Перейти к содержанию

Настройка сетевого экрана


Рекомендуемые сообщения

Установил Kaspersky Internet Security 2013. ОС Windows 7.

Как настроить сетевой экран что бы выход в интернет имели только указанные мной программы?

Устанавливаемые программы изначально выхода в интернет не имели.

 

Когда у меня стоял Internet Security 2012 ставил запрет на все группы, в том числе и на "доверенные". Разрешал выход Windows, браузеру и нужным мне программам. Но была такая проблема - Internet Security иногда путался в настройках сетевого экрана и отключал интернет приложениям, оставляя доступ в интернет себе (обновление баз проходило успешно). Приходилось отключать защиту и тогда интернет начинал работать. Возможно я настраивал что то не так.

 

Есть ли какой то простой способ запретить всем новым приложениям выход в интернет или настраивать так как я уже делал - запрещать всем группам выход в интернет и потом выборочно разрешить файлам Windows?

Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

gnom_88_88, а у меня настроено Настройка->Контроль программ->Для неизвестных программ: Автоматически перемещать в группу..., группу я настроил под свои нужды.

Загружать правила из KSN отключено.

Ссылка на комментарий
Поделиться на другие сайты

Наиболее полно поставленной задаче отвечает используемый вами вариант:

настраивать так как я уже делал - запрещать всем группам выход в интернет и потом выборочно разрешить файлам Windows?

с одной оговоркой - можно сделать не запрет, а запрос действия, чтобы видеть кто конкретно из майкрософтовцев хочет в сеть (и кого стоит туда пускать).

2 и 3 варианты, как уже написали, режим обучения и настройка группы (посты 2 и 3).

Мне ближе первый вариант. Выбор нужного для вас варианта зависит от преследуемой цели.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
×
×
  • Создать...