Перейти к содержанию

Привязка обновлений KIS к сети


Дмитрий Б.

Рекомендуемые сообщения

Ситуация в общем такая:

 

KIS 2009 установлен на ноуте, который периодически втыкается в самые разные сетки. Иногда не очень красиво получается, когда KIS затягивает себе обновление например у клиентов..

 

Отсюда есть неотвратимое желание научить KISу тянуть обновление только в конкретной сети (ну чтобы в незнакомых сетях не обновлялся)

 

У кого какие соображения на этот счет?

Изменено пользователем Дмитрий Б.
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 45
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    18

  • hinote

    12

  • AZЪ

    8

  • Дмитрий Б.

    5

Top Posters In This Topic

Posted Images

как я понял ты хочешь чтоб он тянул обновления только находясь дома? а дома есть копьютер с установленной КИСой?

 

просто как варинат можно настроить источник обновления с твоей сети

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Понятно, что вручную - надега) Но хочется автоматизировать это процесс... А время когда я точно дома всегда очень разное)

Ссылка на комментарий
Поделиться на другие сайты

Обновление из локальной папки

А папку пополнять Универсальным Updater

 

А уж настроить УУ+nnCron - на обновление, если включен определенный вход в интернет - 5 минут работы

Ссылка на комментарий
Поделиться на другие сайты

пришло в голову 3 варианта:

 

--- или настраиваем рутинг - чтобы добивало до серверов обновления (*.kaspersky-labs.com в грубом приближении) только при поднятой сетке A, а при поднятой сетке B не добивало...

(как именно - не скажу сейчас, думать надо... возможно скрипты рутинга написать, а иначе никак)

 

--- или ставим personal proxy с нужными выразительными возможностями - опять таки, чтобы он уже добивал до серверов обновления по http и ftp только для сетки A...

 

--- пишем скрипт, который запускает ipconfig и парсит вывод - поднят Ethernet adapter A или Ethernet adapter B... затем, для Ethernet adapter A - включает апдейты для KAV соотв. командой (т.е. запускает компонент Updater, см. УПРАВЛЕНИЕ КОМПОНЕНТАМИ И ЗАДАЧАМИ ПРИЛОЖЕНИЯ в Руководстве Пользователя)... иначе - выключает (останавливает компонент Updater)... вешаем этот скрипт в шедулер с нужной периодичностью (раз в минуту, раз в 10 минут)... и все вроде бы...

 

кстати где-то такой скрипт видел, вроде бы Kapral на офф-форуме писал когда-то про подобное...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

кстати где-то такой сприпт видел, вроде бы Kapral на офф-форуме писал когда-то про подобное...

было такое

используются триггеры, которые срабатывают на номер события попавший в журнал события

Вот их создание...

надеюсь понятно - какой в каком случае отрабатывает :)

EVENTTRIGGERS /Create /EID 20158 /tr Internet-On /tk C:\Prg\Command\Internet-On.cmd 
EVENTTRIGGERS /Create /EID 20159 /tr Internet-Off /tk C:\Prg\Command\Internet-Off.cmd

 

Но вариант #6 мне кажется наиболее изящным :)

Ссылка на комментарий
Поделиться на другие сайты

супер, тогда без шедулера - а по факту подъема\опускания сетки - включать или отключать компонент апдейтера

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

супер, тогда без шедулера - а по факту подъема\опускания сетки - включать или отключать компонент апдейтера

Это конечно хорошо...

Но событие №20158 - возникает при любом

Успешно выполнено подключение пользователя "тра-ля-ля" к "Новые Технологии (Интернет)", с помощью устройства "VPN3-1".

придется дополнительно анализировать и журнал событий, но так как триггеры не получают ссылку на вызвавшее событие, то .... :)

 

Т.е. противоречит первоначальному условию

Ссылка на комментарий
Поделиться на другие сайты

Тем более - если ноут стоит дома 2 недели без выездов, а интернет не отключается - то получаем - крайне редкое обновление

 

 

Кстати - от варианта с триггерами я отказался по факту перехода на безлимитку...

и пришлось мутить (аж целых 10 минут :)) вариант с кроном

 

Вот условие на срабатывание при включенном интеренете (каждые 2 часа)

post-2013-1249931768_thumb.jpg

 

ЗЫ. Если нет интернета - то каждые 2 часа запускается УУ, но базы берет с сервера провайдера

 

а вывод ipconfig - какую сетку имеем в наличии...

Можно :)

 

особенно интересная задача - если АйПи - назначаются динамически, а провайдер во всех местах 1 :appl:

Ссылка на комментарий
Поделиться на другие сайты

Kapral, а это реально работает? Ну триггеры я имею в виду. Наскольо они точно и откуда берут информацию, что ПК точно в той сети и что именно сейчас сетевым приложениям нужно работать?

Ссылка на комментарий
Поделиться на другие сайты

Kapral, а это реально работает? Ну триггеры я имею в виду. Наскольо они точно и откуда берут информацию, что ПК точно в той сети и что именно сейчас сетевым приложениям нужно работать?

 

реально...

Помнишь на 7-ке была проблема - не определялся факт наличия/отсутствия интернета - и она ломилась за обновками - когда приспичит?

 

так вот эта фишка по факту включения интернета

иначе - появление в журнале событий Система - события с номером (ID) 20158 - запускало триггер -

C:\Prg\Command\Internet-On.cmd

В котором было прописано принудительный старт обновления

 

ЗЫ. Сейчас там осталось только логгирование работы интернета - что бы можно было стучать по шее провайдеру - когда у него были проблемы с интернетом :)

 

 

я имел в виду по имени двух сеток (Ethernet adapter в выводе ipconfig) - это просто

можно

 

Но остается проблема - с периодическим запуском

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • tav
      От tav
      Всех приветствую !
       
      При обновлении баз, KSC тянет кучу не нужных мне дистрибутивов.
      Как и где в настройках это убрать ? Чтобы он с обновлениями баз не тянул дистрибутивы.
       
       
       

    • zerrods134
      От zerrods134
      Не работает центр обновления виндовс,не могу обновить винду
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Мы ежедневно трудимся, чтобы наши продукты и решения оставались одними из лучших — как по нашему собственному мнению, так и по версии независимых исследователей. Делаем это всесторонне: добавляем новые фичи, боремся с новыми вредоносными программами, облегчаем миграцию и всячески улучшаем пользовательский опыт.
      Сегодня расскажем о большом обновлении Kaspersky Password Manager для мобильных устройств, которое, уверены, сделает хранение и управление паролями, кодами двухфакторной аутентификации и шифрованными документами еще удобнее. Во всех магазинах приложений это обновление появится в течение ноября 2024 года. О продвинутой фильтрации, работе поиска, синхронизации и многом другом — в этом материале.
      Коротко о главном
      Мобильной версии нашего менеджера паролей в этом году исполняется 10 лет (а версии для компьютеров — и все 15), и за это время нам удалось собрать лучшие практики в одном приложении. Несколько последних лет мы проводили исследования, в которых изучали шаблоны поведения пользователей Kaspersky Password Manager, и на их основе глобально поменяли навигацию в мобильных версиях менеджера паролей.
      Что нового:
      Заменили боковое меню с основными функциями продукта на навигационную панель, теперь все функции распределены по разделам. Создали отдельный раздел для поиска внутри приложения и улучшили сценарии его работы. Сделали работу с избранными записями еще удобнее, теперь они закрепляются в самом верху списка записей. Создали и вывели кнопку раздела «Синхронизация» на видное место. Сгруппировали генератор, импорт и проверку паролей в отдельный раздел «Инструменты». Изменения доступны всем пользователям Kaspersky Password Manager для Android (версии приложения 9.2.106 и выше) и iOS (версии приложения 9.2.92 и выше).
       
      View the full article

×
×
  • Создать...