Kaspersky Security Center позволяет настроить автоматическое переключение статуса устройства в группе администрирования при выполнении заданных условий. При выполнении заданных условий клиентскому устройству присваивается один из статусов: Критический или Предупреждение.
Чтобы настроить изменение статуса устройства на Критический, выполните следующие действия:
- Откройте окно свойств одним из следующих способов:
- В папке Политики в контекстном меню политики Сервера администрирования выберите пункт Свойства .
- В контекстном меню группы администрирования выберите пункт Свойства .
- В окне свойств перейдите в раздел Статус устройства .
- В блоке Условия для статуса Критический установите флажок для условия из списка.
- Для выбранного условия установите необходимое вам значение.
Не для все условий можно задать значения.
Чтобы настроить изменение статуса устройства на Предупреждение, выполните следующие действия:
- Откройте окно свойств одним из следующих способов:
- В папке Политики в контекстном меню политики Сервера администрирования выберите пункт Свойства .
- В контекстном меню группы администрирования выберите пункт Свойства .
- В окне свойств перейдите в раздел Статус устройства .
- В блоке Условия для статуса Предупреждение установите флажок для условия из списка.
- Для выбранного условия установите необходимое вам значение.
Не для все условий можно задать значения.
Разным значениям одного условия могут соответствовать разные статусы. Например, при соблюдении условия Базы устарели со значением Более 7 дней клиентскому устройству присваивается статус Предупреждение, а со значением Более 14 дней – статус Критический.
В таблице приведены условия для присвоения устройству статуса Критический или Предупреждение и их возможные значения
Условия присвоения статусов устройству
Не установлена программа защиты
На устройстве не установлена программа защиты.
Найдено много вирусов
На устройстве в результате работы задач поиска вирусов, например, задачи Поиск вирусов , найдены вирусы.
Уровень постоянной защиты отличается от уровня, установленного администратором
Уровень постоянной защиты отличается от уровня, установленного администратором в условии для статуса устройства.
Давно не выполнялся поиск вирусов
Задача Поиск вирусов не выполнялась больше указанного времени.
Более чем 1 дней
Антивирусные базы на устройстве не обновлялись больше указанного времени
Более чем 1 дней
Давно не подключался
Устройство не подключалось к Серверу администрирования больше указанного времени, так как устройство выключено.
Более чем 1 дней
Есть необработанные объекты
Количество необработанных объектов в папке Необработанные файлы превышает указанное значение.
Более чем 0 штук
В результате установки программ или обновлений на устройство, для его корректной работы требуется перезагрузка устройства.
Более чем 0 минут
Установлены несовместимые программы
В результате инвентаризации программного обеспечения Агентом администрирования на устройстве обнаружены установленные несовместимые программы.
Обнаружены уязвимости в программах
В результате выполнения задачи Поиск уязвимостей и требуемых обновлений на устройстве обнаружены уязвимости в программах с заданным уровнем критичности.
Срок действия лицензии истек
Срок действия лицензии на устройстве истек более чем на указанное количество дней.
Более чем 0 дней
Давно не выполнялся поиск обновлений Windows
Не выполнялась задача Синхронизация обновлений Windows Update больше указанного времени.
Более чем 1 дней
Определенное шифрование данных
Результат шифрования устройства равен указанному значению.
Параметры мобильного устройства не соответствуют политике
Параметры мобильного устройства отличаются от параметров заданных в политике Kaspersky Endpoint Security для Android при выполнении проверки правил соответствия.
Есть необработанные инциденты
На устройстве есть необработанные инциденты. Инциденты могут быть созданы как автоматически, с помощью установленных на клиентском устройстве управляемых программ "Лаборатории Касперского", так и вручную администратором.
Статус устройства определяется управляемой программой.
Контроль над устройством потерян
При опросе сети устройство определяется видимым в сети, но было выполнено более трех неудачных попыток синхронизации с Сервером администрирования.
Не включена защита
Программа защиты на устройстве отключена больше указанного времени.
Более чем 0 минут
Не запущена программа защиты
Программа защиты установлена на устройстве, но не запущена.
Все о локальных сетях и сетевом оборудовании
Каждый администратор знает, что первая брешь в безопасности любой сети – это «нерадивый юзер» (пользователь). И одна из наиболее распространённых проблем — это использование на рабочих компьютерах сторонних носителей информации, которые могут содержать вредоносные файлы, фишинговые программы и т.п. Вред, наносимый корпоративной сети и организации в целом, — трудно предугадать (это же относиться и к небольшим домашним локальным сетям).
Большинство организаций успешно борются с этим «злом», используя сторонние программные обеспечения, и в этой статье речь пойдёт как раз о подобной программе от Лаборатории Касперского — « Kaspersky Endpoint Security 8». Функционал программы не ограничивается только контролем внешних устройств, но здесь мы рассматриваем именно данный аспект.
kaspersky security center: контроль устройств
Итак, что же можно заблокировать с помощью данной программы:
- — внешние usb носители;
- — мобильные телефоны;
- — жесткие диски;
- — модемы;
- — принтеры;
- — Bluetooth устройства;
- — картридеры ;
- — смарт–часы и многое другое.
Как и для любого ограничения возможностей пользователя, требуется наличие учётной записи администратора, в которой и будут проходить все необходимые изменения и настройки.
Как настроить контроль устройств на компьютере?
Запустите « Kaspersky Endpoint Security » и перейдите в раздел «Контроль рабочего места», далее «Контроль устройств» и поставьте галочку на пункте «Включить контроль устройств».
Блокировать подключаемые устройства можно следующим путем:
- Блокировка по «Типу устройств», сюда входят: жесткие диски, съёмные диски, принтеры, устройства для чтения смарт-карт и т.д.
- или по «Шине подключения»: « USB », « FireWire », « Infra Red », « Serial Port », « Parallel Port ».
Остановимся на примере контроля и блокировки съемных usb устройств, так называемых флешек :
— напротив строки «Съёмные диски» в столбце «Доступ» нажмите на кнопку «Параметры контроля устройств», выберите «Запрещать» и нажмите «ОК»;

— теперь при попытке открыть какой–либо съёмный носитель, будет открываться окно с уведомлением об отсутствии доступа к данному диску.
Аналогично проводится настройка по блокировке всех остальных типов подключаемых устройств.
Блокировка может быть временной и для определённых пользователей: настраивается это в том же разделе, однако требуется внести следующие изменения:
— выделите кликом строку «Съёмные диски» и нажмите на кнопку «Изменить»;

— в открывшемся окне «Настройка правила доступа к устройствам типа Съёмные диски» можно добавить пользователя или группу пользователей, для которых применяется данное правило, установить расписание на блокировку чтения или записи (или и того и другого).

Теперь — в зависимости от выбранного правила — при нарушении будет появляться уведомление о запрете противоправных действий.

Стоит повторить, что учётные записи пользователей не должны обладать правом на запуск и внесение изменений в программу. Всё необходимые манипуляции можно произвести с помощью «Локальной политики безопасности».
При соблюдении всех правил корпоративная сеть (или домашняя — не важно) будет в относительной безопасности от угроз, переносимых с помощью сторонних устройств.
Называть это взломом Касперского не совсем корректно, ибо основной задачей антивируса является защита от вирусов, а не корпоративная защита документов.
Статья написана по мотивам темы на форуме USBDev – Как сделать из USB Flash DVD-RW(RAM) . Ничего принципиально нового здесь не напишу, лишь более подробно расскажу и покажу на картинках этот процесс.
СТАТЬЯ АКТУАЛЬНА НА МОМЕНТ ПУБЛИКАЦИИ – АВГУСТ 2016 ГОДА.
Возможно, через определённое время, сотрудники антивирусной лаборатории имени Касперского научатся перехватывать такой вид трафика между компьютером и флешкой. Бог им в помощь! Да и я может покажу им что к чему и протестирую их заплатки, если они обратятся.
Моя миссия не украсть конфиденциальные данные или срубить бабло на продаже темы, а показать возможности, которые нам открывает производственные утилиты для прошивки флешек.
Сам механизм КОНТРОЛЯ УСТРОЙСТВ, как заявляет это производитель, позволяет блокировать почти все периферийные девайсы. Их можно блокировать как по:
– ТИПУ УСТРОЙСТВА (CD/DVD-диски, флешки, жесткие диски, дискеты, стримеры, модемы, принтеры, Bluetooth, Wi-Fi, цифровые камеры, сканеры и многое другое).

– ШИНЕ ПОДКЛЮЧЕНИЯ (Infra Red, Serial Port, Parallel Port, USB, FireWire, PCMCIA).

При любом раскладе, мыши и клавиатуры не будут заблокированы, т.к. являются исключением из правил.
Если заблокировать флешки, то при подключении доступа к ней не будет, хотя буква присвоится.

Попутно Kaspersky EndPoint Security выводит сообщения на подобие:
Операция с устройством запрещена
Доступ к устройству или операция Чтение с содержимым устройства Съемные диски запрещены в соответствии с правилом доступа к устройствам.
В случае ошибочной блокировки вы можете обратиться к администратору локальной сети организации.
Все они так или иначе связанные с прошивкой флешек, т.к. я флеш-маньяк и меня интересует только эта тематика.
1] ПОДМЕНА ИДЕНТИФИКАЦИОННЫХ ДАННЫХ ДЛЯ СООТВЕТСТВИЯ СПИСКУ ДОВЕРЕННЫХ УСТРОЙСТВ.
2] ПРЕВРАЩЕНИЕ ФЛЕШКИ В FLOPPY-УСТРОЙСТВО.
3] ПРЕВРАЩЕНИЕ ФЛЕШКИ В CDROM-УСТРОЙСТВО.
4] ИСПОЛЬЗОВАНИЕ ФУНКЦИИ PRELOAD, ДЛЯ ЗАГРУЗКИ ФАЙЛОВ НА ДИСК.
Первые три перечисленные способа жизнеспособны от случая к случаю или просто не слишком удобны, а вот последний как раз тот, из-за которого я и решился потратить время на данную статью.
Во всех ситуациях будем экспериментировать с контроллерами Silicon Motion (SMI), в частности с USB3.0-чипом SM3261.
Если говорить о программном обеспечении, то это:
– Операционная система Windows 7 x64 Максимальная
– Kaspersky Endpoint Security 10 для Windows v10.2.4.674
– SMI MPTool V2.5.36 v7 N0725v1 [54AE,55AB,55AC,55ENA1,57AA,57ENAA,57ENBA,57ENLT,60AB,60AD,61AB,63AB,67AB]
– UltraISO Premium Edition v9.6.2.3059
Но обо всём по порядку.
Способ актуален только при существовании такого списка и наличии на руках подходящей флешки.
Дело в том, что в зависимости от модели контроллера флешки, нам предоставляется возможность сменить определённый перечень параметров.
Для полного счастья, а вернее для механизма контроля устройств антивируса от Касперского, список выглядит следующим образом:
– VENDOR (VEN)
– PRODUCT (PROD)
– REVISION (REV)
– SERIAL NUMBER
На первый взгляд ничего экзотического, но с серийником и ревизией могут возникнуть реальные проблемы.
Приведу всего лишь два примера, из которых станет ясен масштаб вопроса с совместимостью.
1] INNOSTOR – номер ревизии не отредактировать. Значение будет барахтаться в зависимости от применяемой утилиты.
2] PHISON – для прошиваемых через Phison MPALL и CTOOL флешек, невозможно выставить нужный серийный номер. С Phison UPTool такой проблемы не наблюдается, но и область его применения не такая уж и широкая, как это диктует нам ситуация.
А среди наиболее беспроблемных можно выделить:
1] SMI – безусловно лучший вариант, который можно было только рассматривать.
2] ALCOR – тоже очень неплохой вариантик, но придётся сделать побольше телодвижений.
Итак, теоретическую часть мы немного разобрали, теперь обращаемся к Касперскому. На вкладке НАСТРОЙКА выбираем пункт КОНТРОЛЬ УСТРОЙСТВ.
На странице ДОВЕРЕННЫЕ УСТРОЙСТВА хранится перечень записей о флешках, на которые не распространяются общие правила ограничения доступа.

Ограничение можно задавать как по уже рассмотренным параметрам (VEN, PROD, REV, SN), так и по просто названию флешки (имя вендора и продукта в полном виде). Как это у вас, зависит от того куда конкретно установили галочку.
1] KINGSTON USBDEVFLASH USB Device
2] USBSTORDISK&VEN_KINGSTON&PROD_USBDEVFLASH&REV_1100AA00000000001707&0

, где:
– KINGSTON – Vendor
– USBDEVFLASH – Product
– 1100 – Revision
– AA00000000001707 – Serial Number
В любом случае, лично мне проще сменить все 4 переменные и не заниматься гаданием на кофейной гуще.
Вот в принципе и всё, разбирать подробно процесс прошивки для смены идентификационной информации мы не будем.
Приведу лишь скриншот с настройками прошивальщика для рассматриваемой в статье флешки.

Как видно из картинки выше, PRETEST и прочее можно оставить выключенным, главное это птички:
– Write CID
– Download ISP
Такие нестандартные параметры позволят сохранить файлы на флеш-диске в нетронутом состоянии. Хотя и не исключаю, что в редких проблемных случаях, придётся прибегнуть к полной перепрошивке согласно ИНСТРУКЦИИ ПО РЕМОНТУ В SMIMPTOOL .
Ну и сами строки с данными:
– Vendor
– Product
– Serial Mask (серийный номер)
– bcdDevice (номер ревизии)
Вариант явно не очень, т.к. предельный объём отформатированной дискеты это 1,38МБ пространства. Как вы понимаете, на таком носителе не много унести в эпоху терабайтных жестких дисков.
Суть метода заключается в перепрошивке флешки в FDD-устройство. Пример того как это сделать, показан на скрине ниже, на той же флешке от Silicon Motion.

Ещё одной слабой стороной данной методы, возможность заблокировать флоппи через того же Касперского, для этого нужно запретить Дискеты в списке устройств.
Можно конечно пойти путем описанным ниже для CD-раздела, но такие заморочки с девайсом объёмом не многим больше 1 мегабайта это извращение.
Данный способ несомненно рабочий, даже в случае блокировки сдрома Касперским, но уж слишком хлопотный.
1) Сначала ДОМА нужно подготовить образ диска (.ISO-файл) с совместимым прошивальщиком флешки и утилитой для редактирования образов (например UltraISO Portable).
2) На РАБОТЕ распаковываем всё это в потайную папочку на жестком диске.
3) С помощью UltraISO собрать ISO-образ с документами, которые вы планировали вынести.
4) Прошить через служебную утилиту его на флешку.
Итак каждый раз перезаписывать флешку, чтобы залить даже один мелкий файл. Согласитесь не слишком удобно.

В случае блокировки и CD/DVD-приводов, через Контроль устройств Касперского, можно задействовать служебный USB-драйвер прошивальщика, который позволяет обойти данное ограничение. Хотя нашего CD-привода и не будет видно в системе, но это не помещает нам на него записывать.
Рассмотрим это на примере той же флешки на контроллере SMI SM3261AB.
1) Находим в служебном каталоге прошивальщика папку с драйверами для вашей ОС, в данном случае это:
20140725_v2_DynaMPTool for TLC TFUFD_MPFactoryDriverWin7
2) Запускаем приложение SMIInfUpdate.exe, выставляем там VID-PID вашей флешки и нажимаем на кнопку SMI Factory Driver. Дожидаемся окончания установки драйвера, после чего закрываем утилиту. Если в процессе у вас появится окно (Безопасность Windows) с вопросом устанавливать ли драйвер для SMI Контроллеры USB, подтвердите ваше согласие.

3) Загружаем оболочку прошивальщик sm32Xtest_V36-7.exe .
4) Активируем внизу окна птичку Factory Driver and HUB, при необходимости щелкаем ещё на Scan USB.

5) Подключаем флешку и наблюдаем, что на этот раз, прошивальщик корректно видит устройство и готов в с ним работать.
6) После записи вашего образа на флеш-диск и отключения от порта, не забудьте удалить драйвер. Для этого в программе SMIInfUpdate щелкните на кнопку Mass Storage Driver.
Изучив предыдущие методы, можно сделать логический вывод – раз прошивальщик даёт доступ к флешке в обход антивируса Касперского и даже буквы в системе у диска иметь не обязательно, то зачем извращаться со всякими СДРОМами и дискетами?
Предзагрузка файлов предусмотренная многими производственными средствами, позволяет осуществлять загрузку на самую обычную всем знакомую флешку.
Имеется только одна преграда в виде первоначальной необходимости протащить флеш-прошивальщик на компьютер-жертву. В некоторых случаях, могут помочь две предыдущие методы с эмулированными CDFLOPPY приводами на флешке.
Далее можно свободно записывать файлы через прошивальщик, причем у SMI-контроллеров даже не потирая старые. Только вот прочитать их не получится на месте, разве что на другом компьютере без защиты на чтение флешек.
Давайте же посмотрим, как этого можно достичь с контроллерами от компании SMI.
В приложении SMIMPTool деактивируем все галочки в правой части, кроме тех что непосредственно связанны с предзагрузкой файлов. В общем на скриншоте видно, как примерно должны выглядеть настройки.

Изучив перечень настроек, можно сделать вывод, что по сути никакой прошивки и нету. Так как отключен даже банальный WriteCID, без которого и борща то не сваришь. Но это вопросы не ко мне, а к разработчиками антивирусного продукта, благо техподдержка имеется русская может что вам и ответят толковое.

Правда у тех же SMI-чипов есть некоторые проблемы с кириллическими именами файлов, имейте это ввиду и не пугайтесь если файлы поменяют свои имена на бессмысленный набор русских букв (вернее на этакий укороченный вариант из абсолютно тех же букв алфавита).
Не смотря на то, что в статье делался акцент на USB-чипы от компании SMI, данное руководство можно применять и для иных флешек. Да, может с какими отличиями, костылями и так далее, но проверить то стоит!
К сожалению, у меня нет возможности выделить столько времени, чтобы обкатать и описать вам иные контроллеры. Но если столкнётесь с проблемами и вопросами, всегда рад вам помочь на ФОРУМЕ USBDEV .
«>






