Перейти к содержанию

Запрет доступа ко всем программам кроме..


Вадим Никоноров

Рекомендуемые сообщения

Добрый день народ,

имеется Endpoint Security 10, как через "Контроль запуска программ" запретить запуск всех программа кроме ....

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

 

На KSC в политике нужно выключить правило Allow all, включить правила Trusted updaters, Golden Image. Важно, чтобы в настройках политики в настройках отчетов и хранилища была включена опция отправки на KSC информации о запускаемых приложениях. Создаете разрешающее правило, куда включаете программы, которым хотите разрешить запуск.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

 

На KSC в политике нужно выключить правило Allow all, включить правила Trusted updaters, Golden Image. Важно, чтобы в настройках политики в настройках отчетов и хранилища была включена опция отправки на KSC информации о запускаемых приложениях. Создаете разрешающее правило, куда включаете программы, которым хотите разрешить запуск.

KSC не развернут. посредством самого приложения возможно?

Ссылка на комментарий
Поделиться на другие сайты

Возможно, но это не совсем корректно. Контроль запуска программ больше заточен на централизованное управление с KSC, как и в принципе весь продукт KES.

Локально можно выключить по умолчанию разрешающее правило, добавить разрешающее правило по KL-категориям, где как минимум указать "Золотая категория" и "Операционные системы и утилиты", в это же правило можно сразу указать программы которым желаете разрешить запуск.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Возможно, но это не совсем корректно. Контроль запуска программ больше заточен на централизованное управление с KSC, как и в принципе весь продукт KES.

Локально можно выключить по умолчанию разрешающее правило, добавить разрешающее правило по KL-категориям, где как минимум указать "Золотая категория" и "Операционные системы и утилиты", в это же правило можно сразу указать программы которым желаете разрешить запуск.

KL-категориям почему то список пустой, хотя на другом пк список открывается в чем проблема может быть? версия лицензии?

Ссылка на комментарий
Поделиться на другие сайты

Если вы устанавливали стандартный или расширенный KES и сразу добавили базовую лицензию, в которую не входит Контроль запуска программ, то да, KL-категории будут пустыми. Более того, компонент работать не будет.

После добавления лицензии включающей в себя Контроль запуска программ список категорий будет доступен.

Ссылка на комментарий
Поделиться на другие сайты

@Вадим Никоноров, в KES настраиваете Контроль запуска программ добавив запрет всем и выбрав KL-категории.

Сохраняете. Затем Сохраняете конфигурационный файл и загружаете его на остальные ПК.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lotte
      От Lotte
      Добрый день.
       
      Помогите подскажите возможно ли так сделать? 
       
      Читал статью Запрет запуска объектов установил веб консоль на сервер там же от куда Касперский устанавливается на рабочие станции, подключился под доменным админом и дальше не могу понять.
      Пытаюсь новую политику создать и страница зависает.
       

       

       
      Kaspersky Security Center 13.2 Web Console: 13.2.571
      Версия Сервера администрирования: 13.2.0.1511
    • Evgenqr
      От Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Milkuf
      От Milkuf
      При установке Kaspersky free на этапе установки защиты от вымогателей(≈70%) программа сама закрывается.
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...