Перейти к содержанию

KSOS 6 против шифровальщиков


Рекомендуемые сообщения

Добрый день.

 

Меня интересует обсуждение из форума. Пишут что: В серверной версии KSOS 5 нет компонента, отвечавшего за противодействие шифрованию файлов.

Ссылка: https://forum.kaspersky.com/index.php?/topic/402347-%D0%B2%D0%B8%D1%80%D1%83%D1%81-your-files-are-encrypted-zaruskeemailme-or-zikurtutaio/

 

Я недавно приобрёл лицензию KSOS 6 для файлового сервера чтобы защититься от шифровальщиков, а щас читаю что у антивируса нет такой защиты? или в версии 6 уже есть?

 

Чтобы обеспечить защиту от шифровальщиков стоит использовать Kaspersky Anti-Ransomware Tool for Business совместно с KSOS 6?

 

Спасибо.

 

Ссылка на комментарий
Поделиться на другие сайты

понятно, выходит простая установка и поддержание актуальности баз недостаточно. Для полной защиты надо настраивать антивирус.

 

А есть какие-то шаблоны настроек которые можно скачать и загрузить в антивирус? Это для того чтобы знать правильно всё настроено или нет? Например, вот я добавил правило (скрин во вложении), но я в одно правило добавил несколько расширений, это правильно?

 

 

post-50417-0-37996200-1543388219_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

 

 

лишние пробелы. Правильная ссылка: https://support.kaspersky.ru/13698

 

 


А есть какие-то шаблоны настроек которые можно скачать и загрузить в антивирус? Это для того чтобы знать правильно всё настроено или нет?
шаблонов нет. Есть настройки по умолчанию, а дальше настраиваете самостоятельно. Можете использовать рекомендации ЛК

https://support.kaspersky.ru/10481

посмотрите статьи тут: https://support.kaspersky.ru/ksos6

https://support.kaspersky.ru/ksos6/settings

Ссылка на комментарий
Поделиться на другие сайты

@Ulvi,  в новой версии есть Мониторинг активности для сервера. https://help.kaspersky.com/KSOS/6.0/ru-RU/119653.htm

С Kaspersky Anti-Ransomware Tool for Business несовместим.

Любой антивирус нужно настраивать под свои нужды: https://support.kaspersky.ru/ksos6/settings

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tarnum
      Автор Tarnum
      Возможно, кто-нибудь сталкивался с подобной проблемой? Начал ставить триальную версию KSOS 21.3 на Microsoft Windows Server 2016, официальный установщик обнаружил на сервере несовместимое ПО (Defender - т.е. защитник Windows) и начал его удалять, после чего предложил перезагрузить сервер (сам KSOS при этом даже ещё не начал устанавливаться!). После перезагрузки сервер больше не загружается, выпадает в BSOD (Critical Porocess Died), пробовал безопасный режим - тот же BSOD. Пускает только в командную строку консоли восстановления, но образа системы нет, восстанавливать неоткуда и всё это случилось, что называется, "на ровном месте".
      В общем, я попал. Наверное, придётся увольняться с работы, не знаю, что делать, если до 20 января (ближайший понедельник) никто ничего не посоветует, придётся устанавливать сервер с нуля, и надеяться, что хоть какие-то данные на диске уцелели... :-(
    • Сергей Клюхинов
      Автор Сергей Клюхинов
      зашифрованы файлы
      по признакам с https://id-ransomware.blogspot.com/2022/10/criptomangizmo-ransomware.html это  CriptomanGizmo
      Крнтакты вымогателей:
      scatterink@mailfence.com 
      keepsecrets@tutanota.de
       
      cFTZZMrfx.README.txt files.zip
       
      Сообщение от модератора thyrex Перенесено из темы
    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
×
×
  • Создать...