Перейти к содержанию

Настройка сетевых правил программ


Рекомендуемые сообщения

Здравствуйте!

 

Подскажите по настройке сетевых правил.

Определённому приложению требуется запретить все порты, кроме некоторых. Как правильно это сделать?

Я понимаю как запретить конкретные порты и как запретить все порты, но пока не могу понять как сделать исключения для конкретных портов.

Мне нужно сделать одно правило, в котором я пропишу запрет для всех портов для этой программы. И остальные правила, в которых будет прописано разрешение определённых портов. Так?

 

Windows 10

KIS 21.3.10.391

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Kvant сказал:

Так?

Да, можно так.

Запрещающее правило должно быть вверху списка, а разрещающие ниже него.

 

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...

Добрый день!

 

Вопрос по настройке сетевых правил, Kaspersky Plus 21.13.5.506, Windows 7 32-разрядная. Галка "автоматически выполнять рекомендуемые действия" снята, KSN отключена. Для всех приложений выставлен режим работы с сетью "спрашивать пользователя", при попытке первого доступа приложения к сети исправно всплывает окно запроса. Я создаю правило, например, разрешить доступ по удаленному порту 80, и ожидаю, что после этого касперский будет разрешать все последующие попытки, соответствующие этому правилу, без повторных запросов. Если приложение в доверенных, так и происходит. Если же оно в группе "Слабые ограничения", то сколько одинаковых правил ни создаю, окна с запросами выскакивают каждый раз, когда это приложение лезет в сеть по вроде как уже разрешенному правилу. При этом разрешения, выставленные данному приложению на вкладке "Права" или "Файлы и системный реестр", действуют нормально, т.е. после их настройки повторных запросов не возникает.  Можно ли как-то добиться выполнения заданных сетевых правил для приложений в группе "Слабые ограничения" и вообще, это "баг или фича"?

 

Также неудобно, что в окне формирования сетевого правила нельзя выбрать текущий удаленный/локальный адрес подключения, можно только ввести его вручную. Хотя в заголовке он высвечивается и, казалось бы, можно было бы и подставить его в соответствующее поле, как это делается в продуктах Eset, Dr.Web и большинстве других аналогичных систем.

Ссылка на комментарий
Поделиться на другие сайты

27 минут назад, Hfcfkmutnb сказал:

Если же оно в группе "Слабые ограничения", то сколько одинаковых правил ни создаю, окна с запросами выскакивают каждый раз, когда это приложение лезет в сеть по вроде как уже разрешенному правилу.

это правило наверно наследует правило группы, а по умолчанию оно настроено на "Спрашивать пользователя", которое и вызывает запрос при снятии галочки "Автоматически выполнять рекомендуемые действия"

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, kmscom сказал:

это правило наверно наследует правило группы, а по умолчанию оно настроено на "Спрашивать пользователя", которое и вызывает запрос при снятии галочки "Автоматически выполнять рекомендуемые действия"

Для группы "Доверенные" я установил такие же умолчания, там все работает в соответствии с ожиданиями. Похоже, дело не в этом.

Ссылка на комментарий
Поделиться на другие сайты

Только что, Hfcfkmutnb сказал:

Похоже, дело не в этом.

Покажите скриншоты созданных правил для приложения в группе Слабые ограничения

Ссылка на комментарий
Поделиться на другие сайты

Вот такая картина для приложения из группы "Слабые ограничения".  Много одинаковых правил, которые что есть, что нет.

2023-06-10_21-17-02.thumb.png.574a917333ef8644b039e3cc9018eaed.png2023-06-10_21-19-12.thumb.png.808561342366b5728dbaa6e7fc06d2a4.png2023-06-10_21-18-41.thumb.png.7bc3f401ad50777b092a68e43c8899cd.png

А вот такая для доверенного приложения. Правило создал - и оно работает. Несмотря на то , что для группы по умолчанию стоит "Спрашивать пользователя".

205368680_2023-06-10_21-21-14_.thumb.png.f82a34daa23aa9a36702231b24e55c16.png

Ссылка на комментарий
Поделиться на другие сайты

56 minutes ago, Hfcfkmutnb said:

Добрый день!

 

Вопрос по настройке сетевых правил, Kaspersky Plus 21.13.5.506, Windows 7 32-разрядная. Галка "автоматически выполнять рекомендуемые действия" снята, KSN отключена. Для всех приложений выставлен режим работы с сетью "спрашивать пользователя", при попытке первого доступа приложения к сети исправно всплывает окно запроса. Я создаю правило, например, разрешить доступ по удаленному порту 80, и ожидаю, что после этого касперский будет разрешать все последующие попытки, соответствующие этому правилу, без повторных запросов. Если приложение в доверенных, так и происходит. Если же оно в группе "Слабые ограничения", то сколько одинаковых правил ни создаю, окна с запросами выскакивают каждый раз, когда это приложение лезет в сеть по вроде как уже разрешенному правилу. При этом разрешения, выставленные данному приложению на вкладке "Права" или "Файлы и системный реестр", действуют нормально, т.е. после их настройки повторных запросов не возникает.  Можно ли как-то добиться выполнения заданных сетевых правил для приложений в группе "Слабые ограничения" и вообще, это "баг или фича"?

 

Также неудобно, что в окне формирования сетевого правила нельзя выбрать текущий удаленный/локальный адрес подключения, можно только ввести его вручную. Хотя в заголовке он высвечивается и, казалось бы, можно было бы и подставить его в соответствующее поле, как это делается в продуктах Eset, Dr.Web и большинстве других аналогичных систем.

Советую не тратить время, если вам нужен интерактивный режим - наиболее оптимальный путь - перейти на другой продукт.

Сетевым экраном в продуктах касперского пользоваться можно только в режиме по умолчанию, иначе называемый как решето (т.к. разрешает он практически все)

 

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Hfcfkmutnb сказал:

для доверенного-то они точно так же стоят "Спрашивать"

Если у приложения одинаковые сетевые правила, но поведение отличается в зависимости от расположения приложения в группе Доверенные или Слабые ограничения (что проверяется путем перемещения приложения в ту или иную группу) , то нужно создать запрос в ТП, возможно имеется ошибки в работе

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, SevereK сказал:

Советую не тратить время, если вам нужен интерактивный режим - наиболее оптимальный путь - перейти на другой продукт.

Сетевым экраном в продуктах касперского пользоваться можно только в режиме по умолчанию, иначе называемый как решето (т.к. разрешает он практически все)

Спасибо за совет, SevereK. Я читал Ваши отзывы на другом форуме, там, где Вы SevereK20. Но у меня все же не настолько пессимистичное мнение о данном продукте. Возможно, впоследствии я соглашусь с Вами, но пока хочу разобраться и надеюсь на успех.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Just now, Hfcfkmutnb said:

Спасибо за совет, SevereK. Я читал Ваши отзывы на другом форуме, там, где Вы SevereK20. Но у меня все же не настолько пессимистичное мнение о данном продукте. Возможно, впоследствии я соглашусь с Вами, но пока хочу разобраться и надеюсь на успех.

Если отыщите приемлимый вариант использования - буду благодарен, если поделитесь опытом

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, kmscom сказал:

Если у приложения одинаковые сетевые правила, но поведение отличается в зависимости от расположения приложения в группе Доверенные или Слабые ограничения (что проверяется путем перемещения приложения в ту или иную группу) , то нужно создать запрос в ТП, возможно имеется ошибки в работе

Спасибо, kmscom. Попробую еще повозиться с настройками, если успеха не добьюсь, то создам.

1 минуту назад, SevereK сказал:

Если отыщите приемлимый вариант использования - буду благодарен, если поделитесь опытом

Непременно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      От Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • MiStr
      От MiStr
      Мессенджеры стали неотъемлемой частью жизни и потеснили привычный формат социальных сетей. Клуб «Лаборатории Касперского» не остался в стороне от мировых тенденций – в Telegram создан канал клуба. Администрацией клуба принято решение об усилении развития сообществ клуба в мессенджерах, поэтому мы объявляем о запуске программы с одноименным названием – «Развитие сообществ клуба "Лаборатории Касперского" в мессенджерах».
       
      Суть программы
      Программа «Развитие сообществ клуба в мессенджерах» входит в рейтинговую систему мотивации участников клуба. Целью программы является увеличение активности в сообществах (каналах, группах и т. п.) клуба «Лаборатории Касперского» в мессенджерах за счет повышения качества и увеличения количества публикаций, а также проведения конкурсов и викторин.
       
      На какие сообщества распространяется
      Программа распространяется на канал клуба «Лаборатории Касперского» в Telegram.
       
      Как готовить публикации
      Участнику программы необходимо на регулярной основе готовить публикации в текстовом и (или) графическом виде на заданные тематики. Публикации готовятся по заданию администрации клуба или по собственной инициативе участника программы, предварительно согласованной с администрацией клуба. Материал публикации, подготовка которого не была согласована администрацией клуба, к рассмотрению не принимается, вознаграждение за него не начисляется.
       
      В общем виде сценарий подготовки публикации может выглядеть следующим образом: получение задания на публикацию (согласование публикации) => подготовка материала в текстовом и (или) графическом виде => передача материала администрации клуба => внесение корректировок в материал по предложениям и замечаниям администрации клуба.
       
      Как готовить конкурсы и викторины
      Сценарий подготовки конкурсов и викторин аналогичен сценарию подготовки публикаций.
       
      Как участвовать
      Участниками программы могут стать пользователи, зарегистрированные на forum.kasperskyclub.ru. Подать заявку на участие в программе можно в этой теме. Количество участников программы ограничено. Администрация клуба по своему усмотрению может одобрить заявку на участие в программе или отклонить ее, а также исключить участника из участия в программе.
       
      Вознаграждение
      Участнику программы начисляются клабы в соответствии с правилами рейтинговой системы мотивации участников клуба. Для начисления клабов участнику необходимо с 1 по 10 число каждого месяца (но не реже раза в квартал) вносить данные о своей активности за предшествующий месяц в именную вкладку в онлайн таблице.
       
      Правовые положения
      Администрация клуба оставляет за собой право без предварительного уведомления в любой момент прекратить проведение программы, внести изменения в настоящие правила, а также отказать участнику в получении вознаграждения или исключить его из участия в программе в случае выявления фактов нарушения настоящих правил, недобросовестного участия в программе, а также нарушения Правил форума.
       
      Участие в программе означает безоговорочное согласие с ее правилами.
    • MiStr
      От MiStr
      В данной теме Администрация Клуба «Лаборатории Касперского» проводит приём заявок участников клуба на вступление в группу Активисты.
      .
      .
      КАК ВСТУПИТЬ?
      Набрать не менее 150 сообщений в разделах с включённым счётчиком сообщений. Иметь репутацию не ниже 50 пунктов. Иметь срок пребывания на форуме не менее 6 месяцев. Не иметь серьёзных нарушений, отмеченных в Центре предупреждений пользователя, за последние 6 календарных месяцев. Подать заявку на вступление в указанную группу. Вступление в группу добровольное. Администрация клуба может перевести пользователя в группу «Активисты» по своему усмотрению, даже если это противоречит правилам вступления. Заявки нужно подавать в этой теме с использованием шаблона: Прошу принять меня в группу Активисты.

      Количество сообщений: ХХХ из 150 необходимых.
      Репутация: ХХ из 50 необходимых.
      Непогашенные предупреждения, отмеченные в Центре предупреждений, за последние 6 месяцев отсутствуют.
      Дата регистрации ДД.ММ.ГГГГ, с момента регистрации прошло более 6 месяцев.
      .
      .
      ПРЕИМУЩЕСТВА
       
      Повышение статуса пользователя на форуме в качестве благодарности за активность. Скидка в Магазине сувениров — 15%. Свой закрытый раздел на форуме (общий для Активистов и Старожилов). Возможность получить Членский билет клуба. Увеличенные размер ящика личных сообщений и время редактирования своих сообщений по сравнению с группой «Участники». Получение беспроцентного кредита размером не более 1'000 баллов. Лимит на изменение репутации другим пользователям — до 35 пунктов в сутки.  
      .
      ОБЯЗАННОСТИ
       
      С уважением относиться ко всем гостям и членам клуба, вне зависимости от их опыта, возраста, национальной принадлежности, религиозных убеждений и иных предпочтений. Быть вежливыми, дисциплинированными и ответственными, следить за своим поведением, строго следовать положениям Устава и Правилам форума. Не производить действия, намерено направленные на создание негативной репутации клуба и «Лаборатории Касперского». Участвовать в жизни проекта (предлагать новые идеи, принимать участие во встречах, участвовать в продвижении клуба и продукции «Лаборатории Касперского»). Не разглашать информацию из закрытых разделов форума.  
      .
      ИСКЛЮЧЕНИЕ ИЗ ГРУППЫ
       
      Нахождение в группе «Активисты» возможно только при исполнении пользователем обязанностей своей группы, перечисленных в положениях Устава. В случае, если пользователь не выполняет всех обязанностей своей группы только последнее полугодие, он уведомляется, что может быть исключён из соответствующей группы. В случае, если пользователь находится в соответствующей группе менее трёх месяцев, проверка исполнения им обязанностей группы не производится. Исключение из группы возможно за грубое намеренное нарушение Правил форума или разглашение информации из закрытых разделов форума. Решение об исключении из группы «Активисты» принимается Советом клуба. Член группы «Активисты» переводится в группу «Участники». Совет клуба без объяснения причин может не исключать пользователя из группы, независимо от соблюдения им формальных критериев нахождения в группе.  
      .
      ПОВТОРНОЕ ВСТУПЛЕНИЕ
       
      Повторное вступление в группу «Активисты», снятую за разглашение закрытой информации, невозможно. Повторное вступление в группу «Активисты» производится по заявке Участника на общих основаниях. Для повторного вступления в группу «Активисты» необходимо иметь не менее 25 сообщений за последний месяц в разделах с включённым счётчиком сообщений. Повторное вступление в группу «Активисты» (повторная подача заявки в случае отклонения предыдущей) возможно не ранее, чем через 2 месяца после перевода в группу «Участники» или подачи предыдущей заявки. Вступать в группу «Активисты» можно неограниченное количество раз.  
      .
      ПЕРСПЕКТИВЫ
       
      Вступление в группу Старожилы.  
      .
      Вопрос-ответ:
      .
      .
      p.s. Поблагодарить Администрацию за перевод в группу вы можете плюсом в репутацию. Пожалуйста, не нужно писать отдельное сообщение. Здесь только заявки и решения по ним.
    • Timur644
      От Timur644
      Добрый день.
      Очень нужна ваша помощь, я начинающий пользователь по программам ЛК.
      Как в KES давать права пользователю на изменение категории программ?
      Скриншоте видно:
       
       

×
×
  • Создать...