Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день, имеется  Windows 7 x64 SP1, с установленным антивирусником Kaspersky Endpoint Security 10.3.0.6294, на нем создаю в сетевом экране правила, для блокировки некоторых IP адресов в сети (входящие\исходящие соединения по всем портам) все ок. Настройки -> Антивирусная защита -> Сетевой экран -> Сетевые пакетные правила -> Создать правило.

Далее после перезагрузки или просто после выключения и включения программы Kaspersky Endpoint Security 10.3.0.6294 правила чудесным образом пропадают. Все остальные настройки программы и защиты работают исправно, претензии только к обнулению правил сетевого экрана. Я не сижу под политикой, нету управляющего агента.

Подскажите как быть?

 

Также интересует возможность добавления правил сетевого экрана по времени. В 09.00 правило убрать, в 21.00 правило добавить. Есть такая возможность?

Изменено пользователем k0ma
Опубликовано

 

 


Я не сижу под политикой, нету управляющего агента.
если нет, может попробовать переустановить продукт? используя кавремувер в безопасном режиме.

*а раньше другая версия KESа стояла?

Опубликовано

Раньше не было такой нужды в добавлении правил. Ок, попробую удалить и установить снова.

А по поводу времени загрузки правил? Такое реально?


Я понимаю что место (форум касперского) не самое подходящее место, что бы задавать подобные вопросы, но все же: какой программой я могу, через планировщик задач, блокировать входящие и исходящие соединения для определенного набора ip адресов?

Опубликовано

 

 


А по поводу времени загрузки правил? Такое реально?
мало чему можно удивиться, это же программа

 

 


через планировщик задач, блокировать входящие и исходящие соединения для определенного набора ip адресов?
фаерволлом только, за роутер комп поставить
Опубликовано

@k0ma, такая проблема вроде была в домашних продуктах. У вас в каком режиме используется KES: в автоматическом или в интерактивном? Включено погружение правил из KSN? Как давно возникла проблема и после чего?

Добавление правил по времени, вроде как нет. :coffee:

Опубликовано

 

 


вас в каком режиме используется KES: в автоматическом или в интерактивном
это как?
Опубликовано

Добавление правил по времени, вроде как нет. :coffee:

Жаль, очень жаль.

За роутер сесть не имею права, работаю в конторе с доменом и правами, больше потеряю чем выйграю. Подскажите стороннее ПО на подобие WIPFW. что бы только одно правило блокировало и только.

В стандартном брандмауэре windows по планировщику реально блокировать входящие и исходящие соединения?

Опубликовано

@k0ma, а конкретно, что именно нужно заблокировать?

рдп? брандмауэр в помощь

админские шары? закройте к ним доступ

порты определенные? опять же брандмауэр

Опубликовано

необходимо заблокировать все по ip адресу не уточняя порты службы и тд.

Можно использовать KES + брандмауэр? но надо еще по времени, в рабочее время не блокировать адрес, а в не рабочее закрывать все оттуда и туда.

Опубликовано

 

 


необходимо заблокировать все по ip адресу не уточняя порты службы и тд.
лучше разобраться с KESом

 

 


Можно использовать KES + брандмауэр?
у KES  свой файрволл

 

 


но надо еще по времени, в рабочее время не блокировать адрес, а в не рабочее закрывать все оттуда и туда.
такого думаю нет в файрволе
Опубликовано

вы мне сторонее посоветовать не можете ибо мы на сайте касперского? может быть в ЛС посоветуете? :rolleyes:

Опубликовано

@k0ma,другого не пробовал,, вот и посоветовать нечего.

а т.к. есть купленный KES, то нужно заставить его работать 

Опубликовано

дак он не пашет как мне надо и нету функционала как мне надо. как заставить его делать то что он не умеет? у KES есть консоль? я могу туда передать команду? передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени? нет, вы же сами сказали.

Опубликовано

 

 


дак он не пашет как мне надо и нету функционала как мне надо
Не пашет исключительно у вас, у меня работает

 

Какого функционала нет?

Правило по времени?

 

 

 


передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени
Сваливается вирус (ладно батничек) который передает команду КЕС на пропуск всего на комп, вот будут веселится остальные сисадмины, а уж сколько вы нового про себя узнаете ))))
Опубликовано

 

 


передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени? нет, вы же сами сказали.
через командную строку можно кое-что

http://support.kaspersky.ru/11336


 

 


дак он не пашет как мне надо
нужно прямиком долбить ТП

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IvanCherneev
      Автор IvanCherneev
      Добрый день!
      Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста.
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • Roman_Hz
      Автор Roman_Hz
      Добрый день. Очень нужен дистрибутив kaspersky endpoint security 11.6. Поделись дистрибутивом, пожалуйста
    • ToFu
      Автор ToFu
      Здравствуйте, являюсь обладателем Kaspersky Endpoint Security Cloud, не могу отключить уведомления на управляемых ПК. Подскажите пожалуйста, где находится эта настройка? 
    • mityajko94
      Автор mityajko94
      Добрый день, коллеги. Интересует следующий вопрос. Есть сервер доступный из интернета, есть агенты( на Windows и вне домена естественно) которые ходят из под провайдеров . Во время пилотирования , получилось прокидывать порты. Сейчас же при попытки прокинуть порт, он просто мертвый, соединение за консоль не уходит. Если попробовать запустить диагностику через внешние инструменты, он почему то пытается соединяться по тому айпи адресу , который указан у агента на интерфейсе ( то есть серый от ротуера) , хотя при пилотировании делал через socket на localhost. Подскажите что не так делаю, где допускаю ошибку, или я что то упускаю? 
      Туннелирование планируется использоваться для подключения по VNC. 
×
×
  • Создать...