Jump to content

Recommended Posts

Бахтиёр
Posted

Добрый день,

Развёрнут KSC (15.1 )на сервере и KES на конечных устройствах (12.7),

Возникла необходимость ограничить доступ доменных администраторов к файловым системам пользователей по протоколу SMB.

Просьба уточнить: 1. Поддерживает ли Kaspersky Security Center возможность настройки такого ограничения?

2. Если да, то как правильно настроить продукт для реализации данной задачи?

Создал несколько правил в политиках KES - сетевой - экран, но, безрезультатно. Как и раньше есть возможность подключиться до файловой системе по smb

В Eset protect есть функция запрета входящих соединений к общий ресурсам администратора по протоколу SMB. Нужен аналогичный функционал

1.png

2.png

  • Solution
Posted
10 минут назад, Бахтиёр сказал:

Создал несколько правил в политиках KES - сетевой - экран, но, безрезультатно. Как и раньше есть возможность подключиться до файловой системе по smb

Вы указали удалённый порт, а нужно локальный.

Бахтиёр
Posted

Ранее указывал в обоих пунктах, не помогало. Попробовал заново только в локальном - всё ок, заработало 

В удалённых адрес указывается только адрес - от кого будут блокироваться ?

Posted
37 минут назад, Бахтиёр сказал:

Ранее указывал в обоих пунктах, не помогало.

Условие "И", т.е. и удалённый порт, с которого приходит подключение, и локальный, на который приходит подключение - должны совпадать, и это не Ваш сценарий;

37 минут назад, Бахтиёр сказал:

В удалённых адрес указывается только адрес - от кого будут блокироваться ?

Да, адреса, с которых ожидается/ контролируется подключение.

Бахтиёр
Posted (edited)

Спасибо

 

Edited by Бахтиёр
,

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...