Jump to content

Rootvorg

Members
  • Posts

    4
  • Joined

  • Last visited

Reputation

0 Neutral

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Kaspersky Total Security последней версии Есть файл со списком запрещенных внешних адресов, который пополняется автоматически. Сейчас в нем 231 адрес. Как автоматически добавлять этот список в пакетное правило. В брандмауэре windows это можно сделать через power shell. Как это автоматизировать для KTS? Ежедневно, менять правило руками на двух машинах, проблематично. Прокси нет.
  2. Учетная запись и пароль вполне уникальны и сложны. Вопрос в следующем: есть ли у KTS api для доступа к правилам? Если нет, то планируется ли данный функционал?
  3. Защита от сетевых атак включена, но не регистрирует перебор паролей как атаку. Как заставить защиту реагировать на событие 4625, которое возникает раз в 1-2 секунды?
  4. Есть домашний ПК со статическим белым ip, работающий 24/7. К ПК разрешено подключение по RDP. Соответственно почти сразу начались бутфорс атаки на перебор пароля. Для брандмауэра windows у меня есть несколько скриптов PowerShell которые анализируют журналы безопасности windows и добавляют ip адреса в правило, блокирующее их. После 10 попыток подобрать пароль ip адрес отправляется в бан. Разрешить только фиксированный список адресов для доступа по рдп возможности нет, так как подключаюсь через мобильный интернет или других пк не имеющих статического адреса. Также есть несколько других скриптов помогающих в автоматизации защиты. Есть ли у KTS api для доступа к правилам? Если нет, то планируется ли данный функционал? Вручную добавлять ip адреса и менять правила каждый день - бессмысленное занятие.
×
×
  • Create New...