Перейти к содержанию

Как сделать автоотключение сетевухи при выгрузке КИС?


Рекомендуемые сообщения

Как сделать автоотключение сетевухи при выгрузке КИС?

РАньше был серый ИП и особо не беспокоился об последствиях сетевой атаки. Но сейчас белый ип и забывчивость может меть печальные последствия. Хотя возможно заблуждаюсь.

Задумался после сегодняшней атаки: Запрещено: Intrusion.Generic.Banned.IP.g TCP от 93.170.107.151 на локальный порт 50068

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего никак.

 

Дело в том, что Kaspersky Internet Security 2012 работает в режиме прокси-сервера, и весь интернет трафик проходит проверку перед тем, как закачиваемая информация попадет на ваш жесткий диск. Перед тем, как завершить свою работу, программе необходимо выгрузить из памяти драйвера, через которые проходит весь сетевой трафик на вашем компьютере. Таким образом, при выгрузке драйверов из памяти вашего компьютера установленные соединения сетевыми приложениями обрываются. Однако, установленное соединение с вашим провайдером оборвано не будет, а подключения сетевых приложений будут восстановлены автоматически через некоторое время.
Изменено пользователем Kaspersky Fanat
Ссылка на комментарий
Поделиться на другие сайты

Можно поковыряться в планировщике заданий.

Например при выгрузке КИС в системе записывается событие "служба защиты программного обеспечения остановлена" Можно попробовать настроить планировщик на выполнение задания при наступлении этого события.

Ссылка на комментарий
Поделиться на другие сайты

Можно поковыряться в планировщике заданий.

Что за планировщик заданий? Напомните пожалуйста, а то что-то не припомню такого инструмента.

Ссылка на комментарий
Поделиться на другие сайты

Можно поковыряться в планировщике заданий.

Например при выгрузке КИС в системе записывается событие "служба защиты программного обеспечения остановлена" Можно попробовать настроить планировщик на выполнение задания при наступлении этого события.

Поподробней пожалуйста как это реализовать? Вопрос актуальный для тех пользователей у кого падает кис. Таких как я

Ссылка на комментарий
Поделиться на другие сайты

Поподробней пожалуйста как это реализовать? Вопрос актуальный для тех пользователей у кого падает кис. Таких как я

А запись появляется при падении антивируса?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • ska79
      От ska79
      Имеется старый модем+роутер в одном флаконе корпусе d-link dsl-2640u. Что можно сделать из него полезного, кроме создания закрытой(отключенной от сети интернет) для атак извне локальной сети?
      VDS в нём нет
    • ТЕМА 7
      От ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • Marcus
    • KL FC Bot
      От KL FC Bot
      Благодаря закладкам в браузере, почти бездонному почтовому ящику в Gmail, существованию Википедии и весьма эффективному резервному копированию iOS-устройств в iCloud складывается впечатление, что данные хранятся в Интернете вечно и предельно надежно. К сожалению, на практике это не всегда так. Поэтому для информации, которая важна лично вам, нужно организовывать запасное хранилище и защищать его от шифровальщиков и шпионского ПО. В этой статье мы разберемся, что и почему из Интернета нужно копировать и как это сделать.
      Девять сценариев потери
      Про то, как хранящиеся онлайн данные исчезают из доступа, можно написать целый роман — но мы ограничимся лишь перечислением реально случавшихся событий, чтобы лучше показать все их разнообразие:
      Вы сохраняете в закладки любимые рецепты на сайте рецептов, но после редизайна и реконструкции сайта статьи переезжают по новым адресам, а ваши ссылки недействительны. Вы слушаете музыку в стриминг-сервисе, но из вашего плейлиста исчезают песни, потому что правообладатели не договорились о продлении лицензии. Вы ведете переписку с друзьями в мессенджере и рассчитываете, что ее история всегда будет вам доступна, — но мессенджер прекращает работу и история пропадает. Вы собираете библиографию для дипломной или научной работы, но часть статей, на которые нужно сослаться, опубликована на обычных веб-сайтах и больше непригодна к использованию — либо сайт закрылся, либо закрыл все статьи «пейволлом», требованием оплаты для прочтения. Вы ведете заметки в бесплатном онлайн-сервисе, который внезапно становится платным, вообще закрывается или перестает обслуживать определенные регионы. Вы сохранили ссылку на полезную инструкцию по налогам и льготам на государственном веб-сайте, но некоторое время спустя она стала недоступна. Вы храните оригиналы фото и видео в онлайн-фотоальбоме, но провайдер решил снизить разрешение изображений, и теперь тексты на скриншотах и задний план в видео откровенно мутные. Вы опубликовали веб-сайт, но хостинг-провайдер потерял все данные сайта из-за кибератаки. Вам понравился пост в соцсети или вы сами опубликовали там что-то полезное, но не можете найти этот пост спустя несколько месяцев. Возможно, он даже не удален — просто приемлемых инструментов его поиска не существует.  
      View the full article
×
×
  • Создать...