Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. Добрый день

    похоже перепутали дистрибутивы при установки на устройства, поэтому они и не в тех областях.

    попробуйте следующие

    1. Прежде всего получите правильный дистрибутивы для КАЖДОЙ (у вас должно быть два дистрибутива) из областей, и не перепутайте их при установке ?так как как раз в эти пакеты входит агент который привязывает их к соответствующий области.

    Спойлер

    image.thumb.png.0cf246c0cd77bcfad0d18b4f642ae36f.png

    2. Удалите НЕПРАВИЛЬНЫЕ устройства из областей, но учтите что это произойдет не моментально потому что сервер отправит на устройства задание на удаление ... а вот как она выполнится зависит будет от самого устройства. В любом случаи на конечных устройствах надо проверить и удалить установленные приложения.

    Спойлер

    image.png.05737f32a363da9d823ac904f2eefafe.png

    3. Повторно провести установку из ПРАВИЛЬНОГО пакета для подключения устройства к нужной области, ключ активации он получит при подключении к серверу, не нужно добавлять его вручную на устройства, активируйте его только в области.

    Спойлер

    image.thumb.png.2a3f6921a7f216adaef494c605a08fe7.png

     

    надуюсь понятно объяснил  ?

     

  2. 41 минуту назад, lkz_07 сказал:

    KSC 14 на Windows, ПК на Linux находит в сети, но ни какой информации о ПК не отображается. + нельзя настроить политики для Linux.

    Возможно в KSC отсутствует плагин управления для Linux машин.

    и версия клиента KES Linux сейчас вроде 11.2 ... может есть возможность обновить ?

    агента как устанавливали вручную или удаленно задачей ?

    если в ручную ... выполняли настройку ? - https://support.kaspersky.com/KES4Linux/11.3.0/ru-RU/197897.htm

  3. в профиле политик вы закрываете только те замки .. настройки которых хотите передавать в профиле политики при срабатывании правил активации.

    то есть

    нужно что бы при срабатывании правила менялись настройки веб-контроль - закрываете только веб-контроль

    остальное будет применяться от родительской.

    поэкспериментируйте ...думаю быстро разберетесь.

  4. I think that it is more convenient to resolve such issues through the group policies of the domain.

    but completely refuse updates, this can be very critical for security

     

    The KSC, on the other hand, can act as an update server for Windows ... and third-party software.

    If you want all your devices all at once, do not try to download updates from the Internet, but receive them from one server.

    https://support.kaspersky.com/KSC/14/en-US/183975_1.htm

  5. 38 минут назад, ВасильевСН сказал:

    [или даже не пользователю, а всему арм, т.к. пользователь там один]

    аа .. фу ты ? ну тогда все просто

    В KSC, все же, основным объектом является устройство

     

    1. можно для этого арма создать отдельную политику и там настроить запрет на весь веб или все что вы хотите - но это не всегда удобно

    2. создать для этого АРМ - под политику в теле родительской политики  в которой будет менять для него именно  доступ в веб.

    ну в первом варианте просто создаете еще одну папку в управляемых устройствах и перемещаете туда наш АРМ, создаете для него отдельную политику привязанную к этой группе, разрываем наследование и настраиваем все как нам надо. Политика будет применяться ко всем устройствам помещенным в эту группу.

    Спойлер

    image.png.4e9573dfda0fb4200cd6e278261f4414.png

     

    image.png.91bdfc6f1eaa96614f6d8a257e11fe5a.png

     

    image.thumb.png.937d00db6f10a3e3834de690d607ac60.png

     

    во втором варианте интереснее

    вам необходимо в вашей главной политике создать профиль политики,

    Спойлер

    image.thumb.png.2a0f6795f43ff30b77cf67ae3f689340.png

    создать правила активации, например по тегу

    Спойлер

    image.png.9d93b0fc2c94d70bbff28efc9a56617a.png

     

    и настраиванием только те параметры которые хотим изменить для данной под политики

    Спойлер

    image.thumb.png.f2914378b4b03cf7120aaf30e24f237d.png

     

    Обязательно закройте ТОЛЬКО ТЕ "замочки" настройки который вы хотите изменить при применении к устройству правил профилей политики, остальные настройки будут применяться от родительской (главной политики)

    все что нужно будет сделать для того что бы данный профиль применялся к конкретному арму зайдите в свойства арма и установите соответствующий тег

    Спойлер

    image.thumb.png.6d52f1918981282268ca6a4627c2057b.png

    все...

    надеюсь удалось объяснить понятно

  6. 34 минуты назад, Olja сказал:

    Смысл, политики, создана для АСУ специалистов, у них выход в интернет прямой, у всех остальных сотрудников через прокси. Соответственно у АСУ режутся некоторые порты и блокируются некоторые внешние ресурсы.

    ясно, какая-то специфика ... без ковыряния в вашей консоле наверно не разобраться.

    есть ли возможность выгрузить политики для обоих групп (АСУ и все остальные) что бы взглянуть у себя на настройки ... ВНИМАНИЕ ... это может быть запрещено по ИБ ...

    у клуба касперского есть дискорд канал там у меня тот же ник ... если будет удобно можем там списаться

    https://discord.gg/VhqWETAn

     

     

  7. проверил на стенде ... все работает

    у моём случаи две сети 192.168.10.0/24 и 10.111.0.0/16, 192.168.10.127 - целевой хост

    правила запрета

    Спойлер

    image.png.f9e2aeae38fc51bd73f1d1e7895b299a.png

    разрешение 3389

    Спойлер

    image.png.515098e078102433f36ad4db8bdca52d.png

    вот результат проверки на тестовом устройстве, в момент применения политики, ping пропал а доступ по 3389 остался...

    Спойлер

    image.thumb.png.6508cab8213c5af8e5853db8d098a97e.png

     

    проверите в действительности ли политика в которую вы вносите изменения применяется к целевому устройству, все замочки закрыты и галочки проставлены, и то что правила действительно в верху списка.

    • Like 1
  8. Добрый день.

    Боюсь что через групповые политики это работает только с доменными пользователями и группами.

    Вы множите настроить для данного пользователя разрешения правила локально на АРМ, при этом придется вывести его полностью из под политик веб- контроль отключив "замочек" для этого компонента (можно только для этого АРМа)

    подскажите какого рода правило вы хотите создать ? на этом АРМ работают другие пользователи которым нужны другие права веб-контроля

     

  9. 1 час назад, Olja сказал:

    Если в задачах отключаю, все работает, если отрубаю в политике, не работает.

    Глупо будет звучать ... а политика которую вы меняете точно применяется к данному устройству ?

    upd: в моем случаи сайт прекрасно открывается без каких либо исключений ... при включенных всех компонентах. ситуация только на одном устройстве или во всей сети ?

  10. Good day

    Can you ask a few clarifying questions?

    1. what is the purpose of such a move ... at the moment, version 12 of KSC is in limited technical support and will be completely removed from it in half a year.  https://support.kaspersky.com/corporate/lifecycle#b2b.block3.ksc12

    2. What versions of admin agents and KES clients are currently installed on your devices (which were connected to 14 KSC)?

    3. Do you still have the KSC backups from before the 14 removal?

     
    in short
    1. need a backup
    2. the database and KSC installed
    3. data is restored from backup
     
    The new KSC must have the same IP or domain name as the old KSC (depending on how your clients connected to the server), and the best ones must have both.
    in this case, the clients themselves will reconnect to the new server
     
    if it's not possible now then you can use the klmover utility, which is part of the administration agent and should be located in the following path - C:\Program Files (x86)\Kaspersky Lab\NetworkAgent
     
    command format
     
    klmover.exe -address <IP new KSC>
     
    execute on the end device with admin rights you can also use "bat" file in two lines and create a task in KSC "remote installation"
     
    example
    cd C:\Program Files (x86)\Kaspersky Lab\NetworkAgent
    klmover.exe -address <IP new KSC>
     
    just make sure that the versions of the network agent installed on your devices are supported in KSC 12
     
     
     

    Or you can remove and reinstall the Network Agent on all client devices

    • Like 2
  11. Добрый день

    При запуске задачи удаленной установки, дистрибутив быстрее всего прописался в профиль УЗ от имени которой запускалась задача, от имени агента например если не указали другого. Попробуйте найти ярлык и запустить. получится ли ...

    тут наверно нужно как-то менять файл ответов для инсталятора что бы ставил в программ х86 например, и создавать ярлык в профиле "all users" или как он там называется "общие", что бы он на рабочий стол падал.

  12. Добрый день

    попробуйте внесите доменное имя хоста UG в список исключений.

    Спойлер

    image.png.e4919c911d73a9bf94ed44f17c84957f.png

     

    в клиентах для Win можно конкретное приложение настроить на исключение из проверки шифрованного трафика, в linux побегал по настройкам не нашел ... если есть подскажите.

  13. День добрый

    если я вас правильно понял ... и вы правильно применяете политику к конкретному хосту с 2мя адресами

    то должно как то так (проверить не могу к сожалению)

    запрет

    Спойлер

    image.png.ea2d927e808f8f16930d89327dd64826.png

    и разрешающее для вашего одного порта, в низу в условиях конкретизируйте кому можно

    Спойлер

    image.thumb.png.e26d4da4973f7280f640d867f76b99fa.png

    ваши правила должны располагаться в верху всего листа и идти в следующем порядке

    думаю именно в этом у вас проблема ... наверно забыли переместить их наверх ...стрелочками

    Спойлер

    image.thumb.png.434f61fab517926a8d10735ce201e4c4.png

     

  14. 3 часа назад, Станислав Скачевский сказал:

    Добрый день. Скрин того, что скачивается.

    Вы используете EDR ? лицензия Optimum, или например KEDR ?

    я к вопросу что у вас качаются обновления Endpoint Agent 3.13 он вам точно нужен ?

    2 часа назад, Anatolichich сказал:

    Проверьте точно ли нет версий KES ниже 11.3 (возможно они были ранее) и нет ли версий KES (AES-56) - об этом видны ошибки.

    я так понимаю вас просят проверить не установлено ли такое ПО на ваши устройства в закрытом контуре,

    и изменить некоторые настройки утилиты скачивания

    Спойлер

    image.png.a251bccbe07a3c0672d493c1010057bd.png

    Спойлер

    image.png.f95fde371e7da61d84ef94a834ca32e4.png

     

    а так же можно проверить инсталляционные пакеты и плагины используемые в KSC, уберите те что не используете на всякий случай.

    Спойлер

    image.png.7fe2006f89b3c04f31cf5a27556fca81.png

    Спойлер

    image.png.3dc8297388a580a45ce1548080585abc.png

     

    • Like 1
  15. День добрый.

    в настройках утилиты кроме обновлений для клиента обновления для сервера администрирования забираете ?

    Спойлер

    image.png.1d7155b2515c99514840a965a83bf0d3.png

    и попробуйте еще перед обновлением KSC удалить у него текущие базы

    Спойлер

    image.thumb.png.34aaba72ea329be9e202b12a23f6e15e.png

     

  16. ну на два сайта так на два ?

    Добрый день.

    если работаете через браузер с сайтам банка, добавите адрес сайта в исключение расшифровки трафика.

    Спойлер

    image.png.164890671cbc64f0c420421cafb12f80.png

     

    если это банк-клиент приложение, настройте исключение, с параметрами

    Спойлер

    image.thumb.png.e33b7567ea8e2bc82531faf5bf1c012a.png

     

    • Thanks 1
  17. карантин и копии файлов всегда хранятся на клиенте, даже если закрыть замок.

    замочек закрыт - означает что данный параметр политики будет передаваться на клиентские устройства, и пользователь не сможет их изменить локально.

    если открыт - то это параметр не передается и пользователь сам может настроить его локально. в вашем случаи надо проверить сроки и размер хранилищ на данном клиенте.

    upd: не думаю что стоит давать возможность пользователям восстанавливать вреданосы. ?

     

    по ошибке не подскажу попробуйте перезапустить компоненты, возможно что то криво встало, или с ошибками.

    если не поможет попробуйте обратится к https://companyaccount.kaspersky.com

    и сразу соберите лог ... они все равно попросят ? - https://support.kaspersky.ru/collect

  18. День добрый

    ну тут по принципу - делаем первое, если не получилось второе. вот справка.

    https://support.kaspersky.com/help/KES4Linux/11.2.0/ru-RU/210480.htm

    Выполнять рекомендованное действие - выполняется на основе данных об уровне опасности угрозы, обнаруженной в файле, и возможности его лечения. - то есть все те-же Лечить, Удалять, Блокировать - некая лотерея ?

    Блокировать - просто не даст пользователю работать с этим файлом, уберет в карантин.

    Лечиnь и удалять создадут копии (на всякий), но пользователь сам их не достанет если работает под политикой KSC, администратор может увидеть данных об этих файлах в консоли и принять соответствующие меры - Удалить. Восстановить , сохранить итд

     

    upd: лучше оставить лечить, первым и удалять вторым ...так будет надежнее

    updd: да настройки хранилища можно изменить, как работают замочки знаете же ?

    Спойлер

    image.png.d38ccf0413b9b840f1ba4826c7f2c722.png

     

    Спойлер

    image.thumb.png.5f8bca109c8c21ebc0a237c4145e7e62.png

     

    Спойлер

    image.thumb.png.43b2fec28d84bd620f5a2405f0bd33a3.png

     

  19. Добрый день.

    Ну тут наверно как всегда ...основные правила.

    1. убрать RDP доступ напрямую из интернета, настроить VPN для удаленных пользователей.

    2. Развернуть защитное решение на сервере, настроить его, контролировать работу защиты.

  20. День добрый

    Да, это возможно ...

    запретить все и всем, и создать одно устройства в списке доверенных для конкретного пользователя, ну это если совсем просто ?

    image.thumb.png.c076843f0ab56862c6508cbe36ec707c.png

     

    прошу прощения не правильно понял последнего автора ? пост можно удалить

  21. Добрый день

    в настоящий момент продукт уже практически полностью не поддерживается - https://support.kaspersky.ru/corporate/lifecycle#b2b.block3.ksc11

    думаю что при обращении в тех поддержку вам порекомендуют обновить продукта последней версии, 14 на сегодня.

    я думаю это будет самое быстрое и наиболее эффективное решение.

×
×
  • Create New...