Перейти к содержанию

Тестовое включение Сетевого экрана "KES 10.2.1.23" в домене


Рекомендуемые сообщения

Добрый день!

 

В данный момент в Компании (около 400 человек) в политике не включен "Сетевой экран". Есть задача сначала включить и протестировать его на отдельной группе компьютеров, но так чтобы он не блокировал программы, а записывал в логи свои действия, чтобы потом можно было проанализировать эти программы и добавить их в список исключений. И второй вопрос. Как потом можно будет сформировать отчет именно по таким инцидентам с тестовой блокировкой программ?

Ссылка на комментарий
Поделиться на другие сайты

1. создаете вложенную группу для подопытных компов

2. Убираете блокировку (если она у вас стоит) с сетевого экрана и настраиваете СЭ как вам нужно

3. Потом перетаскиваете нужные компы в новую группу

 

А вот с обработкой отчета....

подсказать не могу

Ссылка на комментарий
Поделиться на другие сайты

1. создаете вложенную группу для подопытных компов

2. Убираете блокировку (если она у вас стоит) с сетевого экрана и настраиваете СЭ как вам нужно

3. Потом перетаскиваете нужные компы в новую группу

 

А вот с обработкой отчета....

подсказать не могу

Эти действия понятны. Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Ссылка на комментарий
Поделиться на другие сайты

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

Ссылка на комментарий
Поделиться на другие сайты

 

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

 

Где его сделать именно в Сетевом экране?

Ссылка на комментарий
Поделиться на другие сайты

Сорри, в ближайшее время 4-5 дней я к КЕС и КСЦ досупа не имею

Если вы согласны подождать...

 

Но рекомендую сдублировать вопрос в Защита для корпоративных пользователей

Ссылка на комментарий
Поделиться на другие сайты

 

 

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

 

Где его сделать именно в Сетевом экране?

 

Здравствуйте!

Заходите в политику - Сетевой Экран - правила (пакетные или для приложений, какие Вам нужны) - правой кнопкой на "Разрешения" - логировать события.

Кроме того, включите в политике логирование правил для фаерволла (Политика - Интерфейс - Уведомления - Сетеой Экран - хранить в локальном логе, хранить в Windows-логе).

 

Я бы тестировал правила постепенно, от самого широкого к самому узкому.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Самый вопрос в том, чтобы Сетевой экран был включен и не блокировал программы, а только заносил информацию в логи.

Первое правило: и единственное - пускать все и везде, но при этом логгировать

 

Где его сделать именно в Сетевом экране?

 

Здравствуйте!

Заходите в политику - Сетевой Экран - правила (пакетные или для приложений, какие Вам нужны) - правой кнопкой на "Разрешения" - логировать события.

Кроме того, включите в политике логирование правил для фаерволла (Политика - Интерфейс - Уведомления - Сетеой Экран - хранить в локальном логе, хранить в Windows-логе).

 

Я бы тестировал правила постепенно, от самого широкого к самому узкому.

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Разрешил все в Сетевом экране, но в Событиях каждые несколько секунд появляется сообщение о сетевой активности:

Программа: Kaspersky Endpoint Security 10 для Windows
Событие\Статус: Запрещено
 
Сетевой экран блокирует самого Kaspersky Endpoint Security 10? Как избавиться от этого?
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • ВераТ
      От ВераТ
      Здравствуйте!
      Ребенок 12лет куда-то залез, теперь при включении компьютера мигает череп,что делать? Помогите пожалуйста!!

      video_20240824_192004.mp4
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • ns.rassvet
      От ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
×
×
  • Создать...