Перейти к содержанию

Блокировка доступа к USB флешкам


Рекомендуемые сообщения

Добрый день, подскажите решение проблемы: хочу ограничить доступ на подключение USB носителей информации (обычных флешек).

Стоит Kaspersky Security Center 12 на Windows Server 2012. У клиентских машин стоит Enpoint Security 10/11 для WIndows.

При попытке подключения флешки вылазит соббщение о блокировке, но на саму флешку зайти можно,почему так. В политки безопасности Шина подключения USB  включена. Usb носители галочка -"разрешены" в политике находятся только определенные группы пользователей на чтение и запись Настройка сейчас выглядит

так:

 

https://b.radikal.ru/b06/2007/a9/1eef19f4cd25.jpg

 

https://c.radikal.ru/c00/2007/24/8a92eae76449.jpg

 

В чем проблема ? Заранее спасибо

Изменено пользователем istarkov79
Дополнение
Ссылка на комментарий
Поделиться на другие сайты

Добрый день, этот модуль работает в режиме белого списка. Все что явно не указано должно блокироваться. 

 

Цитата

При попытке подключения флешки вылазит соббщение о блокировке, но на саму флешку зайти можно,почему так

Потому что у вас скорее всего для пользователя SYSTEM стоит блокировка. Если пользователь не указан, то по умолчанию идет блокировка. 

Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, mike 1 сказал:

Добрый день, этот модуль работает в режиме белого списка. Все что явно не указано должно блокироваться. 

 

Потому что у вас скорее всего для пользователя SYSTEM стоит блокировка. Если пользователь не указан, то по умолчанию идет блокировка. 

Получается,все верно настроено?,по поводу выше написаного должно ли стоять запрет значок,он все равно переключается на значок списка,как на фото

 

16 часов назад, istarkov79 сказал:

Получается,все верно настроено?,по поводу выше написаного должно ли стоять запрет значок,он все равно переключается на значок списка,как на фото

но почему окно блокировки вылазит ,а флеша открывается?Пользователя System нет, были пользователи ВСЕ, я удалил ,и добавил только определенные группы пользователей и отдельных пользователей,для работы с USB носителями.Мне нужно,чтобы флешки была недоступна для всех,кроме добавленноых групп пользователей из списка.

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, istarkov79 сказал:

но почему окно блокировки вылазит ,а флеша открывается?Пользователя System нет, были пользователи ВСЕ, я удалил ,и добавил только определенные группы пользователей и отдельных пользователей,для работы с USB носителями.Мне нужно,чтобы флешки была недоступна для всех,кроме добавленноых групп пользователей из списка.

Пользователь SYSTEM/СИСТЕМА есть в любой OC Windows, смотрите внимательнее. 

Ссылка на комментарий
Поделиться на другие сайты

21 час назад, mike 1 сказал:

Пользователь SYSTEM/СИСТЕМА есть в любой OC Windows, смотрите внимательнее. 

не свосем понял, этого пользователя надо добавить в исключения?

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, istarkov79 сказал:

не свосем понял, этого пользователя надо добавить в исключения?

Нет. Его нужно добавить сюда.

 

image.thumb.png.4304b1dd5d25eaedfc607a877486ec8c.png

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, mike 1 сказал:

Нет. Его нужно добавить сюда.

 

image.thumb.png.4304b1dd5d25eaedfc607a877486ec8c.png

это в контрол центре надо добавить? А что это дает ,если я добавляю пользователей разных групп и подсетей

Изменено пользователем istarkov79
Ссылка на комментарий
Поделиться на другие сайты

Цитата

это в контрол центре надо добавить?

Да. 

 

Цитата

А что это дает ,если я добавляю пользователей разных групп и подсетей

Вам нужно добавить к действующим группам пользователя SYSTEM/СИСТЕМА для решения этой проблемы. Добавление других пользователей и групп кому разрешен доступ к носителям информации на ваше усмотрение. 

 

Цитата

При попытке подключения флешки вылазит соббщение о блокировке, но на саму флешку зайти можно,почему так

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...

Здравствуйте. Помогите пожалуйста и мне.

Необходимо заблокировать доступ к флешкам всем кроме определённых пользователей. Нужных пользователей добавил в исключение в том числе и систему, запрет на подключение съёмных дисков включил. В итоге при попытке открыть флешку происходит отказ в доступе. Посмотрел логи, доступ запрашивает именно тот пользователь который добавлен в исключение(моя учётка). Решил попробовать добавить саму флешку в исключение, так же отказано в доступе. Переключил съёмные диски в положение "разрешить", так же отказано в доступе. По итогу флешка открывается только(так и было до того как попытался настроить) когда съёмные диски в положении "зависит от шины". 

1.png

2.png

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, настройте приоритеты выполнения правил у групп. Единственное, приоритеты добавили в версии KES 11.5. 

 

Приоритеты выполняются сверху вниз. 0 - наивысший приоритет, 1 - высокий, выполняется после всех правил с приоритетом 0. 

 

image.thumb.png.eb52805e4cf3fe2a3c6160c6c712c820.png

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, mike 1 сказал:

Добрый день, настройте приоритеты выполнения правил у групп. Единственное, приоритеты добавили в версии KES 11.5. 

 

Приоритеты выполняются сверху вниз. 0 - наивысший приоритет, 1 - высокий, выполняется после всех правил с приоритетом 0. 

 

image.thumb.png.eb52805e4cf3fe2a3c6160c6c712c820.png

У меня версия 11.4 и отсутствует кнопка приоритеты

 

18 часов назад, mike 1 сказал:

Добрый день, настройте приоритеты выполнения правил у групп. Единственное, приоритеты добавили в версии KES 11.5. 

 

Приоритеты выполняются сверху вниз. 0 - наивысший приоритет, 1 - высокий, выполняется после всех правил с приоритетом 0. 

 

image.thumb.png.eb52805e4cf3fe2a3c6160c6c712c820.png

Всё решилось очень просто?

Посмотрел у вас на скрине, что стоит галка на расписании, поставил её так же и всё заработало

Только правда если на съёмных дисках поставить "разрешён"

Спасибо вам за ответ 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Доброго времени суток!
      Можно ли через kaspersky security center web console версии 14.2 блокировать или как-то ограничить доступ к определенным учетным записям на ПК?
      Не смог найти такой функционал, пытался через политики - контроль приложений (не получилось)
      В разделе "учетные записи пользователей" можно сделать только группу в которой нет никах настроек прав и т.п.
      Может кто-то сталкивался и знает как это делать или же это не предусмотрено?
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

×
×
  • Создать...