Kaspersky Endpoint Security for Business
Subforums
3 topics in this forum
-
1、kaspersky ENDPOINT,版本号 12.10.0.466,安全控制中,启用了web控制功能,默认规则为“允许除规则列表外的的所有内容”,在”网络资源访问规则”中,设置了规则1 silver fox cinskw,状态为”允许“,操作为”阻止“,地址组中设置了对一些恶意域名。 问题是:kaspersky ENDPOINT的监控报告中没有相关的对恶意域名访问记录,但在火绒中被拦截,请问kaspersky ENDPOINT是否会有主动外联的行为,是在哪些情况下会发生?
-
- 1 reply
- 1.7k views
- 1 follower
-
-
在端点安全产品,版本12.7上,通过防火墙设置了包过滤,出现了记录,远程地址为0.0.0.0,本地地址为255.255.255.255,请问这是真实攻击还是误报?(在端点安全产品版本12.7上,通过防火墙设置了数据包过滤,并出现了远程地址为0.0.0.0和本地地址为255.255.255.255的记录。这是真正的攻击还是误报)
-
- 1 reply
- 4.6k views
- 1 follower
-
-
我的KES EDR基础版程序在开机后要好一段时间才开启EDR组件,期间显示点击发现显示已暂停,以前是开机就开启的,这是正常的还是不正常的? 首先,是最近的时间发生了这事情。 其次,是否有可能是被黑客使用了什么去压制了开机的EDR组件加载呢