Перейти к содержанию

Технологиии защиты корпоративных компютеров


Рекомендуемые сообщения

И что? :)

Да ничего, внес в исключения и всех делов то :)

 

А если выключить ?
Можно и выключить, пока рекомендаций нет никаких. (и не дай бог, будут).

 

Я не информировал, я спрашивал?
Аааа, а я то не понял сразу. Естественно с админкита, использую глобальную и локальные для групп политики.

 

Меня АК6 вообще не напрягает
Ему памяти 128 маловато :) На этих машинах тормозит. Поставлю туда 5-ку.

 

а после 4.5 у меня был перерыв и перешел я сразу на 6-ку, так, что с 5-кой не знаком
Пятерочка гораздо шустрее по сравнению с 4-кой. Хотя и памяти жрет больше.

 

А если на компы ставить только нужные (используемый компоненты) - только ФА?
Инсталяшка включает всё, даже если установочный пакет создаешь только с ФА, все компоненты все-равно ставятся, можно лишь в политиках их отключить. Что и сделано.

Просто не понятно, почему именно эти файлы и именно локально он так медленно проверяет. Странно всё это :)

 

Иногда (а в последнее время все чаще и чаще) и вполне реальные трояны

а уж что делается на сайтах, где они лежат :D

Да... Надо быть осторожнее. Но и кейгены удалять не хочется :)

 

Кстати - сижу на иголках - скоро начнут тестировать корпоративку на базе 2009-й (8-ка)... ломка начинается :D
Это радует, но... У нас все-равно лицензия на год. Вот если бы можно было на 8-ку сразу перейти с теми же ключами :)
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kapral

    24

  • Geosha

    15

  • C. Tantin

    7

  • iradov

    6

Я в биосе USB отрубил. На биос пароль. И отверстия разъемов стикерами заклеил. У нас такая политика.

Если стикер сорван - на ковер к ответу :)

Ссылка на комментарий
Поделиться на другие сайты

Инсталяшка включает всё, даже если установочный пакет создаешь только с ФА,

Может в 5-ке и так

но в 6-ке при подготовке пакета указываешь какие компоненты ставятся - и только они и ставятся

хотя через политики можно и выключить

но имхо - урезанная установка работает шустрее на слабых

 

 

Вот если бы можно было на 8-ку сразу перейти с теми же ключами

Это как раз и не проблема :)

это основа политики ЛК - покупаешь защиту (а не продукт) на указанный срок и эти же ключи подходят и будущей версии

главное что бы срок действия ключей не кончился

или по крайней мере обратится в отдел продаж - ключи будут заменены

 

 

ЗЫ. кстати - была инфа :) что в wks8 будет встроен аналог DeviceLock (ням-ням) и не надо лазить выдергивать шнуры (или снова включать)

а политики - применяются менее чем за 1 минуту

 

может объеденить этот и технологиии защиты корпоративных компютеров топики в 1

а то наша беседа прыгает туды-сюды - да и обсуждаем мы одно и тоже - корпоративку

Ссылка на комментарий
Поделиться на другие сайты

А как тогда проблема с USB-принтерами решается?
Пока плохо решается. Там где они нужны, оставляем открытыми. На части машин уже стоит Device Lock. Надеюсь эта проблема скоро решится. Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

Может в 5-ке и так

но в 6-ке при подготовке пакета указываешь какие компоненты ставятся - и только они и ставятся

хотя через политики можно и выключить

но имхо - урезанная установка работает шустрее на слабых

Ясненько. А если я создам пакет с урезанными компонентами, то его поверх установленного можно ставить, или предварительно надо удалять предыдущий?
Это как раз и не проблема ;)

это основа политики ЛК - покупаешь защиту (а не продукт) на указанный срок и эти же ключи подходят и будущей версии

главное что бы срок действия ключей не кончился

или по крайней мере обратится в отдел продаж - ключи будут заменены

ЗдОрово!
ЗЫ. кстати - была инфа ;) что в wks8 будет встроен аналог DeviceLock (ням-ням) и не надо лазить выдергивать шнуры (или снова включать)

а политики - применяются менее чем за 1 минуту

Увидел такое сообщение. И это радует. Очень даже. И когда можно будет поюзать это чудо?
может объеденить этот и технологиии защиты корпоративных компютеров топики в 1

а то наша беседа прыгает туды-сюды - да и обсуждаем мы одно и тоже - корпоративку

С удовольствием :).

 

 

Тогда внесите эти маски файлов в ДЗ

Вчера в новостях передали, что один студент встроил трояна в файлы изображений и в музыкальные файлы :) . С помощью этого трояна воровал деньги с виртуальных кошельков.

Что скажете по этому поводу?

Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

А если я создам пакет с урезанными компонентами, то его поверх установленного можно ставить, или предварительно надо удалять предыдущий?

Э....эээээ - не знаю - не пробовал....

 

И когда можно будет поюзать это чудо?

В начале следующего года грозятся выпустить релиз.

а бету в открытое тестирование - говорят скоро - я уже слюной истек :)

 

Что скажете по этому поводу

Новости я не слушаю - там грусные вещи рассказывают....

а по поводу встраивания - хм.... я из уст журналистов слышал такие интерпретации различный фактов....

 

kavwks6.0.4.977en.zip

Да я уже поймался с АК 6.2 - поэтому подожду офф.анонса

 

Он там вообще иначе называется. Тебе понравится

Как называется - меня мало волнует :)

А то что понравится..... ням-ням ;)

 

Последняя, которую я тестировал перед уходом на отдых - 8.0.0.983.

Там будет полный комплект?

WS, WKS, AK?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article

×
×
  • Создать...