楼主: jone_jys
收起左侧

[交流探讨] 请教下入侵防御的应用程序分组不断在变化么

[复制链接]
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-13 00:54:10 来自手机 | 显示全部楼层
Jirehlov1234 发表于 2022-6-13 00:46
如果没有被触发超过一定时间,会自动删除的。企业版有个选项。

我是10号晚重新安装的KSOS21.6,然后期间重启了几次系统,也是看日志无意中发现怎么有相同的程序每次都在添加程序组啊?这才上来询问的,应该是不至于时间到了删除吧!
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-13 00:56:01 来自手机 | 显示全部楼层
Jirehlov1234 发表于 2022-6-13 00:49
不理解,从来没遇到过。也有可能是9楼那个选项的关系。把签名信任和云更新的勾去掉再看看。

好吧!奇怪的事情都我遇上了。明天去看看。。。

感谢各位!

Jirehlov1234
发表于 2022-6-13 01:02:27 | 显示全部楼层
jone_jys 发表于 2022-6-12 16:54
我是10号晚重新安装的KSOS21.6,然后期间重启了几次系统,也是看日志无意中发现怎么有相同的程序每次都在 ...

正常情况是超过30天还是60天来着。但也存在组规则重置后下面的程序被删出列表的情况。你这个如果不是因为删除后被添加就不用考虑这个猜测了。。。
可以手动把这几个程序放进低限制看看。修改后记得把排除项清空。每次手动修改单程序规则会自动添加到排除项
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-13 18:31:52 | 显示全部楼层
Jirehlov1234 发表于 2022-6-13 01:02
正常情况是超过30天还是60天来着。但也存在组规则重置后下面的程序被删出列表的情况。你这个如果不是因为 ...

我又翻了一遍设置。这个自动删除规则的只有KES才有哦,KSOS是没有这个选型的。
Jirehlov1234
发表于 2022-6-13 18:38:48 | 显示全部楼层
jone_jys 发表于 2022-6-13 10:31
我又翻了一遍设置。这个自动删除规则的只有KES才有哦,KSOS是没有这个选型的。

是KES可以设置,自动删除在个人版本和其他企业版本都有,只是看不见也不可设置。
你这个我找KIS试了一下,确实会发生重启后会重置部分自启程序的子规则,不知道为什么我这里没有发生过。原因的话9楼应该是正解。
重置子规则到继承状态可能会导致系统异常,如果组规则对系统关键程序做了某些限制。你这个没有自己改过的默认状态就不用管这个了。
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-13 18:51:05 | 显示全部楼层
Jirehlov1234 发表于 2022-6-13 18:38
是KES可以设置,自动删除在个人版本和其他企业版本都有,只是看不见也不可设置。
你这个我找KIS试了一下 ...

屏幕截图 2022-06-13 184641.png

你好!9楼链接点进去就是上图那样,没什么选项可设置的呀!

入侵防御本身可设置的地方也不多,见下图:、

屏幕截图 2022-06-13 184719.png


屏幕截图 2022-06-13 184743.png

9楼链接,应该就是上图中,只可选择“自动&手动”吧!
默认“自动选择组”应该省事一些吧。


Jirehlov1234
发表于 2022-6-13 18:55:47 | 显示全部楼层
jone_jys 发表于 2022-6-13 10:51
你好!9楼链接点进去就是上图那样,没什么选项可设置的呀!

入侵防御本身可设置的地方也不多,见 ...

默认是自动的,默认就好了。
huangzihang
发表于 2022-6-13 23:17:32 | 显示全部楼层
不影响的,只是每次启动都会记录日志而已,看似在重复放置,其实只是在日志中重复提示了一次组别而已。
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-13 23:19:27 | 显示全部楼层
huangzihang 发表于 2022-6-13 23:17
不影响的,只是每次启动都会记录日志而已,看似在重复放置,其实只是在日志中重复提示了一次组别而已。

那意思就是BUG了?哈哈哈哈。

应该你们早就发现这个问题了吧,只是我先提出来了。。
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-13 23:26:02 | 显示全部楼层
huangzihang 发表于 2022-6-13 23:17
不影响的,只是每次启动都会记录日志而已,看似在重复放置,其实只是在日志中重复提示了一次组别而已。


屏幕截图 2022-06-13 232145.png

我又去入侵防御里面翻出来程序的“历史记录”。
上面的“记录”应该就是每次分组的次数对应的时间线吧!

而13#我贴的日志,和上面的历史记录时间上是不对应的。

那么,严谨点讲:这里面肯定有一个组件是存在BUG的。




您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 04:04 , Processed in 0.083789 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表