Перейти к содержанию

Как заблокировать приложению выход доступ в интеренет


Рекомендуемые сообщения

Опубликовано

Добрый день, подскажите, есть ли возможно через ksc  блокировать приложение выход доступа в интернет, если да то как?

Опубликовано

День добрый ... нужно больше подробностей ...

1. Блокировать только конкретному приложению ? или вообще весь доступ в интернет с устройства

2. или блокировать доступ пользователю к веб сайтам ?

Опубликовано

Конкретному приложению, чтобы то или иное приложение не смогло выйти в инет.

Опубликовано (изменено)

тогда можно попробовать "предотвращение вторжений"

 

1. В политике для вашего устройства в разделе Базовая защиты-->Cетевой экран --Настройка правил для приложений

2. Добавите свой приложение, оно должно бы уже зарегистрировано на сервере, для этого компонент Контроль программ должен быть включен, или используйте задачу инвентаризации для поиска всех исполняемых файлов на тестовом устройстве, выберете программу из списка. Поместите ее в одну из групп (лучше в ту в которой она и так состоит) в моем случаи в доверенные.

Спойлер

1293745296_.thumb.png.9c8eae2e0500be0520fc5a56b2d4bda4.png

 

 

3. отредактируете права таким образом что бы программа не могла взаимодействовать с Публичными сетями

Спойлер

681918999_.thumb.png.cc17ecb7809e78af4ced07c655d010ea.png

проверяйте ... можете так же тут включить запись в журнал ... для контроля.

 

 

PS: однако запись в журнал генерирует много событий ... оно вас просто за спамит алертами

Спойлер

1333766488_.thumb.png.790155a6d12dd4f4abd2f2925f4c40e7.png

 

Изменено пользователем ElvinE5

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
×
×
  • Создать...