Перейти к содержанию

Касперский блокирует доступ в корпоративную сеть


Рекомендуемые сообщения

Опубликовано
Да, проблема остается. Уже пытался...

А обратная ситуация - когда сносят ВКС с компа, который пытается получить доступ, а на целевом АВ остается?

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    17

  • TypucT-cheb

    9

  • ioof

    7

  • AzKaifat

    4

Топ авторов темы

Изображения в теме

Опубликовано

Гм. А это не может быть конфликт с traffic inspector? Он же тоже с сетью работает?

 

PS. А если удалить NDIS фильтр?

Опубликовано
в соседнем компьютерном классе ставили с самого начала из Касперского только файловый антивирус
Там слчайно сеть не завязанна на доменную структуру?
Опубликовано (изменено)

traffic inspector никак не мешает сети. Он просто как прокси делит канал Интернет на части, и другие функции у него просто отключены. До Касперского долгое время стоял NOD32, а до NOD был тоже Касперский (года 3 назад, я правда тогда еще не работал в этой организации). Все это время не было проблем с общими папками.

Если на машине, с которой пытаюсь войти на др. компьютер, стоит Касперский, а на целевом компьютере - нет, то все в порядке - доступ к общим папкам есть. Если же на целевом компьютере стоит Касперский - тут в обоих случаях (и при установленном, и не установленном Касперском на исходящем компьютере) доступ к компьютеру есть, к папкам - нет.

Где-то именно в настройках брандмауэра антивируса находится загвоздка... Похоже, что какая-то часть антивируса создает излишний экран безопасности, что-ли...

Изменено пользователем TypucT-cheb
Опубликовано
traffic inspector никак не мешает сети. Он просто как прокси делит канал Интернет на части, и другие функции у него просто отключены. До Касперского долгое время стоял NOD32, а до NOD был тоже Касперский (года 3 назад, я правда тогда еще не работал в этой организации). Все это время не было проблем с общими папками.

Подскажите, пожалуйста, насколько я знаю, у traffic inspector есть клиентская часть устанавливаемая на компьютеры, она установлена?

 

PS. Вы попробовали удалить NDIS фильтр?

Опубликовано

Насчет трафик инспектора - никакой клиентской части. Нигде не ставили. Он работает в качестве прокси сервера. Когда нужен интернет, просто прописываем в настройках internet explorer адрес прокси сервера и все. Больше трафик инспектор никаких действий не производит.

Теперь второе - что за NDIS фильтр? это фильтр в настройках Касперского?

Опубликовано

в настройках сетевого подключения

Опубликовано

NDIS фильтра нет в компонентах сетевого подключения

Опубликовано
Да, проблема остается. Уже пытался...

Есть еще одна особеннность: в соседнем компьютерном классе ставили с самого начала из Касперского только файловый антивирус. В этом случае доступ к расшаренным папкам есть. Здесь же не помогает, удаление + удаление ключей в реестре = проблема остается.

Попробуйте включить сетевой экран КИСа (чтобы высветилась клавиша настройки), там выставить статус вашего ethernet-адаптера как "Доверенная сеть", и после этого опять выключить, если захотите (хотя теперь уже не надо, пусть работает) сетевой экран.

post-14357-1264869042_thumb.jpg

Интересно, поможет? :)

Опубликовано (изменено)

Дело в том, что у нас не КИС. У нас стоит Антивирус Касперского 6.0 для windows workstations. Как быть в этом случае? Сейчас пробую поставить все компоненты полностью, и в настройках антихакера выбрать доверенную сеть.

Изменено пользователем TypucT-cheb
Опубликовано

Разобрались в проблеме. Ответ нашли на вашем же сайте, в базе описаний ошибок. Цитирую:

Ошибка: После установки продукта Лаборатории Касперского версии 7.0 или 6.0 пропала сеть и доступ к общим ресурсам.

Код события: 2011

Источник: Srv

Описание: Значение параметра конфигурации серевера "IRPStackSize" слишком мало для исполььзования локального устройства. Увеличьте значение этого параметра.

 

Далее идет описание проблемы и ее решение, с заменой значения в реестре.

Так что всем спасибо. )))

  • 3 месяца спустя...
Опубликовано (изменено)

имею антологичную проблему с КИС 2010 закрыл доступ в рабочую группу, общим файлам, принтеру. простая сеть на 5 компов ХР и 7. может ли иметь место выше упомянутая ошибка с WinNT на ХР pro?

Изменено пользователем ioof
Опубликовано

Добро пожаловать на фан-клуб

 

1. Опишите проблему поподробнее

2. Версия Антивируса какая (полностью)

Опубликовано (изменено)
Добро пожаловать на фан-клуб

 

1. Опишите проблему поподробнее

2. Версия Антивируса какая (полностью)

 

после установки кис 2010 9.0.0.736 (a.б) при попытке входа в раб группу выдает что нет прав обратитесь к администратору. нет доступа к разшареной папке и принтеру

Изменено пользователем ioof

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Egor2287172
      Автор Egor2287172
      Уже все перепробовал, майнер не дает ничего открыть, пользователь John появился и запретил всему доступ, скачал FRST, но не знаю как правильно сделать исправление
      FRST.txtAddition.txt
    • tronnorlack
      Автор tronnorlack
      МайнерFRST.txt не дает ничего открыть, скачал FRST, но не знаю как правильно сделать исправле ния
      Addition.txt
    • KL FC Bot
      Автор KL FC Bot
      Ошибки в настройке IT-инфраструктуры регулярно встречаются в крупных организациях с большими и компетентными отделами IT и ИБ. Доказательство тому — еженедельно появляющиеся новости о взломах больших и солидных компаний, а также результаты аудитов безопасности, которые, правда, редко публикуются. Но проблема достаточно масштабна — это признают, в частности, американские регуляторы, такие как CISA и АНБ. В своем новом документе с рекомендациями, подготовленном «красной» и «синей» командами после множества аудитов и реагирования на инциденты, они отмечают, что «ошибки в конфигурации иллюстрируют системные слабости в крупных организациях, включая компании со зрелой ИБ». При этом в документе утверждается, что «команды сетевой безопасности при достаточном финансировании, подготовке и штатной численности могут нейтрализовать или смягчить эти слабости». Давайте посмотрим, какие ошибки коллеги считают наиболее опасными.
      1. Конфигурация приложений по умолчанию
      Любое устройство или приложение, будь то принтер, почтовый или файл-сервер, система конференц-связи, часто имеют механизм входа с использованием дефолтных реквизитов доступа, которые забывают отключать. Настройки этих устройств по умолчанию обычно мягкие, не очень безопасные, но их никто не меняет. Типичный пример — принтер, имеющий привилегированный сетевой доступ для удобства печати, а также веб-панель управления со стандартными реквизитами входа. Часто встречаются Windows-серверы, на которых не отключили старые версии SMB или других ретропротоколов. Весьма опасны стандартные настройки и шаблоны Active Directory Certificate Services, позволяющие выдать непривилегированному юзеру серверный сертификат, поднять права до администраторских или авторизоваться, получив Kerberos TGT.
      Рекомендованные меры защиты:
      Обязательная процедура служб IT перед началом эксплуатации IT-системы: отключить стандартные аккаунты (admin, guest и тому подобные) или как минимум сменить на них пароли. Сделать обязательным использование стойких паролей — минимум 15 случайных символов. Установить на устройстве или сервисе безопасные настройки, руководствуясь инструкциями производителя по улучшению стойкости (hardening), а также релевантными общими руководствами, например DISA STIG. Внедрить безопасную конфигурацию ADCS: по возможности отключить присоединение через веб, отключить NTLM на серверах ADCS, отключить альтернативные имена (SAN) для UPN. Перепроверить стандартные разрешения в шаблонах ADCS, удалить из шаблонов флаг CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT, забрать у низкопривилегированных пользователей свойства FullControl, WriteDacl и Write. Активировать подтверждение руководителем любых запрошенных сертификатов.  
      Посмотреть статью полностью
    • Amber
      Автор Amber
      Здравствуйте! После использования активатора, перестал работать антивирус. Доступ к папке антивируса запрещён. В системе появился скрытый пользователь John. Сканировал систему KRD, Malwarebytes, запускал AV block remover. AutoLogger создаёт отчёт, но я не вижу папку в которой этот отчёт находится ( и так происходит и с отчётами от других программ ).
    • Bumkin
      Автор Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       

×
×
  • Создать...