Перейти к содержанию

Запрет доступа ко всем программам кроме..


Рекомендуемые сообщения

Вадим Никоноров
Опубликовано

Добрый день народ,

имеется Endpoint Security 10, как через "Контроль запуска программ" запретить запуск всех программа кроме ....

Опубликовано

Добрый день!

 

На KSC в политике нужно выключить правило Allow all, включить правила Trusted updaters, Golden Image. Важно, чтобы в настройках политики в настройках отчетов и хранилища была включена опция отправки на KSC информации о запускаемых приложениях. Создаете разрешающее правило, куда включаете программы, которым хотите разрешить запуск.

Вадим Никоноров
Опубликовано

Добрый день!

 

На KSC в политике нужно выключить правило Allow all, включить правила Trusted updaters, Golden Image. Важно, чтобы в настройках политики в настройках отчетов и хранилища была включена опция отправки на KSC информации о запускаемых приложениях. Создаете разрешающее правило, куда включаете программы, которым хотите разрешить запуск.

KSC не развернут. посредством самого приложения возможно?

Опубликовано

Возможно, но это не совсем корректно. Контроль запуска программ больше заточен на централизованное управление с KSC, как и в принципе весь продукт KES.

Локально можно выключить по умолчанию разрешающее правило, добавить разрешающее правило по KL-категориям, где как минимум указать "Золотая категория" и "Операционные системы и утилиты", в это же правило можно сразу указать программы которым желаете разрешить запуск.

  • Спасибо (+1) 1
Вадим Никоноров
Опубликовано

Возможно, но это не совсем корректно. Контроль запуска программ больше заточен на централизованное управление с KSC, как и в принципе весь продукт KES.

Локально можно выключить по умолчанию разрешающее правило, добавить разрешающее правило по KL-категориям, где как минимум указать "Золотая категория" и "Операционные системы и утилиты", в это же правило можно сразу указать программы которым желаете разрешить запуск.

KL-категориям почему то список пустой, хотя на другом пк список открывается в чем проблема может быть? версия лицензии?

Опубликовано

Если вы устанавливали стандартный или расширенный KES и сразу добавили базовую лицензию, в которую не входит Контроль запуска программ, то да, KL-категории будут пустыми. Более того, компонент работать не будет.

После добавления лицензии включающей в себя Контроль запуска программ список категорий будет доступен.

Опубликовано (изменено)

@Вадим Никоноров, в KES настраиваете Контроль запуска программ добавив запрет всем и выбрав KL-категории.

Сохраняете. Затем Сохраняете конфигурационный файл и загружаете его на остальные ПК.

Изменено пользователем oit

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ToFu
      Автор ToFu
      Здравствуйте, как настроить блокировку сайта по времени, например, с 10:00 до 15:00? 
      Не нашел как создать правило действующее в определенный временной промежуток. 
    • progig
      Автор progig
      Доброго времени суток 30.07 все ПК сети введенные  в домен одновременно перезагрузились. Виндовс больше не запустился, все остановилось на "восстановлении системы". Система не восстанавливалась, у некоторых ПК диски вовсе упали в RAW. Поверх был установлен виндовс, но старые файлы пользователей так и не открылись( у всех файлов(кроме .txt, которые открываются) одна и та же дата/время изменения файла с минутной разницей). Файл FRST сделан из под командной строки "восстановления системы". Файл Addition не формируется. Записки о выкупе не обнаружено.
      Прикрепляю файл FRST и зашифрованные файлы. FRST.rarзашифрованные файлы.rar
    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • egirsko
      Автор egirsko
      Помогите, у меня компьютер заражён удаленным доступом.
       
      Признаки:
      -курсор сам движется сам по себе, закрывает программы и папки.
      -Не откывался сайт с  анти-вирусами. (Решено)
      - Не открывается анти-вирусы ( решил переименнованием )
       
      Анти-вирусы ничего не нашли.
      Хотя производительность и двиганье курсором ещё осталось. ( курсор двигался с лагом) 
      Dr.web curiet и Marwarebytes (после проверки комп перезагружался и была ошибка антивируса) не помогли, марваребайтес всегда вылетал.
       
×
×
  • Создать...