Насколько я помню MAC Spoofing Protection отслеживает сетевую активность инспектируя пакеты. Если есть информация о перенаправлении с заменой IP адреса это уже алерт.
У меня такое было после начала пандемии. Сотрудники выходили в интернет из дома, через свои домашние роутеры, подключались по VPN к локальной сети организации, в KSC пачками шли алерты о MAC Spoofing'е.
Если сеть одноранговая, то есть смысл на проблемном хосте запустить утилиту riprep.exe: https://support.kaspersky.ru/7434 Дополнительно стоит проверить права и разрешения для учетной записи админа
Исключение из проверки работает следующим образом: не проверяются файлы лежащие в папке, но(!) если запущен процесс из данной папки, процесс будет проверяться. Для того чтобы исключить проверку запущенного процесса, надо добавить в исключения программу.
Спасибо за ответы. но надо использовать AD. Таковы политики безопасности. Попробую реализовать через удаление их группы Нераспределенные через дни неактивности
Добрый день! Каким образом можно не добавлять\удалять неактивные\выведенные из эксплуатации хосты находящиеся в группе Нераспределенные устройства? Проблема в том, что выведенные из эксплуатации рабочие станции нельзя удалять из AD
We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.