Jump to content
  • Announcements

    • Rodion Nagornov

      Долгое сохранение сообщений || Delays while posting   09/20/2017

      По техническим причинам возможно визуально долгое отправление сообщений на форуме. Фактически ваше сообщение публикуется мгновенно - долго отрабатывает графика. В случае подобной ситуации, пожалуйста, сначала обновите страницу (F5) и проверьте, появилось ли ваше сообщение. Не пытайтесь сразу отправить его заново.  || Due to some technical reasons visual delays are possible while message sending. Actually your message is published immediately - just interface works long. In such case, please, do not re-send your message immediately! Press F5 to reload the page and check if your message/topic is published.

Recommended Posts

Добрый день! В свойствах Событий было бы неплохо иметь не только "включать события виртуальных серверов", но и "включать события подчиненных серверов"

Share this post


Link to post
Share on other sites
AlexSCF   

Добрый день!

Очень не хватает автоматического поиска/позиционирования по ПК (как в Windows по файлам) - например заходим в Устройства и

при наборе на клавиатуре букв хотелось бы иметь автоматическое позиционирование по первым буквам... как во многих приложениях windows.

Спасибо!

 

Share this post


Link to post
Share on other sites
DenRassk   

При установке Сервера администрирования KSC10 сделайте так чтобы размеры окна "Установка Сервера администрирования..." можно было менять - ужасно не удобно отслеживать процесс установки когда половина информации скрыта и можно видеть либо что делается, либо в каком статусе это действие находится.

Как не двигай границы - либо названия - либо статус установки...

Зачем заблокировали возможность изменять размер окна?

post-40598-1499415561.jpg

Share this post


Link to post
Share on other sites

Явно не хватает кнопки "Удалить плагин" в "Свойства->Дополнительно->Информация об установленных плагинах управления программами".

Share this post


Link to post
Share on other sites
yurasek   

Пожелания для KES 10

Сетевой экран

- во всех таблицах программы, где в колонке в качестве данных используются IP адреса, сделать так, чтобы сортировка была корректной (цифровой, а не как для строк);

- в Мониторинге сети добавить возможность отключения группировки процессов;

- в Мониторинге сети для процессов добавить PID, чтобы можно было бы идентифицировать процесс;

- в Мониторинге сети, если открыть любую вкладку, то ширина по умолчанию всех колонок имеет очень большое значение, поэтому было бы неплохо задать ширину колонок по умолчанию в неких разумных (реальных) значениях;

- в Сетевых пакетных правилах добавить возможность экспорта / импорта списка удалённых и локальных адресов;

- в Сетевых пакетных правилах добавить по умолчанию возможность добавления правил не в самый конец списка, а сразу после выделенного правила;

- в Сетевых пакетных правилах добавить возможность перемещения сразу нескольких (выделенных) правил вверх или вниз списка;

- в политиках KES 10 MR4 для Сетевых пакетных правил добавить возможность редактирования по двойному нажатию левой кнопки мыши;

- в Сетевой активности сделать так, чтобы самопроизвольно не разворачивалась группа процессов, если она была свёрнута;

- в отчётах Сетевого экрана для версии MR4 не хватает информации о направлении данных, которая появилась в SP2;

- после удаления правил(а) в списке сетевых пакетных правил теряется фокус на таблице, из-за чего перестаёт работать прокрутка при помощи колеса мышки; в этом случае приходится нажимать на любом правиле, чтобы вернуть фокус;

- добавить возможность удаления правил в сетевых пакетных правилах при помощи горячей клавиши, например, Delete;

- добавить возможность выделения нескольких правил в сетевых пакетных правилах при помощи мышки;

- добавить возможность копирования правил в сетевых пакетных правилах с использованием буфера обмена;

- добавить возможность обучающего режима для сетевого экрана по аналогии с Антивирус Касперского 6.0 для Windows Workstations 6.0.4.1611;

- в Сетевой активности Мониторинга сети не совсем понятна логика сортировки по колонке Процесс;

- в Сетевой активности, Открытых портах и Сетевом трафике Мониторинга сети добавить подсказку или колонку с полным путём процесса;

- в Сетевой активности Мониторинга сети добавить отображение единиц измерения (байт/с, Кб/с, Мб/с, Гб/с и т.д.) входящего и исходящего трафика;

- добавить возможность экспорта / импорта сетевых пакетных правил.

Edited by yurasek

Share this post


Link to post
Share on other sites
Alex_NSK   

Неплохо было бы, если бы кто-то проверял инфу по требованиям к ОС. А то в 3х местах на сайте написаны 3 разных версии, непонятно каким требованиям верить.

Share this post


Link to post
Share on other sites
Antonm   

Здравствуйте!

Есть два сервера администрирования: первый, старый 10.0.3361 и второй, новый, 10.4.343.
Если я запускаю на новом сервере задачу по установке Агента администрирования 10.4.343 на компьютере, который закреплён за старым сервером, то установка завершается успешно, но компьютер теряется со старого сервера и не становится доступным на новом.
Перезагрузка компьютера не помогает.
Сервер администрирования показывает, что Агент на этом компьютере установлен, однако компьютер не доступен (правой кнопкой мыши по компьютеру->Проверить доступность устройства).
В свойствах инсталляционного пакета в разделе "Подключение" все сетевые настройки указаны верно.

Если я запускаю эту же задачу, с этим же инсталляционным пакетом, на компьютере, на котором никогда не было Агента, то сразу же после установки компьютер доступен на новом сервере администрирования.

Если переводить компьютер со старого сервера на новый через задачу на старом "Смена Сервера администрирования", запустить и дождаться выполнения, затем, найти этот компьютер на новом сервере администрирования и запустить эту же задачу по установке Агента, то сразу после установки Агента компьютер доступен на новом сервере.

Итого.

Хочется иметь возможность делать перевод большого количества компьютеров без запуска на старом сервере администрирования задачи "Смена Сервера администрирования", т.е. чтобы установка Агента с нового сервера администрирования успешно переводила компьютер со старого сервера на новый.

Share this post


Link to post
Share on other sites
Antonm   

Здравствуйте!

Есть два сервера администрирования: первый, старый 10.0.3361 и второй, новый, 10.4.343.
Если я запускаю на новом сервере задачу по установке Агента администрирования 10.4.343 на компьютере, который закреплён за старым сервером, то установка завершается успешно, но компьютер теряется со старого сервера и не становится доступным на новом.
Перезагрузка компьютера не помогает.
Сервер администрирования показывает, что Агент на этом компьютере установлен, однако компьютер не доступен (правой кнопкой мыши по компьютеру->Проверить доступность устройства).
В свойствах инсталляционного пакета в разделе "Подключение" все сетевые настройки указаны верно.

Если я запускаю эту же задачу, с этим же инсталляционным пакетом, на компьютере, на котором никогда не было Агента, то сразу же после установки компьютер доступен на новом сервере администрирования.

Если переводить компьютер со старого сервера на новый через задачу на старом "Смена Сервера администрирования", запустить и дождаться выполнения, затем, найти этот компьютер на новом сервере администрирования и запустить эту же задачу по установке Агента, то сразу после установки Агента компьютер доступен на новом сервере.

Итого.

Хочется иметь возможность делать перевод большого количества компьютеров без запуска на старом сервере администрирования задачи "Смена Сервера администрирования", т.е. чтобы установка Агента с нового сервера администрирования успешно переводила компьютер со старого сервера на новый.

Share this post


Link to post
Share on other sites
Antonm   

Ещё очень маленькое окошко в задаче поиска вирусов для Kaspersky Security 10 fow Windows Servers.

Сделайте его побольше.

Проверка важных областей давно не выполнялась (2).png

Share this post


Link to post
Share on other sites
Antonm   

Ещё очень маленькое окошко в задаче поиска вирусов для Kaspersky Security 10 fow Windows Servers.

Сделайте его побольше.

Проверка важных областей давно не выполнялась (2).png

Share this post


Link to post
Share on other sites
Antonm   

И ещё.

У меня сложная организационная структура, требующая использования множества групп, политик (см. скриншот).

На Группу раз действует одна политика, на подгруппу раз группы раз действует другая, на подгруппу два группы раз - третья.

Наследование не применимо из-за необходимости различных настроек.

Достаточно часто возникает необходимость поменять всего лишь один параметр сразу во всех политиках, т.е., к примеру, в политиках группы раз и в политиках её подгрупп настроить проверку съёмных дисков при подключении. А в политиках группы два и в политиках её подгрупп отключить или, наоборот, включить IM-Антивирус.

В этом случае мне приходится прощёлкивать мышкой по каждой группе, открывать политику, сохранять и проделывать одни и те же действия по нескольку раз.

Сделайте возможность создания задачи для однотипной модификации (модификации по шаблону) политики, чтобы можно было указать, какие настройки нужно модифицировать в политиках группы раз и её подгруппах, политики группы два и её подгруппах.

Это позволит в один клик модифицировать настройки политик согласно заданному шаблону (т.е. заменяем только выбранные в шаблоне параметры политик на параметры, заданные в нём).

Много групп. Много политик. Нужно модифицировать один параметр политики или несколько (1).png

Много групп. Много политик. Нужно модифицировать один параметр политики или несколько (2).png

Share this post


Link to post
Share on other sites
Antonm   

И ещё.

У меня сложная организационная структура, требующая использования множества групп, политик (см. скриншот).

На Группу раз действует одна политика, на подгруппу раз группы раз действует другая, на подгруппу два группы раз - третья.

Наследование не применимо из-за необходимости различных настроек.

Достаточно часто возникает необходимость поменять всего лишь один параметр сразу во всех политиках, т.е., к примеру, в политиках группы раз и в политиках её подгрупп настроить проверку съёмных дисков при подключении. А в политиках группы два и в политиках её подгрупп отключить или, наоборот, включить IM-Антивирус.

В этом случае мне приходится прощёлкивать мышкой по каждой группе, открывать политику, сохранять и проделывать одни и те же действия по нескольку раз.

Сделайте возможность создания задачи для однотипной модификации (модификации по шаблону) политики, чтобы можно было указать, какие настройки нужно модифицировать в политиках группы раз и её подгруппах, политики группы два и её подгруппах.

Это позволит в один клик модифицировать настройки политик согласно заданному шаблону (т.е. заменяем только выбранные в шаблоне параметры политик на параметры, заданные в нём).

Много групп. Много политик. Нужно модифицировать один параметр политики или несколько (1).png

Много групп. Много политик. Нужно модифицировать один параметр политики или несколько (2).png

Share this post


Link to post
Share on other sites
Demiad   

@Antonm, в первом сообщении вы пишете про очень старую версию KSC 10, которая снята с поддержки. Позиция ЛК в случаях, когда версия уже снята с поддержки, что переход/обновление не поддерживаемый вариант, не тестировался. Подразумевается удаление старых продуктов и установка новых отдельными действиями. В пределах поддерживаемых версий подобных проблем обычно не происходит, считайте ситуацию исключением.
Во втором складывается впечатление Вы не знаете про механизм Профилей политик, который появился некоторое время назад. Он по большей части покрывает задачи где-то включить, где-то выключить. Не супер гибко, но хорошо и так.
Обсуждать проблемы лучше в отдельных темах, не здесь.

Share this post


Link to post
Share on other sites
Demiad   

@Antonm, в первом сообщении вы пишете про очень старую версию KSC 10, которая снята с поддержки. Позиция ЛК в случаях, когда версия уже снята с поддержки, что переход/обновление не поддерживаемый вариант, не тестировался. Подразумевается удаление старых продуктов и установка новых отдельными действиями. В пределах поддерживаемых версий подобных проблем обычно не происходит, считайте ситуацию исключением.
Во втором складывается впечатление Вы не знаете про механизм Профилей политик, который появился некоторое время назад. Он по большей части покрывает задачи где-то включить, где-то выключить. Не супер гибко, но хорошо и так.
Обсуждать проблемы лучше в отдельных темах, не здесь.

Share this post


Link to post
Share on other sites
Antonm   
42 минуты назад, Demiad сказал:

@Antonm, в первом сообщении вы пишете про очень старую версию KSC 10, которая снята с поддержки. Позиция ЛК в случаях, когда версия уже снята с поддержки, что переход/обновление не поддерживаемый вариант, не тестировался. Подразумевается удаление старых продуктов и установка новых отдельными действиями. В пределах поддерживаемых версий подобных проблем обычно не происходит, считайте ситуацию исключением.
Во втором складывается впечатление Вы не знаете про механизм Профилей политик, который появился некоторое время назад. Он по большей части покрывает задачи где-то включить, где-то выключить. Не супер гибко, но хорошо и так.
Обсуждать проблемы лучше в отдельных темах, не здесь.

Первый случай сработает на любой версии серверов администрирования. Я про то, что при переводе устройств на другой сервер администрирования есть лишнее действие - нужно делать на текущем сервере администрирования задачу на переподчинение устройств новому.

Второй случай с профилями политик. Здесь не требуется изменять настройки при переводе учетных записей или компьютеров из одной OU в другую. Тут необходим именно механизм быстрого однотипного изменения n-ного числа политик.

 

Share this post


Link to post
Share on other sites
Antonm   
42 минуты назад, Demiad сказал:

@Antonm, в первом сообщении вы пишете про очень старую версию KSC 10, которая снята с поддержки. Позиция ЛК в случаях, когда версия уже снята с поддержки, что переход/обновление не поддерживаемый вариант, не тестировался. Подразумевается удаление старых продуктов и установка новых отдельными действиями. В пределах поддерживаемых версий подобных проблем обычно не происходит, считайте ситуацию исключением.
Во втором складывается впечатление Вы не знаете про механизм Профилей политик, который появился некоторое время назад. Он по большей части покрывает задачи где-то включить, где-то выключить. Не супер гибко, но хорошо и так.
Обсуждать проблемы лучше в отдельных темах, не здесь.

Первый случай сработает на любой версии серверов администрирования. Я про то, что при переводе устройств на другой сервер администрирования есть лишнее действие - нужно делать на текущем сервере администрирования задачу на переподчинение устройств новому.

Второй случай с профилями политик. Здесь не требуется изменять настройки при переводе учетных записей или компьютеров из одной OU в другую. Тут необходим именно механизм быстрого однотипного изменения n-ного числа политик.

 

Share this post


Link to post
Share on other sites
yurasek   

И ещё немного пожеланий для KES10:

- добавить в настройках сетевых пакетных правил возможность изменения порядка правил путём их перемещения при помощи мышки (drag & drop);

- добавить в Мониторинг сети возможность независимого скрытия локальных соединений (например, 127.0.0.1 <> 127.0.0.1 и 192.168.0.1 <> 192.168.0.1), соединений в пределах локальной сети (10.0.0.0/8, 192.168.0.0/16 и 172.16.0.0/12) и всех остальных;

- добавить в Мониторинг сети возможность фильтра отображаемых соединений по различным параметрам (имени процесса, IP адресам, протоколам, портам и т.п.);

- при перемещении правила в списке сетевых пакетных правил при помощи кнопок Вверх и Вниз происходит перемещение записи по списку в соответствующем направлении и, когда запись достигает верхней или нижней части списка, то запись при этом всегда остаётся в этом положении, а остальные данные смещаются в противоположном направлении; предлагаю сделать перемещение записи в списке таким образом, чтобы отображаемое положение перемещаемой записи оставалось неподвижным, а содержимое всех остальных записей смещалось в противоположном направлении; такое поведение было бы удобнее для восприятия при использовании большого числа записей, т.к. тогда было бы видно между какими записями находится перемещаемая запись, и дополнительно не пришлось бы пользоваться прокруткой списка, которая ко всему прочему всегда не в фокусе, на что тратятся лишние действия (такое пожелание в принципе для всех параметров, где используются большие списки, в которых возможно перемещение записей);

- снять ограничение на определение неактивных tcp сессий равное одному часу или сделать его настраиваемым, т.к. и через час в Мониторинге сети KES 10 вроде как считает соединение активным и знает его направление, а сетевой экран считает, что уже такого соединения нет, что приводит к блокировке передачи данных, если в правиле указано только одно направление; считаю такое поведение KES 10 недопустимым (не понимаю, почему при наличии широких возможностей KES 10 не может нормально отличить активное соединение от неактивного, и определяет это только по тому, что за час не было передано не единого байта), т.к. многие сетевые программы могут не отправлять данные в течение часа, а разрешение трафика в двух направлениях противоречит логике обеспечения сетевой безопасности;

- добавить в KSC возможность централизованного мониторинга разрешённых / запрещённых соединений с детализацией аналогичной в KES 10 SP2.

Edited by yurasek

Share this post


Link to post
Share on other sites

Предлагаю слегка увеличить полезную площадь (точнее, высоту) главного окна KSC путём переноса меню Справка и логотипа ЛК из правого нижнего угла в какое-нибудь другое место. Сейчас из-за этих двух объектов огромная горизонтальная полоса внизу окна никак не используется.

Share this post


Link to post
Share on other sites

Предлагаю слегка увеличить полезную площадь (точнее, высоту) главного окна KSC путём переноса меню Справка и логотипа ЛК из правого нижнего угла в какое-нибудь другое место. Сейчас из-за этих двух объектов огромная горизонтальная полоса внизу окна никак не используется.

Share this post


Link to post
Share on other sites

Предлагаю слегка увеличить полезную площадь (точнее, высоту) главного окна KSC путём переноса меню Справка и логотипа ЛК из правого нижнего угла в какое-нибудь другое место. Сейчас из-за этих двух объектов огромная горизонтальная полоса внизу окна никак не используется.

Share this post


Link to post
Share on other sites

Предлагаю слегка увеличить полезную площадь (точнее, высоту) главного окна KSC путём переноса меню Справка и логотипа ЛК из правого нижнего угла в какое-нибудь другое место. Сейчас из-за этих двух объектов огромная горизонтальная полоса внизу окна никак не используется.

Share this post


Link to post
Share on other sites
yurasek   

Основная проблема настройки Сетевого экрана – это колоссальное время, которое необходимо затратить в KSC 10.4.343 на индивидуальную настройку отдельного компьютера или группы компьютеров: при наличии для всех компьютеров 99 % общих правил, настройка отличительных правил требует создания новых политик или профилей политик, что в дальнейшем создаёт значительные трудности при необходимости внести изменения в эти 99 %; в связи с этим предлагаю для Сетевого экрана добавить возможность немного похожую на логику при использовании профилей политик: её суть заключается в том, чтобы в правилах добавить дополнительный параметр (тег), при наличии которого для того либо иного компьютера означало бы активность правила; таким образом, настройка Сетевого экрана сводилась бы к разовой настройке одной политики или профиля политики, а индивидуальная настройка компьютера или группы компьютеров сводилась бы к назначению тех либо иных тегов, при этом кардинально упростилось бы изменение 99 % общих правил.

Также предлагаю добавить возможность ручного применения тех либо иных тегов сразу для нескольких произвольно выбранных компьютеров, что помогло бы сильно упростить настройку, например, предыдущего пожелания.

Share this post


Link to post
Share on other sites
yurasek   

В Kaspersky Security Center 10.4.343 при редактировании или добавлении разных параметров, которые находятся в отсортированном порядке в списке или таблице, изменённые или новые записи соответственно остаются на своих местах или добавляются в конец. В связи с этим предлагаю сделать так, чтобы при изменении или добавлении записи выполнялось её корректное отображение в отсортированных списках и таблицах.

Edited by yurasek

Share this post


Link to post
Share on other sites
Sandor   

В описании службы Kaspersky Seamless Update Service синтаксическая ошибка: "Позволяет установливать и отзывать критические и одобренные обновления модулей программы."

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×