Перейти к содержанию

Сетевой экран в KIS 8.0.0.506


Рекомендуемые сообщения

Доброго времени суток Товарищи! Такой вопрос...

В файрволлах (которые тестил) имеется "режим блокировки". То есть при таком режиме все соединения прог заблокированы. Разрешаешь доступ в сеть браузеру, качалке, мэйлеру...и на этом настройка закончена. Очень удобно, т.к ненужно отвечать на запросы и распределять все проги по спискам приложений. Непойму, как подобное сделать в KIS, чтобы не создавать правила для каждой проги?

Благодарю за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Поставьте запрет на использование сети для всех групп приложений, а разрешающие правила создайте только для тех программ, которым хотите оставить доступ в сеть.

Ссылка на комментарий
Поделиться на другие сайты

Если последовать этому совету, то следующий вопрос пользователя будет: "почему не работает Интернет вообще". Почему? Да потому что пользователь может и не знать, каким компонентам системы нужен доступ в сеть, чтобы система пускала в сеть нужные пользователю программы.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Поставьте запрет на использование сети для всех групп приложений, а разрешающие правила создайте только для тех программ, которым хотите оставить доступ в сеть.

Действительно! Как я сразу не додумался...Благодарю!

 

Если последовать этому совету, то следующий вопрос пользователя будет: "почему не работает Интернет вообще". Почему? Да потому что пользователь может и не знать, каким компонентам системы нужен доступ в сеть, чтобы система пускала в сеть нужные пользователю программы.

Интернет работает...

Ссылка на комментарий
Поделиться на другие сайты

Если последовать этому совету, то следующий вопрос пользователя будет: "почему не работает Интернет вообще". Почему? Да потому что пользователь может и не знать, каким компонентам системы нужен доступ в сеть, чтобы система пускала в сеть нужные пользователю программы.
Я в свое время (тестирование CF2 было) пробовал зпретитьвё+разрешить опере - работало нормально (для оперы было правило по умолчанию).
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
×
×
  • Создать...