Перейти к содержанию

Красноярск. Предлагаю подработку. Тонкая настройка Касперского


Рекомендуемые сообщения

Доброго времени суток. При тонкой настройке Антивируса

Касперского столкнулся с рядом трудностей. Ищу человека,

кто согласиться за разумную оплату, помочь решить

возникшие проблемы (разобраться и объяснить решение).

Можно дистанционно.

Требование к кандидату: способность решить поставленную

задачу и отсутствие чрезмерно завышенной самооценки.

Остальное неважно.

Полный список задач по конфигурации:
http://grcr.ru/vasya/kes/Задачи по конфигурации.txt

Видео обзоры наиболее страшных проблем:


http://grcr.ru/vasya/kes/Обзор поведения KES 10.avi
http://grcr.ru/vasya/kes/Доступ по SMB.avi
http://grcr.ru/vasya/kes/Пропадающие правила.avi

т. двадцатьТри-26-DeBять55 Василий

Также можно в личку.

Изменено пользователем Vasiliy-td
Ссылка на комментарий
Поделиться на другие сайты

мне лень лазить по вашим ссылкам. пишите сдесь.
если речь идет о корпоративном антивирусе, то лучше обратится на официальный форум Защита для корпоративных пользователей

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@kmscom, требования из текстового файла:Задачи::



**** Все, перечисленные в документе задачи и настройки должны быть реализованы в версии KES совместимой с Windows XP ****



**** Сканирование на вирусы ******

- Настройка задачи "Проверка по требованию" (Выборочная проверка)
- Максимально возможная глубина сканирования (в т.ч. потенциально-опасное ПО)
- что такое айчекер и айсвифт
- Должен выводиться отчёт о результатах, однако найденые объекты не должны изменяться или удаляться автоматически. окончательное решение принемает пользователь (администратор) НА ЭТОМ ЭТАПЕ БЫЛИ ПРОБЛЕМЫ
- для серверной версии вывести значёк контекстного меню, чтоб можно было просканировать несколько выделенных файлов или папку.

- реализовать задачу "первичное сканирование" - когда KES устанавливается на настроенную машину, проводится полное сканирование не внося каких-либо изменений, и обнаруженные объекты добавляются в доверенную зону (средства удалённого доступа, просмотрщики паролей, грубые инструменты и т.п.)


**** Доверенная зона ****

- разъяснить оптимальный (быстрый) метод добавления объектов в ДЗ
- ДЗ должна действовать на все задачи и компоненты
- объекты добавляются по принципу "путь к файду+диагноз", соответственно, объект с аналогичным диагнозом в этой-же папке но с другим именем доверенным не считается. Аналогично, если доверенный файл изменяется и получает ещё диагноз (заражается), то перестаёт быть доверенным.
- обойти "чудеса" в виде пропадания или самопроизвольного изменения списка ДЗ
- Предотвартить "чудеса" в виде детектирования и/или автоматического удаления файлов, занесённых в ДЗ (АКТИВНО НАБЛЮДАЛОСЬ)


**** Межсетевой экран ****

- для оптимизации производительности, можно совместить испльзование межсетевого экрана с контролем запуска программ, либо использовать только межсетевой экран (для далее описанных сценариев)
- по-умолчанию, все ранее не запускавшиеся на данном ПК *.exe файлы и их компоненты, независимо от наличия цифровых подписей, рейтинга KSN, и других факторов должны быть лишены доступа в сеть (кроме Localhost, 127.0.0.1).
- имеются преднастроенные группы "Только локальная сеть", "Только до сервера", "Можно везде" с сответствующими сетевыми правилами. Приложения добавляются в них администратором (и, желательно, если приложение уже было в группе, обновилось (например, ДубльГИС), продолжало оставаться в данной группе)
- для части программ, создаются отдельные наборы правил с подробным прописыванием IP и портов. Например, "SVHost" может работать как DHCP-клиент в локальной сети, обращаться к DNS-серверам по соответствующим портам, и при эном лишён доступа на произвольный IP в интернете или локальной сети. Другой пример, почтовый клиент имеет доступ только до почтовых серверов.
- предотвратить "чудеса" в виде пропадания сетевых правил (ЧТО АКТИВНО НАБЛЮДАЛОСЬ). В случае использования bat-фала, обеспечить стабильную подгрузку конфигурации до входа пользователя в систему.
- доступ по SMB (доступ к файлам и принтерам) должен фильтроваться по IP. Например, компьютер бухгалтера должен иметь доступ к сетевому хралилищу и ПК (принтеру) второго бухгалтера. Пакеты от компьютера бухгалтера к другим ПК в сети, а также, пакеты от других ПК в сети к ПК бухгалтера, должны игрорироваться.
- Разрешить PING всем и от всех.


** Сценарий "Режим обучения" **
- в дополнении вышеперечисленных правил, все ранее не запускавшиеся на данном ПК *.exe файлы и их компоненты, независимо от наличия цифровых подписей, рейтинга KSN, и других факторов, могут полноценно выполняться на ПК, запускать дочерние процессы, однако лишены сетевого доступа (кроме локал хост). Все такие файлы попадают в отдельную группу (группы) чтоб в дальнейшем администратор мог решить, позволить или нет их запуск в будущем.

** Сценарий "Максимальная защита" **
- в дополнении вышеперечисленных правил, все ранее не запускавшиеся на данном ПК *.exe файлы и их компоненты, независимо от наличия цифровых подписей, рейтинга KSN, и других факторов, не могут запускаться на ПК. Желательно обеспечить возможность автоматического применения ранее существующих правил к обновившимся приложениям.




**** Kaspersky Security Center ****

- Компоненты, потенциально способные следить за пользователями, должны быть отключены (KSN, телеметрия и т.п.)
- Настройки должны обеспечивать минимально возможный трафик как в ЛВС, так и в интернет. (отключены автоматические сканеры ЛВС на наличие рабочих станций с KES, базы обновляются централизовано с сервера или утилиты обновления через общую папку).
- В случае недоступности (выхода из строя) сервера с KSC, рабочие станции должны сохранять полную работоспособность (ПОЭТОМУ, ЗАГРУЗКА СЛЕТАЮЩЕЙ КОНФИГУРАЦИИ С KSC НЕ ПОДХОДИТ).
- необходимо обеспечить возможность массового добавления/удаления (на много рабочих станций) новых исполняемых файлов в список разрещённых к запуску, а также, создания для них сетевых правил. Новая конфигурация должна сохраняться на рабочих станциях и не пропадать при перезапуске (например, автоматически обновлять сохранённый файл с конфигурацией, который подгружается батником при запуске ПК).
- получить представления о методике удалённого конфигурирования KES (выплнять индивидуальные особенные настройки для некоторых рабочих станций).
- Получить представление о методике удалённой работы с заражёнными объектами (чтоб объект блокировался, а решение о дальнейшем действии принимал администратор через KSC.



**** Общие настройки системы ****

- для дополнительного повышения безопасности системы, собрать перечень наиболее опасных расширений файлов (таких, как *.vbs, *.scr, *.bat *.com, *.cmd, *.gz, *.htm, *.html, *.mht и т.д.) и задать при двойном нажатии их открытие блокнотом, а не исполнение. Либо иным образом запретить их исполнение при двойном нажатии и открытии из архива.
- получить представление об возможностях заражения через pdf и офисные (doc, xls и т.д.) файлы, принять возможные меры защиты. (чтоб все из ваших сотрудников, кто имеет собственный опыт в этой проблеме и может о нём рассказать, поделились своими наработками)



**** Заложить 10% трудозатрат, на не учтённые в этом документе задачи настройки. ****

 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • KL FC Bot
      Автор KL FC Bot
      Отказаться от паролей и цифровых кодов по SMS, подтверждать вход в приложения и на сайты простым отпечатком пальца или улыбкой в камеру — именно так звучит обещание passkeys. А еще passkeys, в отличие от паролей, устойчивы к краже, поэтому новости об утечках вроде недавней, на 16 миллиардов учетных записей, можно будет читать, не хватаясь за сердце.
      Под разными названиями этот способ входа на сайты настойчиво рекомендуют WhatsApp, Xbox, Microsoft 365, YouTube и десятки других популярных сервисов. Но как выглядит использование пасскеев, они же ключи доступа, они же ключи входа, на практике? Мы подробно писали об этом в приложении к аккаунтам Google, а сегодня разберем, как поддерживают passkeys другие сервисы и платформы. В первом посте мы расскажем об основах использования passkeys на одном или нескольких устройствах, а во втором — разберем более сложные случаи, когда нужно войти в свой аккаунт на чужом компьютере, использовать Linux или же хранить ключи доступа на аппаратном брелоке-токене.
      Что такое passkey
      Passkey — это уникальный цифровой ключ входа, созданный для конкретного сайта или приложения. Он безопасно хранится на вашем устройстве: смартфоне, компьютере или специальном USB-брелоке (аппаратном токене) вроде YubiKey или Google Titan Security Key. В момент логина ваше устройство с помощью биометрии или ПИН-кода проверяет, что входите действительно вы. После этого оно отправляет сайту защищенный ответ, созданный на базе этого уникального ключа. Этот механизм хорошо защищает от кражи учетных записей, возможных при использовании паролей, обоими популярными способами — и через фишинговые атаки, и через взлом сайтов. Passkeys работают на устройствах Apple, Google и Microsoft, а при использовании облачной синхронизации в теории доступны на всех ваших устройствах. Подробнее о внутреннем устройстве passkeys — в предыдущем посте про ключи доступа.
       
      View the full article
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

×
×
  • Создать...