Перейти к содержанию

Тестовое включение Сетевого экрана "KES 10.2.1.23" в домене


Рекомендуемые сообщения

Добрый день!

 

В данный момент в Компании (около 400 человек) в политике не включен "Сетевой экран". Есть задача сначала включить и протестировать его на отдельной группе компьютеров, но так чтобы он не блокировал программы, а записывал в логи свои действия, чтобы потом можно было проанализировать эти программы и добавить их в список исключений. И второй вопрос. Как потом можно будет сформировать отчет именно по таким инцидентам с тестовой блокировкой программ?

Ссылка на комментарий
Поделиться на другие сайты

1. создаете вложенную группу для подопытных компов

2. Убираете блокировку (если она у вас стоит) с сетевого экрана и настраиваете СЭ как вам нужно

3. Потом перетаскиваете нужные компы в новую группу

 

А вот с обработкой отчета....

подсказать не могу

Ссылка на комментарий
Поделиться на другие сайты

1. создаете вложенную группу для подопытных компов

2. Убираете блокировку (если она у вас стоит) с сетевого экрана и настраиваете СЭ как вам нужно

3. Потом перетаскиваете нужные компы в новую группу

 

А вот с обработкой отчета....

подсказать не могу

Эти действия понятны. Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Ссылка на комментарий
Поделиться на другие сайты

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

Ссылка на комментарий
Поделиться на другие сайты

 

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

 

Где его сделать именно в Сетевом экране?

Ссылка на комментарий
Поделиться на другие сайты

Сорри, в ближайшее время 4-5 дней я к КЕС и КСЦ досупа не имею

Если вы согласны подождать...

 

Но рекомендую сдублировать вопрос в Защита для корпоративных пользователей

Ссылка на комментарий
Поделиться на другие сайты

 

 

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

 

Где его сделать именно в Сетевом экране?

 

Здравствуйте!

Заходите в политику - Сетевой Экран - правила (пакетные или для приложений, какие Вам нужны) - правой кнопкой на "Разрешения" - логировать события.

Кроме того, включите в политике логирование правил для фаерволла (Политика - Интерфейс - Уведомления - Сетеой Экран - хранить в локальном логе, хранить в Windows-логе).

 

Я бы тестировал правила постепенно, от самого широкого к самому узкому.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

 

Где его сделать именно в Сетевом экране?

 

Здравствуйте!

Заходите в политику - Сетевой Экран - правила (пакетные или для приложений, какие Вам нужны) - правой кнопкой на "Разрешения" - логировать события.

Кроме того, включите в политике логирование правил для фаерволла (Политика - Интерфейс - Уведомления - Сетеой Экран - хранить в локальном логе, хранить в Windows-логе).

 

Я бы тестировал правила постепенно, от самого широкого к самому узкому.

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Разрешил все в Сетевом экране, но в Событиях каждые несколько секунд появляется сообщение о сетевой активности:

Программа: Kaspersky Endpoint Security 10 для Windows
Событие\Статус: Запрещено
 
Сетевой экран блокирует самого Kaspersky Endpoint Security 10? Как избавиться от этого?
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • zhenius123
      От zhenius123
      У нас ksc 15.1 стоит на debian. Пытаюсь состыковать его с Active Directory на Windows server 2019.
      Добавил  в "Обнаружение устройств и развертывание / Обнаружение устройств / Контроллеры доменов / Параметры опроса" ip адрес контроллера домена и учетную запись. 
      Жму "Начать опрос", пробегает зеленая полоска на 100 %, пропадает и никакой информации не появляется. 
      Нет никаких ошибок или сообщений. Как понять что происходит? Если ошибка, то где взять хотя бы информацию о том какая это ошибка?
      Контроллер домена пингуется и порты доступны.

    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
×
×
  • Создать...