Перейти к содержанию

Защитный функционал KES 10


Рекомендуемые сообщения

При прочтении инструкции по борьбе с шифровальщиками с удивлением обнаружил, что в рекомендациях по защите отсутствуют два важнейших расширения — *.xls и   *.xlsx  :lol:

 

Зато присутствует расширение  *.lnk  :zloy:

 

Неужели какому-то гению придёт на ум шифровать ярлыки со ссылками? Написал своё замечание в личном кабинете, надеюсь исправят.

 

И ещё, остаётся открытым вопрос — если троян-загрузчик закачивает на компьютер программу для шифрования, которую сам KES помещает в группу «Доверенные»,  то каким образом работают созданные правила?

Изменено пользователем Sandynist
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 43
  • Created
  • Последний ответ

Top Posters In This Topic

  • Sandynist

    21

  • oit

    16

  • eremeev

    4

  • mike 1

    2

Top Posters In This Topic

Popular Posts

если Локально в KES   Настройка - Контроль активности программ - поставить галочку "Автоматически помещать в группу "     Настройка-Почтовый антивирус. На версии 10,2,4,674 выдали патч, после к

Добрый вечер!   1) Внимательно почитал этот материл на сайте тех.поддержки. Создал правила, перетащил Far-менеджер в слабые ограничения, попробовал удалить им офисный файл — ничего не получилось. Вр

Используйте эту http://virusinfo.info/showthread.php?t=201769 программу.

Posted Images

 

 


И ещё, остаётся открытым вопрос — если троян-загрузчик закачивает на компьютер программу для шифрования, которую сам KES помещает в группу «Доверенные»,  то каким образом работают созданные правила?
у тебя на троян будет ругаться KES.

Вот если твой троян-загрузчик в доверенных будет, тогда он что-угодно будет делать на твоем ПК, но опять же веб-антивирус сработает, если он попытается скачать  вирус, который есть в базе.


Вроде логика должна быть такой.

Ссылка на сообщение
Поделиться на другие сайты

Не убедил.

 

Чтобы ругаться на троян-загрузчик нужны основания. Например — наличие данных о нём в антивирусной базе или в облачном сервисе KSN,  либо вычисление его подозрительных действий проактивными методами.

 

Предположим, что троян-загрузчик абсолютно новый, и не там и не там не засветился. Остаётся надежда на проактивку? И вот он затаскивает на компьютер программу шифрования, которая: а) давным давно всем знакома б) подписана цифровой подписью в) по этим причинам помещается в группу «Доверенные».

 

В этом случае как сработают правила борьбы с шифровальщиками?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Чтобы ругаться на троян-загрузчик нужны основания. Например — наличие данных о нём в антивирусной базе или в облачном сервисе KSN,  либо вычисление его подозрительных действий проактивными методами.
само собой.

у тебя один шанс, что сработает на этапе:

 

 


он затаскивает на компьютер программу шифрования
на этапе:

а) давным давно всем знакома б) подписана цифровой подписью в) по этим причинам помещается в группу «Доверенные».

программа все, что захочет - зашифрует. Поэтому можешь убрать в Контроле активности программ галочку: "Доверять программам, имеющим цифровую подпись"
Ссылка на сообщение
Поделиться на другие сайты

Я об этом и толкую — нужны ли дополнительные настройки к той инструкции, которая вывешена на сайте тех.поддержки, или тех мер уже достаточно.  

 

Учитывая кейс с неуказанием двух важнейших офисных расширений, я полагаю, что и другие моменты создатели инструкции могли не учесть. 

Ссылка на сообщение
Поделиться на другие сайты

Дождемся ответа специалиста ЛК:

1. верно ли я логику понимаю?

2. какие дополнительные настройки могут пригодится к уже имеющейся инструкции согласно заданным дополнительным вопросам?

Ссылка на сообщение
Поделиться на другие сайты

Инструкцию исправили довольно таки оперативно, что даже странно ))

 

Когда на официальном сайте Лаборатории Касперского неправильно отображалась главная страница при входе из нашего региона, то исправления потребовалось ждать почти две недели.

 

post-860-0-16765900-1468000429_thumb.jpg

 

post-860-0-05367100-1468000447_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

 

 


Инструкцию исправили довольно таки оперативно, что даже странно ))
да это не самое главное))) вот реальные бы баги так исправлялись, а то тянутся из версии к версии ...
Ссылка на сообщение
Поделиться на другие сайты

Кстати, по поводу почтового антивируса молчат уже второй день, отписал багу со скриншотами, добавил к сообщению конфиг с настройками KES — пока ни ответа, ни привета ))


P.S. Спасибо, поржал от души  :lol:

Ссылка на сообщение
Поделиться на другие сайты

 

 


P.S. Спасибо, поржал от души 
ну так это к KIS относится. Заполнением могут заниматься разные люди, да и всех ссылок никто не упомнит, поэтому про каждую ссылку нужно отдельно указывать.
Ссылка на сообщение
Поделиться на другие сайты

Написал подробно в ветке бета-тестирования https://forum.kaspersky.com/index.php?showtopic=353768 ,подождём комментариев. На мой запрос тех.поддержка пока так и не ответила.

Ссылка на сообщение
Поделиться на другие сайты

 

 


программа все, что захочет - зашифрует. Поэтому можешь убрать в Контроле активности программ галочку: "Доверять программам, имеющим цифровую подпись"

 

Прочитал ещё раз не только этот, но и другой материал. В инструкции для KES нет этого пункта: 

 

 

 

С помощью Сетевого экрана  запретите программам из групп Слабые ограниченияСильные ограничения и Недоверенные выход в интернет. Таким образом программы-шифровальщики, получающие уникальный ключ для шифрования через интернет, не смогут получить этот ключ и зашифровать файлы.

 

Удивительно пишут инструкции в KL  :lol:  Но если все их почитать, то можно продукт настроить правильно ))


P.S. То есть если рассуждать логически, то примечание для KIS абсолютно верное, и даже если троян-загрузчик попадёт в группу «Слабые ограничения», то он просто не сможет скачать программу шифрования.

 

Остаётся вариант когда такая программа уже есть на компьютере, ну например — WinRAR.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Vit
      От Vit
      прошу оказать помощь, как вернуть обратно блок работы с выбранным объектом KES10, не внимательно нажал на отключение
    • Mekka2g
      От Mekka2g
      Есть 10 KES. Есть графическая оболочка Cinnamon. За графику отвечает графический чипсет AMD. При конфигурации GUI касперский в системном трее:
      1) отображается не в виде значка, а в виде красного прямоугольника
      2) При ПКМ на системном значке Контекстное меню отображается некорректно, оно увеличивается в разы (то есть масштабирование этого меню не работает)
      3) Если два раза нажать на значок в трее ( или запустить GUI из меню) GUI не отображается (черный экран).
      Проблемы именно в Cinnamon. На том же дистрибутиве в MATE всё отлично.
      Причем не на всех мониторах эта проблема прослеживается.
      На графических чипсетах от Intel проблем замечено не было.
    • mishak20
      От mishak20
      Добрый день.
       
      Пожалуйста, поделитесь дистрибутивом KES 10.2.6.3733 (только не cloud версия). Или дистрибутивом KSC, в который входит KES 10.2.6.3733.
      Через companyaccount не дали дистрибутив, хотя есть лицензия. У самого сейчас есть дистрибутив KES 10.2.5.3201, пару лет назад его тоже пришлось просить на форуме.
      Если в поддержке не дают дистрибутив, может быть кто-то на форуме поделится.
    • Бублик_печенькин
      От Бублик_печенькин
      Доброго времени суток! Имеется большой парк компьютеров с установленым kes 10. По непонятной причине касперский обновился с версии 10.2.4.674. до других версий программы, запуск задачи отката обновлений не помог, дистанционная деинсталяция выдаёт ошибку.
    • asushnik
      От asushnik
      Всем здравствуйте! 
      Столкнулся с такой проблемой как невозможность одновременного запуска программы 1С 8.3, происходит блокировка антивирусом Каперского. Помогает либо удаление продукта KES10, либо был найден на форуме предмет решения такой как отключение - либо удаления компоненты Шифрования в KES10. Тока как удалить компонент я не представляю.

×
×
  • Создать...