سلام حمید جان،
ابزار حالتهای مختلف حمله به یک پروسه را تست میکنه..... حتی اگر دیده باشید، میتونه سایر پروسه ای فعال مربوط به برنامه های دیگر را هم قطع بکنه.... که البته محصول امنیتی علاه بر اینکه از خودش دفاع میکنه حتی باید از قطع شدن پروسه های سایر برنامه ها هم جلوکیری بکنه....در هر صورت، درسته که اینجا ماژول اصلی Self-defense هست.... ولی قطعاً،.. قطعاً باید HIPS در این مواقع پشت Self-defense در بیاد و بهش کمک بکنه..... اصولا هر وقت برای هر آنتی ویروسی، HIPS اون محصول فعال بود و سیستم آسیب دید، حتم بدونید که HIPS یکی از مقصرین ماجراست. حتی محصولی که خودم استفاده میکنم ، اگر زمانی درهم شکسته بشه یا از پس حفاظت سیستم بر نیاد یکی از ماژولهایی که حتما یقه اش را میگیرم HIPS است....
تست را با حالت interactive هم انجام دادم که نتیجه یکسان بود....
نه، به همین راحتیها هم نیست.... چون یک لایه دیگر قبل از Self-defense و HIPS وجود داره و اون لایه: تشخیص ، است.اگه یه کیل پروسس 70 کیلوبایتی بتونه پروسه eset یا هر آنتی دیگه ای رو ببنده که فاتحه خونده ست...
و اما در مورد HIPS محصول ESET من اونو به شدت کلاسیک میبینم و با آشنایی که از این شرکت دارم بعید بدونم در نسخه های بعدی تغییرات بزرگی در این بخش شاهد باشیم. خیلی نمیخوام وارد تنظیماتش بشم، ولی چیزی که وجود داره اینه که قویترین حالت interactive است که فکر میکنم کاربری تنظیمش روی interactive باشه.... اونهایی باهاش کار کردن میدونن چی میگم...
به طور کلی من تنظیمی رو میپسندم که بالانس بین "قدرت" و "راحتی" برقرار باشه.... یعنی با همون تنظیمی که باهاش کار مکنید با همون تنظیم ویروس تست کنید....و با همون تنظیمی که ویروس تست میکنید همون تنظیمات همیشگیتون باشه.... فعلا اعتقاد دارم که با interactive نمیشه.
البته حالت Smart به نظر بهتر میاد.... با این توصیه که همیشه ESET باید آپدیت باشه و از تمام توان تشخیص این محصول باید استفاده بشه برای امنیت بهتر.
====
البته سابقه من نشون میده که معمولا سعی کردم اینجا سمت تست سایر محصولات نروم و کاری به کارشون نداشته باشم،.... اسم یک آنتی بالا سرمون هست و تست سایر آنتی ها شبه ایجاد میکنه که فلانی قصد تخریب فلان آنتی را داره..... هر چند الان دارم با چند Encryptor محصول ESET را تست میکنم.... ولی احتمالا دیگه نتیجه اش را نمیزارم.
موفق باشید
![]()