był włączony w dymku byłaby informacja na ten temat.


Zwróc uwagę na belkę programu.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#12
andrzej76 napisał(a):Wersja 7.5.2 nic nie wnosi i nie zmienia

FacepalmJak już napisał Ambient, wnosi i zmienia. Programy zabezpieczające należy testować zawsze w najnowszej wersji.

morphiusz napisał(a):Zwróc uwagę na belkę programu.

Mój błąd, z tym że kiedyś była informacja w dymku o Learning Mode.
...
Odpowiedz
#13
morphiusz napisał(a):I nadal nie rozumiem pomysłu 2 monitorów w tle - czy jednym czy drugim można monitorować zużycie zasobów w identyczny sposób.


Niestety nie w identyczny sposób . Jeśli kliknę wKillswitch-u " hide safe process" - nie widzę obciążenia programu zabezpieczającego w stosunku do cpu , zasobożerności , itp - tylko podglądam uruchamiane zarażone procesy a oto mi chodzi , bo w przeciwnym razie tabela nie pokaże mi wszystkiego bo jest kilometrowa.
W process explorernatomiast widzę obciążenie programu av jak ono przebiega kiedy uruchamiane są malware, kiedy je usuwa , blokuje itp.

Także pozostaję przy 2 monitorach niestety.


Dodano: 20 maja 2012, 23:11

Ambient napisał(a):Outpost nie ma domyślnie zaznaczonej opcji trybu uczenia się, najnowsza wersja 7.5.2 ma ulepszony SmartDecision i silnik Anty-Malware


No to po problemie , zobaczymy tą super wersję 7.5.2 tylko i wyłącznie na ustawieniach standardowych.
Tą wersje Panowie potestuję ;

Outpost Security Suite Pro 7.5.2 (3939.602.1809) - pasuje? Cudów i tak się nie spodziewam.
Odpowiedz
#14
Andrzej, a spróbuj tak:

Killswitch>View>Select Columns . W pierwszej karcie odznacz wszystko oprócz Rating. KillSwitch staje się mega chudy (po ukryciu wykresów i toolbara już w ogóle). Patrz załączony obrazek. Kolumnę Rating zawsze możesz sobie zwężyć.


Załączone pliki Miniatury
   

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#15
Za jedno trzeba oddać Andrzejowi honor - zaznaczanie opcji "Apply selected action for similar type of activity for this application", dzięki czemu ograniczył działalność szkodników do maksimum, mimo włączonego "Learning Mode" i nie korzystania z "Terminate". Ostatecznie w pierwszej części Outpost osiągnął dobry wynik.

Ostatecznie muszę przyznać, że wynik z całego testu jest niezły, jak na domyślne ustawienia Outposta. W zasadzie powtarzanie testu nie jest konieczne, chyba że Andrzej zechce sprawdzić jak Outpost wypadnie przy wyłączonym "Learning Mode" Wink

Podsumowując wszystkie za i przeciw przyznaję, że moja pierwsza ocena była trochę nie do końca przemyślana.
Dzięki za test Andrzeju, dobra robota Beer
...
Odpowiedz
#16
No trochę lepiej to wygląda , nie jest już taki kilometrowy. Dzięki za poradę - może będzie jeden monitor. Wink


Dodano: 20 maja 2012, 23:29

Nie , nie - muszę wykonać test na wersji 7.5.2 - i to zupełna racja jeśli komponenty aplikacji uległy zmianie. Nawiązując do postu Piotra- zmienię moje zasady co do ustawień standardowych - wyłączę learning mode.Wink

Dzisiaj już nie zdążę wykonać testu , ale jutro do godziny 22-23 zapewne się ukaże na łamach forum.
Odpowiedz
#17
Nikt nie oczekuje cudów po prostu mają obowiązywać pewne zasady dla wszystkich po równo.


Dodano: 20 maja 2012, 22:39

Zresztą bez różnicy i tak dupa i tak dupa...
Odpowiedz
#18
Dlatego dla mnie pewną zasadąpo równojest - nie ingerowanie w ustawienia programu , ma pozostać na standardowych. Tak jest uczciwie wobec wszystkich programów - a że jeden program ma Sonar włączony , drugi tryb uczenia , trzeci z kolei działające Defense + z analizą w chmurze - takie komponenty ma aplikacja i tak je producent ustawił standardowo. Wszystkie zmiany w programie - to już jakby "podkręcanie" aplikacji by uzyskała lepszy wynik - bo my tego oczekujemy od niej i mamy wybór w niej do tego.
Zazwyczaj jeśli dobrze się przyjrzymy aplikacją - standardowe ustawienia są optymalne i powinny zapewniać lekkość działania programu i ochronę na dobrym poziomie. Wszelkie inne podwyższone parametry mogą powodować problemy - chociaż są dostępne. Wink


Dodano: 20 maja 2012, 23:45

Ambient napisał(a):Zresztą bez różnicy i tak dupa i tak dupa...


Z czym?
Odpowiedz
#19
Wersja 7.5.2, (z tego co pamiętam 7.5.1 miała tak samo), domyślnie odznaczony tryb uczenia się:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#20
Zrobiłem już test Outpost SS wersji 7.5.2 aktualnej , nie trwał długo. Tryb uczenia wyłączyłem. Wink

Jutro wrzucę na YT i forum.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości