Jump to content


Photo
- - - - -

Брэндмауэр


  • Please log in to reply
22 replies to this topic

#1 gni

gni

    Newbie

  • Posters
  • 5 Posts:

Posted 09 October 2020 - 14:06

Здравствуйте!

 

Только начал разбираться с Dr.Web. Подскажите, пожалуйста, какие нужно сделать настройки, чтобы брандмауэр при первом запуске программы не спрашивал, что с ней делать. На нескольких компьютерах стоят одинаковые программы. Антивирус на них установили с сервера администрирования. Нужные порты разрешили, но все равно при первом запуске программ спрашивается о дальнейших действиях. Приходится на каждом компьютере создавать правило. Как правильно настроить Dr.Web, чтобы запрос не появлялся?

 

Спасибо.



#2 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,885 Posts:

Posted 09 October 2020 - 14:25

АВ сеть – Everyone – Брандмауэр Dr.Web – тут какой режим работы установлен?


Семь раз отрежь – один раз проверь

#3 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 09 October 2020 - 14:41

Как правильно настроить Dr.Web, чтобы запрос не появлялся?

Если проги не числятся доверенными у Доктора, то никак. Только либо удалить Файер, либо включить в нем "Разрешать всем". Что, в общем то, равнозначно.



#4 gni

gni

    Newbie

  • Posters
  • 5 Posts:

Posted 09 October 2020 - 14:49

АВ сеть – Everyone – Брандмауэр Dr.Web – тут какой режим работы установлен?

Режим выставлен "Разрешать соединения для доверенных приложений".


Видимо придется разбираться с доверенными приложениями...



#5 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,885 Posts:

Posted 09 October 2020 - 15:17

А программы какие-то конкретные?

Так-то да, доверенность софта проверяется по собственным базам сертификатов.


Семь раз отрежь – один раз проверь

#6 gni

gni

    Newbie

  • Posters
  • 5 Posts:

Posted 09 October 2020 - 15:23

Программы самописные и написанные под нас, неподписанные цифровыми подписями.



#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19,552 Posts:

Posted 09 October 2020 - 15:26

Здравствуйте!
 
Только начал разбираться с Dr.Web. Подскажите, пожалуйста, какие нужно сделать настройки, чтобы брандмауэр при первом запуске программы не спрашивал, что с ней делать. На нескольких компьютерах стоят одинаковые программы. Антивирус на них установили с сервера администрирования. Нужные порты разрешили, но все равно при первом запуске программ спрашивается о дальнейших действиях. Приходится на каждом компьютере создавать правило. Как правильно настроить Dr.Web, чтобы запрос не появлялся?
 
Спасибо.

удалить файервол. он интерактивный по своей сути и не управляется из ES
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 09 October 2020 - 17:51

удалить файервол. он интерактивный по своей сути и не управляется из ES

Импорт правил можно было бы наверно прикрутить. И отключение запросов от "недоверенных" тоже.



#9 VVS

VVS

    The Master

  • Moderators
  • 19,424 Posts:

Posted 09 October 2020 - 17:58

удалить файервол. он интерактивный по своей сути и не управляется из ES

Импорт правил можно было бы наверно прикрутить. И отключение запросов от "недоверенных" тоже.

А какой тогда в нём смысл? :o

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 09 October 2020 - 18:16

 

 

удалить файервол. он интерактивный по своей сути и не управляется из ES

Импорт правил можно было бы наверно прикрутить. И отключение запросов от "недоверенных" тоже.

 

А какой тогда в нём смысл? :o

 

Ну как же - доверенные пройдут молча, по импортированным правилам от админа тоже пройду молча, остальным, включая троев - плиз нафиг и тоже молча.

Что нужно работает, что не нужно нет и всегда молчит. Мечта.  :)

Для небольших контор это вполне нормально. И для тех у кого нет файера в корпоративной сети тоже.


Edited by SergSG, 09 October 2020 - 18:17.


#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12,890 Posts:

Posted 10 October 2020 - 20:43

SergSG, включи режим "блокировать неизвестные соединения" и получишь искомое.



#12 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 10 October 2020 - 23:53

SergSG, включи режим "блокировать неизвестные соединения" и получишь искомое.

А точно. Я только не знаю, с сервера это управляется?



#13 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,885 Posts:

Posted 11 October 2020 - 15:17

SergSG, включи режим "блокировать неизвестные соединения" и получишь искомое.

А точно. Я только не знаю, с сервера это управляется?
Режимы эти - настраиваются.
Семь раз отрежь – один раз проверь

#14 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 11 October 2020 - 18:31

 

 

SergSG, включи режим "блокировать неизвестные соединения" и получишь искомое.

А точно. Я только не знаю, с сервера это управляется?
Режимы эти - настраиваются.

Тогда осталось только сделать, чтоб можно было правила на машину с сервера подбрасывать. И "интерактив only" в ES уже не будет таковым.



#15 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,885 Posts:

Posted 11 October 2020 - 18:41

Чтоб это ещё было юзабельно - представляется слабо. Если мы говорим об управлении тысячами станций.
Семь раз отрежь – один раз проверь

#16 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 11 October 2020 - 19:51

Чтоб это ещё было юзабельно - представляется слабо. Если мы говорим об управлении тысячами станций.

Там, где тысячи станций это вряд ли может понадобиться. Это скорее для небольших контор, имеющих более менее однотипный софт.

Хотя, если сделать возможность составить единый "плей-лист" разрешенного софта и портировать его на всю группу или на всю контору, то количество станций уже особой роли играть не будет.

 

Я не знаю, как устроен "Контроль приложений", возможно разрешение ходить в сеть можно сделать его опцией. Или просто эти приложения считать "доверенными" для файера. Или как то еще его заюзать.


Edited by SergSG, 11 October 2020 - 19:52.


#17 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,885 Posts:

Posted 11 October 2020 - 19:58

От контроля приложений тут можно за уши притянуть только белые списки, но эта штука имеет ограниченное применение по определению.
Семь раз отрежь – один раз проверь

#18 SergSG

SergSG

    The Master

  • Posters
  • 14,425 Posts:

Posted 11 October 2020 - 20:02

От контроля приложений тут можно за уши притянуть только белые списки, но эта штука имеет ограниченное применение по определению.

Я белые списки и имел ввиду. За остальное в КП я не имею представления.


Edited by SergSG, 11 October 2020 - 20:03.


#19 gni

gni

    Newbie

  • Posters
  • 5 Posts:

Posted 13 October 2020 - 14:09

Здравствуйте!

 

Создал группу доверенных приложений. При выборе станций указал группу. Все отработало нормально, список приложений появился. Теперь я в эту группу (которую указывал при создании группы доверенных приложений) добавил еще 1 компьютер, в расчете на то, что при повторном составлении списка приложений он тоже будет опрошен, но его почему то нет в списке и его приложений, соответственно тоже. Как-то можно делать сделать, в группу доверенных приложений компьютеры добавлялись автоматически? Или я что-то не так сделал? Или это как-то по-другому делается?

Не очень хочется для каждого компьютера создавать свою группу доверенных приложений...

 

Спасибо.



#20 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5,885 Posts:

Posted 13 October 2020 - 14:38

В брандмауэре нет никаких групп доверенных приложений. О чём речь?


Семь раз отрежь – один раз проверь


1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users