Перейти к содержанию

Касперский блокирует доступ в корпоративную сеть


Рекомендуемые сообщения

Опубликовано
Сеть в каком статусе? #4

интернет публичная

сетевая карта локальная сеть (локальная сеть) не сохраняет значение доверенная зона

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    17

  • TypucT-cheb

    9

  • ioof

    7

  • AzKaifat

    4

Топ авторов темы

Изображения в теме

Опубликовано
интернет публичная
Проблема в этом

 

сетевая карта локальная сеть (локальная сеть) не сохраняет значение доверенная зона
Хм.... странно

Можете проиллюстрировать скриншотами

Опубликовано
Хм.... странно

Можете проиллюстрировать скриншотами

 

не могу понять как суда вставить скриншот предлагает только по урлу,

 

Проблема в этом

не понял можно подробнее?

 

если по справке выделяю строку, кнопка изменить открывается окно "сетевое соединение" статус меняю на доверенная зона, ок, окно закрывается соединение осталось локальным

 

я с иметировал подобную ситуацию в другом офисе где щас нахожусь на пробных версиях кис2010 (версия таже) здесь тоже интернет публичная вторая локальная и есть третья со статическим адресом публичная. здесь тоже не принимает изменения, но тут все работает и принтер и шары и раб группа

 

 

Сообщение от модератора Kapral
поправил тэги
Опубликовано
не могу понять как суда вставить скриншот предлагает только по урлу,

Картинки вставляются по полному ответу (Ответ/Ответить) а не в быстром ответе

Опубликовано

первый скрин с проблемного офиса

на следующих попытка сменить статус

post-16691-1275393844_thumb.jpg

post-16691-1275394429_thumb.jpg

post-16691-1275394436_thumb.jpg

post-16691-1275394444_thumb.jpg

Опубликовано

Так у вас локалка правильно сидит 192.168.0.20/24 - локальная сеть

А на другом компе?

Опубликовано (изменено)

в смысле? на другом. у меня здесь прописан адрес, а в проблемном офисе рутер их раздает

Изменено пользователем ioof
Опубликовано

Это проблемный комп, на котором нет доступа к компам рабочей группы. Так?

На других компах КИС 736 тоже стоит? Может они блокируют?

Опубликовано
Это проблемный комп, на котором нет доступа к компам рабочей группы. Так?

На других компах КИС 736 тоже стоит? Может они блокируют?

есть офис 5 компов после установки на них кис2010 перестало пускать в рабочую группу и в расшаренную папку и принтер. первый скрин с того компа на котором расшаренная папка и принтер (для работы офиса кис2010 остановлен). в другом офисе откуда остальные скрины при установки той же версии кис2010 (имитация ситуации для поиска решения (пробная лицензия) все работает и проблемы вообще не возникло).

Опубликовано

Давайте остановимся на офисе где есть проблема

 

1. Отключаем на 2х компах КИС и проверяем - появился ли доступ

2. Если да

3. то Включаем КИС и отключаем компоненты по одному. для локализации проблемного модуля

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Egor2287172
      Автор Egor2287172
      Уже все перепробовал, майнер не дает ничего открыть, пользователь John появился и запретил всему доступ, скачал FRST, но не знаю как правильно сделать исправление
      FRST.txtAddition.txt
    • tronnorlack
      Автор tronnorlack
      МайнерFRST.txt не дает ничего открыть, скачал FRST, но не знаю как правильно сделать исправле ния
      Addition.txt
    • KL FC Bot
      Автор KL FC Bot
      Ошибки в настройке IT-инфраструктуры регулярно встречаются в крупных организациях с большими и компетентными отделами IT и ИБ. Доказательство тому — еженедельно появляющиеся новости о взломах больших и солидных компаний, а также результаты аудитов безопасности, которые, правда, редко публикуются. Но проблема достаточно масштабна — это признают, в частности, американские регуляторы, такие как CISA и АНБ. В своем новом документе с рекомендациями, подготовленном «красной» и «синей» командами после множества аудитов и реагирования на инциденты, они отмечают, что «ошибки в конфигурации иллюстрируют системные слабости в крупных организациях, включая компании со зрелой ИБ». При этом в документе утверждается, что «команды сетевой безопасности при достаточном финансировании, подготовке и штатной численности могут нейтрализовать или смягчить эти слабости». Давайте посмотрим, какие ошибки коллеги считают наиболее опасными.
      1. Конфигурация приложений по умолчанию
      Любое устройство или приложение, будь то принтер, почтовый или файл-сервер, система конференц-связи, часто имеют механизм входа с использованием дефолтных реквизитов доступа, которые забывают отключать. Настройки этих устройств по умолчанию обычно мягкие, не очень безопасные, но их никто не меняет. Типичный пример — принтер, имеющий привилегированный сетевой доступ для удобства печати, а также веб-панель управления со стандартными реквизитами входа. Часто встречаются Windows-серверы, на которых не отключили старые версии SMB или других ретропротоколов. Весьма опасны стандартные настройки и шаблоны Active Directory Certificate Services, позволяющие выдать непривилегированному юзеру серверный сертификат, поднять права до администраторских или авторизоваться, получив Kerberos TGT.
      Рекомендованные меры защиты:
      Обязательная процедура служб IT перед началом эксплуатации IT-системы: отключить стандартные аккаунты (admin, guest и тому подобные) или как минимум сменить на них пароли. Сделать обязательным использование стойких паролей — минимум 15 случайных символов. Установить на устройстве или сервисе безопасные настройки, руководствуясь инструкциями производителя по улучшению стойкости (hardening), а также релевантными общими руководствами, например DISA STIG. Внедрить безопасную конфигурацию ADCS: по возможности отключить присоединение через веб, отключить NTLM на серверах ADCS, отключить альтернативные имена (SAN) для UPN. Перепроверить стандартные разрешения в шаблонах ADCS, удалить из шаблонов флаг CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT, забрать у низкопривилегированных пользователей свойства FullControl, WriteDacl и Write. Активировать подтверждение руководителем любых запрошенных сертификатов.  
      Посмотреть статью полностью
    • Amber
      Автор Amber
      Здравствуйте! После использования активатора, перестал работать антивирус. Доступ к папке антивируса запрещён. В системе появился скрытый пользователь John. Сканировал систему KRD, Malwarebytes, запускал AV block remover. AutoLogger создаёт отчёт, но я не вижу папку в которой этот отчёт находится ( и так происходит и с отчётами от других программ ).
    • Bumkin
      Автор Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       

×
×
  • Создать...