Регистрация событий подключения USB накопителей
-
Похожий контент
-
Автор Rgn
Добрый день, подскажите, как Ksc заблокировать usb накопители, чтобы ksc не блокировал токены и переходники lan кабелей
-
Автор Rgn
Добрый день, коллеги
Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?
-
Автор Ivan A.
Всем здравствуйте.
Решил отформатировать флэшку средствами Windows. Процесс шел очень медленно, и я его прервал. После этого флэшка перестала отображаться в системе.
Она отображается в "Устройствах и принтерах" но с ошибкой самонастройки:
В управлении дисками доступен только просмотр свойств:
Диспетчер устройств:
Rufus видит флэшку и записывает на нее образы без ошибок. Если загрузить систему с этой флэшки, то тоже все работает без ошибок.
-
Автор NickNameFly
Здравствуйте! У меня начали появляться не очень часто, но всё же звуки подключения и отключения USB. Это определённо не какие-то устройства вроде мышки, ибо я ими не пользуюсь. К тому же, у меня это началось почти сразу после того, как я нажал на кнопку "Start" на сайте
Ну и к тому же, зависания. Антивирусы никакого результата не дают. Что это может быть?
CollectionLog-2024.03.30-14.05.zip HiJackThis.log
Ещё заметил, что из истории браузера удалены следы, указывающие, что я посещал этот сайт.
Проверял с помощью USBDeviewer - ничего интересного не нашёл.
-
Автор Foxnight
Добрый день, появился вопрос по поводу событий которые хранятся в журнале Безопасность Windows.
По коду событий 5140 можно определить кто пытался подключиться к шаре (с какого компа в сети и под чей УЗ)
очень много событий при подключении к общему ресурсу IPC$
в основном такие запросы идут от сервера KSC
как я понимаю это или опрос сети или мониторинг активности или инвентаризация сети ...,
но так же они поступаю и от других ПК в сети на которых установлен KES 11.11-12.6 версии +агент администрирования 15.0 , возможно они работают как точки распространения в KSC
т.к. сканирование этого ресурса можно сопоставить с работой червя, которого мб по какой то причине каспер не смог уловить, как можно фильтрануть эти события и отсеять работу Касперского от левых подключений?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти