Перейти к содержанию

Мониторинг сети, сетевой трафик


Рекомендуемые сообщения

Здравствуйте. В мониторинге сети, на вкладке сетевой трафик, мне кажется, что у меня отображается удвоенная информация. На против самого антивируса везде стоит цифра равная половине суммарного. Так и должно быть? KIS 9.0.0.736

Ссылка на комментарий
Поделиться на другие сайты

Что бы не создавать новую тему:

В КИСе 9 можно как то "резать" сетевые соединения вручную ? (как в КИС7)

Можно, если в настройке соединения программы, поставить запрос.

Ссылка на комментарий
Поделиться на другие сайты

Что бы не создавать новую тему:

В КИСе 9 можно как то "резать" сетевые соединения вручную ? (как в КИС7)

 

Нет. Теперь разорвать соединение из мониторинга не возможно :appl:

Ссылка на комментарий
Поделиться на другие сайты

Нет. Теперь разорвать соединение из мониторинга не возможно :appl:

Зачем из мониторинга, просто правило можно создать в сетевом экране можно.

Ссылка на комментарий
Поделиться на другие сайты

Зачем из мониторинга, просто правило можно создать в сетевом экране можно.

 

Чтобы АКТИВНОЕ сетевое соединение можно было разорвать, а не предварительно настраивать. Смотришь ломится кто-нибудь, куда не надо, - сразу, раз, и разрыв соединения. На WKS 6.0 работает. Очень полезная фича.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. В мониторинге сети, на вкладке сетевой трафик, мне кажется, что у меня отображается удвоенная информация. На против самого антивируса везде стоит цифра равная половине суммарного. Так и должно быть? KIS 9.0.0.736

Скриншот сделайте ваших цифр.

Ссылка на комментарий
Поделиться на другие сайты

Так и должно быть? KIS 9.0.0.736

Статья Базы Знаний о подсчете трафика.

Раскрывающийся текст:

После установки продукта Лаборатории Касперского на компьютер вы можете наблюдать резкое увеличение входящего и исходящего трафика на компьютере с установленной программой. Дело в том, что продукты Лаборатории Касперского работают в режиме прокси сервера, и весь интернет трафик проходит проверку продуктом Лаборатории Касперского перед тем, как закачиваемая информация попадет на ваш жесткий диск. Однако, некоторые программы сторонних производителей, занимающиеся подсчетом входящего и исходящего трафика, включают запросы продукта Лаборатории Касперского, увеличивая общую статистику трафика. Эта статистика отличается от статистики трафика, которую ведет ваш провайдер, предоставляющий услуги Интернета, и за внутренний трафик на вашем компьютере не берется оплата, то есть на самом деле ваш трафик не расходуется. Ошибка подсчета трафика обусловлена способом встраивания продуктов Лаборатории Касперского в операционную систему. Это легко подтверждается запросом статистики у вашего провайдера.

 

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

valet, спасибо. И всё же судя по тексту неверное отображение может происходить в сторонних программах, но не в самой же программе заведомо ложно?

И на второй картинке тогда не понятки, спроксировало не весь трафик?

Ссылка на комментарий
Поделиться на другие сайты

но не в самой же программе заведомо ложно?

Как раз в самой программе (KIS) - заведомо ложное. :) KIS считает трафик очень своеобразно и на его показания лучше не ориентироваться. :) На оффоруме да и здесь, по-моему, было много обсуждений на эту тему. Возможно, в 2011 подсчет реализуют как надо.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Как раз в самой программе (KIS) - заведомо ложное. :) KIS считает трафик очень своеобразно и на его показания лучше не ориентироваться. :) На оффоруме да и здесь, по-моему, было много обсуждений на эту тему. Возможно, в 2011 подсчет реализуют как надо.

Сторонние из-за KIS тоже могут считать неправильно.

Ссылка на комментарий
Поделиться на другие сайты

Сторонние из-за KIS тоже могут считать неправильно.

Так в статье Базы знаний об этом речь и идет. :) Просто у ТС возникли сомнения по поводу того, относится ли это и к самому KIS - и я уточнил, что KIS тоже неправ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Bercolitt
      От Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

    • sva73
      От sva73
      Добрый день! В новых продуктах для домашнего пользования KasperskyPlus, KasperskyPremium присутствует сервис проверки состояния жесткого диска (износ, температура) и отображения данных для пользователя. Планируется ли включения такого функционала в корпоративных продуктах? 
    • ragnar007
      От ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...