Перейти к содержанию

KIS 2011 - Как настроить сетевой экран на ручной режим?


Рекомендуемые сообщения

Здравствуйте всем!

Пользовался поиском по форуму, но решения вопроса по KIS 2011 так и не нашел (возможно что плохо искал).

Значит сегодня с оф.сайта скачал и установил KIS 2011. Сейчас стоит пробная версия, так как сразу, не пощупав продукт покупать не хочется, тем более что предыдущие версии очень огорчили своими тормозами.

Собстно сам вопрос: Как настроить сетевой экран так, чтобы при попытки какой либо программы выйти в интернет выводилось окно с правом выбора типа - разрешить/запретить? Чтобы решение принималось мной а не антивирусом.

А то Касперский всему что считает безопасным, даёт зелёный свет. Меня это не устраивает. Я сам хочу принимать решения.

Если можно такое устроить, напишите пожалуйста как настроить. Желательно по подробнее.

Ссылка на комментарий
Поделиться на другие сайты

Гм:) Хотелось бы, чтобы сообщение выводилось всплывающим окном, например, как информационное на новом, например оранжевом или на голубом фоне!

Ссылка на комментарий
Поделиться на другие сайты

Гм:) Хотелось бы, чтобы сообщение выводилось всплывающим окном, например, как информационное на новом, например оранжевом или на голубом фоне!

Не понимаю. А вы то чего хотите и как это относится к данной теме?

Ссылка на комментарий
Поделиться на другие сайты

То есть запрос абсолютно любой программы на выход в интернет?

Да, именно это.

Ну к примеру я не хочу пускать в интернет KMPlayer или AIMP2, потому что считаю что нечего им там делать.

По моему в KIS 2009 можно было так настроить. Чтобы когда запускаешь программу и она просится в интернет, выводилось окошко с запросом на разрешение или запрет.

 

KAV 2011 и фаервол Comodo могут вместе работать? Спрашиваю потому что помнится (по моему KAV 2009) никак не хотел устанавливаться со сторонним фаерволом, хотя какая ему разница не понятно. Ведь KAV это же только антивирус.

Изменено пользователем Fedor83
Ссылка на комментарий
Поделиться на другие сайты

Да, именно это.

Ну к примеру я не хочу пускать в интернет KMPlayer или AIMP2, потому что считаю что нечего им там делать.

По моему в KIS 2009 можно было так настроить. Чтобы когда запускаешь программу и она просится в интернет, выводилось окошко с запросом на разрешение или запрет.

Я вас поэтому и спрашиваю. Вам на определённые программы нужно сделать, чтобы выводило окно с запросом или на все? Потому что настраивается по разному, хотя похоже.

Ссылка на комментарий
Поделиться на другие сайты

Я вас поэтому и спрашиваю. Вам на определённые программы нужно сделать, чтобы выводило окно с запросом или на все? Потому что настраивается по разному, хотя похоже.

Желательно на всё.

Ссылка на комментарий
Поделиться на другие сайты

Не понимаю. А вы то чего хотите и как это относится к данной теме?

Я также пользуюсь KIS 2011 в ознакомительном режиме и мне тоже хотелось бы самому ограничивать доступ программ к сетевым ресурсам.

Я не так давно поднимал эту тему , но так ответа и не нашел.

Вот в мониторинге сети можно просматривать весь сетевой трафик, а чтобы здесь же и ограничивать его? :)

Ссылка на комментарий
Поделиться на другие сайты

Желательно на всё.

На группы слабые и сильные ограничения уже стоит запрос на выход в интернет. Недоверенным полностью запрещён.

Для Доверенных делаем так: Настройка > Контроль программ (или Сетевой экран) > Программы (Настройка) > ПКМ по группе Доверенные > Правила группы... > Сетевые правила > ПКМ по зелёным галкам и меняем на Запрос действия > ОК. Потом в главном окне Настройка > Основные параметры > снять галку Выбирать действие автоматически.

Ссылка на комментарий
Поделиться на другие сайты

Дополню, запрос доступа в сеть для всех программ неудобен.

Разрешите доступ в сеть для группы майкрософт. Действия - аналогично рекомендованным Mark D. Pearlstone но не для всех доверенных, а только для микрософта- поставте "разрешить".

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • website9527633
      Автор website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
×
×
  • Создать...