Перейти к содержанию

KIS 2009: автоматический и интерактивный режим


Рекомендуемые сообщения

При установке KIS 2009 спрашивает, какой режим защиты выбрать , автоматический или интерактивный. Если выбрать интерактивный режим,

нужно каждое приложение с точки безопасности для системы поместить в одну из групп: доверенные снабженные цифровыми подписями,ко-

торые считаються заведомо безопасными, слабоограниченные- с низким рейтингом опасности,недоверненные,у которых отсутствует цифровая по-

дпись и рейтинг опасности очень высок,если сигнатурный и эвристический анализ признает приложение зараженным и сильно ограниченные,ко-

рым запрещен запуск в операционной системе. Должен сказать,что для новичка после выбора интерактивного режима защиты KIS 2009 будет не-

легкой задачей определить в какую группу определить то или иное приложение,допустив ошибку пользователь новичок поставить защиту своей

операционной системы под угрозу.

Вопрос: 1. Если новичок при установке KIS 2009 выберет автоматический режим защиты системы,продукт Касперского KIS 2009 сам проверит

контрольную сумму исполняемого фала приложения , с базой известных приложений на сервере лаборатории Касперского и поместит приложение

в одну из вышеперечисленных групп. Затем ,новичок переключит режим защиты системы в интерактивный и продолжит работу, не будет ли это

ошибкой в защите системы?

2.Ecли по каким либо причинам, приложение добавлено в доверенные по ошибке, не имея цифровой подписи,его можно поместить в недове-

ренные приложения со слабым,сильным ограничением или запретить вообще запуск в операционной системе? :)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

1. Если новичок при установке KIS 2009 выберет автоматический режим защиты системы,продукт Касперского KIS 2009 сам проверит

контрольную сумму исполняемого фала приложения , с базой известных приложений на сервере лаборатории Касперского и поместит приложение

в одну из вышеперечисленных групп. Затем ,новичок переключит режим защиты системы в интерактивный и продолжит работу, не будет ли это

ошибкой в защите системы?

Скорее всего нет. И на 100% не будет ошибкой, если новичок будет выбирать рекомендуемое действие в интерактивном режиме (кроме совсем уж проверенного софта).

 

2.Ecли по каким либо причинам, приложение добавлено в доверенные по ошибке, не имея цифровой подписи,его можно поместить в недове-

ренные приложения со слабым,сильным ограничением или запретить вообще зпуск в операционной системе?

Вручную - можно. Насчёт запрета запуска - к сожалению, не помню как в 2009, но перемещения в "недоверенные" будет достаточно.
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего нет. И на 100% не будет ошибкой, если новичок будет выбирать рекомендуемое действие в интерактивном режиме (кроме совсем уж проверенного софта).

 

Вручную - можно. Насчёт запрета запуска - к сожалению, не помню как в 2009, но перемещения в "недоверенные" будет достаточно.

 

 

1.Спасибо,тему можно закрыть :)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...