Перейти к содержанию

Проактивная защита в КIS 7.0.0.125


Рекомендуемые сообщения

У меня (и думаю не только у меня) такая проблема:

- каспер постоянно задаёт заумные вопросы (что и как ему поступить) - я не всегда правильно могу на них ответить .

- так вот - как можно в проактивной защите изменить свой ранее данный ответ на заумный вопрос каспера !?

 

Раньше у меня стоял Каспер фаервол - так он просто говорил что такая-то прога пытаеться выйти в инет или сеть и спрашивал простейшие вопросы : разрешить, запретить, разрешить однократно или запретить однократно. И всё было ясно. И кстати говоря, очень легко было позже изменить свои "ответы". !

 

А что и как сейчас там делать ума не приложу!

В справочнике на этот счёт = круглый 0

 

Если кто-то знает решение этого вопроса пожалуйста помогите !

И просьба администраторам - не перекидывайте тему на официальный форум ! Если есть такая возможность - то просто создайте такую же тему там (так как на официальном форуме у меня зарегистрироваться почему то не получилось).

Ссылка на комментарий
Поделиться на другие сайты

У вас KАV или KIS ? Судя по вопросу, вы не читали инструкцию, там всё подробно расписано. Её можно скачать с сайта ЛК, раздел "загрузить" - документация...

Ссылка на комментарий
Поделиться на другие сайты

У вас KАV или KIS ? Судя по вопросу, вы не читали инструкцию, там всё подробно расписано. Её можно скачать с сайта ЛК, раздел "загрузить" - документация...

 

А Вы тему сами-то читали ?

 

И кстати говоря нигде никаких пояснений НЕТ !!

Я сто раз внимательно всё пречитал !

Ссылка на комментарий
Поделиться на другие сайты

А Вы тему сами-то читали ?

давайте по-простому

что вы конкретно сделали, что теперь нужно отменить?

 

Если вы ненароком создали какое-либо своё правило контроля целостности приложений или контроля ключей реестра, то как их менять подробно расписано в хелепе в разделе настройка проактивной защиты

если нет, то расскажите подробней что произошло и что вы хотите отменить, тогда нам будет легче вам помочь

Ссылка на комментарий
Поделиться на другие сайты

давайте по-простому

что вы конкретно сделали, что теперь нужно отменить?

 

Если вы ненароком создали какое-либо своё правило контроля целостности приложений или контроля ключей реестра, то как их менять подробно расписано в хелепе в разделе настройка проактивной защиты

если нет, то расскажите подробней что произошло и что вы хотите отменить, тогда нам будет легче вам помочь

 

Если б я знал как и что я именно сделал - каспер спарашивает "не по русски" (человек не имеющий спец знаний - не может толком понять что именно ему каспер говорит и чего от него хочет)

 

Я каспером пользуюсь примерно 3 года (с небольшим перерывом - примерно 6-7 месяцев пользовался НОДом 32 - кстати очень им доволен ! - вышел 7-й каспер решил снова попробовать его - пока неочень доволен)

 

Примар проблемы :

после установки каспера и первого запуска офиса - он меня о чём-то спросил (я ему что-то ответил (( ) - теперь каждый раз при запуске офиса каспер выдаёт маленькое окошко и говорит о том что о что там заблокировал !

побл___1.bmp

побл___1___подробно.bmp

Ссылка на комментарий
Поделиться на другие сайты

Если б я знал как и что я именно сделал - каспер спарашивает "не по русски" (человек не имеющий спец знаний - не может толком понять что именно ему каспер говорит и чего от него хочет)

 

Я каспером пользуюсь примерно 3 года (с небольшим перерывом - примерно 6-7 месяцев пользовался НОДом 32 - кстати очень им доволен ! - вышел 7-й каспер решил снова попробовать его - пока неочень доволен)

 

Примар проблемы :

после установки каспера и первого запуска офиса - он меня о чём-то спросил (я ему что-то ответил (( ) - теперь каждый раз при запуске офиса каспер выдаёт маленькое окошко и говорит о том что о что там заблокировал !

 

у меня как на грех виста, а под ней контроль целостности в семерке не работает, а я как на грех давно этой фичей не баловался.

Но дело по всей видимости в ней. В настройках проактивной защиты уберите галку контроль целостности приложений (кстати по-умолчанию она убрана). И стартаните ворд еще раз, если проблема ушла - прекрасно. Поскольку у вас возникают проблемы с тем, что отвечать на запросы этого подмодуля проактивки, то лучше его и не включать в принципе, а оставить как было по умолчанию выключено .

 

если проблема после отключения контроля целостности осталась, подождем более авторитетных товарищей

Ссылка на комментарий
Поделиться на другие сайты

Если б я знал как и что я именно сделал - каспер спарашивает "не по русски" (человек не имеющий спец знаний - не может толком понять что именно ему каспер говорит и чего от него хочет)

 

Я каспером пользуюсь примерно 3 года (с небольшим перерывом - примерно 6-7 месяцев пользовался НОДом 32 - кстати очень им доволен ! - вышел 7-й каспер решил снова попробовать его - пока неочень доволен)

 

Примар проблемы :

после установки каспера и первого запуска офиса - он меня о чём-то спросил (я ему что-то ответил (( ) - теперь каждый раз при запуске офиса каспер выдаёт маленькое окошко и говорит о том что о что там заблокировал !

Для начала сделайте фото этой ошибки, затем отключите контроль целостности , если проблема останется отключите мониторин реестра.

Ссылка на комментарий
Поделиться на другие сайты

ну если хочется оставить контроль целостности не смотря на то, что не всегда понимаете, что этот компонент у вас спрашивает, то можно и не отрубать

просто прибить созданное правило для ворда, как это сделать - я в личку по памяти написал, если нужны скриншоты в помощь -тока завтра

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Спасибо с вордом уже давно разобрался с вашей помощью, а вот проблема с ДС++ (файлообменник) осталась. Каспер не позволяет ничего, ни укого скачивить , и другим от меня ничего не даёт!! Что только я ни делал - и правила менял и отключал проактивную защиту и сетевой экран - ничего не помогает . Помогло лишь после того как полностью отключил защиту каспера - но не могу же я постоянно так делать - нафиг от тогда вообще нужен раз от него проблем больше чем пользы ( с нодом сидел больше полугода и проблем не было - ни одного вируса не подхватил, ни прочей заразы (каспером позже всё перепроверил)!. Думаю вернуться + фаервол !

 

Если у кого-то есть чем помочь - буду очень рад !!

Изменено пользователем LVA
Ссылка на комментарий
Поделиться на другие сайты

обучающий режим обычно спрашивает чему разрешить подключаться, а чему нет. dc++ может подключаться к разным адресам. кстати интересно как вы правила настраивали.

 

Думаю вернуться + фаервол !

возвращайтесь, если вас нод больше устраивает. у нас слава богу есть свобода выбора.

нафиг от тогда вообще нужен раз от него проблем больше чем пользы

наверное чтобы комплексно защищать компьютер :)

 

P.S. кстати можно посмотреть логи касперского и выяснить что именно блокирует dc++

Изменено пользователем Ell
Ссылка на комментарий
Поделиться на другие сайты

По умолчанию Касперский ставит для внешних сетей режим невидимости. Отключите это в настройка- сетевой экран - зоны. И ваш DC++ будет корректно работать. Хотя я и не советовала бы это отключать. Но если для Вас это так важно - отключите.

Ссылка на комментарий
Поделиться на другие сайты

По умолчанию Касперский ставит для внешних сетей режим невидимости. Отключите это в настройка- сетевой экран - зоны. И ваш DC++ будет корректно работать. Хотя я и не советовала бы это отключать. Но если для Вас это так важно - отключите.

Ну не совсем... Зайдите в настройки сетевого экрана - правила для приложений - удалите правило для ДС++

Затем запустите ДС++, в появившемся экране запроса действия выберете вместо "этот адрес" - "любая активность"

Нажмите "разрешить". Создастся новое правило и всё будет прекрасно работать, как у меня, например...

post-250-1192392097_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Распространение многофакторной аутентификации и популяризация облачных сервисов в организациях вынудили киберпреступников обновить свои тактики и инструменты. С одной стороны, для кражи информации и проведения мошеннических схем им даже необязательно проникать во внутреннюю сеть компании или распространять вредоносное ПО. Достаточно через легитимные учетные записи получить доступ к облачным сервисам, например к почте Microsoft 365 или файловым хранилищам MOVEit. С другой стороны, для этого не хватит украденной или подобранной пары логин-пароль и надо как-то обойти MFA. Большая серия кибератак на крупные организации, зарегистрированных за последнее время, затронувшая более 40 000 жертв, показывает, что злоумышленники освоились в новых условиях — применяют адаптированные к компании-жертве фишинговые техники и инструментарий Adversary-in-the-Middle в промышленных масштабах.
      Что такое Adversary-in-the-Middle
      Атака adversary-in-the-middle (AitM) является разновидностью известного класса атак Man-in-the-Middle. В коммуникации между легитимными участниками обмена информацией (клиентом и сервером) посередине встраивается атакующий, перехватывая запросы клиента и далее направляя их на сервер, а потом перехватывает ответы сервера и направляет их клиенту.  При этом злоумышленник не просто прослушивает чужие коммуникации, а активно в них вмешивается, модифицируя контент в своих интересах.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Небольшие Bluetooth-метки для поиска потерянных вещей стали настоящим подарком забывчивым и часто путешествующим людям. Устройство размером с монету содержит батарейку и передатчик Bluetooth Low Energy (BLE), а приложение на современном смартфоне позволяет определить положение маячка с точностью до нескольких сантиметров. Если забытые ключи с меткой находятся вдали от владельца и его смартфона, найти их помогают чужие смартфоны: и Apple, и Google развернули глобальную сеть, в которой каждый смартфон сообщает о положении ближайших маячков на сервер, поэтому через фирменное приложение («Локатор» или Find my… для iOS, Find my Accessory для Android) можно найти пропажу, даже если расстояние до нее превышает радиус доступа Bluetooth вашего телефона. Главное — чтобы поблизости был хоть чей-то смартфон, имеющий и Bluetooth, и доступ в Интернет.
      Хотя самым популярным маячком является Apple AirTag, существует несколько других аксессуаров, работающих на том же принципе и порой совместимых между собой (Chipolo, Eufy, Filo, Samsung SmartTag, Tile и другие). Иногда функции отслеживания встраивают непосредственно в часто теряемые аксессуары, например в Bluetooth-гарнитуры и наушники.
      Возможности дистанционного отслеживания быстро оценили не только забывчивые люди, но и мошенники и любители следить за людьми. Подбросив свой AirTag жертве — например, подложив его в кармашек сумочки или засунув под номерной щиток автомобиля — можно отслеживать перемещения человека без его ведома. Воры применяют эту технологию перед кражей дорогих автомобилей, а сталкеры и ревнивые партнеры — для слежки и преследования. Как защититься от такого нежелательного подарка?
      Первое поколение защиты от AirTag
      Как только появились первые отчеты о реальных случаях слежки через AirTag, Apple внедрила несколько защитных мер, снижающих вероятность успешного сталкинга. Во-первых, AirTag оснастили динамиком. Если Bluetooth-метка находится вдали от смартфона, с которым она связана, то время от времени она будет издавать громкий писк. Во-вторых, в iOS 14.5 внедрили функцию, которая оповещает владельца смартфона, если в течение длительного времени и при всех перемещениях возле него обнаруживается один и тот же чужой AirTag. Если это произошло, можно включить на этом маячке звук, чтобы найти его физически, а также проверить серийный номер AirTag. Иногда такая ситуация вполне невинна, если это метка, висящая на ключах у родственника или друга, с которым вы вместе путешествуете, или маячок, который родители положили в рюкзак ребенку. В этом случае предупреждение о «чужом» AirTag можно отключить на время или навсегда.
      Увы, этих мер оказалось недостаточно. Они никак не помогали владельцам Android, а звуковую защиту злоумышленники обходили, самостоятельно отключая или повреждая динамик либо покупая «немые» AirTag на онлайн-барахолках.
       
      View the full article
×
×
  • Создать...