Jump to content

Rootvorg

Members
  • Posts

    4
  • Joined

  • Last visited

Everything posted by Rootvorg

  1. Kaspersky Total Security последней версии Есть файл со списком запрещенных внешних адресов, который пополняется автоматически. Сейчас в нем 231 адрес. Как автоматически добавлять этот список в пакетное правило. В брандмауэре windows это можно сделать через power shell. Как это автоматизировать для KTS? Ежедневно, менять правило руками на двух машинах, проблематично. Прокси нет.
  2. Учетная запись и пароль вполне уникальны и сложны. Вопрос в следующем: есть ли у KTS api для доступа к правилам? Если нет, то планируется ли данный функционал?
  3. Защита от сетевых атак включена, но не регистрирует перебор паролей как атаку. Как заставить защиту реагировать на событие 4625, которое возникает раз в 1-2 секунды?
  4. Есть домашний ПК со статическим белым ip, работающий 24/7. К ПК разрешено подключение по RDP. Соответственно почти сразу начались бутфорс атаки на перебор пароля. Для брандмауэра windows у меня есть несколько скриптов PowerShell которые анализируют журналы безопасности windows и добавляют ip адреса в правило, блокирующее их. После 10 попыток подобрать пароль ip адрес отправляется в бан. Разрешить только фиксированный список адресов для доступа по рдп возможности нет, так как подключаюсь через мобильный интернет или других пк не имеющих статического адреса. Также есть несколько других скриптов помогающих в автоматизации защиты. Есть ли у KTS api для доступа к правилам? Если нет, то планируется ли данный функционал? Вручную добавлять ip адреса и менять правила каждый день - бессмысленное занятие.
×
×
  • Create New...