Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. Most likely this is the work of the network threat protection component, but this requires clarification...

    check the product's operation log for messages about your virtual machine being blocked.

    Or you can, one by one, turn off and on the security components to understand what exactly is blocking access...

     

    Well, after that we’ll see how we can create an exception for your problem...

    • Like 2
  2. 16 минут назад, АлексейЧ сказал:

    просто странно Kaspersky Security Center 15 идет на Centos 7 , а Web Console 15 не идет!

    а ее (Web консоль)  можно просто на другой сервер убрать ...с поддерживаемой системой 🙂

     

    • Thanks 1
  3. Сервер - CentOS 7.x 64-разрядная - https://support.kaspersky.com/KSCLinux/15/ru-RU/255791.htm

    Консоль - CentOS Stream 9 - https://support.kaspersky.com/help/KSCLinux/15/ru-RU/255792.htm

    вы правы ...в поддерживаемых нет ... почему то сразу не подумал ... у меня используется Ubuntu 22

    8 минут назад, АлексейЧ сказал:

    Может Web Console 14 поставить? Она будет дружить с Kaspersky Security Center 15 ?

    не думаю ...проще сменить систему ...

  4. Ну по слайду ... у меня то же самое примерно 🙂 на ваш такой же вопрос вопрос мне ответили что пока переживать не о чем

    Спойлер

    .thumb.png.364faed7fb963ba53a8ce615dc549617.png

     

    57 минут назад, АлексейЧ сказал:

    где находится лог

    посмотрите тут

    /var/opt/kaspersky/ksc-web-console/logs

     

     

  5. to use this function (namely formats for CEF and LEEF) there are several subtleties :)))

    1. To use these formats, you need a Management license; it is included in the Advanced and higher license package.

    Спойлер

    .thumb.png.ad5fb8f1475d5c60d5fa21e34b413dac.png

    2. To activate Management functions in KSC, you need to add the appropriate key (or activation code) in the KSC server properties

    Спойлер

    .thumb.png.255ec1ea0734b7fc52c6633cdf33a437.png

    You configure the connection to SIEM in accordance with how you have configured reception in SIEM

     

    in the absence of a license...you can still send data from the SIEM, but only via the syslog protocol, and you must also (manually) specify which events should be sent from the properties of EACH policy for the products whose events you want to send

    Спойлер

    .thumb.png.71e8c5e87527eab3043457d85941e3ee.png

     

    If you have a Management license and use CEF or LEEF formats, you do not need to configure anything additionally (except for the connection settings to SIEM), ALL events that appear on the server should be sent to SIEM automatically.

  6. День добрый

    ну из банального используйте полную строку, прям укажите https - https://<IP address>:8080

     

    проверьте что вы указали в файле ответов для конфигурации веб консоли перед установкой

    cat /etc/ksc-web-console-setup.json

    должно быть что то такое ... тут наверное важно порт уточнить

    {
     "address": "127.0.0.1",
     "port": 8080,
     "trusted": "127.0.0.1|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC Server",
     "acceptEula": true
    }

    после установки веб консоли сервер перегружали ? в справке рекомендуют перезапустит все службы командой ...

    sudo systemctl restart KSC*

     

    Команды для проверки работы служб ...

        systemctl status klnagent_srv.service

        systemctl status kladminserver_srv.service

        systemctl status klactprx_srv.service

        systemctl status klwebsrv_srv.service

  7. I checked it at my stand, the device was perfectly calculated both by full name and by part.

    Assuming that information about your connected device has not yet reached the server. You can select from the list only those devices for which information is available on the KSC - this happens when the devices are connected to your PC, and the administration agent transmits the information to the KSC server.

    To check, when you begin the adding process, you should see many devices from your entire network in this list.

    Спойлер

    .thumb.png.22abb76cd4c6a70fc1982cdd0765ac38.png

    If not, check to see if this information has been sent to KSC.

    1. If you have a ground-based solution, the KSC server is inside the company network. In the policy for the KES 12.xx client, in the "general" - "Reports and Storage" section, make sure that the necessary items are checked

    Спойлер

    .thumb.png.115981f0779720cdedab00ca7f3ec4c4.png

    Спойлер

    .thumb.png.4b3bc09eacc0a9291fecbee51374a983.png

     

    2. If you use Kaspersky Security Cloud Consol - a cloud solution, then these parameters are not enabled there by default... accordingly, information is not transferred...

    Спойлер

    .thumb.png.8bed416e06074bea37249d6ad1dc58cd.png

     

    I hope this information will help you

  8. Для получения программы воспользуйтесь центром для скачивания новых версий

    Спойлер

    .thumb.png.84b424391ec0d00402cb0fcc241a393b.png

    Спойлер

    .thumb.png.978e08d3637808cb7ab2789207964dba.png

     

    Спойлер

    .thumb.png.d0bd48290ec5c14227bf3db7dd88e96a.png

    После начала скачивания процесс пройдет до 85% и остановится для принятия пользовательского соглашения, нажмите соответствующий пункт для прочтения и подтверждения принятия соглашения

    После чего пакет будет доступен в хранилище ...для дальнейшей работы.

     

     

    Так же Вам необходимо установить плагин управления этой программой ...

    просмотреть плагины которые у вас уже установлены можно тут ...

    Спойлер

    .thumb.png.f6f0cc4d71f3d246bafba283d0c1205e.png

     

    если  вы скачали дистрибутив из центра, плагин не установился автоматически, вам просто нужно найти нужный и установить тем же способом.

    Спойлер

    .thumb.png.3d0a8d6d1a8543bd5cfbc72d15dbd872.png

    Спойлер

    .thumb.png.8bcfe6cb8bbac5301a89a948fc47aa18.png

    Плагин скатается в папку по умолчанию (загрузки например), и вам нужно будет просто его запустить для установки

    Спойлер

    .thumb.png.926a142bc25d3c4c3826b49482ee06dd.png

    после установки плагина ...вам станут доступны создания политик и задачь для этого продукта ...

    • Thanks 2
  9. Хороший вопрос 🙂 ... тут нужно смотреть что у вас в сети ...

    я предполагаю что примерно так это ... ?

    PC-01

    PC-01~32183

    PC-01~64456

    PC-01~78128

     

    " знаешь что это брат ? ооо ...это дубликаты ...тебе страшно ?... мне нет" (с) - Карлсон, который  живет на крыше.

     

    Вероятно у вас устанавливали системы на все устройства из одного образа, снятого с "эталонного" ПК

    Попробуйте привести их в порядок ... дайте машинам в сети уникальные имена ...

     

     

  10. День добрый ...

    они могут появятся потому что KSC тянет их из AD/

    Если это так то почистите AD от машин призраков, удалите или заблокируйте их учетные записи.

    Если это невозможно то "спишите" эти устройства с разделе "оборудование"

    Спойлер

    image.thumb.png.8cba1708ef5791b602dbcb5c8fd5c698.png

     

  11. If there are no errors in your bat file... then you must run it with local administrator rights on the end device. The task simply does not have permission to execute the file on the device you specified.

    The file structure should be something like this, two lines

     

    cd "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent"

    klmover.exe -address <you IP>

     

    and enter the login and password of the local (or domain) administrator here...

    Спойлер

    image.thumb.png.cfd1c2d4063037b51429ab9430386d56.png

    If you have several groups of devices, with different administrators, specify them all in a list... the system will sort through until it finds one suitable for the desired device.

    • Like 1
  12.  

    When using cloud, unfortunately there is no automation yet for changing the connection area, or remote installation of the solution on the device.

    To change the region, it will be easier for you to remove the old installation (along with the administration agent) from the device, and install a new installation package from your new region (it will contain both the client and the agent). You can either download the finished package yourself or send a link to a person by mail (for example) so that he can independently install the solution on his device.

     

    Спойлер

    image.thumb.png.e98fb86cba3d52eba0ee12fe602a3567.pngimage.thumb.png.c4e377299728a54a4a09d02723e3eacc.png

     

  13. It’s not entirely clear why this is so... but still

    You can get a CFG file with the settings of your current policy from the KES application interface installed on the user’s device connected to your KSC, which is subject to the policy you are interested in.

    Спойлер

    image.thumb.png.13c37aa74520572b0968d78b3305bcf0.png

    Спойлер

    image.thumb.png.efd4b9ac5b4fc8efcdbaa90b776138e5.png

     

    after which you can add this config when creating a new policy.

  14. Попробуйте так

    создайте пользователя по правилам

    https://support.kaspersky.com/KWTS/6.1/ru-RU/233047.htm

    укажите в свойствах УЗ что пароль не истекает, и что поддерживается 256 разрядное шифрования

    Спойлер

    image.png.e687e9f0ee255dd821ce7157d7ffa16b.pngimage.png.63abfcd3221cd2d73170b1e2e52ad2de.png

     

    пример команды ... выполняется на DC

    C:\Windows\system32\ktpass.exe -princ kwts.ldap.user@<ВАШ.ДОМЕН в верхнем регистре> -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass <пароль пользователя kwts.ldap.user> -out c:\kwts.ldap.keytab

     

    у вас ошибка что нет соединение с контролером домена.

  15. I can assume that SQL 2019 is selected as the database... in this case you need to fulfill some additional conditions

    https://support.kaspersky.com/KSC/14.2/en-US/92403_1.htm

     

    If you are using SQL Server 2019 as a DBMS and you do not have cumulative patch CU12 or later, you have to perform the following after installing Kaspersky Security Center:

    1. Connect to SQL Server using SQL Management Studio.
    2. Run the following commands (if you chose a different name for the database, use that name instead of KAV):

      USE KAV

      GO

      ALTER DATABASE SCOPED CONFIGURATION SET TSQL_SCALAR_UDF_INLINING = OFF

      GO

    3. Restart the SQL Server 2019 service.

    Otherwise, using SQL Server 2019 may result in errors, such as "There is insufficient system memory in resource pool 'internal' to run this query."

×
×
  • Create New...