На машине раздается интернет через ICS и Traffic Inspector.
Поставили ESS 5.0.95.5 TRIAL посмотреть на эффективность.
В доп. настройках и IDS поставил "Регистрировать все заблокированные соединения" и вчера фильтровал журналы файервола, устранил несколько проблем с интернетом на клиентах. Настроил очистки записей старше 3 суток.
Сегодня весь день через сервер работают, и периодически были проблемы, но журнал файервола абсолютно пуст.
Т.е. нет НИ ОДНОЙ записи ни за вчера, ни за сегодня. Снятие/отключение фильтрации, перезагрузка не помогают.
Такого не может быть, это уж точно. Менял настройки журнала, фильтры - нет результата.
В некоторых других журналах записи есть.
Могут ли быть причиной подобные записи в журнале "системы предотвращения вторжения на узел":
01.06.2012 12:26:03 C:\WINDOWS\system32\services.exe Удалить из реестра HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_EPFWTDI\0000\LogConf\OverrideConfig заблокировано SelfDefense: зарегистрировать с полной защитой
01.06.2012 11:25:11 C:\WINDOWS\explorer.exe Получить доступ к файлу C:\Program Files\ESET\ESET Smart Security\callmsi.exe определенный доступ заблокирован Самозащита: защищать файлы ESET Выполнить запись в файл
01.06.2012 10:48:24 C:\WINDOWS\system32\svchost.exe Изменить состояние другого приложения C:\WINDOWS\system32\winlogon.exe заблокировано SelfDefense: не разрешать изменения системных процессов
может, ESS мешает работе системы?