Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. в 11.2 как видите нет данного пункта в политике, он похоже, появится в 11.3 когда его починят и повторно опубликуют ? он в данное время пока не доступен.

    обновление можно будет сделать через сервер KSC Linux, по средствам задачи удаленной установки.

  2. Если выше устройство работает под действием политики KSCL, то внесите необходимые изменения в соответствующий политику распространяющеюся на это устройство. Так же это исключение будет применено и к другим устройством под данной политикой.

    если хотите изменять настройки на клиентском устройстве, наверное, нужно снять "замки" с соответствующих пунктов в политике . или вывести машину из под политики. тогда пользователь сможет менять эти пункты.

    прошу прощения нет KSCL скрины с KSC под Windows

    при этом добавить сертификат в исключение появилась возможность в 11.3 в 11.2 ее пока нет ...

     

    image.thumb.png.60963c389be6e5bf2a903bb1966e155c.png

    из ММС выглядит так

    image.png.15bb8ca1fde78bcbd4b432176a7893ab.png

    image.png.8da6cdcd55b6f3465a8170dbde58fee8.png

  3. Интересно, может плагин криво лег. Попробуйте удалить и переставить. Или попробуйте через web плагин.

    параметры отображения консоли не влияют вроде, у себя потыкал, активация сервера тоже не должна влиять. EA я так понимаю 3.13 и плагин к нему соответствующий ?

  4. политику настроили отдельно для EA ?

    upd: задачи обновления тоже.

    при прогоне этого же вредоноса на KES 11 - карточка формируется ?

    но, на вашем месте я бы так не рисковал ?

    есть специальная сборка синтетического вируса которая должна строить карточку ... специально для Optimum

    к сожалению не могу поделится, запросите помощи через компани аккаунт - https://companyaccount.kaspersky.com

    файл называется - sw_test.exe

     

  5. Добрый день

    Проверти настройки политик KES и Агента, возможно эта информация не передавалась на сервер KSC

    если вы только включили компонент контроль устройств, возможно нужно некоторое время для сбора данных.
     

    Спойлер

    image.thumb.png.a063c9b78edbee33e34e759f6d5eb6bd.pngimage.png.9742ebfa312ec1d436cf282159229b90.png

  6. Добрый день.

    Насколько я понимаю эти данные берутся и свойств ОС, и из KES очистить его нельзя.

    можно отфильтровать отображение устройств по статусу подключения.

    upd: в версии 11.6 (по моему) были некоторые проблемы при добавлении устройств в доверенные через клиента, при добавлении открывалось не только заданное устройство но и все того же производителя, как будто по маске добавили. В последующих версиях это исправили.

    image.thumb.png.e9ad40c2da5a07a09a8a62c11ee3c41a.png

  7. Дополнительно обнаружил следующие. ?

    если в инсталяционном пакете KSWS 11.0.1 установить вот эту галочку (ранее не замечал :)) то после развертывания на сервере, EA будет установлен, правда в моем пакете был "вшит" EA 3.10, но возможность есть установить разом. Не нашел об этом записей в справке ... если проглядел ткните пожалуйста.

    image.png.8164f2a3f5eff9a52bd979f994d73865.png

     

    image.thumb.png.8b9fce5d037ae9e3362dfd17802ec09a.png

     

    ?

  8. Добрый день

    для оптимизации множите указать меньший промежуток времени после которого проверка будет прерываться что бы не тормозить работу.

    так же множите указать максимальный размер файла который система будет распаковывать, файлы большего размера будут игнорироваться.

    система перестанет проверять копируемые, создаваемые итд файлы архивов (или инсталяторов как у вас на скрине) в соответствии с этими настройками, но при попытки извлечь данные из них - извлекаемые файлы будут проверятся.

    так же настройте задачу полной проверки - с включенным параметром проверки архивов и установочных и запускайте в не рабочее время по расписанию.

     

    это позволит оптимизировать работу "на лету" и не дать вредоносном лежать у вас на диске в непроверенном архиве.

     

    upd: это англоязычный раздел форума, раздел на русском чуть ниже ? попросите перенести тему наверное.

  9. Добрый день

    вот справка на продукту https://support.kaspersky.com/KEDR_Optimum/2.3/ru-RU/216855.htm

    если вы используете для защиты серверов KSWS 11.0.1 - установите дополнительно Endpoint Agent 3.13 (сейчас) и настройте политику для него.

    Если на сервер установлен KES 11.11 (для рабочих станций, например) и вы указали установку соответствующего компонента в интсталяционном пакете перед развертыванием, то EA дополнительно ставить не надо.

     

    карточка может не строится если нечего строить, события где есть заполненная карточка имеют ссылку "Обогащенный", возможно в вашем случаи там просто нечем "обогащать".

     

    upd: это англоязычный раздел форума :), русский ниже по списку .. наверно надо перенести тему ...или админов попросить это сделать.

  10. Good day

    I'm sorry, I can clarify some details.

    1. What OS is installed on problem servers?

    2. What product (and what version) is installed?

    3. Do you use KSC? and whether you tried to distribute the key through the KSC or using the key installation task. if so, what errors does the task produce.

     

    in some cases, similar to yours, when the key could not be redeemed, it helped to manually enter the license section on the problem device in the application and first delete the old key, after which the new one was applied without problems.

  11. Добрый день.

    Он добавляется автоматом при развертывании защиты на конечные устройства. Используется для расшифровки SSL трафика, контролируется вот этой политикой. Ну то есть по идеи ни чего дополнительно вам делать не нужно для распространения этого сертификата.

    image.png.36993f26c8704ccf517ec0a4f187e653.png

  12. 15 часов назад, Kommunist7304 сказал:

    можете поставить Kaspersky Security для Windows Server 10.1.2.996

    В данный момент уже не поддерживается  - https://support.kaspersky.ru/corporate/lifecycle#b2b.block1.ksws10

    для систем ХР есть конечно Embedded ... но это решение требует другую лицензию, и стоит намного больше.

    https://support.kaspersky.com/KESS/3.2/ru-RU/239674.htm

    в справке к сожалению нет информации по поддержки серверных ОС.

  13. Добрый день

    Попробуйте очистить хранилище БД, и перекачать его по новой.

    https://support.kaspersky.ru/9307?ysclid=laqpr5beo8737188774

    так же иногда помогает пересоздание задачи обновления.

    если у вас локальная установка (без KSC) и вы обновляли версию поверх старой установки, то думаю проще будет удалить приложение и после перезагрузки попробовать установить его на чисто.

    можно воспользоваться утилитой https://support.kaspersky.ru/common/uninstall/1464?ysclid=laqpw7rpwk379227021

×
×
  • Create New...