Перейти к содержанию

KIS 2011 - Как настроить сетевой экран на ручной режим?


Рекомендуемые сообщения

Здравствуйте всем!

Пользовался поиском по форуму, но решения вопроса по KIS 2011 так и не нашел (возможно что плохо искал).

Значит сегодня с оф.сайта скачал и установил KIS 2011. Сейчас стоит пробная версия, так как сразу, не пощупав продукт покупать не хочется, тем более что предыдущие версии очень огорчили своими тормозами.

Собстно сам вопрос: Как настроить сетевой экран так, чтобы при попытки какой либо программы выйти в интернет выводилось окно с правом выбора типа - разрешить/запретить? Чтобы решение принималось мной а не антивирусом.

А то Касперский всему что считает безопасным, даёт зелёный свет. Меня это не устраивает. Я сам хочу принимать решения.

Если можно такое устроить, напишите пожалуйста как настроить. Желательно по подробнее.

Ссылка на комментарий
Поделиться на другие сайты

Гм:) Хотелось бы, чтобы сообщение выводилось всплывающим окном, например, как информационное на новом, например оранжевом или на голубом фоне!

Ссылка на комментарий
Поделиться на другие сайты

Гм:) Хотелось бы, чтобы сообщение выводилось всплывающим окном, например, как информационное на новом, например оранжевом или на голубом фоне!

Не понимаю. А вы то чего хотите и как это относится к данной теме?

Ссылка на комментарий
Поделиться на другие сайты

То есть запрос абсолютно любой программы на выход в интернет?

Да, именно это.

Ну к примеру я не хочу пускать в интернет KMPlayer или AIMP2, потому что считаю что нечего им там делать.

По моему в KIS 2009 можно было так настроить. Чтобы когда запускаешь программу и она просится в интернет, выводилось окошко с запросом на разрешение или запрет.

 

KAV 2011 и фаервол Comodo могут вместе работать? Спрашиваю потому что помнится (по моему KAV 2009) никак не хотел устанавливаться со сторонним фаерволом, хотя какая ему разница не понятно. Ведь KAV это же только антивирус.

Изменено пользователем Fedor83
Ссылка на комментарий
Поделиться на другие сайты

Да, именно это.

Ну к примеру я не хочу пускать в интернет KMPlayer или AIMP2, потому что считаю что нечего им там делать.

По моему в KIS 2009 можно было так настроить. Чтобы когда запускаешь программу и она просится в интернет, выводилось окошко с запросом на разрешение или запрет.

Я вас поэтому и спрашиваю. Вам на определённые программы нужно сделать, чтобы выводило окно с запросом или на все? Потому что настраивается по разному, хотя похоже.

Ссылка на комментарий
Поделиться на другие сайты

Я вас поэтому и спрашиваю. Вам на определённые программы нужно сделать, чтобы выводило окно с запросом или на все? Потому что настраивается по разному, хотя похоже.

Желательно на всё.

Ссылка на комментарий
Поделиться на другие сайты

Не понимаю. А вы то чего хотите и как это относится к данной теме?

Я также пользуюсь KIS 2011 в ознакомительном режиме и мне тоже хотелось бы самому ограничивать доступ программ к сетевым ресурсам.

Я не так давно поднимал эту тему , но так ответа и не нашел.

Вот в мониторинге сети можно просматривать весь сетевой трафик, а чтобы здесь же и ограничивать его? :)

Ссылка на комментарий
Поделиться на другие сайты

Желательно на всё.

На группы слабые и сильные ограничения уже стоит запрос на выход в интернет. Недоверенным полностью запрещён.

Для Доверенных делаем так: Настройка > Контроль программ (или Сетевой экран) > Программы (Настройка) > ПКМ по группе Доверенные > Правила группы... > Сетевые правила > ПКМ по зелёным галкам и меняем на Запрос действия > ОК. Потом в главном окне Настройка > Основные параметры > снять галку Выбирать действие автоматически.

Ссылка на комментарий
Поделиться на другие сайты

Дополню, запрос доступа в сеть для всех программ неудобен.

Разрешите доступ в сеть для группы майкрософт. Действия - аналогично рекомендованным Mark D. Pearlstone но не для всех доверенных, а только для микрософта- поставте "разрешить".

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Дмитрий999
      От Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • Белкин Сергей
      От Белкин Сергей
      Доброго дня всем. Попробовал своими силами, не удалось. До запроса в ТП решил тут спросить, у более опытных и знающих продукт. Система KSC 14.2.0.26967 установлена на Windows Server 2012R2 (ВМ), на клиентах KES 12.4.0.467. Управление системой ведётся из MMC консоли с админской машины. Kaspersky для нас система новая, вынужденно пересели с Eset Endpoint.

      В фокусе настройка связанных модулей "Предотвращение вторжений" и "Сетевой экран". Первоначальная сортировка приложений отработала, и нужные сотрудникам программы попали в группу "Слабые ограничения", в связи с чем остановились службы и вообще работа у людей встала. Для нас это не было сюрпризом и люди были предупреждены, что мы сначала соберём данные, а потом централизованно настроим список доверенных приложений в указанных модулях. KSN отключена, не используем и не собираемся. Согласно документации от 13 февраля 2024 г. (https://support.kaspersky.com/KESWin/12.4/ru-RU/123280.htm), я иду настраивать политику нужной мне группы. Политика не дефолтная, наследование отключено. Выбираю модуль "Предотвращение вторжений" в блоке Продвинутая защита, жму настройка, добавить. Ввожу маску * и жму обновить. Приложения не появляются. Меняю маску на ? - тоже самое. В поле производитель пробую вводить и маски, и вендоров - ничего не меняется. Тоже самое в модуле сетевой экран. Т.е. централизованно сортировать нечего.

      Снимаю в политике замки и иду в настройки модулей в интерфейсе самого KES, а там всё видно. Можно перетаскивать приложения из одной группы в другую и настраивать сетевую активность. Хотел посмотреть как дела в web-консоли, но даже до настройки не добрался, т.к. вебка сообщает об отсутствии поддержки для указанной версии. Галка в отчётах "отправлять на сервер данные о запускаемых приложениях" стоит, реестр программ заполнен. Может я что-то ещё упустил в этом адском комбайне? Например, один момент остался непонятым где это и как. На приложенном скриншоте момент обозначил синим цветом. Пока временно оба модуля пришлось отключить, сотрудники работу возобновили. Но это же не решение проблемы.

×
×
  • Создать...