Перейти к содержанию

Запрет доступа ко всем программам кроме..


Вадим Никоноров

Рекомендуемые сообщения

Добрый день народ,

имеется Endpoint Security 10, как через "Контроль запуска программ" запретить запуск всех программа кроме ....

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

 

На KSC в политике нужно выключить правило Allow all, включить правила Trusted updaters, Golden Image. Важно, чтобы в настройках политики в настройках отчетов и хранилища была включена опция отправки на KSC информации о запускаемых приложениях. Создаете разрешающее правило, куда включаете программы, которым хотите разрешить запуск.

Ссылка на комментарий
Поделиться на другие сайты

  22.06.2016 в 08:48, Fedor сказал:

Добрый день!

 

На KSC в политике нужно выключить правило Allow all, включить правила Trusted updaters, Golden Image. Важно, чтобы в настройках политики в настройках отчетов и хранилища была включена опция отправки на KSC информации о запускаемых приложениях. Создаете разрешающее правило, куда включаете программы, которым хотите разрешить запуск.

KSC не развернут. посредством самого приложения возможно?

Ссылка на комментарий
Поделиться на другие сайты

Возможно, но это не совсем корректно. Контроль запуска программ больше заточен на централизованное управление с KSC, как и в принципе весь продукт KES.

Локально можно выключить по умолчанию разрешающее правило, добавить разрешающее правило по KL-категориям, где как минимум указать "Золотая категория" и "Операционные системы и утилиты", в это же правило можно сразу указать программы которым желаете разрешить запуск.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  22.06.2016 в 09:06, Fedor сказал:

Возможно, но это не совсем корректно. Контроль запуска программ больше заточен на централизованное управление с KSC, как и в принципе весь продукт KES.

Локально можно выключить по умолчанию разрешающее правило, добавить разрешающее правило по KL-категориям, где как минимум указать "Золотая категория" и "Операционные системы и утилиты", в это же правило можно сразу указать программы которым желаете разрешить запуск.

KL-категориям почему то список пустой, хотя на другом пк список открывается в чем проблема может быть? версия лицензии?

Ссылка на комментарий
Поделиться на другие сайты

Если вы устанавливали стандартный или расширенный KES и сразу добавили базовую лицензию, в которую не входит Контроль запуска программ, то да, KL-категории будут пустыми. Более того, компонент работать не будет.

После добавления лицензии включающей в себя Контроль запуска программ список категорий будет доступен.

Ссылка на комментарий
Поделиться на другие сайты

@Вадим Никоноров, в KES настраиваете Контроль запуска программ добавив запрет всем и выбрав KL-категории.

Сохраняете. Затем Сохраняете конфигурационный файл и загружаете его на остальные ПК.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • EvgeniyPoluchil
      От EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • MiStr
      От MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
×
×
  • Создать...