Jump to content

Recommended Posts

Posted

Добрый день.
Ночью обновили KES до версии 12.8.0.505. Сегодня утром не можем войти в личный кабинет в СберБизнес. Если отключить KES, то заходит.
Сбер прислал ip с номерами портов которые нужно исключить из блокировки (см. скриншот).
Я прописал их в исключения в разделе "Базовая защита" - "Защита от сетевых угроз" (см. скриншот).
Настройки применились на ПК пользователей (см. скриншот), но всё равно не пускает.
ПОдскажите, пожалуйста, что ещё нужно сделать.

img-2025-02-14-13-17-21.png

img-2025-02-14-13-24-22.png

img-2025-02-14-13-28-52.png

  • Solution
Posted

@eeerooma, добрый день.

Мы делали оповещение о возможных проблемах с устаревшими протоколами шифрования обмена на KESW 12.8 в канале Технической поддержки ЛК: https://t.me/kl_support/1126

Используйте ссылки на статьи из сообщения:


image.thumb.png.5c6b484250ad6424446c2295bd5f7336.png

  • Thanks 1
Posted (edited)
46 минут назад, eeerooma сказал:

Сбер прислал ip с номерами портов которые нужно исключить из блокировки (см. скриншот).

46 минут назад, eeerooma сказал:

Сегодня утром не можем войти в личный кабинет в СберБизнес.

У Вас вход и авторизация по токену (какому?) или по URL с подтверждением по СМС?

В первом случае потребуется настраивать исключения, во втором нет.

Edited by durtuno
Дмитрий Г.
Posted
В 14.02.2025 в 14:18, durtuno сказал:

У Вас вход и авторизация по токену (какому?) или по URL с подтверждением по СМС?

В первом случае потребуется настраивать исключения, во втором нет.

Добрый день, хотелось бы подробнее про настройку исключений при авторизации по сберовскому токену. Т.к. с ним страница в браузере открывается сразу как localhost (через запуск "start" с токена)

Posted
9 минут назад, Дмитрий Г. сказал:

хотелось бы подробнее про настройку исключений при авторизации по сберовскому токену. Т.к. с ним страница в браузере открывается сразу как localhost (через запуск "start" с токена)

Типа такого, исключение следует настраивать как показано на скрине, т.к. у Меня путь к исполняемому файлу СББОЛ постоянный, то исключил по конкретному пути:

image.png

Дмитрий Г.
Posted
1 час назад, durtuno сказал:

Типа такого, исключение следует настраивать как показано на скрине, т.к. у Меня путь к исполняемому файлу СББОЛ постоянный, то исключил по конкретному пути:

image.png

Спасибо, помогло! Мы даже не думали, что такое простое действие, как исключение старт.ехе поможет в данном случае. 

Posted
24 минуты назад, Дмитрий Г. сказал:

Мы даже не думали, что такое простое действие, как исключение старт.ехе поможет в данном случае. 

Данное правило можно настроить точнее, что бы не понижать безопасность в целом, где задавать его в профиле политики и применять на отдельные устройства.

Чуть позже, наверное, попробую отладить и настроить фильтрацию по адресам и портам, а не как сейчас - "Любые".

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...