Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для рабочих станций. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для файловых серверов.
Этот раздел содержит информацию о Контроле устройств и инструкции о том, как настроить параметры компонента.
Ограничить доступ к различным типам устройств можно с помощью антивирусной программы Kaspersky Endpoint Security 10 for Windows. Для этого в программе предусмотрена функция Контроль устройств, которая позволяет заблокировать доступ к флешкам, CD/DVD-приводам, принтерам, модемам, стримерам, wi-fi и bluetooth-устройствам, а также различным портативным и многофункциональный устройствам.
Перечень устройств можно посмотреть в настройках Контроля устройств. Для того, чтобы заблокировать какое-либо устройство, необходимо открыть Контроль устройств, в правой части окна программы, во вкладке Типы устройств, напротив конкретного устройства в графе Доступ, нажать левой или правой кнопкой мыши на значок и выбрать из трех вариантов пункт Запрещать.
Существует 3 варианта разрешений:
- Разрешать — доступ к устройствам не контролируется, разрешен полный доступ. Зависит от шины — доступ зависит от настроек доступа шины подключения. Запрещать — доступ к устройствам заблокирован.
Таким же образом можно заблокировать и другие доступные для блокировки устройства. Помимо типов устройств, существует возможность блокировки шин подключения. Находятся они в одноименной вкладке Шины подключения. Здесь мы выбираем необходимую шину, и справа от нее, в графе Доступ, нажимаем на значок и выбираем пункт Запрещать.
Следует иметь ввиду, что после того, как доступ к устройствам или шинам подключения установлен в режим Запрещать, соответственно, работать они не будут. Доступ к этим устройствам будет заблокирован, о чем система сообщит во всплывающем окне, типа Нет доступа или файл уже используется.
Однако, на этот случай в Kaspersky Endpoint Security предусмотрена возможность предоставления доступа отдельным устройствам, с которыми впоследствии планируется работать на этом компьютере. Для этого существует вкладка Доверенные устройства. Открываем ее и нажимаем кнопку Выбрать.
В появившемся окне выбираем необходимое устройство, например, флешку, и нажимаем Ок.
После этого сохраняем произведенные изменения кнопкой Сохранить.
Если установлен пароль, введите его и нажмите Ок.
После этого устройство станет доступным для работы. Все остальные будут определяться компьютером, но доступ к ним будет заблокирован.
Я уже писала о уебанских логах в Касперском. Совершенно верно на эту тему высказался ra1aie : «Ящетаю, к KSC/KES должен прилагаться толкователь логов, ну, наподобие сонника, что ли. «Если вам приснилась дохлая рыба — это к большой беде. Если в логах установки отказ пользователя — это к восьмой винде»
Но вот последний выкрутас меня добил.
Народ, скажите я сильно придираюсь?
В нашей инфраструктуре развернут Security Center 9. На неделе развернула у соседей 10. Нет, я в принципе ещё могу понять, зачем инсталляционные пакеты переместили из «хранилищ» в «удалённую установку». Наверное так и правда удобно, хотя возможности выкачивать пакеты напрямую из консоли по-прежнему нет.
Но объясните ради бога, почему окно свойств политики в 9-ке выглядит так:
Если кто не понял — всё есть, контроль активности программ — вот она, как наяву.
А то же самое окно в 10 — вот так:
Скажите, это нормально и интуитивно понятно, что по дефолту в политике контроль рабочего места включен, а между тем в политике он не отображается?
А для того, чтобы вернуть всё отображение, надо установить курсор на «Сервер администрирования», зайти в вид (!), запустить настройки интерфейса и проставить все нужные галки?
К слову, то же самое в 9-й версии security center выглядит так:
Да, на мой взгляд это тоже уебанство — невозможность увидеть и настроить иерархию серверов, потому что вид по дефолту кастрированный. Но ладно, это я могу понять, подчиненные сервера есть далеко не у всех. Но вашу ж машу, изменения политики, да ещё и выставленной по дефолту на «вкл», критичны для всех!
Источник: