Перейти к содержанию

Настройка контроля приложений - правила приложений


Рекомендуемые сообщения

В KIS 7 в списке приложений (в сетевом экране) я ставил правила приложениям для доступа в интернет. И устанавливал ползунок в положение "максимальная защита" - когда разрешено только то, что описано. А в KIS 8 у мня все равно вылазит спрашивалка, таким образом (непринужденно) растет список правил приложений. Как я могу сделать аналогичное как я делал в KIS 7 для KIS 9, чтобы поисать правила и он больше не мучал меня вопросами и не рос список правил?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Вы можете создать по умолчанию запрещающие правила доступа в сеть для всех приложений, а при появлении нового приложения при необходимости создать для него нужные разрешающие правила.

Ссылка на комментарий
Поделиться на другие сайты

Зашел в правила для приложений и выбрал добавить, но не могу установить для всех (т.е. не дает сделать * в выборе приложения). И кстати кроме ехе есть bat, com и т.п. запускаемые. Получается их мне не добавить? Все равно не понятно

Ссылка на комментарий
Поделиться на другие сайты

В главном окне KIS 2009 в разделе "Защита" нажмите на ссылку "Контролируемые приложения" (в нижней части окна) -> в открывшемся окне Настройки правил на вкладке "Приложения" найдите столбец "Сети" -> щелкните правой кнопкой мышки в столбце "Сети" на строчке, соответствующей группе приложений/приложению (например, "Слабые ограничения") и выберите "Запрещать" -> указанную процедуру повторите для всех групп приложений/приложений, ктороым необходимо запретить доступ в сеть.

Затем аналогичным образом разрешите доступ сеть тем приложениям, которым считаете нужным.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • AArsen
      От AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



×
×
  • Создать...