#1777: Запрет Anydesk | Запрет приложений удаленного доступа

Отредактирована: 92 дня назад

Симптомы

Запрет Anydesk и TW

Решение

1. Перейдите во вкладку межсетевого экрана, создайте запрещающее правило в начале списка, во вкладке "приложения", добавьте категорию приложений и введите в поиске remote access.
2. Приложения AnyDesk и TeamViewer созданы таким образом, что бы работать даже в сложных условиях сетей с очень рестриктивными (ограничивающими) правилами. Тем не менее, можно попытаться заблокировать и их. Для этого потребуется создать несколько правил Межсетевого экрана и Фильтрации контента.
3. правило МЭ, Действие - Запретить, Исходная зона - Trusted, Приложения - добавить TeamViewer и AnyDesk, остальные поля не заполнять, разместить правило ближе к началу списка;
3.1 дополнительно для AnyDesk, правило МЭ, Дейстиве - Запретить, Сервис - создать и добавить новый сервис AnyDesk с протоколом tcp и портом 6568, остальные поля не заполнять, разместить правило ближе к началу списка;
3.2 дополнительно для TeamViewer, правило ФК, Действие - Запретить, Исходная зона - Trusted, Список URL - создать и добавить новый список содержащий URL teamviewer.com .

Это необходимые правила, но не факт, что достаточные. Если какое-то из этих приложений будет и дальше иметь возможность работать, вам потребуется самостоятельно проанализировать, на какой адрес и по какому протоколу оно обращается, и заблокировать соответствующие запросы. https://support.usergate.com/ru/applications