Перейти к содержимому


Фото
- - - - -

Брандмауэр - добавление ip в исключения


  • Please log in to reply
18 ответов в этой теме

#1 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 12:28

Здравствуйте.

 

Версия Сервера Dr.Web: 12.00.1

 

Необходимо в настройки брандмауэра всей сети организации добавить список ip адресов в исключения (чтобы входящие соединения с этих ip адресов ни как не проверялись)

Получается я захожу по пути: Консоль администрирования Dr.Web - Антивирусная сеть - Everyone - Конфигурация - Брандмауэр Dr.Web и там вижу вот такую картинку см вложение

 

 

Так как же можно задать исключения для ip адресов в брандмауэре?

 

Прикрепленные файлы:

  • Прикрепленный файл  DrWeb.png   4,45К   0 Скачано раз


#2 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 10 Декабрь 2020 - 13:30

что значит не проверялись, кем и на что?


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#3 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 14:19

Что такое брандмауэр?

Брандмауэр (англ. Firewall — противопожарная стена, он же сетевой экран, он же файервол) — это программа, контролирующая обмен данными между вашим компьютером и остальной сетью. Основная задача брандмауэра — мониторинг сетевой активности, генерируемой приложениями, и предотвращение попыток хакеров или вредоносных программ отправить какую-либо информацию с вашего компьютера в сеть или, наоборот, несанкционированно принять ее из удаленного источника.

 

Источник

 

Так вот мы хотим, чтобы любая сетевая активность любых программ и протоколов с определенного диапазона IP адресов не мониторилась DrWeb

 

Надеюсь что объяснил понятно.



#4 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 10 Декабрь 2020 - 15:10

Artpluss, не устанавливайте брандмауэр на агентах, если он вам не нужен. если уже установлен, то дайте команду из центра управления на удаление данного компонента.


Сообщение было изменено Eugen Engelhardt: 10 Декабрь 2020 - 15:10

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#5 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 15:18

Подскажите пожалуйста как проверить на каких рабочих станциях установлен компонент брандмауера а на каких не установлен???

Станций более 1000



#6 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 10 Декабрь 2020 - 15:25

Artpluss, проще сделать это для группы Everyone, если все рабочие станции входят в неё, а не для каждой станции в отдельности, ну или для тех групп, в которые входят станции.

 

См. Устанавливаемые компоненты антивирусного пакета.


Сообщение было изменено Eugen Engelhardt: 10 Декабрь 2020 - 15:28

With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#7 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 15:37

Правильно ли я понимаю, что в моем случае брандмауер ни где не установлен см скрин (Настройки Everyone)

Выборочно проверил на станциях. Получается что там отсутствует компонент брандмауэр см скрин (DrWebClient)

 

Прикрепленные файлы:



#8 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 10 Декабрь 2020 - 16:06

Правильно ли я понимаю, что в моем случае брандмауер ни где не установлен см скрин (Настройки Everyone)

Настройка группы Everyone разрешает установку брандмауэра - "Может быть установлен", а значит он мог быть установлен. Выберите "Не может быть установлен" для группы Everyone и примените, тогда будет удалён со всех станций, где был установлен.

 

Выборочно проверил на станциях. Получается что там отсутствует компонент брандмауэр см скрин (DrWebClient)

Локально на станции, смотреть нужно "Файлы и сеть", там располагается компонент брандмауэр.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#9 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 16:18

СПАСИБО



#10 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 10 Декабрь 2020 - 17:38

Так вот мы хотим, чтобы любая сетевая активность любых программ и протоколов с определенного диапазона IP адресов не мониторилась DrWeb 
Надеюсь что объяснил понятно.

это нельзя сделать в одном месте. для каждого модуля свои исключения/правила необходимо сделать. для гейта/мейла это делается через исключения процессов по маске IP:* и для пути *.exe например.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 10 Декабрь 2020 - 17:40

Правильно ли я понимаю, что в моем случае брандмауер ни где не установлен см скрин (Настройки Everyone)
Выборочно проверил на станциях. Получается что там отсутствует компонент брандмауэр см скрин (DrWebClient)

из этого скрина ничего не значит. фаервол в разделе файлов и сети.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 22:01

Теперь с уверенностью можно сказать, что брандмауера нет на ПК???

Прикрепленные файлы:



#13 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 10 Декабрь 2020 - 22:08

 

Так вот мы хотим, чтобы любая сетевая активность любых программ и протоколов с определенного диапазона IP адресов не мониторилась DrWeb 
Надеюсь что объяснил понятно.

это нельзя сделать в одном месте. для каждого модуля свои исключения/правила необходимо сделать. для гейта/мейла это делается через исключения процессов по маске IP:* и для пути *.exe например.

 

 

Можете привести скриншот настройки гейта в консоли администрирования DrWeb Enterprise для исключения IP адресов по списку (например 3 ip адреса)???



#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Декабрь 2020 - 11:20

Через запятую или по маске под сети если диапазоны большие, примеры в доке. Нет у меня ES консолей под рукой, лет так 11 уже ;)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#15 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 11 Декабрь 2020 - 12:02

Artpluss, я думаю,что было бы гораздо продуктивнее, если бы Вы привели не решение неизвестной нам задачи, так как Вы его видите, а саму задачу.

Что в присутствии DrWeb не работает/работает не так, как нужно?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#16 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 11 Декабрь 2020 - 12:35

Artpluss, я думаю,что было бы гораздо продуктивнее, если бы Вы привели не решение неизвестной нам задачи, так как Вы его видите, а саму задачу.

Что в присутствии DrWeb не работает/работает не так, как нужно?

 

Так вроде бы все написано

Задача: Мы хотим, чтобы любая сетевая активность любых программ и протоколов с определенного диапазона IP адресов не мониторилась DrWeb

Компоненты которые установлены на ПК организации так же указаны на скринах

 

Не пойму как еще понятнее написать?

Исключить любые "движения" DrWeb при ЛЮБОЙ ВХОДЯЩЕЙ на ПК активности с определенного диапазона IP адресов

 

Получается что в организации установлен только модуль Spider Guard. Вот для него и нужно сделать исключения в консоли управления (сервер администрирования) DrWeb


Сообщение было изменено Artpluss: 11 Декабрь 2020 - 12:35


#17 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 11 Декабрь 2020 - 12:44

Есть только одно но. Spider Guard - файловый монитор и с сетью не работает.



#18 Artpluss

Artpluss

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 11 Декабрь 2020 - 12:53

Есть только одно но. Spider Guard - файловый монитор и с сетью не работает.

 

Спасибо. Вот это я и хотел услышать

 

Т.е. получается что в организации по умолчанию брандмауер не устанавливается и на ПК юзеров есть только Spider Guarg, который не будет блокировать активность сети.

 

Тема закрыта.

 

Всем спасибо



#19 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 11 Декабрь 2020 - 19:12

"Жаль, что так и не удалось заслушать начальника транспортного цеха".

Зачем спрашивать о том, что расписано в документации?




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых