Перейти к содержанию

Сетевой экран KIS 2012


Рекомендуемые сообщения

Прошу прощение за оффтоп,

 

где-то на форуме видел как можно настроить сетевой экран с его максимальными настройками, так чтобы он на каждое подключение черикал...

поиск что-то не рулит...

спасибо...

Изменено пользователем stalk:er
Ссылка на комментарий
Поделиться на другие сайты

Сначала включите интерактивный режим http://support.kaspersky.ru/faq/?qid=208640510

Затем для группы программ установте запрос на сетевые действия. Настройки - сетевой экран- настройки.

 

Так же рекомендую после этого разрешить всю сетевую активность для userinit.exe explorer.exe winlogon.exe

post-12017-1315823768_thumb.png

Изменено пользователем Денис-НН
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сначала включите интерактивный режим http://support.kaspersky.ru/faq/?qid=208640510

Затем для группы программ установте запрос на сетевые действия. Настройки - сетевой экран- настройки.

 

Так же рекомендую после этого разрешить всю сетевую активность для userinit.exe explorer.exe winlogon.exe

 

Огромное спасибо... буду копать...

 

А как KIS борется с изменением hosts файла?

Изменено пользователем stalk:er
Ссылка на комментарий
Поделиться на другие сайты

При помощи компонента контроль программ. Аналогично настройке сетевого экрана.

 

Кстати, особо беспокоиться не стоит, по умолчанию слабо и сильноограниченным программам запрещёно изменение этого файла.

Ссылка на комментарий
Поделиться на другие сайты

Подробнее и с картинками тут http://support.kaspersky.ru/kis2012/settings/appcontrol

Контроль программ - очень мощное средство для защиты компьютера. Почитайте - появятся вопросы с удовольствием отвечу я, или вам ответят другие посетители форума.

 

Настроить в контроле программ можно много чего, впрочем, лично я вопрос с настройками КИС решаю просто -

На работе запрет на запуск всех программ с ограничениями.

Дома - запрос на запуск всех программ с ограничениями, запрет на доступ ограниченных к моим документам, и включаю интерактивный режим.

Ссылка на комментарий
Поделиться на другие сайты

Денис, воспользовался вашими (или Urotsuki - не помню точно) настройками для интерактивного режима КИС-2012, которые опубликовали неделю-две назад.

Проблема одна: в этом режиме компьютер зависает при переходе в ждущий или спящий режим, выход только через резет... Почему это так?

Изменено пользователем Манул-46
Ссылка на комментарий
Поделиться на другие сайты

Посмотреть - нет ли в списке слабо-сильно ограниченных программ от майкрософта. Если есть - перенести в доверенные.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

:lol: ;) Подскажите пожалуйста как заставить сетевой экран kis 2012 работать как раньше работал в kis 7, т.е. какое либо приложение просится наружу, кис задает вопрос запретить, разрешить, создать свое правило. и чтобы при изменении приложения выдавал запрос там: приложение изменилось и действие разрешить, запретить правило. А то чет он сам как хочет так и раздает всем разрешения, и при изменении приложения если задан запрет доступа снова раздает ему как хочет настройки.

Извеняюсь если задал вопрос не туда.

зарание спс все кто поможет! :lol:

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум.

Если вам нужен такой режим то проделайте следующее.

Для группы программ "доверенные" установите запрос при обращении к сети http://support.kaspersky.ru/kis2012/settin...l?qid=208641401

Для подгруппы майкрософт поставьте "разрешить".

Далее включите интерактивный режим. http://support.kaspersky.ru/kis2012/settin...n?qid=208640510

Ссылка на комментарий
Поделиться на другие сайты

Сначала включите интерактивный режим http://support.kaspersky.ru/faq/?qid=208640510

Затем для группы программ установте запрос на сетевые действия. Настройки - сетевой экран- настройки.

 

Так же рекомендую после этого разрешить всю сетевую активность для userinit.exe explorer.exe winlogon.exe

 

У меня вопрос, зачем разрешать сетевую активность для userinit.exe explorer.exe winlogon.exe?

Ссылка на комментарий
Поделиться на другие сайты

Иначе сработает механизм наследования, и несмотря на разрешающее правило для конкретного приложения( браузера....) будет выдаваться запрос на доступ в сеть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
×
×
  • Создать...