Перейти к содержанию

Красноярск. Предлагаю подработку. Тонкая настройка Касперского


Рекомендуемые сообщения

Доброго времени суток. При тонкой настройке Антивируса

Касперского столкнулся с рядом трудностей. Ищу человека,

кто согласиться за разумную оплату, помочь решить

возникшие проблемы (разобраться и объяснить решение).

Можно дистанционно.

Требование к кандидату: способность решить поставленную

задачу и отсутствие чрезмерно завышенной самооценки.

Остальное неважно.

Полный список задач по конфигурации:
http://grcr.ru/vasya/kes/Задачи по конфигурации.txt

Видео обзоры наиболее страшных проблем:


http://grcr.ru/vasya/kes/Обзор поведения KES 10.avi
http://grcr.ru/vasya/kes/Доступ по SMB.avi
http://grcr.ru/vasya/kes/Пропадающие правила.avi

т. двадцатьТри-26-DeBять55 Василий

Также можно в личку.

Изменено пользователем Vasiliy-td
Ссылка на комментарий
Поделиться на другие сайты

мне лень лазить по вашим ссылкам. пишите сдесь.
если речь идет о корпоративном антивирусе, то лучше обратится на официальный форум Защита для корпоративных пользователей

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@kmscom, требования из текстового файла:Задачи::



**** Все, перечисленные в документе задачи и настройки должны быть реализованы в версии KES совместимой с Windows XP ****



**** Сканирование на вирусы ******

- Настройка задачи "Проверка по требованию" (Выборочная проверка)
- Максимально возможная глубина сканирования (в т.ч. потенциально-опасное ПО)
- что такое айчекер и айсвифт
- Должен выводиться отчёт о результатах, однако найденые объекты не должны изменяться или удаляться автоматически. окончательное решение принемает пользователь (администратор) НА ЭТОМ ЭТАПЕ БЫЛИ ПРОБЛЕМЫ
- для серверной версии вывести значёк контекстного меню, чтоб можно было просканировать несколько выделенных файлов или папку.

- реализовать задачу "первичное сканирование" - когда KES устанавливается на настроенную машину, проводится полное сканирование не внося каких-либо изменений, и обнаруженные объекты добавляются в доверенную зону (средства удалённого доступа, просмотрщики паролей, грубые инструменты и т.п.)


**** Доверенная зона ****

- разъяснить оптимальный (быстрый) метод добавления объектов в ДЗ
- ДЗ должна действовать на все задачи и компоненты
- объекты добавляются по принципу "путь к файду+диагноз", соответственно, объект с аналогичным диагнозом в этой-же папке но с другим именем доверенным не считается. Аналогично, если доверенный файл изменяется и получает ещё диагноз (заражается), то перестаёт быть доверенным.
- обойти "чудеса" в виде пропадания или самопроизвольного изменения списка ДЗ
- Предотвартить "чудеса" в виде детектирования и/или автоматического удаления файлов, занесённых в ДЗ (АКТИВНО НАБЛЮДАЛОСЬ)


**** Межсетевой экран ****

- для оптимизации производительности, можно совместить испльзование межсетевого экрана с контролем запуска программ, либо использовать только межсетевой экран (для далее описанных сценариев)
- по-умолчанию, все ранее не запускавшиеся на данном ПК *.exe файлы и их компоненты, независимо от наличия цифровых подписей, рейтинга KSN, и других факторов должны быть лишены доступа в сеть (кроме Localhost, 127.0.0.1).
- имеются преднастроенные группы "Только локальная сеть", "Только до сервера", "Можно везде" с сответствующими сетевыми правилами. Приложения добавляются в них администратором (и, желательно, если приложение уже было в группе, обновилось (например, ДубльГИС), продолжало оставаться в данной группе)
- для части программ, создаются отдельные наборы правил с подробным прописыванием IP и портов. Например, "SVHost" может работать как DHCP-клиент в локальной сети, обращаться к DNS-серверам по соответствующим портам, и при эном лишён доступа на произвольный IP в интернете или локальной сети. Другой пример, почтовый клиент имеет доступ только до почтовых серверов.
- предотвратить "чудеса" в виде пропадания сетевых правил (ЧТО АКТИВНО НАБЛЮДАЛОСЬ). В случае использования bat-фала, обеспечить стабильную подгрузку конфигурации до входа пользователя в систему.
- доступ по SMB (доступ к файлам и принтерам) должен фильтроваться по IP. Например, компьютер бухгалтера должен иметь доступ к сетевому хралилищу и ПК (принтеру) второго бухгалтера. Пакеты от компьютера бухгалтера к другим ПК в сети, а также, пакеты от других ПК в сети к ПК бухгалтера, должны игрорироваться.
- Разрешить PING всем и от всех.


** Сценарий "Режим обучения" **
- в дополнении вышеперечисленных правил, все ранее не запускавшиеся на данном ПК *.exe файлы и их компоненты, независимо от наличия цифровых подписей, рейтинга KSN, и других факторов, могут полноценно выполняться на ПК, запускать дочерние процессы, однако лишены сетевого доступа (кроме локал хост). Все такие файлы попадают в отдельную группу (группы) чтоб в дальнейшем администратор мог решить, позволить или нет их запуск в будущем.

** Сценарий "Максимальная защита" **
- в дополнении вышеперечисленных правил, все ранее не запускавшиеся на данном ПК *.exe файлы и их компоненты, независимо от наличия цифровых подписей, рейтинга KSN, и других факторов, не могут запускаться на ПК. Желательно обеспечить возможность автоматического применения ранее существующих правил к обновившимся приложениям.




**** Kaspersky Security Center ****

- Компоненты, потенциально способные следить за пользователями, должны быть отключены (KSN, телеметрия и т.п.)
- Настройки должны обеспечивать минимально возможный трафик как в ЛВС, так и в интернет. (отключены автоматические сканеры ЛВС на наличие рабочих станций с KES, базы обновляются централизовано с сервера или утилиты обновления через общую папку).
- В случае недоступности (выхода из строя) сервера с KSC, рабочие станции должны сохранять полную работоспособность (ПОЭТОМУ, ЗАГРУЗКА СЛЕТАЮЩЕЙ КОНФИГУРАЦИИ С KSC НЕ ПОДХОДИТ).
- необходимо обеспечить возможность массового добавления/удаления (на много рабочих станций) новых исполняемых файлов в список разрещённых к запуску, а также, создания для них сетевых правил. Новая конфигурация должна сохраняться на рабочих станциях и не пропадать при перезапуске (например, автоматически обновлять сохранённый файл с конфигурацией, который подгружается батником при запуске ПК).
- получить представления о методике удалённого конфигурирования KES (выплнять индивидуальные особенные настройки для некоторых рабочих станций).
- Получить представление о методике удалённой работы с заражёнными объектами (чтоб объект блокировался, а решение о дальнейшем действии принимал администратор через KSC.



**** Общие настройки системы ****

- для дополнительного повышения безопасности системы, собрать перечень наиболее опасных расширений файлов (таких, как *.vbs, *.scr, *.bat *.com, *.cmd, *.gz, *.htm, *.html, *.mht и т.д.) и задать при двойном нажатии их открытие блокнотом, а не исполнение. Либо иным образом запретить их исполнение при двойном нажатии и открытии из архива.
- получить представление об возможностях заражения через pdf и офисные (doc, xls и т.д.) файлы, принять возможные меры защиты. (чтоб все из ваших сотрудников, кто имеет собственный опыт в этой проблеме и может о нём рассказать, поделились своими наработками)



**** Заложить 10% трудозатрат, на не учтённые в этом документе задачи настройки. ****

 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • KL FC Bot
      Автор KL FC Bot
      Интернет огромен и забрести в нем туда, куда не нужно, — очень легко. Особенно если ты ребенок. Поэтому так важно помогать свои детям ориентироваться в киберпространстве и направлять их в мир доступного и понятного контента. Но как разобраться, что хорошо, а что плохо, если сам слабо ориентируешься в детском контенте?
      На помощь приходит приложение Kaspersky Safe Kids — с его помощью мы собрали статистику за целый год и теперь готовы любому взрослому ответить на вопрос «а что мой ребенок делает в Интернете?».
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, что дети ищут в Сети и на YouTube, какие приложения используют на своих смартфонах, какие игры любят, какую музыку слушают и каких блогеров смотрят. В полной версии отчета вы можете найти ответы на эти и другие связанные вопросы.
      Ищут brainrot-мемы
      Мы выяснили, что категория «Мемы» (4,87%) — в топе контента, который дети ищут на YouTube. Да, в общем списке запросов ожидаемо лидируют музыка (21,11%) и блогеры (17,17%), но мемы (4,87%) следуют прямо за мультиками (6,19%). Что касается вкуса детей в мемах, то они довольно-таки специфичны. Прямо сейчас у детей по всему миру очень популярен brainrot-контент.
      Мемы Italian Brainrot сейчас — номер один у детей всего мира
      Если вы активный пользователь TikTok, то, скорее всего, вас не удивит трехногая акула в кроссовках или крокодил в виде бомбардировщика, а на вопрос «кто сильнее: Tralalero Tralala или Tung Tung Tung Sahur?» вы уверенно назовете своего фаворита. А если вы читаете эти строчки и не поняли ни слова, то объясняем: это главные действующие лица новых brainrot-мемов. Они пришли на смену скибиди туалетам, и их… любят дети по всему миру!
       
      View the full article
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • KL FC Bot
      Автор KL FC Bot
      Мошенники постоянно что-нибудь «раздают»: то бесплатные подписки в Telegram, то криптовалюту, то NFT-кроссовки. В новой схеме все по-простому: «раздают» сразу деньги — точнее, делятся способом, как их якобы законно можно получить.
      Жулики с помощью ИИ создали двухминутный ролик, где «журналИИсты» и одна знаменитость рассказывают байки: «Каждый человек может получить компенсацию, для этого нужно всего лишь…». Читайте эту историю, чтобы узнать, что просят сделать жертв и как теперь мошенники завлекают людей в свои схемы.
      Как действуют мошенники
      В рамках этой кампании были разработаны фишинговые сайты, на которых как раз и размещалось видео. Вы не сможете найти его на YouTube или других видеохостингах (извините, но ради вашей безопасности мы тоже им не поделимся), потому что там подобный ИИ-контент довольно-таки быстро удаляют. С подконтрольными злоумышленникам сайтами все сложнее, особенно когда ссылки на них рассылают в почте и мессенджерах.
      Теперь о самом интересном: о видео. Выглядит оно как свежий выпуск бразильских новостей, но с одним нюансом. Новости — фейковые, они «сняты» без согласия журналистов. Мошенники в качестве фактуры использовали настоящий выпуск новостей, на который наложили закадровую озвучку, сделанную с помощью ИИ, а также синхронизировали движения губ с новым текстом. Итак, ИИ-клоны реальных журналистов рассуждают о «нарушениях», допущенных одним из популярнейших банков страны.
      «Банковские балансы клиентов уменьшаются без всякой причины или даже полностью обнуляются». «Несправедливо блокируются счета». «Процентные ставки по кредитам завышаются». Часть фейковой статьи, созданной ИИ для этой схемы
       
      View the full article
×
×
  • Создать...