<?xml version="1.0"?>
<rss version="2.0"><channel><title>Kaspersky Embedded Systems Security Latest Topics</title><link>https://forum.kaspersky.com/forum/kaspersky-embedded-systems-security-204/</link><description>Kaspersky Embedded Systems Security Latest Topics</description><language>en</language><item><title>&#x420;&#x435;&#x43B;&#x438;&#x437; Kaspersky Embedded Systems Security 3.3</title><link>https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-embedded-systems-security-33-37385/</link><description><![CDATA[<p>
	Состоялся релиз <a href="https://support.kaspersky.ru/kess/3.3/239673" rel="external nofollow">Kaspersky Embedded Systems Security 3.3 для Windows</a> (3.3.0.87).<br />
	 
</p>

<h1 style="background-color:#ffffff;border-bottom:none;color:#1d1d1b;font-size:1.5rem;padding:0px;">
	Что нового
</h1>

<p style="background-color:#ffffff;color:#1d1d1b;font-size:16px;padding:0px;">
	В новой версии Kaspersky Embedded Systems Security для Windows появились следующие возможности и улучшения:
</p>

<ul style="background-color:#ffffff;color:#1d1d1b;font-size:16px;padding:0px;">
	<li style="padding:0px;">
		В задаче Защита от сетевых угроз добавлена функциональность защиты от атак MAC-спуфинга.
	</li>
	<li style="padding:0px;">
		В задаче Управление сетевым экраном добавлена возможность выбора режима взаимодействия с брандмауэром Windows –<span> </span><span style="font-size:inherit;padding:0px;">Отслеживать статус работы брандмауэра Windows</span><span> </span>или<span> </span><span style="font-size:inherit;padding:0px;">Контролировать работу брандмауэра Windows</span>.
	</li>
	<li style="padding:0px;">
		Для задачи Мониторинг файловых операций добавлена возможность экспорта правил во внешний файл и импорта правил из внешнего файла.
	</li>
	<li style="padding:0px;">
		Для задачи Мониторинг доступа к реестру добавлена возможность экспорта правил во внешний файл и импорта правил из внешнего файла.
	</li>
	<li style="padding:0px;">
		Правила доверенных процессов теперь можно применять к задаче Контроль запуска программ. Задачи Мониторинг доступа к реестру и Мониторинг файловых операций всегда применяют параметры доверенной зоны. Параметры применимости правил доверенных процессов в задачах Мониторинг файловых операций и Мониторинг доступа к реестру более недоступны. Параметры применимости правил доверенных процессов теперь размещены в параметрах доверенной зоны.
	</li>
	<li style="padding:0px;">
		В задаче Контроль запуска программ при создании правил на основе событий журнала Kaspersky Security Center добавлен фильтр по имени групп устройств.
	</li>
	<li style="padding:0px;">
		В Kaspersky Security Center Web Console в параметрах правил задачи Контроль запуска программ стало возможным добавление разрешающих правил на основе событий журнала Kaspersky Security Center.
	</li>
	<li style="padding:0px;">
		В плагине управления программой через Kaspersky Security Center в параметрах правил и задач Контроль запуска программ, Контроль устройств, Мониторинг файловых операций и Мониторинг доступа к реестру расширен список источников информации о пользователях. Теперь администратор может указывать пользователей не только из списков Active Directory, но также выбирать пользователей из списков учетных записей Kaspersky Security Center или указать имя пользователя или группы пользователей вручную.
	</li>
	<li style="padding:0px;">
		События обнаружения угроз в режиме "Только уведомлять об обнаруженных атаках" для задачи Защита от сетевых угроз теперь публикуются с уровнем важности "Предупреждение" вместо "Критический".
	</li>
	<li style="padding:0px;">
		Оптимизировано количество событий задач Мониторинг доступа к реестру и Мониторинг файловых операций. Повторные события не отправляются в Kaspersky Security Center, а отправляются только в журналы выполнения задач.
	</li>
	<li style="padding:0px;">
		Реализована поддержка новых операционных систем: Windows 11 23H2, Windows 11 23H2 IoT.
	</li>
	<li style="padding:0px;">
		Программа уведомляет пользователя в случае завершения периода поддержки установленной версии программы.
	</li>
	<li style="padding:0px;">
		Плагин управления программой через Kaspersky Security Center больше не поддерживает создание политики с помощью экспорта свойств политики из KLP-файла. Но это по-прежнему можно сделать с помощью мастера создания политики в консоли администрирования Kaspersky Security Center.
	</li>
	<li style="padding:0px;">
		Исправлены ошибки предыдущих версий: данная версия программы включает исправления ошибок из более ранних версий.
	</li>
</ul>

<p style="padding:0px;">
	<a href="https://www.kaspersky.ru/small-to-medium-business-security/downloads/embedded-systems" rel="external nofollow">Скачать</a>
</p>

<p style="padding:0px;">
	<strong><a href="https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-embedded-systems-security-32-29098/" rel="">&lt; Предыдущая версия</a></strong>
</p>
]]></description><guid isPermaLink="false">37385</guid><pubDate>Wed, 22 Nov 2023 09:46:59 +0000</pubDate></item><item><title>WinXP &#x438; &#x430;&#x433;&#x435;&#x43D;&#x442; &#x430;&#x434;&#x43C;&#x438;&#x43D;&#x438;&#x441;&#x442;&#x440;&#x438;&#x440;&#x43E;&#x432;&#x430;&#x43D;&#x438;&#x44F; 14.0.0.20023</title><link>https://forum.kaspersky.com/topic/winxp-%D0%B8-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82-%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F-140020023-37710/</link><description><![CDATA[<p>
	При обновлении агентов на Windows XP с версии 13.2 на 14.0 на 4-х хостах из 15-ти задача завершилась сбоем, описание ошибки - "Удаленная установка на устройстве завершена с ошибкой: Во время установки произошла неустранимая ошибка." В событиях в журнале приложений на всех компах есть ошибка
</p>

<p>
	"Тип события:    Ошибка<br />
	Источник события:    MsiInstaller<br />
	Категория события:    Отсутствует<br />
	Код события:    11260<br />
	Дата:        05.12.2023<br />
	Время:        12:44:30<br />
	Пользователь:        NT AUTHORITY\SYSTEM<br />
	Компьютер:    <br />
	Описание:<br />
	Не найдено описание для события с кодом ( 11260 ) в источнике ( MsiInstaller ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: Программа: Агент администрирования Kaspersky Security Center - Ошибка 1260. Невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. За дополнительной информацией обратитесь к системному администратору или откройте "Просмотр событий".<br />
	; (NULL); (NULL); (NULL); (NULL); ; .<br />
	"
</p>

<p>
	Все компы SP3 c обновлениями с wsus. Политики ограничения пусты в gpedit и secpol. В домен не входят.
</p>

<p>
	Кто-нибудь сталкивался?
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2023_12/NetAgent14_XP.png.a68aed06b9890510be681d22dc429553.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="15007" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2023_12/NetAgent14_XP.png.a68aed06b9890510be681d22dc429553.png" data-ratio="112.41" width="403" class="ipsImage ipsImage_thumbnailed" alt="NetAgent14_XP.png"></a></p>]]></description><guid isPermaLink="false">37710</guid><pubDate>Tue, 05 Dec 2023 10:54:36 +0000</pubDate></item><item><title>&#x41A;&#x430;&#x43A; &#x443;&#x434;&#x430;&#x43B;&#x438;&#x442;&#x44C; KESS 3.1 &#x43D;&#x430; Windows XP?</title><link>https://forum.kaspersky.com/topic/%D0%BA%D0%B0%D0%BA-%D1%83%D0%B4%D0%B0%D0%BB%D0%B8%D1%82%D1%8C-kess-31-%D0%BD%D0%B0-windows-xp-34461/</link><description><![CDATA[<p>
	Есть 2 ПК. При попытке штатного удаления первый требует пароль, который утерян. Второй при удалении не может остановить службу. Последняя версия, которую нашел - это kavremover 1.0.1486, но там нет версии KESS 3.1. Более старшие версии не запускаются с ошибкой "не является приложением win32".
</p>
]]></description><guid isPermaLink="false">34461</guid><pubDate>Tue, 13 Jun 2023 10:21:30 +0000</pubDate></item><item><title>Kaspersky Update Utility</title><link>https://forum.kaspersky.com/topic/kaspersky-update-utility-35219/</link><description><![CDATA[<p>
	<span style="background-color:#f6fbfd;color:#1d1d1b;font-size:24px;">В утилите Kaspersky Update Utility 4.0.1.471 нет возможности добавить Kaspersky Embedded Systems Security 3.2, будут ли обновления утилиты в ближайшее время?</span>
</p>

<p>
	<span style="background-color:#f6fbfd;color:#1d1d1b;font-size:24px;">И как можно обновить базы в дистрибутиве Kaspersky Embedded Systems Security 3.2?</span>
</p>
]]></description><guid isPermaLink="false">35219</guid><pubDate>Wed, 26 Jul 2023 07:06:07 +0000</pubDate></item><item><title>&#x41E;&#x43F;&#x442;&#x438;&#x43C;&#x430;&#x43B;&#x44C;&#x43D;&#x430;&#x44F; &#x43D;&#x430;&#x441;&#x442;&#x440;&#x43E;&#x439;&#x43A;&#x430; KESS &#x434;&#x43B;&#x44F; &#x440;&#x430;&#x431;&#x43E;&#x442;&#x44B; &#x43D;&#x430; &#x431;&#x430;&#x43D;&#x43A;&#x43E;&#x43C;&#x430;&#x442;&#x430;&#x445; Diebold/Nixdorf &#x441; &#x43F;&#x43E;&#x434;&#x441;&#x438;&#x441;&#x442;&#x435;&#x43C;&#x43E;&#x439; TellMe</title><link>https://forum.kaspersky.com/topic/%D0%BE%D0%BF%D1%82%D0%B8%D0%BC%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-kess-%D0%B4%D0%BB%D1%8F-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B-%D0%BD%D0%B0-%D0%B1%D0%B0%D0%BD%D0%BA%D0%BE%D0%BC%D0%B0%D1%82%D0%B0%D1%85-dieboldnixdorf-%D1%81-%D0%BF%D0%BE%D0%B4%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BE%D0%B9-tellme-30977/</link><description><![CDATA[<p>
	Доброго времени суток.
</p>

<p>
	Работаю в банке специалистом по обслуживанию и ремонту банкоматов фирм Diebold (Opteva) и Nixdorf (Wincor).
</p>

<p>
	Основная ОС на рабочих ПК банкомата - Windows XP SP3 в связке со спец-ым банковским ПО TellMe (фирма SCS - www.scserv.ru).
</p>

<p>
	Работа спец-го ПО TellMe осуществляется с помощью аппаратного ключа HASP (USB-Flash, фирма Aladdin). Версия драйвера 7.41.
</p>

<p>
	 
</p>

<p>
	По требованиям безопасности в банке, необходимо установить на банкомат и настроить антивирус KESS - 3.2.0.200.
</p>

<p>
	Была выбрана конфигурация защиты на основе белых списков.
</p>

<p>
	Конфигурация на основе антивирусных баз пока не совсем удобна в использовании, так как некоторая часть банкоматов в области и в других регионах.
</p>

<p>
	Security Center пока что не устанавливал.
</p>

<p>
	 
</p>

<p>
	После установки антивируса на банкомат, мною были сделаны такие действия:
</p>

<p>
	1. Защита от эксплоитов была переведена в режим - Защищать процессы + завершать скомпрометированные процессы.
</p>

<p>
	2. Контроль запуска программ (при старте) - Активный режим + обработка повторных запусков, контроль загрузки DLL, разрешать исключения KSN.
</p>

<p>
	3. Контроль устройств (при старте) - Активный режим.
</p>

<p>
	4. Было запущено формирование автоматических правил для программ и устройств на системе.
</p>

<p>
	    После этого, по журналу событий были добавлены исключения из правил по многим файлам отвечающим за работу спец-го банк ПО. (по пути/расположению)
</p>

<p>
	5. В доверенную зону были добавлены папки и файлы, также отвечающие за работу спец-го банк ПО.
</p>

<p>
	 
</p>

<p>
	После настройки и загрузки системы, спец-ое банк ПО не может выйти в клиентский режим работы.
</p>

<p>
	По сообщениям TellMe блокируется его лицензия/ключ и скорее всего как раз этот HASP.
</p>

<p>
	Его процессы и файлы также были добавлены в исключения антивируса.
</p>

<p>
	Как устройство, HASP видно в системе и в журнале выполнения задач антивируса, но добавить в исключения в "Контроль устройств" у меня не получается.
</p>

<p>
	При отключении защиты от эксплоитов и переводе контроля программ/устройств в статический режим работы - также идет блокировка ключа.
</p>

<p>
	После выключении служб антивируса и его основных функций - спец-ое банк ПО загружается в клиент режим как обычно.
</p>

<p>
	Также не совсем понял как и где в настройках антивируса добавлять ветки реестра в исключения проверки.
</p>

<p>
	 
</p>

<p>
	Прошу помочь в решении проблемы.
</p>

<p>
	В идеале хочется работы хотя бы контроля программ/устройств в активном режиме.
</p>

<p>
	Если необходимо могу предоставить доп скрины или логи/журналы.
</p>

<p>
	С уважением, Александр.
</p>

<p>
	Спасибо.
</p>
]]></description><guid isPermaLink="false">30977</guid><pubDate>Wed, 01 Feb 2023 13:47:01 +0000</pubDate></item><item><title>&#x420;&#x435;&#x43B;&#x438;&#x437; Kaspersky Embedded Systems Security 3.2</title><link>https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-embedded-systems-security-32-29098/</link><description><![CDATA[<p>
	<span class="ipsEmoji">?</span> У нас состоялся релиз <a href="https://support.kaspersky.com/help/KESS/3.2/ru-RU/239673.htm" rel="external nofollow">Kaspersky Embedded Systems Security 3.2 (версия 3.2.0.200)</a>.
</p>

<p>
	<span class="ipsEmoji">?</span> В этой версии мы:<br />
	— Расширили возможности настройки правил для сетевого экрана.<br />
	— Добавили возможность управления настройками трассировки с помощью групповых политик.<br />
	— Реализовали поддержку Microsoft Windows 10 22H2 и Microsoft Windows 11 22H2.
</p>

<p>
	<span class="ipsEmoji">❓</span> Вы можете найти подробную информацию в <a href="https://support.kaspersky.ru/kess3" rel="external nofollow">базе знаний</a> и <a href="https://support.kaspersky.com/KESS/3.2/ru-RU/147896.htm" rel="external nofollow">справке</a>.
</p>

<p>
	 
</p>

<p>
	<strong><a href="https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-embedded-systems-security-33-37385/" rel="">Следующая версия &gt;</a></strong>
</p>
]]></description><guid isPermaLink="false">29098</guid><pubDate>Wed, 09 Nov 2022 08:55:03 +0000</pubDate></item><item><title>Embedded Systems Security &#x438; DameWare</title><link>https://forum.kaspersky.com/topic/embedded-systems-security-%D0%B8-dameware-28794/</link><description><![CDATA[<p>
	Здравствуйте! На предприятии закупили ключи для Embedded Systems Security. И используем DameWare для управления. C Endpoint проблем нет, все подключается, но не могу подружить  DameWare и Embedded - не подключается. Чего только не пробовал добавить в политиках и в исключениях и в доверенные процессы - не помогает. Может я не там добавляю, и есть какой нюанс?
</p>
]]></description><guid isPermaLink="false">28794</guid><pubDate>Mon, 24 Oct 2022 13:10:04 +0000</pubDate></item></channel></rss>
