Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Подскажите, пожалуйста!

Как настроить KIS 2011, чтобы любая существующая или в последующем установленная на моем компьютере программа не имела доступа в Публичную сеть без моего согласия.

Пробовал ограничивать сетевой трафик для всех доверенных программ, а потом открывать для нужных. В результате не все прогаммы имели доступ к интернету.

Изменено пользователем SaiTa
Опубликовано (изменено)

Добавлю к вопросу свой по теме: каждый день приходится проверять и заново настраивать разрешения для сетевого экрана и сетевые правила в контроле программ. Вчера настроил - сегодня разрешения вернулись в плюс. И так два дня. Как застолбить сетевые разрешения? КИС 2011 0.2.566 и винд ХР

Изменено пользователем alexz-
Опубликовано
Добавлю к вопросу свой по теме: каждый день приходится проверять и заново настраивать разрешения для сетевого экрана и сетевые правила в контроле программ. Вчера настроил - сегодня разрешения вернулись в плюс. И так два дня. Как застолбить сетевые разрешения? КИС 2011 0.2.566 и винд ХР

Должно быть исправлено в хотфиксе "a".

Опубликовано
alexz- у вас 11.0.2.556?

да 11.0.2.556 двухдневной скачки с офиц. сайта , в десятке такого не наблюдал, там поставил один раз настройки и забыл

Опубликовано
да 11.0.2.556 двухдневной скачки с офиц. сайта

стоит подождать некоторое время, выложат новую или пересобранную сборку, думаю там это будет решено

Опубликовано
Пробовал ограничивать сетевой трафик для всех доверенных программ, а потом открывать для нужных. В результате не все прогаммы имели доступ к интернету.

 

я делал так:

запрещал доступ в публичные сети для всех (доверенных, ограниченных).

потом для отдельных ГРУПП внутри доверенных (Microsoft, Kaspersky ZAO, ...) ставил разрешение "ходить" в паблик.

даже при смене версии исполняемого файла он попадал в эту группу и ему автоматом давались нужные права на доступ в интернет.

 

были правда косяки, связанные с самопроизвольным переназванием групп... (а-ля Kaspersky ZAO --> Kaspersky Lab)

в результате иногда программа "получала по рукам" от KIS и в нет уже не ходила...

приходилось для вновь названной группы менять настройки.

Опубликовано
я делал так:

запрещал доступ в публичные сети для всех (доверенных, ограниченных).

потом для отдельных ГРУПП внутри доверенных (Microsoft, Kaspersky ZAO, ...) ставил разрешение "ходить" в паблик.

даже при смене версии исполняемого файла он попадал в эту группу и ему автоматом давались нужные права на доступ в интернет

Я тоже пытался что-то такое сделать, но список прог очень большой и не только по папкам, но и просто по файлам. И некоторые проги, хоть я и разрешал им доступ, все равно не выходили в публичную сеть.

Как правильно определить какой файл к какой программе относится, или просто, каие файлы относятся к системным файлам, которые отвечают за сетовое соединение? :)

Опубликовано

Александр!

да сам KIS их по группам раскинет.

а системные -это все из группы мелкомягких.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • ЭдуардIT
      Автор ЭдуардIT
      Компьютеры были выключены. Заражение пошло не через них, а через уязвимость в прошивке. Поэтому лог файл не прикрепляю. В архив поместил 2 зашифрованных файла + 1 такой же, но оригинал + txt файл вымогателей.
       
      В шапке не было возможности прикрепить. 
      документы.zip
    • egirsko
      Автор egirsko
      Помогите, у меня компьютер заражён удаленным доступом.
       
      Признаки:
      -курсор сам движется сам по себе, закрывает программы и папки.
      -Не откывался сайт с  анти-вирусами. (Решено)
      - Не открывается анти-вирусы ( решил переименнованием )
       
      Анти-вирусы ничего не нашли.
      Хотя производительность и двиганье курсором ещё осталось. ( курсор двигался с лагом) 
      Dr.web curiet и Marwarebytes (после проверки комп перезагружался и была ошибка антивируса) не помогли, марваребайтес всегда вылетал.
       
    • Ser_S
      Автор Ser_S
      Здравствуйте, на комп. OS win7, надо сделать печать на принтер Xerox WorkCentre 5016, который подключен к другому компу (я уже тут теряюсь это сетевая или локальная печать, печать вроде сетевая, а принтер подцеплен локально, т.к. нет сетевого интерфейса на нём)
      Так вот, отключаешь KES, печатает, включаешь не печатает, стал читать про контроль печати(Контроль печати (kaspersky.com)), ну вроде настроил политики, но вот где настраивать правила, не нашёл в  KSC, комп находится в управляемых устройствах, и подчиняется групповой политики KSC, и вроде там правил нет. Можно ли при такой схеме подключения(комп в управл. устройствах KSC, но к этому компу подцеплен принтер, о котором KSC не знает), поместить принтер в доверенные устройства?
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
×
×
  • Создать...