Перейти к содержанию

Помощь с программным продуктом Kaspersky Endpoint Security 10.3.0.6294


Рекомендуемые сообщения

Добрый день, имеется  Windows 7 x64 SP1, с установленным антивирусником Kaspersky Endpoint Security 10.3.0.6294, на нем создаю в сетевом экране правила, для блокировки некоторых IP адресов в сети (входящие\исходящие соединения по всем портам) все ок. Настройки -> Антивирусная защита -> Сетевой экран -> Сетевые пакетные правила -> Создать правило.

Далее после перезагрузки или просто после выключения и включения программы Kaspersky Endpoint Security 10.3.0.6294 правила чудесным образом пропадают. Все остальные настройки программы и защиты работают исправно, претензии только к обнулению правил сетевого экрана. Я не сижу под политикой, нету управляющего агента.

Подскажите как быть?

 

Также интересует возможность добавления правил сетевого экрана по времени. В 09.00 правило убрать, в 21.00 правило добавить. Есть такая возможность?

Изменено пользователем k0ma
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я не сижу под политикой, нету управляющего агента.
если нет, может попробовать переустановить продукт? используя кавремувер в безопасном режиме.

*а раньше другая версия KESа стояла?

Ссылка на комментарий
Поделиться на другие сайты

Раньше не было такой нужды в добавлении правил. Ок, попробую удалить и установить снова.

А по поводу времени загрузки правил? Такое реально?


Я понимаю что место (форум касперского) не самое подходящее место, что бы задавать подобные вопросы, но все же: какой программой я могу, через планировщик задач, блокировать входящие и исходящие соединения для определенного набора ip адресов?

Ссылка на комментарий
Поделиться на другие сайты

 

 


А по поводу времени загрузки правил? Такое реально?
мало чему можно удивиться, это же программа

 

 


через планировщик задач, блокировать входящие и исходящие соединения для определенного набора ip адресов?
фаерволлом только, за роутер комп поставить
Ссылка на комментарий
Поделиться на другие сайты

@k0ma, такая проблема вроде была в домашних продуктах. У вас в каком режиме используется KES: в автоматическом или в интерактивном? Включено погружение правил из KSN? Как давно возникла проблема и после чего?

Добавление правил по времени, вроде как нет. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

Добавление правил по времени, вроде как нет. :coffee:

Жаль, очень жаль.

За роутер сесть не имею права, работаю в конторе с доменом и правами, больше потеряю чем выйграю. Подскажите стороннее ПО на подобие WIPFW. что бы только одно правило блокировало и только.

В стандартном брандмауэре windows по планировщику реально блокировать входящие и исходящие соединения?

Ссылка на комментарий
Поделиться на другие сайты

@k0ma, а конкретно, что именно нужно заблокировать?

рдп? брандмауэр в помощь

админские шары? закройте к ним доступ

порты определенные? опять же брандмауэр

Ссылка на комментарий
Поделиться на другие сайты

необходимо заблокировать все по ip адресу не уточняя порты службы и тд.

Можно использовать KES + брандмауэр? но надо еще по времени, в рабочее время не блокировать адрес, а в не рабочее закрывать все оттуда и туда.

Ссылка на комментарий
Поделиться на другие сайты

 

 


необходимо заблокировать все по ip адресу не уточняя порты службы и тд.
лучше разобраться с KESом

 

 


Можно использовать KES + брандмауэр?
у KES  свой файрволл

 

 


но надо еще по времени, в рабочее время не блокировать адрес, а в не рабочее закрывать все оттуда и туда.
такого думаю нет в файрволе
Ссылка на комментарий
Поделиться на другие сайты

дак он не пашет как мне надо и нету функционала как мне надо. как заставить его делать то что он не умеет? у KES есть консоль? я могу туда передать команду? передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени? нет, вы же сами сказали.

Ссылка на комментарий
Поделиться на другие сайты

 

 


дак он не пашет как мне надо и нету функционала как мне надо
Не пашет исключительно у вас, у меня работает

 

Какого функционала нет?

Правило по времени?

 

 

 


передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени
Сваливается вирус (ладно батничек) который передает команду КЕС на пропуск всего на комп, вот будут веселится остальные сисадмины, а уж сколько вы нового про себя узнаете ))))
Ссылка на комментарий
Поделиться на другие сайты

 

 


передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени? нет, вы же сами сказали.
через командную строку можно кое-что

http://support.kaspersky.ru/11336


 

 


дак он не пашет как мне надо
нужно прямиком долбить ТП
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
      В документации к продукту Kaspersky Endpoint Security написано - "По истечении срока действия коммерческой лицензии приложение прекращает выполнять свои основные функции".
       
      Уважаемые эксперты, подскажите, пожалуйста, какие функции становятся недоступными после истечения срока действия лицензии? Только получение обновлений антивирусных баз с сервера обновлений и KSC или вдобавок ряд других функций? Каких?
    • Андрей2029
      Автор Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • Nikita123
      Автор Nikita123
      Кто-нибудь  знает как сменить KES, на английский? Варианты shift+F12-временный не подходит. И как возможно было бы централизованно через KSC, сменить язык для endpoint. Вариант с переустановкой менее интересный, хотелось бы не такой радикальный.
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...