سلام دوستان امروز بنا داشتم تا تنظیمات کسپرسکی را تا حدودی یاد دوستان بدهم / شاید بعضی از دوستان بلد باشن به تنظیمات ولی خب من میگذارم هرکس خواست استفاده کند.
خب کسپرسکی را اجرا کنید و وارد تنظیمات میشویم .
همانطور که مشاهده میکنید گزینه enable password protection
برای موقعی هست که کاربر میخواد روی کسپر خود پسورد بگذارد تا کسی که سر سیستم میرود نتواند تنظیمات را تغییر دهد و از او پسورد بخواهد.
================================================== =============
خب الان از سربرگ تنظیمات پروتکشن بر روی file anti virus کلک کنید و در سمت راست روی گزینه settings
کلیک کنید و در قسمت general/file type را روی گزینه allfile قرار بدید تا همه ی فایل ها را اسکن کند.
در سربرگ performance میتونید هوش مصنوعی را روی medium قرار بدید / چون اگر روی high قرار بدید هشدارهای کاذب ان زیادتر میشود

.
================================================== =========
قسمت بعدی web anti virus هستش که نیازی هست شما در صفحه اول تعیین کنید که وقتی به یک سایت الوده میرسید بلاک کنه فایل دانلودی را یا نه اجازه بدهد یا خودکار خوده کسپر در موردش تصمیم گیری کند و بهترین کار بگذارید روی تنظیمات پیشفرض باشه.
که شما روی ان کلیک کنید و در سمت راست روی settingsکلیک کنید تا وارد تنظیماتش شوید.
که در سربرگ general نیازی به تغییر تنظیماتش نیست ولی در سربرگ safe surf
شما باید طبق این عکس block dangerous website را بزنید.تا سایت های خطرناک و فیشینگ را خودکار بلاک کنه / این تنظیم دلخواه هستش ولی گذاشتنش امنیت خوبی را مهیا میکند
.
در همین سربرگ شما گزینه exclusions را مشاهده میکنید که میتونید طبق ان یک سایتی که کسپر به عنوان فشینگ زده را به لیستش اضافه کنید.
مانند این نمونه که من قرار دادم. که شما با زدن گزینه add میتوانید وب سایت مورد نظر خود را به لیست سفید ببرید.
خب در سربرگ بعدی go filter هستش که نیازی به تغییر تنظیمات ان ندارد.
ولی در سربرگ trust url حتما باید د امینی که قبلا در لیست سفید قرار دادید را به لیست مورده نظر اضافه کنید.
مانند این عکس
و پس از ان ok کرده بعد از ان apply و ok کنید و بهتر هست که cache را یک بار پاک کنید و سیستم را ریستارت کنید تا تنظیمات برای همه مرورگرها انجام شود.
================================================== ============
قسمت بعدی که سخترین گزینه هست و مهمترین هم هست application contol نام دارد که میاد برای هر فایلی طبق امضای دیجیتالی یک قوانینی را براش ایجاد میکنه.
شما بهتر هست روی گزینه applications در سمت راست کلیک کنید و در اینجا میتونید برنامه های با امضای دیجیتالی و غیر دیجیتالی را مشاده کنید.
که در اینجا 4 دسته وجود دارند بنام 1.trust
2.low restricted
3.high Restricted
4.untrust
که کسپر امده برای هر کدوم یک قوانینی گذاشته.
بفرض مثال شما یک برنامه نصب کردید که کسپر ان را در لیست low restricted برد ولی شما مطمئن هستید که برنامه سالم هست/ خب میاد در زیر گروه low restricted و بر روی فایل کلیک راست میکنید و ان را با زدن گزینه move to grup به گروهی که میدونید منتقلش میکنید.
در همان راست کلیک هم میتونید با زدن گزینه application rules برای فایل مورد نظرتون قوانین را بسازید
مانند قوانینی که من برای برنامه advanced optimizer سختم و دسترسی اون را به نت قطع کردم توسط appplication rules کسپرسکی
برای این کار شما باید روی هر فایل کلیک راست کنید و بعد از زدن گزینه app rules وارد ویرایش برنامه بشوید و در سربرگ network rules
روی سه گزینه کلیک راست کنید و بلاک یا گزینه ای که با رنگ زرد است را انتخابش کنید تا موقع وصل شدن به نت از شما سوال کند.
حتی شما میتوانید دسترسی یک فایل به ریجستری و یا ساختن کلید در ریجستری یا اجرا شدن را طبق این دو سربرگ معین کنید.
یا حتی مونید یکی از گروه ها را براش قوانین تعیین کنید / طبق روشی که باید app rules برای گروه تغیراتی ایجاد کنید.
مثلا من امدم در گروه untrust این قوانین را براش تعیین کردم
وقتی گروهی را ویرایش میکنید / زمانی میشه ازش استفاده کرد که:
بخواهید یک فایل را امتحان کنید / حتی میتونید این تنظیمات را هم پیشفرض قرار بدید چیزی که در عکس میبیند / فقط یک عیبی که دارد / این هستش که هربرنامه ای که شما بخواهید اجرا کنید یا نصب کنید برای کسپر به انواع یک برنامه بدون امضا دیجیتال شناخته میشه چون ما امدیم تیک trus application with digital signatur را برداشتیم / یعنی کسپر هر برنامه ای که بخواد نصب بشه را بدون امضا میشناسه چون ما وقتی تیک را برداشتیم / دیگه کسپر امضای دیجیتالی برنامه را نمیتونه اسکن و برسی کنه / که ایا امضاش قابل اعتماد هست یا نه !
================================================== =========================
افزوده ای بر قسمت application control
پس باید با امضای دیجیتالی اشنا بشویم تا متوجه بشیم کسپر از طریق امضای دیجیتالی چگونه برای یک فایل قوانینی پیاده میکند!
**هر برنامه ای که بخواد امضای دیجیتالی بگیره باید قوانین و مراحل اداری را پست سر بگذارد که برای همین یک مخرب نمیتونه امضای دیجیتالی را بگیره.(البته اخیرا مخرب های دارای امضای دیجیتال هم تولید شده توسط جعل
امضای نرم افزار های دیگر)بهترین راه کار الان استفاده از md5 فایل هاست.کسپرسکی میاد بجای استفاده از md5 هم استفاده میکنه, با برداشتن تیک گزینه دیجیتال سیگناتوری فقط فایل هایی که md5شون در لیست سفید کسپرسکی هستش , وارد گروه trust میشوند.بنا بر این اگر ویروسی امضای دیجیتالی داشت از این مرحله رد نمیشه.
نکته:هیچ وقت 2 فایل متفاوتی نیست که md5 یکسانی داشته باشند.
مانند امضای دیجیتالی برنامه ccleaner


استفاده حرفه ای از تنظیمات application cotrol کسپرسکی
برای این کار شما باید اول طبق این عکس تیکه گزینه trust applications with digital signature

را بردارید و بعد در قسمت for unkown application
باید گزینه move to the follwing group automatically
را انتخاب کنید و زیر گروه untrust را انتخاب کنید و وقتی این زیر گروه را براش انتخاب کردید.
و حالا وقت ان هست که وارده قسمت applications در قسمت applications cotrol شویم
و گروه uutrust را پیدا کنیم و بر روی ان کلیک راست کنید و گزینه gorup rules
را کلیک کنید و بر سربرگ های file and system registry و right و network rules
شوید و با یک کلیک راست بر روی قسمت هایی که در این سه سربرگ وجود دارند / نوع اجرا شدن و ساختن رجیستری و غیره..../وحتی سربرگ network rules که مربوط به وصل شدن برنامه به اینترنت هستش را تغغیر بدید!
که با کلیک کردن بروی قسمت ها با سه گزینه با نام های Allow و Block و prompt of actions
را مشاهده میکنید که :
allow یعنی دسرسی اجازه داده شود.
block جلوی دسترسی گرفته شود
prompt of actions موقع اجرا شدن از کاربر سوال پرسیده شود.
من به عنوان نمونه از سربرگ file and system registry
که برای کسپر انتخاب کردم و در گروه untrust هستش , میگذارم:

نکته : تنظیمات هر سربرگ ار گروه untrust دلخواه میباشد و باید توسطه خوده کاربر , برایش قوانین صادر شود.
پس وقتی ما در قسمته اول applications control
در for unkown applications
از حالت پیشفرض که بر روی use the heurristic annaysist to define group
بود و بر روی move to the fllowing group automatically
گذاشتیم و نوع گروهش را که untrustگذاشتیم و بعد قسمت های این گروه را با قوانین خودمون تغییرش دادیم و همین طور تیکه گزینه
trust applications with digital signature را برش داشتیم تا یک فایل طبق / قوانین ما در گروه قرار بگیره و بعد از برسی خودمون به گروه trust که گروه مطمئن و لیست سفید هستش انتقالش بدیم.
نکته مهم : بعضی مواقع ما این قوانین را که انتخاب کردیم / میخواهیم یک برنامه مطمئن , مانند mbamرا نصب کنیم / پس برای اینکه به مشکلی بر نخوریم موقع نصبش بهتر هست / تنظیمات را بر روی حالت پیشفرض بگذاریم و بعد از نصب برنامه مورد اعتماد خود , با تنظیمات را بروی قوانینی که خودمون تعریف کردیم بگذاریم.
(وگرنه اگر تنظیمات حرفه ای باشن / شاید اصلا کسپر نگذاره فایل اجرا بشه و خطا نصب نشده بده!)
ولی بعضی مواقع هستش که ما یادمون میره تنظیمات را به پیشفرض برگردونیم تا برنامه ای که امضا دیجیتالی مطمئنی و سالم هستش را, که شاید در موقع نصب بعضی از فایل هاش به گروه untrust یا اصلا نگذاره کسپر فایلی اجرا بشه (یعنی برنامه نصب شده ولی وقتی میخواد اجرا بشه کسپر نمیگذاره اجرا بشه و بلاکش میکنه )
پس بهترین کار:
وارد تنظیمات applications cotrol بشوید و به فایل هایی که در زیر گروه untrust رفتن را , برویشان کلیک راست کنید و گزینه move to group را بزنید و اگر میدونید برنامه کاملا مطمئن هستش به گروه trust انتقالش بدید.
مانند این عکس که برنامه hitman pro در گروه untrust که من خودم انتخابش کردم رفته و موقع اجرا شدن, اجرا نمیشه!
پس باید رو ان کلیک راست کنم و گزینه move to group را بزنم و در لیست trust انتقالش بدم.

تا برنامه اجرا بشود و من بتونم براحتی ازش استفاده کنم.
نکته بعدی و اخر : زمانی هم که خواستید برنامه ای را ریمو کنید بهتر هستش تنظیمات کسپر خودتون را روی پیشفرض قرار بدید و بعد از ریمو کردن , تنظیمات حرفه ای خودتان را برای کسپر باز پیاده کنید.
منظور از تنظیمات پیشفرض applications cotrol
این هست که موقعی که نمیخواهید برنامه را نصب یا ریمو کنید بهتره تنظیمات حرفه ای خودتون باشه/ جالب اینجاست که فرق بین تنظیمات حرفه ای و پیشفرض برای نصب یا ریمو کردن برنامه اینه :
حرفه ای : برداشتن تیک گزینه trust applications with digital signature
و قرار دادن زیر گروه for unknown بر روی move to the follwing group automatically هستش.
تنظیمات پیشفرض : برگردوندنه تیکه (زدن تیکه گزینه ی ) trust applications with digital signature
و گذاشتن زیر گروه قسمت for nnkown applications
بر روی قسمته use the heuristic analysis to define group هستش.
امیدوارم از این تنظیمات نهایت استفاده را ببرید.
================================================== =======================
قسمت بعدی system watcher هستش که میاد ریجستری را ازش محافظت میکنه و اگر برنامه ای بخواد ریجستری را تغییر بده / کسپر میاد و ریجستری را رول بک میکنه / یعنی برش میگردونه به حالت قبلی.
واسه همین بهتر هست تنظیمات این گزینه پیش فرض باشه / تا کسپر به صورت خودکار انجامش بده.

================================================== ====================
قسمت بعدی firewall هستش که.
که میتونید وارده تنظیماتش بشوید و برنامه مورد نظر را پیدا کنید در سربرگ application rules و قسمت نتورک را تغییرش بدید.
در سربرگ بعدی که با نام packet rules
که جناب drhaniball زحمتش را کشیدن و این تنظیمات را انجام دادن میتونید طبق این عکس نوع بسته خود را براش قوانین بگذارید.
و در سربرگ network میتونید شبکه ای که الان با ان کانکت هستید را مشاهده کنید و با کلیک راست بر روی هر کانکشن میتونید ان را به لیست هایی که هست و 3 گزینه دارد را تغییرش بدید.
================================================== =======================
در قسمت بعدی به گزینه proactive defence میرسیم که با زدن روی گزینه ستینگ تنها گزینه ای که تیک نخورده را تیکش را بزنید .

که با زدن این گزینه / کسپر از تغییراتی که روی هسته سیستم عامل میخواد انجام بشود را ازش جلوگیری میکنه.
================================================== ========================
قسمت بعدی قسمت نتورک اتک هستش که که خودش تنظیماتش پیش فرض ست.
================================================== ====================
تنظیمات مخصوص اسکن
طبق این عکس که با فلش قرمز مشخص شده.
گزینه perform idle scan
که مربوط میشه به زمان بیکاری سیستم که / خوده کسپر یک اسکن سریع انجام میده.
perform regular rootkit scan
این گزینه به صورت منظم سیستم را اسکن میکند برای پیدا کردن روت کیت ها.
در قسمت بعدی که full scan هست تنظیماتش به این شکل هستش.
در قسمت optimization
2 گزینه وجود دارد به نام های scan only new and change files
:ه این گزینه میاد زمان اسکن را کاهش میده / یعنی فقط فایل های جدید و فایلی که تغغیر کرده هست را اسکن میکنه.
گزینه بعدی skip object scanned longer than
که این گزینه میاد طبق زمانی که براش در نظر گرفتیم از فایل هایی که حجمشون زیاد هست / را اسکن نمیکنن.
در قسمت scan of compound files
5 گزینه وجود دارد که 3 تا از ان به طور پیش فرض تیکش خورده.
ولی گزینه parse email formats
که برای تجزیه و برسی کردن ایمیل ها به کار میرود.
scan password*protected archives
اگر فعالش کنید به هر فایلی که پسورد داره / میرسه از شما میخواد که پسوردش را وارد نکید تا اسکن کند.
در این عکس شما میتونید سطح heuristic
که هوش مصنوعی هستش را روی medium قرار دهید ولی اگر انتی ویروس شما اپدیت نیست
بهتر هستش روی گزینه deep قرار بدید .
در قسمت light scan
اگر گزینه ی rootkit scan را فعالش کنید و بعد گزینه detailed scan را درجه اسکن خیلی خیلی قوی و با هوش بالایی فایل ها را اسکن میکند ولی در عوضش سرعت اسکن خیلی کاهش پیدا میکنه / این گزینه ها بهتر هست در زمانی زده شوند که انتی ویروس شما اپدیت نیست !
شما میتونید طبق این سربرگ run mode برای کسپر زمان اسکن تعیین کنید / که خودش خودکار در چه زمانی از روز یا هفته یا در تاریخ خاصی اسکن کنه.
نکته : شما میتونید این تنظیماتی که مخصوص full scan هست برای برای قسمت critical areas scan , castum scan
پیاده کنید.
================================================== =========
تنظیمات اضافی برای کسپراسکی (سربرگ جعبه زرد)
در قسمت treats and exclusions
دو قسمت دارد با دو گزینه settings
قسمت اول برای threats هست و قسمت دوم برای exclusion
خب شما روی گزینه settings اولی که کلیک کنید میتونید تیکه بدافزارها را کم یا زیاد کنید ولی شما فقط باید طبق این عکس گزینه other را تیکش را بزارید تا مثلا برنامه هایی که ویروس نیستن ولی کسپر adware یا hacktol میشناسه را / شناسایی کنه..

در قسمت settings بعدی که اضافه کردن به لیست سفید هستش یا گروه استثناعات
که طبق این عکس با زدن گزینه add در زیر گروه exclusion rules فایل را به لیست استثناعات میبریم.

در سمت راست این گروه گزینه trust application هستش که شما با add کردن فایل و زدن گزینه های لازم میتونید یک فایل را به لیست سفید ببرید / مانند idm که کسپر بعضی اوقات نمیگذاره اجرا بشه !

================================================== =========
خب در قسمت notification
شما میتونید sound یا هشداری که کسپر مبنی بر پیدا کردن مخرب / بلاک شدن کی یا سریال / خراب شدن اپدیت یا غیره/ را تیکش را بردارید یا بگذارید.
مثلا من تیک گزینه license expire soon و database are out of date
را برداشتم تا موقع گذشتن از اپدیت یا تموم شدن لایسنس هشدار و اخطار نده.

پس این تنظیمات دلخواه هست!
================================================== ===
در قسمت gaming profile
که فکر کنم خوراکه کاربران بازی کن باشه
شما میتوانید با زدن این گزینه ها / کسپر را در حالت بازی کردنتون / از بعضی از فعالیت هاش تا حدودی کم کنید.
که فقط کافیه شما تیک گزینه use gaming profile را بزنید.
مانند عکس زیر:

================================================== ==============================
قسمت بعدی appearance به کسپر ظاهر زیبا دادن
که میتونید برای کسپر پوسته جداگانه انتخاب کنید (توصیه میشه اگر از پوسته دیگری استفاده نکنید بهتر هست)
شما میتونید با زدن تیکه use alternative skin و بعد از ان گزینه brows
فلدر اسکین را به کسپر بدهید تا تم ان تغییر کند.

در عکس مشاهد میکنید که جلوی گزینه enable semi-transparent windows
اگر تیک این گزینه را بزنید / هشدارهای کسپر که در کنار تسکبر سمت راست مشاهد میکنید با حالت زیباتری محو میشوند.
================================================== ==========
قسمت mane settings

شما میتونید از تنظیماتی که دارید / یک کپی تهیه کنید .
برای این کار:

برای استفاده از فایل کپی شده هم / در همان سربرگ mange کافی هستش گزینه load را بزنید و مسیره فایل کپی را بهش بدید و بعد گزینه open را بزنید تا تنظیمات به کسپر وارد شود.
================================================== =================================
در این عکس شما سه گزینه را مشاهده میکنید در قسمت safe run

گزینه اول safe run for application
به این صورت عمل میکنه که میاد برای شما یک سیستم عامل مجازی میسازه تا در ان برنامه های مشکوک را اجرا کنید / بدون اینکه به سیستم عامل اصلی شما اسیبی برسه !
که بعد از زدن گزینه clear

که هر فایلی که در سیستم عامل مجازی مانده باشد / پاک میشود.
گزینه بعدی safe run for website
هستش که بازدن این گزینه IE شما اجرا میشود در حالت مجازی / که شما حتی رد سایت های الوده هم برید برای سیستم عامل اصلی شما هیچ مشکلی پیش نمیاد.
که باز با زدن گزینه CLEAR هر کش و هیستوری که در مرورگر مجازی و محافظت شده باشه / پاک میشود.
ودر اخر گزینه Virtul keyboard هستش.
که شما میتوانید برای جاهای خاص از ان استفاده کنید و رمز و پسوردهای خود را به صورت امن و محافظت شده , بزنید / این کیبورد مجازی برای دزدیدن پسورد شما از دست کیلاگرها , بسیار مفید هستش.
================================================== =================================
قسمت نتورک مانیتورینگ
که در این قسمت شما میتونید روی برنامه هایی که به اینترنت وصل هستن و همینطور کانکشن و ای پی و پورتی و پروتکلی که یک برنامه داره با ان کانکت میشود را
مشاهده کنید و ترافیکی که هربرنامه داره استفاده میکند را مشاهد کنید و در اخر هم در سربرگ blocked computers کانکشنی که توسط کسپرسکی بلاک شده است را مشاهد کنید.
برای رفتن به قسمت نتورک مانیتور روی ایکن کسپر در تسکبر کلیک راست کنید و در منو گزینه tools را انتخاب کنید و بعد از سه گزینه سمت چپ, گزینه network monitor
را انتخاب کنید.
مانند عکس زیر

و عکسی از قسمت network monitor

در سربرگ اول که با نام network activity نام داره / برنامه هایی که به اینترنت وصل هستن را + پاکت هایی که سند یا دریافت کرده است را نشان میدهد.
که در همین سربرگ با زدن گزینه block network trafic نت شما به کل قطع میشود و دیگه نمیتوانید ترافیکی را رد و بدل کنید.
و برای برگردوندن به حالت قبل باید گزینه unblock network trafic را بزنید.

در سربرگ open port
برنامه ها و فایل های ویندوز را نشان میده که با چه پروتکلی و پورت و ای پی دارن به اینترنت وصل میشن. و یا در حال وصل شدن هستن.

در سربرگ network trafic
ترافیک هر برنامه ای را که به اینترنت وصل هست را نشان میدهد.
به صورت incoming که میشه پاکت دریافت شده یا ترافیک ورودی
outcoming که میشه پاکت خارج شده یا ترافیک خروجی

سربرگ blocked computers
در زمانی که سیستم شما مورد حمله شبکه ای قرار گرفته باشد و یا توسط کسپر ای پی مشکوکی شناسایی شود.
ای پی اون کامپیوتر در لیست بلاک شده ها قرار میگیرد / شما اگر خواستید ای پی مسدود شده را به حالت قبل برگردونید/ باید روی ای پی بلاک شده در این قسمت کلیک کنید و بعد از ان در بالا همین سربرگ گزینه unbloc را بزنید تا ای پی کامپوتری که کسپر مسدود کرده را , از حالت مسدودی خارج شود.
================================================== ==================================
گزینه safe run در کلیک راست :
شما میتوانید بر روی هر فایلی که به صورت یک فایل اجرایی هست با زدن این گزینه safe run ان فایل در محیط سندباکس , که یک محیط مجازی و محافظت شده هست و خارج از سیستم عامل اصلی شما هم محسوب میشود , میتونید فایل های مشکوک را در ان اجرا کنید , بدون اسیب دیدگی سیستم عامل اصلیتون.
به طور مثال :

نکته مهم : بعضی از کیج ها یا کرک ها که شما بهشون مشکوک هستید و میخواهید در این محیط اجرا کنید , شاید باخطایی روبرو شوید که مثلا فایل اجرا نشده ولی بعضی از کیجن ها هم هستن که در محیط مجازی اجرا میشن.
(کیج هاو کرک هایی که در این محیط اجرا نمیشوند حتما باید در محیط اصلی سیستم عامل اجرا شوند )
================================================== ==================================
اگر تنظیمات کاستی داشت / به بزرگی خوتان ببخشید.
این پست در صورت مشاهده کاستی / باز بروز میشود.
با تشکر
karkas20