Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер!

 

1) Внимательно почитал этот материл на сайте тех.поддержки. Создал правила, перетащил Far-менеджер в слабые ограничения, попробовал удалить им офисный файл — ничего не получилось. Вроде бы как ура, всё работает и можно жить спокойно.

 

Но два момента  вызывают сомнения — троянцы-шифровальщики применяют для шифрования вполне легальные библиотеки, например — GPD, который сам KES по-умолчанию помещает в группу доверенных программ (не поленился скачать установить и проверить).

 

Нет ли в рекомендациях по настройке какого-то подвоха? Возможно нужно ещё настраивать KES дополнительно, чтобы все новые устанавливаемые и запускаемые на компьютере пользователя  программы автоматически помещались в группу «Слабые ограничения»?

 

2) Возможно ли средствами KES запретить пользователю запускать из почтовых вложений потенциально опасные файлы с расширениями (.bat, .chm, .com, .eml, .exe, .hta, .htm, .html, .js, .pif, .reg, .scr, .shb, .sms, .url и .vbs и других)?


P.S. И ещё меня очень смущает данное примечание: 

 

Внимание! Перед установкой патчей для продуктов Лаборатории Касперского необходимо временно вернуть первоначальные настройки.

 

Учитывая тот момент, что компьютеры в организации находятся в 6 разных подразделениях, не связанных между собой локальной сетью, вернуть настройки можно будет только вручную на каждом из компьютеров. Я себе представил намотанный (набеганый) километраж, и мне уже становится дурно.

  • Улыбнуло 2
Опубликовано (изменено)

если Локально в KES

 


чтобы все новые устанавливаемые и запускаемые на компьютере пользователя  программы автоматически помещались в группу «Слабые ограничения»?

Настройка - Контроль активности программ - поставить галочку "Автоматически помещать в группу "

 

 


Возможно ли средствами KES запретить пользователю запускать из почтовых вложений потенциально опасные файлы с расширениями (.bat, .chm, .com, .eml, .exe, .hta, .htm, .html, .js, .pif, .reg, .scr, .shb, .sms, .url и .vbs и других)?

Настройка-Почтовый антивирус. На версии 10,2,4,674 выдали патч, после которого данный функционал начал работать. В тестовом SP3 решили или нет - не знаю.

Изменено пользователем oit
  • Спасибо (+1) 2
  • Согласен 1
Опубликовано

 

 


На версии 10,2,4,674 выдали патч, после которого данный функционал начал работать.

 

А подробнее? Это опять приватные патчи, которые надо просить через CompanyAccount?


Настройку нашёл, надо проверить, кинуть себе какой-нибудь батник по почте, вроде оно всё включено по-умолчанию.

 

post-860-0-69473100-1467573828_thumb.jpg

Опубликовано (изменено)

А подробнее? Это опять приватные патчи, которые надо просить через CompanyAccount?

если эти файлы заархивированы, то они не удаляются, а должны.

Да, это приватный патч для версии SP1 mr2 и получить можно через CA.

Но это было с полугода назад, может сейчас что и изменилось, т.к. у меня совершенно нет времени на оффоруме быть. Просто читать - не интересно, а для помощи времени совсем не хватает.

Изменено пользователем oit
  • Согласен 1
Опубликовано

 

 


если эти файлы заархивированы, то они не удаляются, а должны.

 

Я уже проверил, батник в архиве ZIP спокойно доходит до получателя, открывается в программе-архиваторе и срабатывает :(


 

 


Да, это приватный патч для версии SP2

 

Быть может для SP1 mr 2 ?

  • Согласен 1
Опубликовано

 

 


Быть может для SP1 mr 2 ?
да, точно - случайно неправильно написал

 

 


Я уже проверил, батник в архиве ZIP спокойно доходит до получателя, открывается в программе-архиваторе и срабатывает
долго данный баг длился, еще с версии KES 10mr1 вроде (даже не SP1)
Опубликовано

 

 

2) Возможно ли  запретить пользователю запускать из почтовых вложений потенциально опасные файлы с расширениями (.bat, .chm, .com, .eml, .exe, .hta, .htm, .html, .js, .pif, .reg, .scr, .shb, .sms, .url и .vbs и других)?

Используйте эту http://virusinfo.info/showthread.php?t=201769 программу.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Запрос в CompanyAccount написал, надеюсь, что пришлют исправление. городить огород с ещё одной дополнительной программой (пусть и очень хорошей и проверенной) пока что-то не сильно хочется.

 

Хотя в виртуальной среде конечно с ней поэкспериментирую. Спасибо.

  • Согласен 2
Опубликовано (изменено)

Такая программа вполне может пригодиться для сотрудников, которые работают с корпоративной почтой с домашнего компьютера. Такие варианты у нас тоже иногда бывают. Чтобы дома себе бед не натворили.

Изменено пользователем Sandynist
  • Согласен 1
Опубликовано

Такая программа волне может пригодиться для сотрудников, которые работают с корпоративной почтой с домашнего компьютера. Такие варианты у нас тоже иногда бывают. Чтобы дома себе бед не натворили.

 

Здравствуйте,

 

на все ваши вопросы по теме коллеги ответили ?

Спасибо.

Опубликовано

Неясно как быть в случае того, если нужно будут ставить патчи:

 

 

 

Внимание! Перед установкой патчей для продуктов Лаборатории Касперского необходимо временно вернуть первоначальные настройки.
  • Согласен 1
Опубликовано

 

Неясно как быть в случае того, если нужно будут ставить патчи:

 

 

 

Внимание! Перед установкой патчей для продуктов Лаборатории Касперского необходимо временно вернуть первоначальные настройки.

 

Вам необходимо управлять всеми KES централизованно с помощью сервера KSC.

В таком случае у вас будет политика с настройками по умолчанию и вы сможете легуо и быстро применять ту или иную политику.

Спасибо.

Опубликовано (изменено)

Вам необходимо управлять всеми KES централизованно с помощью сервера KSC

 

Вы наверное не очень внимательно читали мои сообщения, у нас нет возможности использовать единый центр управления KSC, так как в организации несколько десятков компьютеров, не связанных между собой локальной сетью.

P.S.  Кстати, номер моего запроса INC000006399629, был бы очень признателен, если бы его обработали побыстрее. 

Изменено пользователем Sandynist
  • Согласен 1
Опубликовано (изменено)

Мы внимательно читали вашу тему.

Но тем не менее объясняем, что для упращения управления необходимо использовать KSC.

А сети  или отдельные машины можно объединять с помощью VPN или использовать DMZ.

Спасибо.

Изменено пользователем eremeev

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zell
      Автор zell
      Евгений Валентинович, добрый день.
       
      Сейчас достаточно часто начались встречаться вместо вирусов майнеры, которые отжирают ресурсы пк, изнашивают железо, приводят к доп. тратам на электричество. Планируется ли в продуктах ввести доп. функционал который будет заточен именно на их поиск и обезвреживание? Увы, полагаю что дальше проблема будет острее.
    • Timur644
      Автор Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • Ser_S
      Автор Ser_S
      Здравствуйте, подскажите как можно удалить KES 12.1.0, а то как то затянулся  KEKS c KEPS    В Панели управления->Удаление программ  его нет, но он есть в реестре, и в службах
      Также есть каталог C:\Program Files\Kaspersky Lab\KES 12.1.0, со всем содержимым (есть приложения avp и т.д., полный комплект приложений).
      OC win7-32 бита. Хотелось бы без всяких клинеров и ремоверов от касп. так как полагаю, что они рассчитаны на 64 бита, и приходится прибегать к точке восстановления, после их работы
      Т.е. можно ли  средствами этих приложений, которые в каталоге деинсталлировать или нет?., чтоб удалить(не остановить) хотя бы службы, а в реестре пусть болтаются..
    • Ser_S
      Автор Ser_S
      Здравствуйте, при обновление KES, вышло сообщение об ошибке, значит что-то пошло не так, и он самоликвидировался. Задаю вопрос в тех поддержку, как установить?, прикрепляю отчёт и скрин, со службами, которые там присутствуют, новые службы или старые, или очень древние не знаю. Ответ с ТП стандартный запускайте клеанер и повторно устанавливайте(видать некогда им там разбираться). Запускаю по инструкции клеанер, но службы все рано не удалились. Да и понятно клеанер чистит реестр, а не службы, но наверное в ТП это не подозревают. В общем, как после удаления Касперского, очистить службы, которые могут остаться в списке служб, от каких-то старых версий?
    • Lotte
      Автор Lotte
      Добрый день.
       
      У нас установлена версия KEC 11.10.0.399, на windows server 2016, лицензия скоро закончится, мы покупаем новый лицензионный ключ на 120 устройств.
      Хотели уточнить, как лучше обновить KEC 11 до актуальной 15 версии?
      Нужна ли установка нового сервера KEC, или лучше несколько дистрибутивов разных версий устанавливать подряд на уже существующий сервер?
      Что нам делать с рабочими станциям у которых установлен KES 11.10.0.399? Сначала удалять старый агент администрирования и KEC и после устанавливать новый?
       

×
×
  • Создать...