Перейти к содержанию

Network packet analysis


Рекомендуемые сообщения

1. В состав Kaspersky Internet Security входит инструмент Анализа сетевых пакетов,для сбора анализа сетевой активности в сети.

2. В блоке Анализ сетевых пакетов установил флажок Показывать монитор <Анализ сетевых пакетов>

3. В открывшемся окне нажал кнопку Запустить

4. В левом части окна должен отоброзиться ,перехват пакетов,но ничего не отображаеться.

5. Какие параметры и где нужно вписать,чтобы перехват пакетов отобразился в левой части окна?

Ссылка на комментарий
Поделиться на другие сайты

  Dzon сказал:
Вы имеете ввиду в сетевых подключениях
Да.

 

  Umnik сказал:
Вы NDIS-фильтр не снесли, часом?
Да, на скриншоте его не видно.
Ссылка на комментарий
Поделиться на другие сайты

  C. Tantin сказал:
Да.

 

Да, на скриншоте его не видно.

 

 

Странно раньше он там был и я его не удалял. На операционной системе Windows XP SP3 попробовал установить драйвер перехватчик

сетевых пакетов с диска KIS 2009. Открыл cетевые подключения > Local Area Connection>Properties>Install>Select Networks Component>Service>

Add>Select Network Service>Have Disk>Install From Disk> не понял,что нужно указать в окне >Copy manufactures file from > Browse>Look in>

Kaspersky av>KIS2009>English >File name KLIMX86 >Open > выдает сообщение : File not found. Please verify the correct file name was gyven.

 

Напишите,где сделана ошибка.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

  Umnik сказал:
Воспользуйтесь функцией восстановление продукта.

 

 

Применил функцию востановления продукта KIS 2009. Восстановил все параметры по умолчанию. Установил во всех параметрах флажки.

 

Восстановить NDIS-фильтр Касперского в сетевых подключениях этим способом не представилось возможным.

Ссылка на комментарий
Поделиться на другие сайты

Вы делали восстановление из настроек продукта? Тогда это не то, Вы сделали восстановление настроек. А я о глобальном восстановлении продукта, модулей и т.п. Зайдите в Установка/Удаление программ, запустите удаление КИС и выберите второй пункт - Repair.

Кстати, после этого исчезнут буквы хот-фиксов. Но это мелочь и сами фиксы никуда не денутся. Просто теперь Продукт будет думать, что текущие версии драйверов и есть те, которые изначально.

Ссылка на комментарий
Поделиться на другие сайты

  Umnik сказал:
Вы делали восстановление из настроек продукта? Тогда это не то, Вы сделали восстановление настроек. А я о глобальном восстановлении продукта, модулей и т.п. Зайдите в Установка/Удаление программ, запустите удаление КИС и выберите второй пункт - Repair.

Кстати, после этого исчезнут буквы хот-фиксов. Но это мелочь и сами фиксы никуда не денутся. Просто теперь Продукт будет думать, что текущие версии драйверов и есть те, которые изначально.

 

 

1.Можете выложить ссылку на сайт технической поддержки,где детально описан способ восстановление KIS 2009 в режиме Repair.

2.NDIS-фильтр Касперского влияет на безопасность операционной системы или служит только для сбора сетевой активности в сети.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

1. Некогда сейчас искать. Вот http://support.kaspersky.ru/faq/?qid=208635986 Но вместо "Удаления" на второй картинке выбрать второй вариант - Восстановление

2. Это перехватчик сетевых пакетов. Только он обеспечивает полноценную фильтрацию трафика и только этот способ рекомендован Microsoft

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  Umnik сказал:
1. Некогда сейчас искать. Вот http://support.kaspersky.ru/faq/?qid=208635986 Но вместо "Удаления" на второй картинке выбрать второй вариант - Восстановление

2. Это перехватчик сетевых пакетов. Только он обеспечивает полноценную фильтрацию трафика и только этот способ рекомендован Microsoft

 

 

+1 Cпасибо за помощь. Буду пробовать 3 варианта :

1.Инсталировать NDIS-фильтр с диска

2.Восстановить в режиме Repair

3.Полностью переустановить продукт т.к в службу тех.поддержки направлен запрос,но еще нет ответа по запуску последней удачной

конфигурации.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
  Dzon сказал:
+1 Cпасибо за помощь. Буду пробовать 3 варианта :

1.Инсталировать NDIS-фильтр с диска

2.Восстановить в режиме Repair

3.Полностью переустановить продукт т.к в службу тех.поддержки направлен запрос,но еще нет ответа по запуску последней удачной

конфигурации.

 

 

1. Нашел папку KIS 2009 Look in KLIMX86

2. kilim 5.inf

3. klim 5_m.inf

4. какой путь указать 2 или 3 ?

 

P.S. открываю папку KLIMX86 показывает только два файла .

 

:)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Dzon

Вы зачем так нагружаете себя , такими действиями? Не легче сделать так:

1. Пуск

2. Панель Управления

3. Установка/Удаление Программ

4. На продукте ЛК нажать на кнопку заменить/удалить.

5. Появится окно с двумя вариантами:

5.1. Удаления Продукта

5.2. Восстановление продукта

6. Выбираем "Восстановление Продукта" - ждём окончания мастера восстановления и по окончанию перезагружаемся и все проблемы вон из ПК, если нет то будем по другому думать ;)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Почему даже крупные компании с существенными инвестициями в ИБ регулярно становятся жертвами взлома? Наиболее частый ответ: устаревший подход к безопасности. Защитники пользуются десятками инструментов, но при этом не могут достаточно полно видеть, что происходит внутри их сети — которая теперь чаще всего включает не только привычные физические, но и облачные сегменты. Хакеры активно пользуются украденными учетными записями, действуют через взломанных подрядчиков организации и стараются использовать минимум явно зловредного ПО, предпочитая вполне легальный софт и «инструменты двойного назначения». В такой ситуации инструменты, просто защищающие компьютеры фирмы от вредоносного ПО, могут быть недостаточно эффективны для выявления хорошо продуманных кибератак.
      По результатам недавнего опроса, 44% директоров по ИБ жалуются, что пропустили утечку данных, причем 84% связывают это с невозможностью анализировать трафик, особенно зашифрованный. Именно детальный анализ всего трафика организации, включая внутренний, значительно повышает возможности защитников, а реализовать его можно с помощью перспективных систем Network Detection and Response (NDR). В линейке продуктов «Лаборатории Касперского» функциональность NDR реализована в рамках Kaspersky Anti Targeted Attack Platform (KATA).
      Старых инструментов ИБ недостаточно
      Если описать приоритеты современных злоумышленников всего одним словом, это будет слово «скрытность». И шпионские APT, и атаки банд кибервымогателей, и любые другие угрозы, нацеленные на конкретную организацию, прикладывают существенные усилия, чтобы не быть обнаруженными и затруднить анализ их действий постфактум. Наш отчет о реагировании на инциденты демонстрирует это во всей красе: атакующие пользуются учетными записями настоящих сотрудников или подрядчиков, применяют в атаке только ИТ-инструменты, которые уже есть в системе и применяются сисадминами организации (Living off the Land), а также эксплуатируют уязвимости, позволяющие выполнять нужные задачи от имени привилегированных пользователей, процессов и устройств. В качестве одной из опорных точек в атаках все чаще задействуются пограничные устройства, такие как прокси-сервер или межсетевой экран.
      А чем на это отвечает служба ИБ? Если подход к обнаружению угроз в компании проектировался несколько лет назад, возможно, у защитников просто нет инструментов, чтобы вовремя обнаружить такую активность.
      Межсетевые экраны — в своем традиционном виде защищают только периметр организации и не помогают обнаруживать подозрительную сетевую активность внутри периметра (например, захват атакующими новых компьютеров). Системы обнаружения и предотвращения вторжений (IDS/IPS) — имеют весьма ограниченные возможности классических IDS для детектирования активности по зашифрованным каналам, а их типичное расположение на границе раздела сетевых сегментов делает обнаружение бокового перемещения затруднительным. Антивирусы и системы защиты конечных точек — сложно использовать для обнаружения активности, полностью ведущейся легитимными инструментами в ручном режиме. Более того, в организации всегда есть роутеры, IoT-устройства или сетевая периферия, на которых этой системы защиты и не может быть в принципе.  
      View the full article
    • nickstdnk
      От nickstdnk
      Добрый день, пытаюсь переустановить NetAgent после того как прошлый сервер ушел на покой до моего прихода в организацию, про klmover узнал позже (половину превел успешно, домена в организации нет), а до этого удалял и ставил заново агент, на компьютерах с win 10 все хорошо, на 7-ке он даже не запускается. Пробовал удалять и агент и антивирус kes, не помогает, не знаю что и делать теперь

×
×
  • Создать...