Перейти к содержанию

Как сделать автоотключение сетевухи при выгрузке КИС?


Рекомендуемые сообщения

Как сделать автоотключение сетевухи при выгрузке КИС?

РАньше был серый ИП и особо не беспокоился об последствиях сетевой атаки. Но сейчас белый ип и забывчивость может меть печальные последствия. Хотя возможно заблуждаюсь.

Задумался после сегодняшней атаки: Запрещено: Intrusion.Generic.Banned.IP.g TCP от 93.170.107.151 на локальный порт 50068

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего никак.

 

Дело в том, что Kaspersky Internet Security 2012 работает в режиме прокси-сервера, и весь интернет трафик проходит проверку перед тем, как закачиваемая информация попадет на ваш жесткий диск. Перед тем, как завершить свою работу, программе необходимо выгрузить из памяти драйвера, через которые проходит весь сетевой трафик на вашем компьютере. Таким образом, при выгрузке драйверов из памяти вашего компьютера установленные соединения сетевыми приложениями обрываются. Однако, установленное соединение с вашим провайдером оборвано не будет, а подключения сетевых приложений будут восстановлены автоматически через некоторое время.
Изменено пользователем Kaspersky Fanat
Ссылка на комментарий
Поделиться на другие сайты

Можно поковыряться в планировщике заданий.

Например при выгрузке КИС в системе записывается событие "служба защиты программного обеспечения остановлена" Можно попробовать настроить планировщик на выполнение задания при наступлении этого события.

Ссылка на комментарий
Поделиться на другие сайты

Можно поковыряться в планировщике заданий.

Что за планировщик заданий? Напомните пожалуйста, а то что-то не припомню такого инструмента.

Ссылка на комментарий
Поделиться на другие сайты

Можно поковыряться в планировщике заданий.

Например при выгрузке КИС в системе записывается событие "служба защиты программного обеспечения остановлена" Можно попробовать настроить планировщик на выполнение задания при наступлении этого события.

Поподробней пожалуйста как это реализовать? Вопрос актуальный для тех пользователей у кого падает кис. Таких как я

Ссылка на комментарий
Поделиться на другие сайты

Поподробней пожалуйста как это реализовать? Вопрос актуальный для тех пользователей у кого падает кис. Таких как я

А запись появляется при падении антивируса?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Когда год назад Microsoft анонсировала функцию «фотографической памяти» Recall для компьютеров Copilot+ PC, эксперты ИБ забили тревогу. Многочисленные недостатки Recall серьезно угрожали конфиденциальности, и в Редмонде отложили запуск, чтобы доработать решение. Видоизмененный Recall появился в сборках Windows Insider Preview с апреля 2025 года, а в мае 2025 года стал широко доступен на компьютерах, имеющих нужное оборудование. Суть Recall не изменилась — компьютер запоминает все ваши действия, постоянно делая скриншоты и распознавая с применением OCR их содержимое. Но защита этих данных серьезно улучшена. Насколько это меняет общую ситуацию с Recall и стоят ли некоторые его удобства возможной потери контроля над личной информацией?
      Что изменилось во втором выпуске Recall
      Со времен первого анонса, о котором мы подробно писали, в Microsoft адресно проработали основные претензии экспертов ИБ.
      Во-первых, Recall теперь активируется только с разрешения пользователя при первоначальной настройке системы. Интерфейс не навязывает пользователям выбор визуальными трюками вроде выделения кнопки «Да».
      Во-вторых, файлы базы данных Recall теперь шифруются, а хранение ключей и криптографические операции организованы на базе аппаратного модуля защиты TPM, так что их извлечение стало значительно сложнее.
      В-третьих, специальный фильтр пытается не сохранять ни скриншоты, ни тексты, если на экране находится потенциально секретная информация: окно браузера в режиме инкогнито, окно ввода платежных данных, карточки в менеджере паролей и так далее. Важен акцент на слове «пытается» — все тестеры описывают многочисленные случаи, когда конфиденциальные данные проскочили фильтр и оказались в базе распознавания.
       
      View the full article
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • KL FC Bot
      Автор KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • Marcus
    • MiStr
      Автор MiStr
      Всем привет! К нам обратились разработчики мобильных продуктов ЛК вот с таким письмом
       
       
      От себя добавлю, что с ответственными за бета-тестирование мобильных продуктов у нас теперь налажены связи. А это значит, что по итогам бета-тестирований мы сможем оперативно начислять клабы, предусмотренные правилами нашей рейтинговой системы
       
      Для того, чтобы среди массы тестеров мы идентифицировали фан-клубовцев, после отправки разработчикам 2-3 багов пишите свой ник в этой теме
×
×
  • Создать...