Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В контроле активности программ наблюдаю немеренную кучу апдейтов винды, например:

 

e:\distribs\updatesx64\windowsserver2003.windowsxp-kb975025-x64-enu.exe

 

Они мозолят глаза мне...  :D

 

Я так понимаю их можно поудалять из контроля активности, раз я их уже установил?

 

Или KIS2010 их еще и от изменений мониторит и охраняет и лучше потерпеть их в списке?

  • Ответов 150
  • Создана
  • Последний ответ

Топ авторов темы

  • Mark D. Pearlstone

    30

  • VOVA_N

    27

  • Денис-НН

    19

  • Kapral

    11

Топ авторов темы

Изображения в теме

Опубликовано

Всячески пытался настроить КИС 2010 (9-й с патчами), чтобы пройти все тесты pcflank, но все безуспешно.

Пользовался другим фаерволом и он проходил все (кроме браузера) тесты, а тут....

Можете выложить скриншоты настроек (кроме индивидуальных для софта)?

Спс.

Опубликовано (изменено)
В контроле активности программ наблюдаю немеренную кучу апдейтов винды, например:

Потрите.

А вобще при их установке можно касперского отключить, как минимум "контроль программ" "проактивную защиту" "сетевой экран". Тогда список не замусоривается.

 

Всячески пытался настроить КИС 2010 (9-й с патчами), чтобы пройти все тесты pcflank, но все безуспешно.

Пользовался другим фаерволом и он проходил все (кроме браузера) тесты, а тут....

Можете выложить скриншоты настроек (кроме индивидуальных для софта)?

Спс.

А зачем их проходить? http://support.kaspersky.ru/kis2010/tech?p...p;qid=208636304

У меня настройки по умолчанию, и никаких проблем. Вирусов нет, жизнь спокойная.

Изменено пользователем Денис-НН
Опубликовано

Денис-НН

А зачем их проходить?

для собственного спокойствия, привычка - фаервол настроить....

КИС 8-й вроде, удалось настроить..., а сейчас никак..., уже сутки парюсь. :D

Вот и решил задать вопрос здесь.

Спс за ответ.

Опубликовано

Эти тесты очень часто проверяют оборудование провайдера (NAT) или там корпоративный файрвол, а не компьютер конечного пользователя.

Ради интереса - проведите тест, потом отключите полностью касперского и повторите тест. Результаты другие?

 

А защиту от сетевых атак обеспечивает не сетевой экран, а отдельный модуль, вся настройка которого сводится у "включено-выключено"

Опубликовано
Ради интереса - проведите тест

Я настраивал фаервол ОА премиум и ОА++ все тесты проходит, сеть одна....

А вот с КИС не получилось.

Опубликовано
Я настраивал фаервол ОА премиум и ОА++ все тесты проходит, сеть одна....

А вот с КИС не получилось.

Можно на этом не зацикливаться. Вот если вам реально нужно будет что-то прикрыть, тогда настройки можно менять.

Опубликовано (изменено)
Вот если вам реально нужно будет что-то прикрыть

Вкл. встроенный фаервол windows и прошел все тесты, кроме браузера...!

Изменено пользователем aad75
Опубликовано
В контроле активности программ наблюдаю немеренную кучу апдейтов винды, например:

 

e:\distribs\updatesx64\windowsserver2003.windowsxp-kb975025-x64-enu.exe

 

Они мозолят глаза мне...  :sorry:

 

Я так понимаю их можно поудалять из контроля активности, раз я их уже установил?

 

Или KIS2010 их еще и от изменений мониторит и охраняет и лучше потерпеть их в списке?

Вы установили их на тот комп где стоит КИС?

Опубликовано

KIS вроде сам почистит старые программы, так что нет смысла особого каждый раз руками ковыряться:

post-846-1271539629_thumb.png

Опубликовано
Вкл. встроенный фаервол windows и прошел все тесты, кроме браузера...!

Вот вам и оценка. Вы считаете стандартный файервол Windows настроен лучше, чем у KIS, если он прошёл все тесты?

Опубликовано
Вы считаете стандартный файервол Windows настроен лучше, чем у KIS, если он прошёл все тесты?

Нет конечно, иначе не устанавливал бы КИС - просто поделился "наблюдением".

Опубликовано
Вы установили их на тот комп где стоит КИС?

 

Да, конечно. По указанному адресу живет папка со скаченными локально апдейтами.

Опубликовано

А какая ОС стоит?

а то меня смущает упоминание Вин2003

Опубликовано
А какая ОС стоит?

а то меня смущает упоминание Вин2003

 

Обновления для ХР х64 в большинстве своем совпадают обновлениями для сервака 2к3 х64

 

 

По ссылкам указывается Вин ХРю х64, а файлы качаются под сервак.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 

×
×
  • Создать...