Перейти к содержанию

Компонент: Защита от сетевых атак


Рекомендуемые сообщения

Добрый день.

На файловом сервере срабатывает защита на Kaspersky Endpoint Security10:

Программа:     Неизвестно
Пользователь:     NT AUTHORITY\система (Системный пользователь)
Компонент:     Защита от сетевых атак
Результат:     Запрещено: Scan.Generic.TCP
Объект:     TCP от 192.168.2.37 на локальный порт 50663

В объекте указан наш другой внутренний сервер.  Оба сервера работают под windows 2008R2, обновления накатываются на винду регулярно.

На сервере 192.168.2.37, тоже установлен Kaspersky Endpoint Security1, но в отчетах чисто. Запускал проверку dr. web cureit, по нулям(на сервере 192.168.2.37)

Куда смотреть и копать?

Изменено пользователем zikfriddi
Ссылка на комментарий
Поделиться на другие сайты

@zikfriddi, скорее всего запрос в CA нужно будет сделать. Собрать логи wireshark в момент возникновения данных детектов.

Тут либо объяснят, что так и должно быть, либо пофиксят как ложный детект.

 

*а постоянно возникает детект или единично иногда?

Ссылка на комментарий
Поделиться на другие сайты

@zikfriddi, скорее всего запрос в CA нужно будет сделать. Собрать логи wireshark в момент возникновения данных детектов.

Тут либо объяснят, что так и должно быть, либо пофиксят как ложный детект.

 

*а постоянно возникает детект или единично иногда?

Каждый день, приблизительно в одно и тоже время (00-00)

Ссылка на комментарий
Поделиться на другие сайты

@zikfriddi, может в планировщике что-то срабатывает?

и еще: какой версии KES установлен на серверах? вообще, на серверах рекомендуют продукт KS4WS или WSEE. Вам нужен сетевой экран на сервере?

https://support.kaspersky.ru/ksws10

https://support.kaspersky.ru/wsee8

Ссылка на комментарий
Поделиться на другие сайты

Около 2х недель. Я же правильно понимаю, что надо проверять сервер с которого идет атака?

Проверил только dr. web cureit, результат нулевой

Ссылка на комментарий
Поделиться на другие сайты

У меня вопрос: сегодня предложено установить важное обновление, устанавливаю уже 8 часов, а всё ещё идет загрузка. Что-то непонятно мне, как это может быть? На компе - W10.

b0d3eef3db45.png
Изменено пользователем Журавушка
Ссылка на комментарий
Поделиться на другие сайты

@Журавушка, нажмите отмена и загрузите ещё раз. Или через сам браузер обновите в окне "О браузере Google Chrome".

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Журавушка, нажмите отмена и загрузите ещё раз. Или через сам браузер обновите в окне "О браузере Google Chrome".

Спасибо. Всё получилось.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rumslava
      От rumslava
      Добрый день,
      У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный
      После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты:
      - Контроль устройств;
      - Контроль приложений;
      - Веб контроль;
      - Защита от веб угроз;
      - Защита от почтовых угроз.
      Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС?  На клиентских ОС такой проблемы не наблюдается. 
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
×
×
  • Создать...