Skip to content
kaspersky beta
  • Register

  • Login

  • Categories
  • KForum
  • KClub
B

big_mike

@big_mike
About
Posts
3
Topics
2
Shares
0
Groups
0
Followers
0
Following
0

Posts

Recent Best Controversial

  • Разговоры за жизнь
    B big_mike

    <p>Здрасьте. Подскажите, пожалуйста, а куда перебрался раздел улучшения юзабилити ~ "usability improvement project", где пользователи оставляют пожелания для улучшения продукта? </p>

    Общение

  • Абсолютное исключение угрозы без использования настроек
    B big_mike

    <p><strong>Reproduction steps:</strong></p>
    <p><span></span>Отключаем в настройках автоматический режим защиты в блоке Интерактивная защита (раздел Общие). Подсовываем любой детектируемый файл - eicar, например.  </p>
    <p><strong>Actual result:</strong></p>
    <p><span></span>В алерте (не всегда, смотрите №886) или в GUI (жмём Подробнее, далее находим угрозу в списке и вызываем выпадающее меню) видим пункт "Добавить в исключения" - кликаем. В результате угроза будет исключена по наименованию, чего не достаточно в современных реалиях: UDS: Trojan.A мы исключаем, после обновления баз придётся снова исключать Trojan.A, HEUR: Trojan.A, PDM: Trojan.A</p>
    <p><strong>Expected Result:</strong></p>
    <p><span></span>По умолчанию исключать с любым наименованием (*), но ограничивать исключение - исключается эвристика/поведение/репутация - сигнатуры не должны исключаться, исключаем сигнатуру - исключаем любую реакцию антивируса, если not-a-virus исключен, то только его UDS, pdm и прочие варианты, если вердикт изменится на более серьёзный - он должен сработать (не должен быть исключен).</p>

    Пожелания

  • Возможность исключения угрозы прямо в алерте
    B big_mike

    <p><strong>Reproduction steps:</strong></p>
    <p>Отключаем в настройках автоматический режим защиты в блоке Интерактивная защита (раздел Общие). Подсовываем антивирусу известный ему вредоносный файл (не not-a-virus - в алерте на него есть такой пункт) - eicar, например. </p>
    <p><strong>Actual result:</strong></p>
    <p><span></span>Будет показан алерт, где нет пункта "Добавить в исключения", в таком случае приходится перемещаться в GUI и нажимать лишние кнопки (жмём Подробнее, далее находим угрозу в списке и вызываем выпадающее меню, находим там "Добавить в исключения"). </p>
    <p><strong>Expected Result:</strong></p>
    <p>Поместите данный пункт наряду с уже имеющимися: Лечить, Удалить, Заблокировать.</p>

    Пожелания
  • First post
    Last post
0
  • Categories
  • KForum
  • KClub