Перейти к содержанию

Пакетные правила


Рекомендуемые сообщения

Привет всем! :D Как правильно настроить пакетные правила в КИС2010, чтобы предотвратить кражу данных и включить режим невидимости. По умолчанию настройки не очень... :zloy:

Ссылка на комментарий
Поделиться на другие сайты

А чем именно, настройки не очень? Они выбраны так, что-бы не мешать основным задачам, выполняемым на компьютере. Запрещено толко удалённое управление.

В принципе попробуйте запретить ICMP Echo Reply (in).

Ссылка на комментарий
Поделиться на другие сайты

А чем именно, настройки не очень? Они выбраны так, что-бы не мешать основным задачам, выполняемым на компьютере. Запрещено толко удалённое управление.

В принципе попробуйте запретить ICMP Echo Reply (in).

Да, но мне все равно непонятно, какие порты закрыть? И как блокировать IGMP - трафик? У KIS2010 эта возможность есть, а как включить эту возможность? :rolleyes: Ну или как правильно настроить на максимальную безопасность :D

Ссылка на комментарий
Поделиться на другие сайты

заблокировать протокол - создайте правило, как на скрине.

Потом в списке пакетных правил переместите его наверх- приоритет выше.

Вот статья http://support.kaspersky.ru/faq/?qid=208636820

 

Закрывать порты - тут мнений может быть куча. В настройках поумолчанию, для публичных сетей уже закрыты порты 135 137 138 139 145 1110 2869 19780. Вам надо закрыть ещё несколько- создайте правило, аналогичное тому, что уже есть.

 

А настройки на максимальную безопасность в сетевом экране- не ко мне, я проверяю, что сеть установлена как "публичная" и мне хватает.

Предпочитаю ХИПС загрубить.

post-12017-1260641771_thumb.jpg

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

заблокировать протокол - создайте правило, как на скрине.

Потом в списке пакетных правил переместите его наверх- приоритет выше.

Вот статья http://support.kaspersky.ru/faq/?qid=208636820

 

Закрывать порты - тут мнений может быть куча. В настройках поумолчанию, для публичных сетей уже закрыты порты 135 137 138 139 145 1110 2869 19780. Вам надо закрыть ещё несколько- создайте правило, аналогичное тому, что уже есть.

 

А настройки на максимальную безопасность в сетевом экране- не ко мне, я проверяю, что сеть установлена как "публичная" и мне хватает.

Предпочитаю ХИПС загрубить.

Спасибо! :D

Изменено пользователем Scanner2010Lite
Ссылка на комментарий
Поделиться на другие сайты

Не лючить, а наоборот - "озлобить", сделать более недоверчивым. В 2010 очень удобная вещь появилась - можно все незнакомые приложения сразу в недоверенные помещать, В 2009 приходилось настраивать.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...