Перейти к содержанию

Рекомендуемые сообщения

Сергей Специалист
Опубликовано

Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).

Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.

Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?

Или я что-то не догоняю?

Опубликовано

Здравствуйте, не очень понятно что за шлюз вы имеете в виду? Если это антивирусный шлюз, то его реализация осуществляется путем установки агента администрирования, который переводится в режим шлюза и уже слушает подключения от сервера администрирования KSC. Шлюз обычно размещают в DMZ зоне. Что за TCP 1521? Антивирус его не использует, у агента администрирования другие порты по умолчанию. 

Сергей Специалист
Опубликовано

Шлюзом я обозвал межсетевой экран (файрвол). На периметре организации такой используется, но сисадмин считает, что и для защиты компьютера должен стоять такой же файрвол (второй в организации). TCP 1521 - это протокол и порт, через который с компьютера уходит информация на сервер Oracle. Понимаю, что для нужд KES дополнительно надо открыть TCP 13000, UDP 15000 и IP-адрес KSC-сервера.  Всё остальное на компьютере в целях его безопасности - закрыть. Вопрос - можно ведь обойтись исключительно настройками KES (без необходимости во втором файрволе)? По-программерски - зачем плодить сущности, если достаточно имеющихся?

Опубликовано

С одной стороны, технически можно настроить, но с другой стороны, на аппаратном FW надёжнее. 

Сергей Специалист
Опубликовано

Спасибо. Неожиданно. Если на Каспера нет надежды (а ему уже скоро 30 лет исполнится) в такой не сложной задачке, как сетевой "железный занавес" с одной дырочкой (ну ладно, с парочкой дырочек), то я удивлён...

Опубликовано

По моему мнению сегментация на L3 лучше, нежели на L7, но решать вам.  

  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
    • IvanCherneev
      Автор IvanCherneev
      Добрый день!
      Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста.
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите  пожалуйста, какие порты должны быть открыты на межсетевом экране, чтобы KES получал обновления от KSC
×
×
  • Создать...