Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

И что? :)

Да ничего, внес в исключения и всех делов то :)

 

А если выключить ?
Можно и выключить, пока рекомендаций нет никаких. (и не дай бог, будут).

 

Я не информировал, я спрашивал?
Аааа, а я то не понял сразу. Естественно с админкита, использую глобальную и локальные для групп политики.

 

Меня АК6 вообще не напрягает
Ему памяти 128 маловато :) На этих машинах тормозит. Поставлю туда 5-ку.

 

а после 4.5 у меня был перерыв и перешел я сразу на 6-ку, так, что с 5-кой не знаком
Пятерочка гораздо шустрее по сравнению с 4-кой. Хотя и памяти жрет больше.

 

А если на компы ставить только нужные (используемый компоненты) - только ФА?
Инсталяшка включает всё, даже если установочный пакет создаешь только с ФА, все компоненты все-равно ставятся, можно лишь в политиках их отключить. Что и сделано.

Просто не понятно, почему именно эти файлы и именно локально он так медленно проверяет. Странно всё это :)

 

Иногда (а в последнее время все чаще и чаще) и вполне реальные трояны

а уж что делается на сайтах, где они лежат :D

Да... Надо быть осторожнее. Но и кейгены удалять не хочется :)

 

Кстати - сижу на иголках - скоро начнут тестировать корпоративку на базе 2009-й (8-ка)... ломка начинается :D
Это радует, но... У нас все-равно лицензия на год. Вот если бы можно было на 8-ку сразу перейти с теми же ключами :)
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

Я в биосе USB отрубил. На биос пароль. И отверстия разъемов стикерами заклеил. У нас такая политика.

Если стикер сорван - на ковер к ответу :)

Ссылка на комментарий
Поделиться на другие сайты

Инсталяшка включает всё, даже если установочный пакет создаешь только с ФА,

Может в 5-ке и так

но в 6-ке при подготовке пакета указываешь какие компоненты ставятся - и только они и ставятся

хотя через политики можно и выключить

но имхо - урезанная установка работает шустрее на слабых

 

 

Вот если бы можно было на 8-ку сразу перейти с теми же ключами

Это как раз и не проблема :)

это основа политики ЛК - покупаешь защиту (а не продукт) на указанный срок и эти же ключи подходят и будущей версии

главное что бы срок действия ключей не кончился

или по крайней мере обратится в отдел продаж - ключи будут заменены

 

 

ЗЫ. кстати - была инфа :) что в wks8 будет встроен аналог DeviceLock (ням-ням) и не надо лазить выдергивать шнуры (или снова включать)

а политики - применяются менее чем за 1 минуту

 

может объеденить этот и технологиии защиты корпоративных компютеров топики в 1

а то наша беседа прыгает туды-сюды - да и обсуждаем мы одно и тоже - корпоративку

Ссылка на комментарий
Поделиться на другие сайты

А как тогда проблема с USB-принтерами решается?
Пока плохо решается. Там где они нужны, оставляем открытыми. На части машин уже стоит Device Lock. Надеюсь эта проблема скоро решится. Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

Может в 5-ке и так

но в 6-ке при подготовке пакета указываешь какие компоненты ставятся - и только они и ставятся

хотя через политики можно и выключить

но имхо - урезанная установка работает шустрее на слабых

Ясненько. А если я создам пакет с урезанными компонентами, то его поверх установленного можно ставить, или предварительно надо удалять предыдущий?
Это как раз и не проблема ;)

это основа политики ЛК - покупаешь защиту (а не продукт) на указанный срок и эти же ключи подходят и будущей версии

главное что бы срок действия ключей не кончился

или по крайней мере обратится в отдел продаж - ключи будут заменены

ЗдОрово!
ЗЫ. кстати - была инфа ;) что в wks8 будет встроен аналог DeviceLock (ням-ням) и не надо лазить выдергивать шнуры (или снова включать)

а политики - применяются менее чем за 1 минуту

Увидел такое сообщение. И это радует. Очень даже. И когда можно будет поюзать это чудо?
может объеденить этот и технологиии защиты корпоративных компютеров топики в 1

а то наша беседа прыгает туды-сюды - да и обсуждаем мы одно и тоже - корпоративку

С удовольствием :).

 

 

Тогда внесите эти маски файлов в ДЗ

Вчера в новостях передали, что один студент встроил трояна в файлы изображений и в музыкальные файлы :) . С помощью этого трояна воровал деньги с виртуальных кошельков.

Что скажете по этому поводу?

Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

А если я создам пакет с урезанными компонентами, то его поверх установленного можно ставить, или предварительно надо удалять предыдущий?

Э....эээээ - не знаю - не пробовал....

 

И когда можно будет поюзать это чудо?

В начале следующего года грозятся выпустить релиз.

а бету в открытое тестирование - говорят скоро - я уже слюной истек :)

 

Что скажете по этому поводу

Новости я не слушаю - там грусные вещи рассказывают....

а по поводу встраивания - хм.... я из уст журналистов слышал такие интерпретации различный фактов....

 

kavwks6.0.4.977en.zip

Да я уже поймался с АК 6.2 - поэтому подожду офф.анонса

 

Он там вообще иначе называется. Тебе понравится

Как называется - меня мало волнует :)

А то что понравится..... ням-ням ;)

 

Последняя, которую я тестировал перед уходом на отдых - 8.0.0.983.

Там будет полный комплект?

WS, WKS, AK?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article

×
×
  • Создать...