Перейти к содержанию

Помогите настроить сетевой экран в Kaspersky Internet Security 2011


Рекомендуемые сообщения

Опубликовано

Друзья, помогите настроить сетевой экран, чтобы программы не могли выходить в интернет напрямую, а только через VPN-соединение.

 

Никак я не могу разобраться с этим KIS 2011.

Опубликовано

Попробуйте заблокировать доступ к интернету группе "Довереннные", а уж потом откройте доступ вручную только тем программам, которым нужно!

Опубликовано

А это вообще работа для КИС? Скорее здесь надо что-то другое настраивать.

Опубликовано (изменено)
А это вообще работа для КИС?

 

Ну KIS 2011 же работает и как файервол. Нужно только запретить всем приложениям доступ в интернет и разрешить доступ через VPN-соединение.

 

Вопрос: как это сделать?

Изменено пользователем domench
Опубликовано
Ну что, никто не поможет?

Утром мало, кто заходит, так что ждите.

Опубликовано
Ну KIS 2011 же работает и как файервол. Нужно только запретить всем приложениям доступ в интернет и разрешить доступ через VPN-соединение.

Вопрос: как это сделать?

В явном виде это вряд ли получится сделать.

Как вариант:

для VPN ставим статус Локальная сеть и нужным приложениям доступ разрешаем.

для прямого подключения ставим статус Публичная - и доступ запрещаем.

Опубликовано
для VPN ставим статус Локальная сеть и нужным приложениям доступ разрешаем.

для прямого подключения ставим статус Публичная - и доступ запрещаем.

 

Нет, так не работает..

Опубликовано

Выложите скрин вкладки Сети в настройках сетевого экрана.

Вам нужно заблокировать сетевой доступ приложениям через 'не VPN' соединение, правильно?

Опубликовано
Выложите скрин вкладки Сети в настройках сетевого экрана.

 

DosmjGhPxppd71.jpg

 

 

 

Вам нужно заблокировать сетевой доступ приложениям через 'не VPN' соединение, правильно?

 

Да, совершенно верно. Именно это мне и нужно.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Captain.Udgin
      Автор Captain.Udgin
      Kaspersky Internet Security блокирует сетевые возможности некоторых программ.
      Например программа Nvidia GeForce Experience при включенном антивирусе не может войти в аккаунт и соответственно все сетевые функции (скачивание драйверов) не работают. При отключенном антивирусе такой проблемы нет.
       

       
      В разделе "управление программами"  программы "NVIDIA GeForce Experience.exe" нет, поиском не ищется.
       
      Торрент клиент qBittorrent. Антивирус разрывает соединения торрентов (программа пишет "соединение разорвано локальной системой"), qBittorrent также не отображается в разделе "управление программами", а траффик этого приложения не отображается в мониторинге сети.
      Что сделать чтобы KIS увидел эти приложения и не ломал их работу?
       
      Операционная система Windows 11 Pro 23H2 сборка 22631.3447, верcия KIS 21.3.10.391
       
       
       
    • Kawka
      Автор Kawka
      Не могу приобрести онлайн продукцию через официальный сайт ( https://www.kaspersky.ru/ ) оплачивать в рублях не могу (Раньше помню был сайт где ценники были в тенге), есть ли альтернатива купить онлайн код-активации через другой сайт ? 

      Когда хочу открыть начинает перекидывать в аудит системы 
    • Дмитрий999
      Автор Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • website9527633
      Автор website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Белкин Сергей
      Автор Белкин Сергей
      Доброго дня всем. Попробовал своими силами, не удалось. До запроса в ТП решил тут спросить, у более опытных и знающих продукт. Система KSC 14.2.0.26967 установлена на Windows Server 2012R2 (ВМ), на клиентах KES 12.4.0.467. Управление системой ведётся из MMC консоли с админской машины. Kaspersky для нас система новая, вынужденно пересели с Eset Endpoint.

      В фокусе настройка связанных модулей "Предотвращение вторжений" и "Сетевой экран". Первоначальная сортировка приложений отработала, и нужные сотрудникам программы попали в группу "Слабые ограничения", в связи с чем остановились службы и вообще работа у людей встала. Для нас это не было сюрпризом и люди были предупреждены, что мы сначала соберём данные, а потом централизованно настроим список доверенных приложений в указанных модулях. KSN отключена, не используем и не собираемся. Согласно документации от 13 февраля 2024 г. (https://support.kaspersky.com/KESWin/12.4/ru-RU/123280.htm), я иду настраивать политику нужной мне группы. Политика не дефолтная, наследование отключено. Выбираю модуль "Предотвращение вторжений" в блоке Продвинутая защита, жму настройка, добавить. Ввожу маску * и жму обновить. Приложения не появляются. Меняю маску на ? - тоже самое. В поле производитель пробую вводить и маски, и вендоров - ничего не меняется. Тоже самое в модуле сетевой экран. Т.е. централизованно сортировать нечего.

      Снимаю в политике замки и иду в настройки модулей в интерфейсе самого KES, а там всё видно. Можно перетаскивать приложения из одной группы в другую и настраивать сетевую активность. Хотел посмотреть как дела в web-консоли, но даже до настройки не добрался, т.к. вебка сообщает об отсутствии поддержки для указанной версии. Галка в отчётах "отправлять на сервер данные о запускаемых приложениях" стоит, реестр программ заполнен. Может я что-то ещё упустил в этом адском комбайне? Например, один момент остался непонятым где это и как. На приложенном скриншоте момент обозначил синим цветом. Пока временно оба модуля пришлось отключить, сотрудники работу возобновили. Но это же не решение проблемы.

×
×
  • Создать...