Alexander Ilin

Пожелания к Kaspersky Security Center 10

748 posts in this topic

Доброго времени суток!

 

Пожелание для сайта, прошу прощения если не сюда надо писать.

В статья http://support.kaspersky.ru/1464, "Утилита удаления" (kavremover), ни когда не пишется версия!

Очень тяжело отслеживать обновление версии этого продукта. :unsure:

Share this post


Link to post
Share on other sites

Отключите экспорт ключей в КСЦ.

Филиалов много, админов много, подчиненных серверов много. Нет гарантии, что какой-нибудь админ не упрет себе ключ. На уровне безопасности запретить невозможно: локальный администратор всегда может изменить себе права безопасности и получить доступ в "ключи".

Share this post


Link to post
Share on other sites

KSC 10

When the client PC is on the network web page blocking messages can be configured to be sent via email as an option rather than just notification to the admin console. Currently if a machine is on the LAN a notification message gets sent to the administration console only.

If a machine is a laptop and is not on the network the notification gets sent as an email. I would like it to be configurable as I need to keep logging into the admin console to see if there are any requests to unblock web sites that have been mis-categorised.

 

Many thanks.

Share this post


Link to post
Share on other sites

Posted (edited)

Реально ли будет сделать возможность со старой версии KSC (10.3) подключаться и управлять новой (10.4) !? А то получается, что как бы подчинённый сервер администрирования добавляется, но не открывается из старого KSC, но в отчёты информация попадает и он как бы виден ему, но вот управления нет (

post-44494-1493983353.png

Edited by VXK

Share this post


Link to post
Share on other sites

Очень большое желание, что бы переход на новые версии был гораздо проще. Это просто АД какой-то. 10% из всех компьютеров которые есть в организации смогли с помощью задач удалить старую версию программ (Агент и KES) и поставить новую. С остальными 90% пришлось все делать индивидуально "ручками" с помощью всяческих утилит и прочей "кашей".

У нас около 90 компьютеров в сети, я уже неделю мучаюсь с установкой нового Каспера(Не каждый пользователь может позволить одать комп на 2-3 часа на танцы с бубном - рабочий процесс всетаки идет без остановок)

Централизованое управление - простите, но оно- "нулевое"!

 

Нажимаешь кнопку удалить - не удаляет!

Нажимаешь установить - не устанавливает!

Консоль пишет что удалил KES - заходишь на комп, а он там стоит.

В задачах ставишь принудительно перезагружать после установки - а он не перзагружает.

и т.д.

Вы мне объясните для чего этот неработающий функционал?

Очень разочарован!

К сожалению, если так дело и дальше будет продолжаться, наша организация будет пересматривать покупку вашего продукта.

 

Share this post


Link to post
Share on other sites

Posted (edited)

Не знаю, было ли такое пожелание раньше.

При управлении через KSC компьютерами с индивидуальными настройками (т.е. без политики), настройки некоторых компонентов защиты недоступны, в частности:

- Контроль активности

- Контроль запуска

- Мониторинг системы

 

все остальные компоненты настраиваются

 

хотелось бы, чтобы при необходимости можно было через KSC индивидуально настраивать ВСЕ компоненты

 

делать для каждого компа с индивидуальной настройкой отдельную группу, политику и категорию для контроля запуска слишком трудоемко

Edited by Aigir

Share this post


Link to post
Share on other sites

Posted (edited)

Здравствуйте! в связи с последними майскими событиями о шифровании данных, хочу установить запладку обновление на свои машины на Windows 7x64 Корп. через Kaspersky Security Centr 10.

 

Так вот, скачал обновление KB4012212 (windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3), указываю его в KSC, и он предлагает прописать "Параметры запуска исполняемого файла" (команду выполнения действий установочного файла) кто нибудь может помочь в этом вопросе?

 

:dash1:

post-628453-1495016493.jpg

Edited by riko86

Share this post


Link to post
Share on other sites

1. Сделать политики более гибкими и удобными для модификации, желательно разделив их на блоки.

1.1. Блок доверенных устройств (добавить импорт/экспорт и более гибкую настройку по идентификатору/типу устройства)

1.2. Блок веб-контроля (импорт/экспорт)

1.3. Блок контроль активностии программ (особенно в части защищаемых от шифровальщика файлов/типов файлов (импорт/экспорт))

2. Сделать зависимости политик разных версий конечного продукта друг от друга либо общую базу данных по каждому разделу независимо друг от друга.

К примеру я вношу 20 доверенных устройств и выбираю к каким политикам эти изменения применить (к примеру KES 8, KES 10 SP1 первой группы, KES 10 SP2 второй группы)

3. Реализовать ответ на запрос о добавлении устройства в доверенные через консоль администрирования в ответ на запрос пользователя рабочей станции (разрешить данное устройство, разрешить группу устройств, разрешить на 1 час, отказать сейчас, не принимать запросы по данному устройству, не принимать запросы от данного пользователя/компьютера).

 

 

 

 

Share this post


Link to post
Share on other sites

По поводу установки KES на устройства - давайте будем ценить время пользователей. Если установка завершилась с ошибкой то можно реализовать автоматическую диагностику хотя бы очевидных причин:

- операционная система не поддерживается;

- не установлен пакет обновлений (сервис-пак);

- установлена программа которая несовместима/мешает установке KES.

Причем эти сообщения хорошо бы выдавать как пользователю так и администратору через агента администрирования.

Share this post


Link to post
Share on other sites

Пожалуйста, добавьте в "Device selections | Selection properties | Conditions" возможность фильтровать выборку по версии установленного ПО в Application Registry -- не только по условию "равно", но и по условию "меньше" или "больше" ("в хорошем смысле", (с), т.е. 1.0 < 1.1, 1.0.1 < 1.1, 1.9 < 1.10). Это сильно облегчит накатывание обновленных версий -- только туда, где они нужны.

Share this post


Link to post
Share on other sites

Для KES10 пожелание по функционалу куда можно написать?

Share this post


Link to post
Share on other sites

В KSC 10 не добавляются компьютеры в управляемые устройства, если их нет в нераспределённых устройствах, выдаётся сообщение об ошибке: "Эти устройства отсутствуют в базе данных Сервера администрирования". Было бы неплохо, чтобы можно было добавлять компьютер на основе IP адреса или имени не смотря на то, что его нет в нераспределённых устройствах.

Share this post


Link to post
Share on other sites

В KSC 10 при удалении любой задачи начинается утомительное обновление всех задач, при этом сбивается позиция прокрутки. Зачем?

Share this post


Link to post
Share on other sites

Добрый день.

Так как заканчивается поддержка Kaspersky Anti-Virus 6.0 R2 для Windows Workstations (6.0.4.1611), то большая просьба - верните в новых версиях (Kaspersky Endpoint Security) в сетевом экране - ОБУЧАЮЩИЙ РЕЖИМ как это было в версиях 6.0.x.xxxx.

Или объясните как его включить на Kaspersky Endpoint Security 10.3.0.xxxx.

Спасибо

Share this post


Link to post
Share on other sites

Подскажите. Куда писать пожелание для Kaspersky Security 10 для Windows Server?

Share this post


Link to post
Share on other sites
Coliseum, пишите обо всём в CA, там теперь даже дают ответ о рассмотрении пожелания разработчиками, например, "принято, вероятно, будет реализовано в KSC11".

Share this post


Link to post
Share on other sites

хотелось бы еще видеть SMART жестких дисков, в разделе реестр оборудовании, очень полезная функция) и пока что нигде нет этого

Share this post


Link to post
Share on other sites

Добрый день! В свойствах Событий было бы неплохо иметь не только "включать события виртуальных серверов", но и "включать события подчиненных серверов"

Share this post


Link to post
Share on other sites

Добрый день!

Очень не хватает автоматического поиска/позиционирования по ПК (как в Windows по файлам) - например заходим в Устройства и

при наборе на клавиатуре букв хотелось бы иметь автоматическое позиционирование по первым буквам... как во многих приложениях windows.

Спасибо!

 

Share this post


Link to post
Share on other sites

При установке Сервера администрирования KSC10 сделайте так чтобы размеры окна "Установка Сервера администрирования..." можно было менять - ужасно не удобно отслеживать процесс установки когда половина информации скрыта и можно видеть либо что делается, либо в каком статусе это действие находится.

Как не двигай границы - либо названия - либо статус установки...

Зачем заблокировали возможность изменять размер окна?

post-40598-1499415561.jpg

Share this post


Link to post
Share on other sites

Явно не хватает кнопки "Удалить плагин" в "Свойства->Дополнительно->Информация об установленных плагинах управления программами".

Share this post


Link to post
Share on other sites

Posted (edited)

Пожелания для KES 10

Сетевой экран

- во всех таблицах программы, где в колонке в качестве данных используются IP адреса, сделать так, чтобы сортировка была корректной (цифровой, а не как для строк);

- в Мониторинге сети добавить возможность отключения группировки процессов;

- в Мониторинге сети для процессов добавить PID, чтобы можно было бы идентифицировать процесс;

- в Мониторинге сети, если открыть любую вкладку, то ширина по умолчанию всех колонок имеет очень большое значение, поэтому было бы неплохо задать ширину колонок по умолчанию в неких разумных (реальных) значениях;

- в Сетевых пакетных правилах добавить возможность экспорта / импорта списка удалённых и локальных адресов;

- в Сетевых пакетных правилах добавить по умолчанию возможность добавления правил не в самый конец списка, а сразу после выделенного правила;

- в Сетевых пакетных правилах добавить возможность перемещения сразу нескольких (выделенных) правил вверх или вниз списка;

- в политиках KES 10 MR4 для Сетевых пакетных правил добавить возможность редактирования по двойному нажатию левой кнопки мыши;

- в Сетевой активности сделать так, чтобы самопроизвольно не разворачивалась группа процессов, если она была свёрнута;

- в отчётах Сетевого экрана для версии MR4 не хватает информации о направлении данных, которая появилась в SP2;

- после удаления правил(а) в списке сетевых пакетных правил теряется фокус на таблице, из-за чего перестаёт работать прокрутка при помощи колеса мышки; в этом случае приходится нажимать на любом правиле, чтобы вернуть фокус;

- добавить возможность удаления правил в сетевых пакетных правилах при помощи горячей клавиши, например, Delete;

- добавить возможность выделения нескольких правил в сетевых пакетных правилах при помощи мышки;

- добавить возможность копирования правил в сетевых пакетных правилах с использованием буфера обмена;

- добавить возможность обучающего режима для сетевого экрана по аналогии с Антивирус Касперского 6.0 для Windows Workstations 6.0.4.1611;

- в Сетевой активности Мониторинга сети не совсем понятна логика сортировки по колонке Процесс;

- в Сетевой активности, Открытых портах и Сетевом трафике Мониторинга сети добавить подсказку или колонку с полным путём процесса;

- в Сетевой активности Мониторинга сети добавить отображение единиц измерения (байт/с, Кб/с, Мб/с, Гб/с и т.д.) входящего и исходящего трафика;

- добавить возможность экспорта / импорта сетевых пакетных правил.

Edited by yurasek

Share this post


Link to post
Share on other sites

Неплохо было бы, если бы кто-то проверял инфу по требованиям к ОС. А то в 3х местах на сайте написаны 3 разных версии, непонятно каким требованиям верить.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!


Register a new account

Sign in

Already have an account? Sign in here.


Sign In Now