Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

После переустановки KIS 21.3.10.391   и переустановки игры на другой диск перестал действовать сетевой экран для игры. Он включен, но все забанные IP подключаются. Естественно - я сохранил перед переустановкой все настройки, я открываю сетевой экран для этой програмы и вижу там все забаненные адреса, ничего не поменялось. Но они теперь подключаются. Что можно сделать? Мало того, что KIS раньше все равно пропускал некоторые забаненные IP даже  в пакетных правилах в верхнем приоритете , так теперь совсем не работает экран.

Опубликовано

А в сетевом экране, созданные ранее правила блокировки, есть?

Опубликовано
08.01.2023 в 05:57, kmscom сказал:

А в сетевом экране, созданные ранее правила блокировки, есть?

Да, конечно. Ничего не изменилось.a.thumb.jpg.a545ba76fc64a0aefba1c3a6f606692a.jpg

08.01.2023 в 08:33, andrew75 сказал:

Скриншоты правил покажите.

Такие как выше или что то ещё?

 

08.01.2023 в 08:33, andrew75 сказал:

Скриншоты правил покажите.

Вот одна из вчерашних сессий. IP 46.2.72.241 ( на скрине слева ) и например 188.170.80.25  в бане, но прекрасно подключилось ко мне. Остальные также подключались. Компьютер перезагружал, не помогло.

aa.thumb.jpg.8e7e90bce0ecb9b57dcd196e0ce2e9d2.jpg

 

 

 

Извините, разобрался - KIS создал новую  версию программы с сетевых ограничениях. И теперь их две, старая с правилами и новая - пустая.  И все правила записались для старой программы, а запускается новая. Как сделать, что бы все правила записались в новую версию программы?  

AAA.jpg

Опубликовано

У меня там больше 1000 правил, как так то? То есть если переставить программу на другой диск - касперский создает вторую программу? Бред какой то. 

Опубликовано
26 минут назад, veduschij сказал:

У меня там больше 1000 правил, как так то?

попробуйте уточнить у специалистов https://support.kaspersky.ru/b2c/#contacts
или добавить такую возможность в будущих версиях

Опубликовано

Благодарю.

Сейчас для меня работает странно - если у меня две разных программы и я хочу им сделать одинаковые сетевые ограничения - мне нужно забивать их руками в каждую отдельно, невозможно сделать копи-паст и нужно вручную открывать по сотне окошек, ну бред...  Переставил программу на другой диск - кис считает, что это новая программа, начинай забивать правила сначала. Неужели програмисты касперского считают, что никто не переставляет программы и у всех забито по 1 сетевому правилу?...

Опубликовано

 @veduschij почему вы считаете, что для исполняемых файлов расположенных на разных дисках, хоть они и имеют одинаковое название, должны использоваться одни и те же сетевые правила?

Это можно сказать две разные программы по мнению АВ, т.к. путь к исполняемому файлу разный.

Так что ни какого "бреда" тут нет.

Думаю вам проще будет создать группу в которую вы поместите ваши файлы с разными путями и для группы уже зададите нужные вам правила.

  • Like (+1) 1
Опубликовано
08.01.2023 в 23:59, kmscom сказал:

 

 

2 часа назад, phantom сказал:

 @veduschij почему вы считаете, что для исполняемых файлов расположенных на разных дисках, хоть они и имеют одинаковое название, должны использоваться одни и те же сетевые правила?

 

Потому что это одна и таже программа.  Но я сделал эксперимент - опять переставил программу на этот же диск, в эту же папку, где она стояла сначала. И кис опять не опознал эту программу, и не включил в неё правила, а создал ещё один дубль.

Да, если бы я знал это - то создавал бы группу. У меня претензия по большей части даже не то, что кис не опознал программу, а то, что все правила надо вбивать ручками, а не возможно сделать копипаст или назначить уже готовые правила любой другой программе в списке. Это какой то прошлый век.

Опубликовано
10.01.2023 в 15:54, veduschij сказал:

Но я сделал эксперимент - опять переставил программу на этот же диск, в эту же папку, где она стояла сначала. И кис опять не опознал эту программу, и не включил в неё правила, а создал ещё один дубль.

Покажите скриншот окна Подробности и правила, для обоих файлов, т.е. с правилами и без, пример ниже

 

 

Спойлер

1117431512__20230111_224954.thumb.png.4cb1259cb73f9c52715ee237cd36ff63.png

 

Опубликовано

Я уже плюнул и опять поставил программу на другой диск, 😂потому что раз опять забивать руками - то нет разницы, а техподдержка мне ничего не ответила.

Сейчас программа стоит на другом диске, в кис две её иконки в сетевых правилах, есть смысл в сканах? 

Опубликовано

в таком случае нет смысла в скринах, можете очистить не существующие записи в хипсе, полагаю ваша забекапленая натройка удалится.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий999
      Автор Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • website9527633
      Автор website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Белкин Сергей
      Автор Белкин Сергей
      Доброго дня всем. Попробовал своими силами, не удалось. До запроса в ТП решил тут спросить, у более опытных и знающих продукт. Система KSC 14.2.0.26967 установлена на Windows Server 2012R2 (ВМ), на клиентах KES 12.4.0.467. Управление системой ведётся из MMC консоли с админской машины. Kaspersky для нас система новая, вынужденно пересели с Eset Endpoint.

      В фокусе настройка связанных модулей "Предотвращение вторжений" и "Сетевой экран". Первоначальная сортировка приложений отработала, и нужные сотрудникам программы попали в группу "Слабые ограничения", в связи с чем остановились службы и вообще работа у людей встала. Для нас это не было сюрпризом и люди были предупреждены, что мы сначала соберём данные, а потом централизованно настроим список доверенных приложений в указанных модулях. KSN отключена, не используем и не собираемся. Согласно документации от 13 февраля 2024 г. (https://support.kaspersky.com/KESWin/12.4/ru-RU/123280.htm), я иду настраивать политику нужной мне группы. Политика не дефолтная, наследование отключено. Выбираю модуль "Предотвращение вторжений" в блоке Продвинутая защита, жму настройка, добавить. Ввожу маску * и жму обновить. Приложения не появляются. Меняю маску на ? - тоже самое. В поле производитель пробую вводить и маски, и вендоров - ничего не меняется. Тоже самое в модуле сетевой экран. Т.е. централизованно сортировать нечего.

      Снимаю в политике замки и иду в настройки модулей в интерфейсе самого KES, а там всё видно. Можно перетаскивать приложения из одной группы в другую и настраивать сетевую активность. Хотел посмотреть как дела в web-консоли, но даже до настройки не добрался, т.к. вебка сообщает об отсутствии поддержки для указанной версии. Галка в отчётах "отправлять на сервер данные о запускаемых приложениях" стоит, реестр программ заполнен. Может я что-то ещё упустил в этом адском комбайне? Например, один момент остался непонятым где это и как. На приложенном скриншоте момент обозначил синим цветом. Пока временно оба модуля пришлось отключить, сотрудники работу возобновили. Но это же не решение проблемы.

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • baron_P
      Автор baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
×
×
  • Создать...