Перейти к содержанию

Настройки КИС2014


Рекомендуемые сообщения

Зравствуйте.решил установить касперского 2014.опробывать так сказать..не могли бы вы мне ответить.как настроить его на ручной режим?фаервол?что бы ограничения в ручную было?может есть у кого нибуть файлик уже с максимальными настройками?как он с шифровальщиками?

Ссылка на комментарий
Поделиться на другие сайты

Отключить автоматический выбор действия. В контроле программ установить группам запрос на доступ в сеть.

Ссылка на комментарий
Поделиться на другие сайты

 

 


как настроить его на ручной режим?

 

 


в "картинках можно"?
Ваши вопросы противоречат друг другу. Использование сетевого экрана в ручном режиме подразумевает "продвинутый" уровень, что говорит о том, что пользователь сам может разобраться в продукте с помощью документации.
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

@NIIKKk

Здравствуйте. Всю необходимую информацию вы можете найти по этому адресу http://support.kaspersky.ru/kis2014#kb в том числе и с картинками.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

В картинках тут http://support.kaspersky.ru/kis2014/ecourse видео: "настройка параметров" - 30-35 секунды.

Изменено пользователем Денис-НН
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Предложу несколько иной вариант: сделайте автоматическое помещение новых программ в группу "Сильные ограничения" или "Слабые ограничения" и отключите автоматический выбор действия.

Изменено пользователем Paddington
Ссылка на комментарий
Поделиться на другие сайты

@Paddington,

 

 


как настроить его на ручной режим?

 

 


в "картинках можно"?
Ваши вопросы противоречат друг другу. Использование сетевого экрана в ручном режиме подразумевает "продвинутый" уровень, что говорит о том, что пользователь сам может разобраться в продукте с помощью документации.

 

А в чём противоречие то? Человек хочет стать продвинутым, как по вашему ему ещё научиться?

Ссылка на комментарий
Поделиться на другие сайты

 

 


А в чём противоречие то? Человек хочет стать продвинутым, как по вашему ему ещё научиться?
Проблема в том, что КИС задает очень много вопросов в интерактивном режиме (при нормальном уровне защиты в автомате), что входит в противоречие с не очень сильными знаниями

 

Вот например

svchost.exe просит доступ на интернет. разрешаем или нет?

Ссылка на комментарий
Поделиться на другие сайты

Предложу несколько иной вариант: сделайте автоматическое помещение новых программ в группу "Сильные ограничения" или "Слабые ограничения" и отключите автоматический выбор действия.

А нет такой возможности, помещать новые программы в нужную вам группу. Можно помещать неизвестные программы, а это несколько иное.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

плохо.мне бы ИНТЕРАКТИВНЫЙ  режим в нем сделать..так как к примеру в комодо.а лучше бы файлик с натройками.ну нет его видимо.тогда в ручную будим.вы не ответили.как он с шифровальщиками?винлокерами(от них есть  функция сворачивания окон,ну а работатет ли ,это  уже другой вопрос)

Ссылка на комментарий
Поделиться на другие сайты

Так включайте интерактивный режим раз считаете. что он вам нужен. И настраивайте. Вот мои настройки, но у меня не настроен обучающий режим для сетевого экрана (не вижу смысла). И настройки не максимальные.

Что касается шифровальщиков. Что тут скажешь, это зловреды. С тем же успехом можно спросить, как он там с вирусами.

settings.zip

Ссылка на комментарий
Поделиться на другие сайты

ну допустим у нода и комодо можно настроить,что бы был запрос "прямое обращение к диску"что то в это роде,не помню точную формулировку. а у каспера так можно?и что бы проги которые хотели прописаться в автозапуск (не важно,доверенные иль нет)запрос делали пользователю.


кстате.кис 14 яндекс браузер не поддерживает?а то,что то не одно расширение к нему не добавилось..


глупый наверно вопрос,но как его импортировать?пересмотрел всего каспера.не нашел..

Ссылка на комментарий
Поделиться на другие сайты

В интерактивном режиме, все программы, кроме тех, которые попали в Доверенные будут ограничены в своих правах. Но если вам этого мало, то можно и группу Доверенные тоже настроить. Но, если опыта не достаточно, лучше не надо, замучают запросами. Да и в доверенные просто так не попадёшь. Откройте Правила программ (Слабые ограничения) в Контроле программ и посмотрите сами.

post-10245-0-53417400-1390211728_thumb.jpg

Изменено пользователем Drru
Ссылка на комментарий
Поделиться на другие сайты

помогите его настроить в ручной режим .я на него перешел с комодо.из за некоторых его "косяков",надеюсь с каспером подружиться) 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • ska79
      Автор ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
×
×
  • Создать...