Logo Hardware.com.br
Serfalas
Serfalas Highlander Registrado
7K Mensagens 1.4K Curtidas

[Tutorial] Comodo Internet Security: como configurar para proteção máxima

#1 Por Serfalas 15/06/2014 - 18:26
Antes de mais nada, é bom lembrar que o Comodo Internet Security (www.comodo.com) já oferece uma boa proteção com suas configurações-padrão. Caso você queira uma solução intermediária, não tão radical como a abaixo, sugiro apenas que troque a configuração da "auto-sandbox" para "bloqueado". Ou seja, instale o CIS normalmente e troque apenas essa configuração.

A idéia deste tutorial é usar o Comodo Internet Security num ambiente onde está um leigo/iniciante, um funcionário de uma empresa que não pode ficar baixando coisas da internet, ou até mesmo alguém que quer ter a máxima proteção proporcionada por este software.

Numa empresa, o primeiro passo é se certificar de que o CIS não irá gerar conflitos com softwares de gestão, banco de dados, etc. Para fazer isso, clique com o botão direito no ícone do CIS na bandeja do sistema e escolha "modo avançado". Depois, clique novamente com o direito e, na seção "Hips", escolha "Modo de Treinamento":



Imagem



-Agora abra os tais softwares pouco conhecidos ou que foram criados para sua empresa, para que o CIS aprenda a reconhecê-los. Uma vez feito isso, coloque novamente o HIPS em "Modo Seguro";

-O próximo passo é colocar uma senha:


Imagem



-Troque o CIS para o perfil "Proactive", que permite a maior segurança possível (e reinicie o PC):



Imagem



-Na seção de Antivírus, deixe como na imagem: "não exibir" e "quarentenar";



Imagem



-Na seção "Hips", deixe como na imagem: "não exibir" e "Bloquear":



Imagem



-Na seção "Bloqueador de Comportamento", deixe como na imagem:

"Bloqueado"

"Não exibir janelas de alerta" e "isolar e reverter"



Imagem




-Na seção "Firewall", deixe como na imagem: "não exibir" e "bloquear requisições":



Imagem



Pronto. Agora, sempre que o usuário for tentar instalar alguma coisa fora do padrão (que não está na lista de fornecedores confiáveis do CIS e/ou não possui assinatura digital) o resultado será este:



Imagem


Lembrando que também é possível bloquear sites através do CIS, como mostrado aqui:


https://www.hardware.com.br/comunidade/showthread.php?t=1342147&highlight=bloquear+sites
Serfalas
Serfalas Highlander Registrado
7K Mensagens 1.4K Curtidas
#3 Por Serfalas
15/06/2014 - 20:36
Valeu, GNMilasi.

No caso de usuários domésticos, acho que não é necessário por senha, senão você pode acabar sendo xingado...

De qualquer forma, creio que esta é uma boa "blindagem" para usuários que são vulneráveis a ataques de phishing e que não instalam nada no PC, só usando-o para Facebook, email, joguinhos do Windows e aquelas apresentações motivacionais do Powerpoint... rs. É muita gente, portanto.
Serfalas
Serfalas Highlander Registrado
7K Mensagens 1.4K Curtidas
#6 Por Serfalas
21/06/2014 - 03:37
Fiz uma alteração no tutorial, colocando a auto-sandbox em "bloqueado":


Imagem



Isso é necessário para bloquear os gerenciadores de download brasileiros (Baixaki, Superdownloads, etc);

Esta configuração (a deste tutorial) é a mais "punk" que conheço, com exceção talvez da "modo paranóico", que se auto-explica.

Mas é possível ter uma boa dose de proteção já com a configuração padrão do Comodo Internet Security e depois trocando a auto-sandbox para "Bloqueado", via botão direito do mouse no ícone perto do relógio e deixando como na figura acima. Isso pode ser indicado para máquinas mais antigas, pois o HIPS fica desativado nesse perfil, salvando alguns recursos do sistema.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal