Перейти к содержанию

BadUSB и Kaspersky Endpoint Security


Рекомендуемые сообщения

Юрий Кузнецов
Опубликовано

Здравствуйте, немного необычный вопрос, но не могли бы вы подсказать каким образом Kaspersky Endpoint Security реализует защиту от BadUSB атак? Интересует сам алгоритм работы т.е. каким образом KES понимает от какого устройства идёт ввод и контролирует его, используется ли свой драйвер HID устройств и как это реализовано. Тема работы в университете связана с BadUSB, хотелось бы рассмотреть данный компонент KES в ней.
 
Заранее благодарю. 

 

Информация

Переехали из раздела Е.К.

Юрий Кузнецов
Опубликовано

Так себе тема для беседки... хоть бы в технологии кинули.

Опубликовано

@Юрий Кузнецов, скорее -- это корпоративная тайна и вряд ли ее кто-то вам скажет. Но вы можете попробовать задать данный вопрос вопрос здесь: https://forum.kaspersky.com/index.php?showforum=9 или через поддержку корпоративных пользователей: https://companyaccount.kaspersky.com/arsys/shared/login.jsp?/arsys/

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день
      после ecnfyjdrb антивирус на MacOS через каждые 30 минут начинает отключаться wifi,
      подскажите с чем возникнуть данная проблема ?
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • IvanCherneev
      Автор IvanCherneev
      Добрый день!
      Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста.
×
×
  • Создать...