Перейти к содержанию

KES 12 Сетевой экран блокирует RDP


Рекомендуемые сообщения

Здравствуйте, хотел настроить жесткие правила сетевого экрана в Kaspersky Endpoint Security так, чтобы было запрещено все, кроме RDP входящего, порт RDP изменен, но не работает, пока нижнее правило включено... Как можно настроить правило так, чтобы был разрешен лишь наш порт для подключения по RDP?

photo_2021-03-31_10-45-53.jpg

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, oit сказал:

Вроде все правильно.

А если обратно на 3389 вернуть , то РДП подключается?

Подключается успешно по RDP порту 60825, если последнее правило отключить.

В событиях видно что последнее правило блокирует порт, несмотря на то, что выше порт разрешен. Но как я понял из справки:
"

Сетевой экран устанавливает приоритет выполнения для каждого сетевого пакетного правила. Сетевой экран обрабатывает сетевые пакетные правила в порядке их расположения в списке сетевых пакетных правил, сверху вниз. Сетевой экран находит первое по порядку подходящее для сетевого соединения сетевое пакетное правило и выполняет его действие: либо разрешает, либо блокирует сетевую активность. Далее Сетевой экран игнорирует все последующие сетевые пакетные правила для данного сетевого соединения."
Но это не работает!

Т.е. вот так например, если сделать и сделать запретное правило на RDP вместо разрешительного, то оно срабатывает и блокирует корректно 

image.thumb.png.eb9d4a17defa0807e07410537340bf6d.png

Ссылка на комментарий
Поделиться на другие сайты

40 минут назад, andrew75 сказал:

Попробуйте в запрещающем правиле задать протокол "TCP", а то у вас там ничего не задано.

Спасибо, видимо дело было именно в этом! Хотя, конечно, это не совсем правильное поведение программы как мне кажется

Ссылка на комментарий
Поделиться на другие сайты

27 минут назад, sanser сказал:

пасибо, видимо дело было именно в этом!

По факту, не обязательно указывать протокол.

Без указание его - должны быть по сути все протоколы.

Мне интересно стало - напишите результат переписки с ТП

Ссылка на комментарий
Поделиться на другие сайты

Некая логика в этом есть.

Видимо если не указывается протокол, то запрещающее правило не исключает стоящее выше разрешающее с указанием протокола.

Это либо бага, либо фича )

Мне тоже интересно, что по этому поводу скажет ТП.

Ссылка на комментарий
Поделиться на другие сайты

Поддержка после нескольких дней переписок и постоянных запросов предоставить и доказать так ничего и не нашли. Отправив покупать расширенную поддержку. Вообще, конечно, очень расстроила такая поддержка. Получается, что если бы не внимательность форумчан (за что огромное спасибо!) проблема так и не была бы решена. 

Я не нашел где бы можно было оценить качество поддержки официальной на https://companyaccount.kaspersky.com/?

Мы покупаем ежегодно Расширенную лицензию KES более 800 лицензий и, конечно, иногда возникают подобные вопросы технические вопросы ожидаешь от техподдержки какого-то результата...а его не было...

Ссылка на комментарий
Поделиться на другие сайты

мммм. не скажу по поводу companyaccount, но после переписки со специалистами на портале Мy Kaspersky для домашнего пользователя (после закрытия запроса), на емаил, на который зарегистрирован аккаунт, приходит письмо, где можно оценить ответ специалиста

Ссылка на комментарий
Поделиться на другие сайты

@sanser насколько помню  в Kaspersky CompanyAccount была кнопка "Передать менеджеру" ("Жалоба").
В целом по правилам стандартной поддержки на их сайте они действительно не оказывают помочь в настройке ПО.
В таких случаях нужно писать что вы подозреваете багу (ошибку в программе) и просите помочь ее решить ;)

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Friend сказал:

действительно не оказывают помочь в настройке ПО.

Я думаю, их и не просили настроить. У них спрашивали такое поведение баг или фича.

По итогу не то и не то не признали, на сколько я понимаю.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • xx3l
      От xx3l
      Есть шансы порасшифровать?
       
      1. Явно подключались по RDP в процессе
      2. Почистили журналы Windows
      3. Что нехарактерно - часть файлов по маске .txt не зашифровали
      4. Ключ явно зависит от имени файла, но не от пути (есть 2 идентичных файла, в разных папках, с одинаковым шифртекстом)
      5. Явное шифрование блочным шифром.
      Encoded Samples.zip FRST.zip message.zip
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • seregalazerniy
      От seregalazerniy
      Есть ряд пользователей которые работают в 1С через RDP, на Win 10. Их периодически "выбивает" из сессии и происходит переподключение к серверу, бывает что на дню по 15 раз, а бывает и ни разу, в чем может быть причина?
      В логах пусто
      На данный момент порыскав по просторам интернета набрел на отключение в сервере автотюнинга
      netsh interface tcp set global autotuninglevel=disabled
      Не помогло
      Все компы подключены по локальной сети, и подключение происходит по ней. Впн не используем.
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
×
×
  • Создать...