![]() |
|
Сайт 3DNews | Регистрация | Правила | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
![]() ![]() |
Опции темы | Опции просмотра |
![]() |
[включить плавающее окно] #1 | |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
Какие службы надо прибить в Win 7 для полной нейтрализации любых попыток выйти в сеть
Пояснение - блокировать надо вообще всё, т.е. не какой-то вшивый браузер, а абсолютно все возможные варианты (особенно системные). Чтоб независимо от подключаемого адаптера (блюпуп, модем, мобила, вафля и т.д.) он не мог создать соединения при любых условиях и ни один пакет не смог бы вырваться наружу. В данный момент средствами "KES 10" на всех машинах настроил сетевой экран, где в правилах сетевой активности софта всё запретил и в пакетных правилах тоже самое + создал правило "запрет любой активности" и поместил первым в приоритетах, сам KES закрыл паролем.
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
|
![]() |
![]() |
![]() |
[включить плавающее окно] #2 |
![]() Регистрация: 02.11.2006
Адрес: E-burg
|
прибить службу "сервер"
![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] #3 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
AyratG
И всё? Просто бить все сетевые службы вряд ли правильно - скорее всего что-нить в системе перестанет потом работать и не только сети -) А для машин в локальных сетях, чтоб оставить только локалку? Там наверное только сетевым экраном закрывать.
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
![]() |
![]() |
![]() |
[включить плавающее окно] #4 |
![]() Регистрация: 24.12.2012
Адрес: Москва
|
Полковник Исаев, а вынести эти машины в отдельную сеть без интернета не судьба?
И не надо никакие службы отключать ![]() Добавлено через 40 секунд Цитата
(AyratG) »
прибить службу "сервер"
![]() Хоть бы описание этой службы почитал ![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] #5 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
zl0dey4eg
Сети и так без интернета, как и локальные машины. Нужно максимально обезопасить их от сторонних подключений.
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
![]() |
![]() |
![]() |
[включить плавающее окно] #6 |
![]() Регистрация: 24.12.2012
Адрес: Москва
|
Цитата
(Полковник Исаев) »
zl0dey4eg
Сети и так без интернета, как и локальные машины. Нужно максимально обезопасить их от сторонних подключений. Профит! ![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] #7 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
zl0dey4eg
Если ты такой умный, то почему строем не ходишь? (с) Нужно именно такое программное решение - штатные средства 7 и KES10
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
![]() |
![]() |
![]() |
[включить плавающее окно] #8 |
![]() Регистрация: 24.12.2012
Адрес: Москва
|
Цитата
(Полковник Исаев) »
Нужно именно такое программное решение - штатные средства 7 и KES10
И не понятно, почему Вы его в упор не замечаете?!?! ![]() Брендмауэр Windows Или сетевой экран в КЕС 10 ![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] #9 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
zl0dey4eg
Брандмауэр не годится, потому как каждая уважающая себя софтина при установке предлагает себя добавить в его исключения и системные сервисы винды тоже им не блокируются. Сетевой экран в KES10 настроил, о чём в первом посте писал, но хочу перестраховаться, потому как нет возможности испытать работоспособность сетевого экрана, точнее есть единственная возможность, но в случае неудачи она закончится очень плохо ![]() Особенно хотелось бы в службах отделить работу локалки от тырнэта, если это возможно. На локальных же пофиг, там можно вообще все сетевые сервисы убить, если они не будут мешать работе системы. PS: А можно не "Выкать"? Мы же не на светском приёме и не ведём официальную межведомственную переписку. Нафиг нужна эта дутая вежливость в обезличенном тырнэте? ![]()
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka Последний раз редактировалось Полковник Исаев; 23.02.2017 в 13:50. |
![]() |
![]() |
![]() |
[включить плавающее окно] #10 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(zl0dey4eg) »
дайте пользователям подписать бумажки о соблюдении режима секретности
![]()
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #11 |
![]() Регистрация: 13.09.2016
Адрес: Voronezh
|
Цитата
(Полковник Исаев) »
Брандмауэр не годится, потому как каждая уважающая себя софтина при установке предлагает себя добавить в его исключения и системные сервисы винды тоже им не блокируются.
|
![]() |
![]() |
![]() |
[включить плавающее окно] #12 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
Smirnoff
Да административные меры никогда не работают. Недавно было ещё несколько случаев нарушений с подключением мобил и последующими увольнениями. Каждый же считает себя самым умным и что "никто не узнает", более того - вместо своих компов подключали к чужим, типа перестраховались ![]() Хочу жопу себе прикрыть и помимо сетевого экрана убить любую возможность подключения. Добавлено через 1 минуту VitohA Нету там маршрутизаторов -)) локальные машины и небольшие сети
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
![]() |
![]() |
![]() |
[включить плавающее окно] #13 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(Полковник Исаев) »
убить любую возможность подключения
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #14 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
Smirnoff
Жалко, я надеялся на твоё авторитетное мнение ![]()
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
![]() |
![]() |
![]() |
[включить плавающее окно] #15 |
![]() Регистрация: 16.02.2008
Адрес: SPb.
|
Цитата
(Полковник Исаев) »
убить
__________________
Ths. |
![]() |
![]() |
![]() |
[включить плавающее окно] #16 |
![]() Регистрация: 20.02.2011
Адрес: Ишим, Тюм. обл.
|
Полковник Исаев
Как то это всё делается. Я работаю на жд. Свой жд интернет, или как его там называют. Выхода из него нет. Заблокировано и CD приводы и USB. Кому надо, подают заявки, им открывают что то. На моей машине открыт USB. У многих закрыто всё. Прав админа ни у кого нет. Если что то случается, подаём заявку, ITшники или удалённо или сами приходят, исправляют. Как я понимаю, блокировка где то в реестре.
__________________
Александр |
![]() |
![]() |
![]() |
[включить плавающее окно] #17 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
Lexx77
Да я понимаю, но это всё мимо темы - у нас слишком разная специфика. Вот у тебя какое наказание юзерам и ИТшникам за несанкционированный выход в тырнэт?
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka Последний раз редактировалось Полковник Исаев; 24.02.2017 в 21:02. |
![]() |
![]() |
![]() |
[включить плавающее окно] #18 |
![]() Регистрация: 20.02.2011
Адрес: Ишим, Тюм. обл.
|
Цитата
(Полковник Исаев) »
у тебя какое наказание юзерам и ИТшникам за несанкционированный выход в тырнэт?
__________________
Александр |
![]() |
![]() |
![]() |
[включить плавающее окно] #19 |
![]() Автор темы Регистрация: 06.09.2003
Адрес: Москва
|
Lexx77
Невозможного не бывает в принципе. Блокировка USB лишь отчасти решает проблему - я их опечатал (принудительно перевёл на болванки) почти на всех машинах за исключением узкого круга лиц, дополнительно отключил те порты, которые позволяет отключить BIOS (без ущерба для периферии). Но всё равно часть портов не отключаемые, да и ничто не мешает выдернуть мышь/клаву, воткнуть туда концентратор и в него ещё чего угодно. (контроль устройств в KES10 тоже настроен, но он срабатывает после того, как устройство прописалось в системе и установило драйвер)
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
![]() |
![]() |
![]() |
[включить плавающее окно] #20 |
![]() Регистрация: 20.02.2011
Адрес: Ишим, Тюм. обл.
|
Полковник Исаев
В понедельник, вторник всё попробую, отпишусь тебе. Что возможно заскриню.
__________________
Александр |
![]() |
![]() |