IPB

Welcome Guest ( Log In | Register )

42 Pages V  < 1 2 3 4 > »   
Reply to this topicStart new topic
> Пожелания к Kaspersky Security Center 10, Только конструктивные сообщения. Флуд и оффтоп удаляется
Rating 5 V
mvs
post 15.05.2013 15:35
Post #21


Forum Elite
**************

Group: Gold beta testers
Posts: 6367
Joined: 25.08.2008
From: Kazakhstan, Pavlodar




QUOTE(Cherubim @ 15.05.2013 17:21) *
Еще пожелание. Ситуация когда смотришь поиск, отчет или выборку. Там есть столбец "подгруппа". Хотелось бы иметь путь к компьютеру а не конечную папку. Порой подгруппы имеют одно название, но находятся в разных группах. Когда речь идет о ~5 компьютерах то посмотреть путь в свойствах не проблема, а когда речь идет о ~100 или ~500?!

вот это предложение поддерживаю.
чтобы было видно все вложенные подгруппы до конечной.


--------------------
Go to the top of the page
 
+Quote Post
Hattifnatt
post 15.05.2013 16:17
Post #22


Advanced Member II
****

Group: Members
Posts: 313
Joined: 19.02.2013
From: Москва




QUOTE(Cherubim @ 15.05.2013 15:21) *
Хотелось бы поиск по IP со звездочкой.


QUOTE(mvs @ 15.05.2013 15:35) *
вот это предложение поддерживаю.
чтобы было видно все ....


Нууу.... когда речь начинает заходить о вайлд картах, то тут недалеко и до регулярок.
Например, проверить всех менеждеров: *manager* , что подойдёт и к vc-manager и к vk-manager и к manager-it;
Или m?er, что подойдёт и к manager и к menedjer;
Или buh-\d\d , что подойдёт buh-01 buh-06, но не подойдёт к buh-vm и buh-vk....
А уж в отчётах то как развернуться можно! Мама дорогая....
Может проще сразу регулярные ввести, что б два раза не переписывать? wink.gif supercool.gif
Go to the top of the page
 
+Quote Post
DjdXbr
post 15.05.2013 17:38
Post #23


Newbie
*

Group: Members
Posts: 7
Joined: 6.05.2013




очень хочется увидеть хороший фильтр компьютеров в задачах.
т.е. что ыб задача применилась ко всем компьютерах в группе у которых:
не запущен антивирус, давно не выполнялся поиск вирусов, не установлен антивирус, найдено много вирусов, операционная система такая-то, пользователь не залогинен и пр.

что бы, например, автоматически переустанавливать антивирус тем пользователям, кто повредил функциональность антивируса и радостно работает без него.
Go to the top of the page
 
+Quote Post
tyazhelnikov
post 16.05.2013 06:12
Post #24


Advanced Member II
****

Group: Members
Posts: 329
Joined: 19.05.2005
From: Лысьва




Очень хотелось бы получить возможность печати политики и всех ее параметров. И для анализа правильности настроек удобно, и для включения в документы пригодится.
Go to the top of the page
 
+Quote Post
ChillingTouch
post 16.05.2013 10:41
Post #25


Advanced Member II
****

Group: Members
Posts: 441
Joined: 10.06.2005




Уже писал в другой теме, продублирую здесь:

1. В "Отчёте по оборудованию" в "Детальных данных" можно фильтровать значение полей. Однако, есть только два варианта сравнения со значением, по которому производится фильтрация: "равно" и "не равно". Очень не хватает вариантов "содержит" и "не содержит"!

2. Чтобы можно было в списке компьютеров выделить один или несколько компьютеров, нажать ПКМ, и дать команду "Копировать в буфер". Причём желательно иметь два варианта: "Копировать в буфер только имена компьютеров" и "Копировать в буфер полную информацию". Сейчас предлагается только экспорт списка через файл.
Go to the top of the page
 
+Quote Post
yurgenmorrr
post 16.05.2013 12:07
Post #26


Member
**

Group: Members
Posts: 17
Joined: 8.05.2013




Добавить возможность настройки перемещения компьютеров только на определённые группы, на сколько я понял сейчас выбор на все или только не распределённые. У меня есть компы которые ни куда не надо переносить.
Есть идея переносить компы по признакам установленых программ, как это уже сделано по наличию агента. Используя реестр установленных программ.

This post has been edited by yurgenmorrr: 16.05.2013 12:10
Go to the top of the page
 
+Quote Post
Anton Markov
post 16.05.2013 12:28
Post #27


Advanced Member I
***

Group: Members
Posts: 136
Joined: 10.12.2012




Добрый день. Вставлю свои три копейки.

1. Не хватает функции дублирования инсталляционного пакета. Если мне нужно создать пяток пакетов с разным набором устанавливаемых компонентов или прикреплённых к ним ключей, я вынужден создавать эти пакеты, добавляя их из скачанного дистрибутива. Почему бы не сделать функционал банального копипастинга установочных пакетов?

2. В правилах перемещения нераспределённых компьютеров в группу хотелось бы добавить объём памяти, количество ядер. Смысл этого - в автоматическом перемещении слабых компьютеров в группу, в которой на них автоматически развернётся KAV WKS, а современных - в группу, разворачивающую KES.

3. Необходимо допилить функционал последовательного выполнения задач. Предположим, я создаю следующую цепочку задач: "1. Удалить KES 8, выполнить задачу вручную" и "2. Установить KES 10, выполнить задачу после завершения задачи 1". Я запускаю задачу 1 и наблюдаю следующее: как только на какой-нибудь машине завершится удаление KES 8 и сервер администрирования увидит, что задача частично завершена, он запускает задачу 2 и я получаю ворох ошибок: где-то вторая задача не может выполниться, поскольку уже запущена первая, где-то вторая и вовсе обгоняет первую, что приводит к отдельным проблемам. В идеале, цепочка последовательного выполнения задач должна выполняться не сервером, а клиентом, т.е. клиент получает сразу все задачи в цепочке и выполняет их строго последовательно внутри себя.

4. Хотелось бы в задаче проверки на вирусы ввести отдельную птичку "не чаще раза в сутки". Идея: создать задачу проверки критических областей на вирусы и указать критерии запуска "после обновления баз, но не чаще раза в сутки". Тогда, с одной стороны, будет возможность не проверять критические области по десять раз на дню после каждого обновления баз, а с другой - быть уверенным, что даже не выключающаяся машина, на которой не сработает триггер "проверять после запуска программы", хотя бы раз в сутки подвергнется базовому осмотру.


Вот как-то так. Спасибо за внимание.
Go to the top of the page
 
+Quote Post
katbert
post 16.05.2013 19:06
Post #28


Kaspersky Fan I
********

Group: Members
Posts: 1471
Joined: 2.11.2005
From: Уфа




QUOTE(ChillingTouch @ 16.05.2013 12:41) *
1. В "Отчёте по оборудованию" в "Детальных данных" можно фильтровать значение полей. Однако, есть только два варианта сравнения со значением, по которому производится фильтрация: "равно" и "не равно". Очень не хватает вариантов "содержит" и "не содержит"!


В KSC 9.2 это уже было - в Детальных данных можно сказать типа:
Процессор - Фильтровать значение поля
Условие равно
Значение *AMD*
И это работало именно как "содержит".

В KSC 10 это потерялось чтоли?
Go to the top of the page
 
+Quote Post
purple_rain
post 17.05.2013 07:39
Post #29


Member
**

Group: Members
Posts: 15
Joined: 13.02.2013




По мне дак Бог с ним с этим функционалом а-ля SCCM, WSUS, инвентаризация... В специфике моей организации и без касперского есть чем разлить скриптик/ПО, обновления на винду, собрать инфу по железу.

В первую очередь мы приобретаем систему АНТИВИРУСНОЙ защиты, и хотелось бы, чтобы она работала гладко, надежно ловила вирусы и НЕ ДОСТАВЛЯЛА ГЕМОРРОЙ! Надо работать над оптимизацией потребляемых клиентом KES 8/10 ресурсов и многочисленными глюками в связке KSC - агент администрирования - KES. А то сейчас объем дистриба клиента офигенно растет с каждой версией, и его требовательность к ресурсам прямо пропорционально. Надо чтобы антивирус гладко вставал на системы как ручками, так и с консоли, не доставлял головной боли пользователю, уменьшая производительность чуть не в 2 раза, гармонично работал с агентом, виделся в консоли с ВЕРНЫМИ и оперативными статусами и внимательно ловил вредоносов. А также чтобы отчетность по всему этому хозяйству была удобной и наглядной. Считаю это приоритетным направлением работы.

На втором месте по приоритету - создание наконец полноценной и нормальной системы разграничения доступа к USB, CD/DVD, SD и тд. На третьем - доведение до ума реестра установленных программ и его отчетности.
Go to the top of the page
 
+Quote Post
Anton Markov
post 17.05.2013 12:06
Post #30


Advanced Member I
***

Group: Members
Posts: 136
Joined: 10.12.2012




Поддерживаю purple_rain, пусть его сообщение и относится более к KES чем к KSC. Вообще, мне кажется, на форуме не хватает аналогичного топика про функционал KES: полагаю, в нём было бы представлено большое количество предложений.

А по поводу KSC, добавлю ещё один фичреквест: добавить в список статусов антивирусной защиты значение "защита потушена в связи со штатным отключением системы", либо отучить KSC/админагент сообщать о статусе антивирусной защиты как "выключенной" в случае выключения ОС. Надоело уже: как конец рабочего дня, так вся консоль расцвечена критическими красками, и поди ты пойми - опять упало что или просто юзеры рабстанции поотключали.
Go to the top of the page
 
+Quote Post
Cherubim
post 17.05.2013 13:46
Post #31


Advanced Member I
***

Group: Members
Posts: 114
Joined: 22.12.2011




QUOTE(Anton Markov @ 17.05.2013 15:06) *
Поддерживаю purple_rain, пусть его сообщение и относится более к KES чем к KSC. Вообще, мне кажется, на форуме не хватает аналогичного топика про функционал KES: полагаю, в нём было бы представлено большое количество предложений.

А по поводу KSC, добавлю ещё один фичреквест: добавить в список статусов антивирусной защиты значение "защита потушена в связи со штатным отключением системы", либо отучить KSC/админагент сообщать о статусе антивирусной защиты как "выключенной" в случае выключения ОС. Надоело уже: как конец рабочего дня, так вся консоль расцвечена критическими красками, и поди ты пойми - опять упало что или просто юзеры рабстанции поотключали.


Поддерживаю. Конец рабочего дня как апокалипсис. При этом компьютер в состоянии критический может пробыть до следующего полного опроса сети, т е около часа!!!
Go to the top of the page
 
+Quote Post
DenRassk
post 17.05.2013 13:51
Post #32


Advanced Member II
****

Group: Members
Posts: 228
Joined: 19.04.2007
From: Новый Уренгой




QUOTE(Anton Markov @ 17.05.2013 14:06) *
добавить в список статусов антивирусной защиты значение "защита потушена в связи со штатным отключением системы", либо отучить KSC/админагент сообщать о статусе антивирусной защиты как "выключенной" в случае выключения ОС. Надоело уже: как конец рабочего дня, так вся консоль расцвечена критическими красками, и поди ты пойми - опять упало что или просто юзеры рабстанции поотключали.

Точно! Нужный статус. Только предлагаю писать просто - "Компьютер выключен", коротко и понятно, а статус не менять - оставлять какой был на момент выключения.
Как расширение статусов предлагаю ещё добавить статус "Защита отключена пользователем".
Go to the top of the page
 
+Quote Post
Anton Markov
post 17.05.2013 16:12
Post #33


Advanced Member I
***

Group: Members
Posts: 136
Joined: 10.12.2012




QUOTE(Cherubim @ 17.05.2013 12:46) *
При этом компьютер в состоянии критический может пробыть до следующего полного опроса сети, т е около часа!!!


Вам ещё хорошо, у Вас сеть опрашивается. В моём случае и такой возможности нет: 90% защищённых машин подключаются к KSC из-за NAT.

QUOTE(DenRassk @ 17.05.2013 12:51) *
Как расширение статусов предлагаю ещё добавить статус "Защита отключена пользователем".


Можно ещё расширить:
"Защита отключена пользователем"
"Защита отключена политикой policy_name"
"Защита отключена в результате сбоя"

Кое-что можно взять из столбца "Описание статуса", который сейчас многословен, избыточен, и вообще просится к удалению. Зачем, к примеру, мне длиннющая фраза "Последнее соединение с сервером администрирования минуту назад", если есть столбец "Видим в сети", в котором честно написано "Минуту назад", да ещё и в столбце "Статус" написано "ОК/Видим в сети"? Поневоле вспоминается Тёма Лебедев с его высказыванием "почти любой интерфейс можно упростить вдвое без уменьшения функциональности".

----

Есть ещё один фичреквест. Хотелось бы, чтобы KSC различал контролируемые машины не по IP-адресу, DNS-имени или другому атрибуту, а по назначаемым им в момент первого коннекта индивидуальным GUID. В настоящее время у KSC есть тенденция к переименованию управляемых компьютеров во что-то вроде computername~10200, и, насколько я понимаю, такое происходит тогда, когда два компьютера сообщают об одинаковом их IP-адресе, что вполне себе встречается в крупных сетях с множеством разнообразной NAT.

This post has been edited by Anton Markov: 17.05.2013 16:15
Go to the top of the page
 
+Quote Post
Black Dragon
post 21.05.2013 12:11
Post #34


Kaspersky Fan II
*********

Group: Public Testers
Posts: 1963
Joined: 10.01.2007
From: Казахстан




По политикам:
1. Сделать как в GPO, политики существуют сами, их нужно только привязывать к нужным группам.
2. Саму политику сделать модульной, т.е. каждый компонент защиты в АК является самостоятельным элементом.
3. Избавиться от замочков, а ниже стоящий модуль в группе однозначна переопределяет выше стоящий.

Это позволит иметь гибкую конфигурацию, и избавить от одной проблемы: дублирование похожих настроек политик в разных группах, которые надо менять везде, а не в одном месте.


--------------------
Corporate: KSC 10.3.407/KES 10.2.5.3201 mr3, 8.1.0.1042
Go to the top of the page
 
+Quote Post
fogma
post 21.05.2013 13:54
Post #35


Advanced Member I
***

Group: Members
Posts: 87
Joined: 29.03.2012




Многое из того что надо доделать\переделать уже сказано.
Добавлю лишь то что неплохо бы , чтобы сетевая активность в реальном времени отображалась и в kcs, а не только локально на kes8-10. (на крайний случай хотя бы какое то логирование, на примере роутера linksys e2000)
В сетевой активности должно отображаться: процесс и/или программа который лезет в сеть, его id, желательно ключ реестра откуда он запускается. а также адреса откуда и куда он ломится в сеть с портами разумеется. еще чтобы было преобразование адресов в доменные имена,если есть привязка.
Кое-что из этого есть в kes8 и kes10, но всё это только локально можно увидеть.
Ну и пожелаю не затягивать с CF1 для kes10.
Go to the top of the page
 
+Quote Post
Alexander9665
post 21.05.2013 15:31
Post #36


Advanced Member I
***

Group: Members
Posts: 187
Joined: 25.02.2013




Отчеты и уведомления -> развертывание -> обнаруженные компьютеры. Показывает диаграмму распределения количества новых компьютеров в сети по времени их обнаружения.

Так вот, хотелось что бы в диаграмме показывалось не только количество новых компьютеров в сети, но и желательно что бы отображались айпишники этих самых компьютеров.
Спасибо.
Go to the top of the page
 
+Quote Post
Cherubim
post 22.05.2013 11:06
Post #37


Advanced Member I
***

Group: Members
Posts: 114
Joined: 22.12.2011




Прошу добавить возможность отображения в главном окне не только версии агента и защиты, а так же отображать автопатчи, установленные на данный компьютер. Просматривать где какие патчи стоят через отчеты...это издевательство!
Go to the top of the page
 
+Quote Post
Anton Markov
post 23.05.2013 16:22
Post #38


Advanced Member I
***

Group: Members
Posts: 136
Joined: 10.12.2012




Отличная тема, кстати: проверять наличие установленных агента администрирования и KES, чтобы, в случае переустановки ОС, произошло переразвёртывание вышеупомянутого софта.
Go to the top of the page
 
+Quote Post
Demiad
post 24.05.2013 11:02
Post #39


Kaspersky Fan III
**********

Group: Members
Posts: 2335
Joined: 15.02.2013
From: Санкт-Петербург




Пара багов:
По ESC'ейпу закрывается не то окно.
Зайти в меню Свойства ПК, открыть Реестр программ, зайти в Свойства любого из них, кликнуть по строке с названием, нажать ESC, закроется не активное окно со свойствами программы, а фоновое окно "Свойства: %имя_пк%".
Attached File  bag1.png ( 21,21K ) Number of downloads: 30


Скрываются полосы прокрутки
При работе в консоли через RDP полосы прокрутки подглючивает, по моему не только не в максимизированном виде окна, но и в максимизированном, но сейчас удалось воспроизвести только уменьшив его.
Attached File  bag2.png ( 160,21K ) Number of downloads: 39


This post has been edited by Demiad: 24.05.2013 11:04
Go to the top of the page
 
+Quote Post
Cherubim
post 24.05.2013 11:04
Post #40


Advanced Member I
***

Group: Members
Posts: 114
Joined: 22.12.2011




QUOTE(Demiad @ 24.05.2013 11:02) *
Пара багов:
По ESC'ейпу закрывается не то окно.
Зайти в свойство ПК, открыть Реестр программ, зайти в Свойства любого из них, кликнуть по строке с названием, нажать ESC, закроется не активное окно со свойствами программы, а фоновое окно "Свойства: %имя_пк%".
Attached File  bag1.png ( 21,21K ) Number of downloads: 30


Скрываются полосы прокрутки
При работе в консоли через RDP полосы прокрутки подглючивает, по моему не только не в максимизированном виде окна, но и в максимизированном, но сейчас удалось воспроизвести только уменьшив его.
Attached File  bag2.png ( 160,21K ) Number of downloads: 39


По первому пункту могу сказать что в KSC 9 аналогичная ситуация.
Go to the top of the page
 
+Quote Post

42 Pages V  < 1 2 3 4 > » 
Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 26.05.2017 18:52