Исходящий трафик lsass.exe на шлюзе
-
Похожий контент
-
Автор Shvedko
Коллеги, добрый день!
У меня появилась задача развернуть новый сервер администрирвоания. В замен старого. Но я никак не могу отыскать как можно изменить настройки шлюза соединения в агенте?
Подскажите где можно произвести эту настройку.
-
Автор Сергей Специалист
Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
Или я что-то не догоняю?
-
Автор agushchin
Доброго дня. Есть вот такая проблема:
При включении веб-контроля в политике, которая распостраняется на хосты, с этих хостов невозможно подключиться по RDP, которое при подключении использует шлюз удаленных рабочих столов.
При этом в события хоста не фиксируется данная блокировка.
Кто-то сталкивался уже? Как можно победить это?
KSC 14.2
-
Автор Vadya
здравствуйте! заметил, что svchost жрет трафик. а еще на одном сайте написано, что если службы svchost запущены не от системы а от пользователя верный признак вирусни. а у меня некоторые запущены от пользователя. а еще при сканировании аутологер выдал отладчик процесса "compattelrunner.exe в системном процессе svchost.
CollectionLog-2023.10.20-09.12.zip
-
Автор Илья X-trail
Добрый день, обращаюсь снова.
Никак не могу найти куда убегает трафик на рабочем компьютере.
Оставил на выходные компьютер включеным и с помощью программы NetWorx версии 5.5.5 показывает что кто то скушал трафик. скрин прилагаю.
Так же на компьютере установлен корпоративный антивирус, управляемый администратором, отключить его, удалить или както взаимодействовать возможность отсутствует.
п.с. так же прилагаю дополнитльные логи.
прошу помощи в поиске виновника, а то трафик, сильно ограниченный на работе, улетает непонятно куда.
Addition.txt CollectionLog-2025.08.25-13.45.zip FRST.txt FSS.txt ILIA_2025-08-25_15-11-26_v5.0v x64.7z Shortcut.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти