Перейти к содержанию

Доступ к определенным сайтам через microsoft virtual WiFi


Рекомендуемые сообщения

Приветствую,

Что имеем. KSC 10.5.1781 Агент 10.5.1781 KES 11.0.1.90

Некоторые компьютеры в сети имеют WiFi адаптер для создание виртуальной точки доступа на некоторое время, для фотоотчета.

интернет им прокидывается с интерфейса ethernet в microsoft virtual WiFi miniport. в этом плане все работает как часы. Но в тот момент когда клиенты подключены к wifi точке доступа им открыт весь интернет.

Вопрос: как клиентам открыть только один сайт через microsoft virtual WiFi?

Ссылка на комментарий
Поделиться на другие сайты

@milabel, а у вас правило веб-контроля настроены при этом?

нет, правила веб контроля по умолчанию установлены. список доступных сайтов в групповой политики домена настроен. 

Ссылка на комментарий
Поделиться на другие сайты

@milabel, попробуйте настроить правило веб-контроля.

Сначала проверьте работу на:

Первым в списке поставьте один сайт на разрешение, а вторым - запретить все, что считаете необходимо запретить.

Ссылка на комментарий
Поделиться на другие сайты

@milabel, попробуйте настроить правило веб-контроля.

Сначала проверьте работу на:

Первым в списке поставьте один сайт на разрешение, а вторым - запретить все, что считаете необходимо запретить.

я объясню, эти компьютеры находятся в магазине, у них упрощенный вид только кассовая программа и chrome. в фоне необходимы сервисы  обмениваются данными с различными сервисами. политикой GPO на chrome доступно 3 сайта, IE вообще не запускается. нужно не компьютеру ограничить доступ а интерфейсу. я сомневаюсь что правило веб контроля может контролировать интерфейсы. я попробую сделать так как написали. отпишусь.

Ссылка на комментарий
Поделиться на другие сайты

@milabel, попробуйте вот сюда обратиться: https://forum.kaspersky.com/index.php?/forum/9-защита-для-корпоративных-пользователей/

здесь официальная ТП лаборатории отвечает. Они вам смогут ответить более конкретно.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgenqr
      От Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
    • Marc Aleman
      От Marc Aleman
      Пять дней назад в сфере кибербезопасности стало популярным сообщение, которое затрагивает тему вредоносного ПО.
       
      Вредоносное ПО Microsoft Blocked удаляет оригинальную учетную запись Windows и заменяет ее на учетную запись под названием "Microsoft Blocked", не позволяя получить доступ к системе без пароля киберпреступников. Как правило, компьютеры заражаются через вредоносные ссылки в электронных письмах или загруженные файлы, особенно пиратские программы. Злоумышленники требуют выкуп, обычно в криптовалюте, в обмен на пароль. Восстановление системы — сложный процесс, требующий специальных инструментов. Лучшая защита — это избегать подозрительных ссылок, использовать двухфакторную аутентификацию и регулярно обновляемый антивирус.
       
      Видели ли вы какую-либо информацию, связанную с этим инцидентом, и могут ли продукты Kaspersky обнаруживать это вредоносное ПО?

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
×
×
  • Создать...