Перейти к содержанию

Мониторинг сети в KIS2011. Можно ли заставить его отображать ВСЕ соединения?


Рекомендуемые сообщения

Часто возникает такая проблема.

В диспетчере задач и через гаджет на рабочем столе вижу, что комп использует сеть, открываю мониторинг в KIS, а там - ничего.

Внизу, где показывается скорость и направление трафика, вижу что что-то скачивается (иногда скорость доходит до 200-300 КБ/с). А вверху, где обычно написано, какие процессы и по каким адресам обращаются, - пусто.

 

Ну допустим, по каким адресам идет соединение, я еще могу узнать: создаю правило, разрешающее все, отмечаю "Записать в отчет", передвигаю его на самый верх в списке и, наконец, открываю отчет сетевого экрана. Все это, конечно, очень "удобно".

 

А можно ли как-то определить, какая программа/служба лезет в интернет?

Может в других версиях/программах от Касперского нет такой проблемы?

Изменено пользователем privet
Ссылка на комментарий
Поделиться на другие сайты

Используются фильтры.

На закладке "открытые порты" и "сетевая активность" в правом верхнем углу есть кнопка "фильтр".

Теперь видно?

Ссылка на комментарий
Поделиться на другие сайты

Вы изменяли настройки фильтра?Что и где изменили?

Я не понимаю, о каких настройках вы говорите. У меня по кнопке "Фильтр" всплывает меню с единственным пунктом "Показывать соединения, установленные Kaspersky Internet Security", он у меня был отмечен изначально. Ну я снял галочку, перестали показываться соединения avp.exe, проблема осталась, вернул галочку обратно.

На закладке "открытые порты" по кнопке "фильтр" предлагается выбрать "все открытые порты" или "все кроме loopback". Поменял туда-сюда, мою проблему это не решило.

Изменено пользователем privet
Ссылка на комментарий
Поделиться на другие сайты

В настройках, в дополнительных параметрах, во вкладке Сеть стоит галка "Контролировать все сетевые порты"? Проверка защищенных соединений включена? Для отдельных программ в списке Контроля программ не делали каких-нибудь исключений?

Ссылка на комментарий
Поделиться на другие сайты

стоит галка "Контролировать все сетевые порты"

да

Проверка защищенных соединений включена?

Было отключена. Включил, установил сертификаты для браузеров

Для отдельных программ в списке Контроля программ не делали каких-нибудь исключений?

Нет, исключений никаких не делал.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

    • Flsss
      От Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • sva73
      От sva73
      Добрый день! В новых продуктах для домашнего пользования KasperskyPlus, KasperskyPremium присутствует сервис проверки состояния жесткого диска (износ, температура) и отображения данных для пользователя. Планируется ли включения такого функционала в корпоративных продуктах? 
    • GlibZabiv
      От GlibZabiv
      Здравствуйте, Касперский нашёл троян, который после лечения восстанавливается. Пытался бороться своими силами, ничего не вышло.
      CollectionLog-2024.10.20-18.37.zip
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
×
×
  • Создать...