Перейти к содержанию

Вкладка Сетевой трафик в KIS 2009


Рекомендуемые сообщения

1) В kis7 в мониторинге сети очень удобно было смотреть по каким IP адресам компьютер "ходит в сеть" и трафик по каждому адресу, а в kis2009 только учет трафика по приложениям и ни каких тебе адресов.

Возможно ли настроить Kis2009 что-бы была такая-же статистика как в kis7?

 

2)Если зайти на Защита -> Антивирус -> Файловый антивирус (или почтовый или web - всеравно) -> Отчеты и статистика

То на графике за текущий день у меня большой красный квадрат - 3 (а потом и 4) обнаружено вирусов.

Откуда это берется, это что баг? Потому, что ни сообщений, ни просто в отчетах ни каких обнаруженных вирусов за этот день нет и в помине?

Изменено пользователем IvanNext
Ссылка на комментарий
Поделиться на другие сайты

1) Защита - Контроль приложений - Мониторинг сети (справа) - Соединения и порты/Сетевой трафик

Вы это о чем? Вы в седьмой версии (Вкладка "Трафик") видели как это выглядит?

Ссылка на комментарий
Поделиться на другие сайты

нет не видел. а это не то?

айпи адреса там ведь есть.

Вот как у меня выглядит это в KIS2009, может из-за того что ключ пробный?

633c3d6fd13d.jpg

 

А вот как это выглядело в kis7:

1053c8ad2812.jpg

Изменено пользователем IvanNext
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

В 8-ой версии отображение статистики по сетевому трафику реализовано несколько иначе, чем в версии 7.0. IP обещали вернуть в 9-ке, если я не ошибаюсь.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

В 8-ой версии отображение статистики по сетевому трафику реализовано несколько иначе, чем в версии 7.0. IP обещали вернуть в 9-ке, если я не ошибаюсь.

Понятно, т.е. это не баг программы, это баг в мозгах разработчиков интерфейса :(

Ну, а по поводу

2)Если зайти на Защита -> Антивирус -> Файловый антивирус (или почтовый или web - всеравно) -> Отчеты и статистика

То на графике за текущий день у меня большой красный квадрат - 3 (а потом и 4) обнаружено вирусов.

Откуда это берется, это что баг? Потому, что ни сообщений, ни просто в отчетах ни каких обнаруженных вирусов за этот день нет и в помине?

кто-нибудь может что-то пояснить?

Ссылка на комментарий
Поделиться на другие сайты

...а у меня прямоугольник зеленого цвета(что означает-потенциально нежелательные программы-уровень-4(т.е.событий-4)

Смотрю-Сегодня:

Веб-Антивирус- Событий 4-Тип:Подсистема

Почтовый Антивирус-Событий 4-Тип:Подсистема

Файловый Антивирус-Событий 4-Тип:Подсистема

Перехожу на вкладку "Защита":

Имеем: "Потенциально нежелательные программы-4"

Далее-перехожу на вкладку "Фильтр содержимого"-Антиспам.

Здесь имеем 4(четыре)события...

Может это как раз то самое,что спрятано внутри заленого прямоугольника с вершиной 4(по вертикали)?...

Ссылка на комментарий
Поделиться на другие сайты

Отвечаю сам себе на второй вопрос (может кому пригодится):

2)Если зайти на Защита -> Антивирус -> Файловый антивирус (или почтовый или web - всеравно) -> Отчеты и статистика

То на графике за текущий день у меня большой красный квадрат - 3 (а потом и 4) обнаружено вирусов.

Откуда это берется, это что баг? Потому, что ни сообщений, ни просто в отчетах ни каких обнаруженных вирусов за этот день нет и в помине?

 

Это баг. Происходит следующим образом:

В карантине лежал файл с подозрением на вирус.

Сегодня (в начале сегодня) я его удалил средствами операционной системы (через проводник), но KIS по прежнему считает, что он находится в карантине. И теперь при любом перезапуске системы, KIS пытается проверить это файл, и не находя его и не имея возможности попробовать его вылечить, добавляет еще один обнаруженный вирус на график в красный квадрат. Количество вирусов в красном квадрате можно увеличивать и без перезапуска системы, например если войти в карантин KIS, и на строке с подозреваемым файлом кликнуть проверить, KIS опять увеличит счетчик в красном квадрате.

Справедливости ради, надо отметить, что все эти безобразия с невозможностью найти KIS-ом вожделенный файл фиксируются о общем отчете для вкладки "Защита" (каюсь, этого я как раз и не заметил).

Ну, а вывод один - интерфейс в 8-ке написан для инопланетян, а не для людей.

Ссылка на комментарий
Поделиться на другие сайты

Ну, а вывод один - интерфейс в 8-ке написан для инопланетян, а не для людей.

Я с вами согласен. Интерфейс не сложный, а просто запутанный. Я вам скажу, что 9-ый будет ещё более запутанным :(

Ну, а поправка и доработка 8-ой версии уже не ведётся. Багов там действительно много :)

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
×
×
  • Создать...