Dodaj do ulubionych

Outpost firewall + Mcafee antivirus

IP: *.neoplus.adsl.tpnet.pl 22.10.04, 15:20
Mam pewnien problem zwiazany z tymi programami. Po kazdym wlaczeniu kompa
Mcaffee skanuje wszystkie uruchamiane procesy, co Outpost odbiera jako
modyfikacje aplikacji, wiec automatycznie blokuje pliki: svchost.exe, alg.exe,
lsass.exe... Po zablokowaniu tych plikow z netu praktycznie nie mozna
korzystac... Oczywiscie pomaga wylaczenie w Outpost opcji "Block network
access if application memory was modified by another proces", tylko ze wydaje
mi sie, ze to w znacznym stopniu pogorsza skutecznosc firewalla, prawda?
Pytanie brzmi, co z tym zrobic?? Czy mozna np. ustawic jakis wyjatek w
Outpost, dzieki ktoremu Mcaffe moglby byc dopuszczany do skanowania
uruchamianych procesow, bez obawy, ze firewall nie dopusci ich do netu? Czy
moze jest jakies inne rozwiazanie?
Obserwuj wątek
    • gray Re: Outpost firewall + Mcafee antivirus 22.10.04, 15:29

      z outposta (podobnie jak z kazdego innego firewalla) najlepiej korzystac w trybie 'kreator regol'. podejrzewam, ze u ciebie pracuje on w trybie automatycznym co skutkuje samodzielnym podejmowaniem decyzji, ktore nie zawsze sa trafne co widac na zalaczonym obrazku ;)

      w trybie 'kreator regol' firewall bedzie pytal o to jaka akcje ma wykonac w stosunku do nowego komponentu badz aplikacji probujacej nawiazac kontakt z siecia. zrozumiale jest, ze taka forma ochrony wymaga od uzytkownika pewnej wiedzy na temat protokolow, portow itd. ale wszystko jest do opanowania a kazda decyzje mozna odwolac albo zmienic. ostatecznie aby nie bylo balaganu do czasu opanowania zasad dzialania firewalla polecam wylaczyc w mcafee skanowanie przy starcie systemu.
      • Gość: kuri Re: Outpost firewall + Mcafee antivirus IP: *.neoplus.adsl.tpnet.pl 22.10.04, 16:46
        Nie chce wyjsc na lame, ale wydaje mi sie, ze tak wlasnie pracuje moj Outpost,
        tzn. w trybie "kreator regul", odpowiednio dla Outpost - "Rules Wizard" - to
        chyba to?;) Gdy jakas aplikacja probuje nawizac polaczenie, to Outpost pyta sie
        co robic - czy utworzyc reguly, czy dopuscic, czy tez nie... Problem polega na
        tym, ze nawet jesli dla plikow svchost.exe itp. ustawie opcje, ze zawsze maja
        byc dopuszczone, to Outpost i tak je zablokuje, poniewaz jest wlaczona opcja
        "Block network access if application memory was modified by another proces", a
        skanowanie Mcafee jest odbierane jako proba modyfikacji... I tuaj nie pomagaja
        zadne reguly, bo z powyzszej opcji jasno wynika, ze jesli bedzie taka sytuacja,
        to on ma zablokowac - problem tylko, ze Outpost zle interpretuje zamiary
        Mcafee... Idelanym rozwiazaniem tej sytuacji bylo by, gdyby do tej opcji mozna
        bylo dodac jakis wjatek, zeby bylo mozna dodac aplikacje, ktora moze
        "modyfikowac" inne pliki (w tym przypadku Mcafee)... No ale czegos takiego nie
        widze, wiec czekam na dalsze porady od uzytkownikow Outposta... Tak czy
        inaczej... dzieki gray!:)

        Pozdrawiam

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka