Перейти к содержанию

Оганичение сетевого доступа в KIS 2010


Рекомендуемые сообщения

Подскажите, пожалуйста!

Как настроить KIS 2011, чтобы любая существующая или в последующем установленная на моем компьютере программа не имела доступа в Публичную сеть без моего согласия.

Пробовал ограничивать сетевой трафик для всех доверенных программ, а потом открывать для нужных. В результате не все прогаммы имели доступ к интернету.

Изменено пользователем SaiTa
Ссылка на комментарий
Поделиться на другие сайты

Добавлю к вопросу свой по теме: каждый день приходится проверять и заново настраивать разрешения для сетевого экрана и сетевые правила в контроле программ. Вчера настроил - сегодня разрешения вернулись в плюс. И так два дня. Как застолбить сетевые разрешения? КИС 2011 0.2.566 и винд ХР

Изменено пользователем alexz-
Ссылка на комментарий
Поделиться на другие сайты

Добавлю к вопросу свой по теме: каждый день приходится проверять и заново настраивать разрешения для сетевого экрана и сетевые правила в контроле программ. Вчера настроил - сегодня разрешения вернулись в плюс. И так два дня. Как застолбить сетевые разрешения? КИС 2011 0.2.566 и винд ХР

Должно быть исправлено в хотфиксе "a".

Ссылка на комментарий
Поделиться на другие сайты

да 11.0.2.556 двухдневной скачки с офиц. сайта

стоит подождать некоторое время, выложат новую или пересобранную сборку, думаю там это будет решено

Ссылка на комментарий
Поделиться на другие сайты

Пробовал ограничивать сетевой трафик для всех доверенных программ, а потом открывать для нужных. В результате не все прогаммы имели доступ к интернету.

 

я делал так:

запрещал доступ в публичные сети для всех (доверенных, ограниченных).

потом для отдельных ГРУПП внутри доверенных (Microsoft, Kaspersky ZAO, ...) ставил разрешение "ходить" в паблик.

даже при смене версии исполняемого файла он попадал в эту группу и ему автоматом давались нужные права на доступ в интернет.

 

были правда косяки, связанные с самопроизвольным переназванием групп... (а-ля Kaspersky ZAO --> Kaspersky Lab)

в результате иногда программа "получала по рукам" от KIS и в нет уже не ходила...

приходилось для вновь названной группы менять настройки.

Ссылка на комментарий
Поделиться на другие сайты

я делал так:

запрещал доступ в публичные сети для всех (доверенных, ограниченных).

потом для отдельных ГРУПП внутри доверенных (Microsoft, Kaspersky ZAO, ...) ставил разрешение "ходить" в паблик.

даже при смене версии исполняемого файла он попадал в эту группу и ему автоматом давались нужные права на доступ в интернет

Я тоже пытался что-то такое сделать, но список прог очень большой и не только по папкам, но и просто по файлам. И некоторые проги, хоть я и разрешал им доступ, все равно не выходили в публичную сеть.

Как правильно определить какой файл к какой программе относится, или просто, каие файлы относятся к системным файлам, которые отвечают за сетовое соединение? :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...