Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Eset Endpoint Security (RDP)

1
RSS
Появляются RDP соединения на терминальный сервер. Куча сессий по RDP около 5000 или 10000 если несколько дней не блокировать. После изменения доверенной зоны все прекратилось, но стоит включить режим обучения атака продолжается.
Подскажите к какому файлу прописать RDP порт, который отвечает за удаленный доступ, чтобы усилить защиту портов по приложению.
для исходящих (на клиенте) в правило прописывается mstsc.exe (естественно надо указать полный путь)....

для входящих (на терм. сервере) прописывается приложение svchost.exe( с указанием полного пути) и порт (4899 например)
Изменено: santy - 01.06.2014 05:47:51
Спасибо, работает, по порту 3389
да, 4899 - это обычно в радмином открытый порт, 3389 RDP
1
Читают тему