Обработка "Неопознанных файлов"

в “контроле выполнения приложений” стоит “неопознаные обрабатывать как частично ограниченные”. А можно поподробнее узнать что входит в
1 частично ограниченный
2 подозрительный
3 ограниченный
4 недоверенный
5 заблокированный
Я так понимаю, что идёт в порядке усиления ограничений. Но неясно, например, на 2подозрительный какие накладываются ограничения?

В 4-й версии CIS была встроенная справка на русском,- там можно было почитать про это. Ну а в CIS 5 пока только вот эта страница Вам в помощь - Comodo Help

“Гугловский” перевод примерно такой:

Частично ограниченное - приложению разрешен доступ ко всем файлам операционной системы и ресурсам буфера обмена. Модификация защищенных файлов/ключей реестра не допускается. Привилегированные операции, как загрузка драйверов или отладки другие приложения также не допускается.

Подозрительное - только некоторые ресурсы операционной системы могут быть доступны приложению. Приложению не разрешено выполнять более 10 процессов одновременно и работает с привилегиями учетной записи администратора.

Ограниченное - приложению разрешен доступ к очень ограниченным ресурсам операционной системы. Приложению не разрешено выполнять более 10 процессов одновременно и работает с очень ограниченными правами доступа.
(Некоторые из таких приложений, как компьютерные игры могут не работать под этот параметр)

Недоверенное - приложение не имеет права доступа к любому из ресурсов операционной системы. Приложение не может выполнить более 10 процессов одновременно и работает с очень ограниченными правами доступа.
(Некоторые из приложений, которые требуют взаимодействия с пользователем могут работать неправильно под этот параметр)

Заблокировано - приложение не может работать, заблокировано


Надеюсь в скором времени COMODO нас порадует встроенной в CIS 5 справкой на русском языке ;)

Привет. Вижу есть много настроек у проактивной защиты, разные уровни обработки неопознанных исполняемых файлов - подозрительное, частично ограниченное и т.д.

Какой нужно ставить для хорошей защиты? Чем они отличаются?
Подскажите где прочитать об этом.

1.Comodo Help

2.http://translate.google.com.ua/?hl=ru&tab=wT#


Какой нужно ставить для хорошей защиты?
ИМХО, в большинстве случаев хватает [b]"Частично ограниченное"[/b], потому как при установке других политик, приложение может работать некорректно или вообще не работать, так как жестко ограничивается в правах. Для перестраховки, запустите приложение в Sandbox и "погоняйте" его.

Спасибо.
Такой же вопрос по антивирусу: что такое “кумулятивный” . Инглиш хелп не сильно понял - то ли проверяется всего один раз, потом никогда(видел такое в некоторых - “проверять только новые”), или проверяется один раз с текущими базами, потом для экономии времени пропускается, а после обновления повторня проверка?

Такой же вопрос по антивирусу: что такое "кумулятивный"
Вообще то, чтобы быть логичным, надо было вам создать отдельную тему для вопроса, т.к. этот топик зовётся "Обработка "Неопознанных файлов"", что здесь и должно обсуждаться, дабы не затруднять "ПОИСК" по форуму искомого вопроса.

По теме вопросу:

Режимы “Сканирование в реальном времени” антивируса CIS 5:

По доступу - обеспечивает высокий уровень защиты и сканирования по доступу. Любой файл, открытый при сканировании до его запуска проверяется на обнаружение угроз, прежде чем они смогут нанести вред.

Кумулятивный - в СIS работает функция под названием Stateful File Inspection ™ в реальном времени сканирования для минимизации времени сканирования по доступу на производительность системы. Выбор опции “Кумулятивный” означает, что СIS проверяет только файлы, которые не были отсканированы с момента последнего обновления вируса, чем значительно повышается скорость, актуальность и эффективность сканирования.

Неактивен - в реальном времени сканирование выключено. Антивирус не выполняет сканирование в реальном времени, угрозы не могут быть обнаружены и они могут нанести вред системе до обнаружения.

источник: Comodo Help