Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. 1 час назад, ivanyerachin сказал:

    также в настройках агента указал шлюз

    Вот тут немного не понятно ... вы подняли внутри своей сети Шлюз соединений ? или просто форвордите 13000 на внутренний сервер KSC ?

    1. Если подняли шлюз соединений, то в настройках агента указать нужно адрес сервера KSC на этом месте как было ...

    Спойлер

    image.thumb.png.ae68533e458a019e2f91f25cb6d0ffaf.png

    а тут ... адрес вашего внешнего оборудование которое будет форвардить запросы на шлюз соединений ... который будет являться промежуточным звеном между сетью интернет и вашим KSC

    Спойлер

    image.thumb.png.813ca970368b76acda4a73d007021b70.png

     

    2. если у вас простой форвардинг с внешнего IP на внутренний адрес KSC, то вам в настройках агента на закладке подключения достаточно просто сменить адрес подключения с внутреннего KSC на внешний IP вашего fortigate  который отфорвордить запрос на внутренний сервер.

    Спойлер

    image.thumb.png.b223da5c0560f1525f98c2cbf8583733.png

     

    ну и соответственно настроить профили соединений в политике агента ...

     

  2. 56 минут назад, Dmitry Shumov сказал:

    Это увы на сработало.....

    Странно ... возможно не тот исполняемый файл выбрали ...

     

    в таком варианте работает ?

    Спойлер

    image.png.8cffa338f8e7faba993371cc7633110b.png

    Слишком много даете разрешений (ненужных) ... ограничитесь только необходимым ... Например только компонентами "Не контролировать активность приложения" и " ... дочерних приложений"

    если это приложений FastStone Capture - я скачал(пробную лицензию) и попробовал на своих настройках ...ни каких блокировок не возникло.

    ну тут могу посоветовать только еще раз перепроверить настройки

    если ваш вариант работает - донести до пользователей что эту программу можно хранить только на конкретном диске, в конкретной папке ...

    • Thanks 1
  3. 7 минут назад, Maxmud Fayziev сказал:

    а вот пункт  BitLocker Management для чего нужен? необходимо ли проставить галочку?

    Этот как раз для управления Bitlocker, если планируете использовать его то Да, галочку поставить надо. (и отключить остальные) перед установкой этого пакета на устройство.

  4. 3 минуты назад, Maxmud Fayziev сказал:

    Но я так понимаю, что галочка в пункте Полнодисковое шифрование обозначает только Шифрование с помощью технологии Kasperksy FDE

    Да, и файлов тоже выполняется драйверами KL, поэтому либо эти две либо Bitlocker

    3 минуты назад, Maxmud Fayziev сказал:

    чтобы зашифровать битлокером мне нужно отключить этот компонент..

    Да, и включить Bitlocker. У него свои механизмы шифрования, вы сможете ими управлять из политики.

     

    5 минут назад, Maxmud Fayziev сказал:

    И как удалить этот драйвер, чтобы снова тест провести?

    попробуйте для начала удалите все компоненты с устройства (удалите KES)  ... обязательно перезагрузить ... и проверите ...

  5. Я так понимаю вы при изменении состава компонентов поставили галочки и на Полнодисковом шифровании и на Bitlocker ? они не совместимы ... выберите что то одно ...

    Спойлер

    image.thumb.png.0c0dc85dc766dcbc5ef7e457364d943b.png

    https://support.kaspersky.ru/kes12/troubleshooting/encryption/15018#block7

    Спойлер

    image.thumb.png.c5180e5021b26d8f32b1e30d835d4c26.png

     

    тест нашел драйверы шифрования KL, вероятно от старой установки  или вернее наверно среагировал на то что вы УЖЕ установили компоненты шифрования ... удалите их и попробуйте пройти тест повторно.

     

  6. День добрый ...

    для начала пару банальных вещей

    1. Активация KSC соответствующими ключами для поддержки шифрования

    2. Применение соответствующего ключа на клиентский KES

     

    перед началом шифрования всегда рекомендуют проверить совместимость системы ... сделать это можно с помощью утилиту FDE Test Utility - https://support.kaspersky.ru/kes11/diagnostics/14328

    по поводу ошибок

    1. Not activ accounts - не могу утверждать точно, не могу проверить, но обратите внимание на этот пункт ...

    Спойлер

    image.thumb.png.17b67f1a8f4d966cea08fa6c3c49ec70.png

    проверьте настройки

    Спойлер

    image.thumb.png.06ccd951f36c328695ab2f7a9e83f62d.png

     

    2. По поводу - The volume is encrypted using incompatible policy settings

    в Win 10-11 шифрование bitloсker включается по умолчанию, наверно утилита FDE скажет об этом, но можно так же проверить командами

    manage-bde -status

    или

    Get-BitLockerVolume

    Спойлер

    image.thumb.png.a7e036d777f23caef46cb6a260bd64b8.png

    отключить можно так ...

    manage-bde -off <букву диска>:

    например  - manage-bde -off С:

    или

    Disable-BitLocker -MountPoint "<drive letter>:"

    например - Disable-BitLocker -MountPoint "C:"

    ну и нужно подождать пока дешифрируется

  7. 1 час назад, Dmitry Shumov сказал:

    По настройе кэша. См. скрины

    и при выборе вашего файла исключения не работают ? кстати что вы выбираете для исключения ?

    Спойлер

    image.thumb.png.3efb4936c23b011931c6d6d734cf419f.png

    Спойлер

    image.thumb.png.cce44a02170c8e3a5832a5b74676b5b9.png

     

     

    если блокируется микрофон то это работа предотвращения вторжений ... можно сделать вашу программу доверенной (если это приемлемо) ...тут

    Спойлер

    image.thumb.png.ca8d3f2b4de0a371c3e0b543c8b3fc73.png

    вероятно она у вас в "слабых ограничениях" ...

    Спойлер

    image.thumb.png.924c46e8fe0f3d00c5871f344d437d3f.png

    найдите ее с списке и переместите в "Доверенные"

    блокировка микрофона не должна больше вас беспокоить 

    Спойлер

    image.thumb.png.136fc24bab181ac8e6aacf3af0287c75.png

     

  8. 18 часов назад, Dmitry Shumov сказал:

    А если я в качестве пути указываю C:\*\1.exe

    Тут не совсем так работает ...

    Спойлер

    image.thumb.png.fc16f91109c2b9ba2eabe18a35bdce03.png

    то-есть, это будет работать если ваш файл, находится не глубже 1 вложения от диска С

    C:\test1\1.exe или C:\test2\1.exe

    и тд, но не для C:\test1\test2\...\n+1\1.exe

     

    можно попробовать вот так ... н как написано ...должен быть явно указан как минимум первый уровень

    Спойлер

    image.thumb.png.75f390dddeaeb40f4cefc05772a21576.png

    https://support.kaspersky.com/KESWin/12.3/ru-RU/178487.htm

     

    так как местоположение непостоянно, это будет проблематично и вам действительно проще настроить исключение по ХЭШ ...

    что именно у вас не получается ...

    покажите как KES реагирует на ваше ПО

    для каких целей делается исключение ? его детектирует как вредонос ? или что происходит ...можно со скринами.

    и то как вы настраиваете исключение по ХЭШ

  9. check that the device and the server at least “see” each other (ping) and that everything that I described above is not blocked on your network...

    if you are trying to install a solution using a remote installation task from a server to a device without yet a network administration agent, you need to run the task as the LOCAL administrator of the end device (or domain administrator if you are using AD)

    Спойлер

    image.thumb.png.393e04a2d41674845ce5c07e1635ff5a.png

    for the solution to work, you need to install a network administration agent - which is responsible for connecting the device with the server, having specified in the raw package before starting the installation the correct data for connecting to the administration server

    Спойлер

    image.thumb.png.bfb9cf4311a45bd0b114c5c0e35f83c9.png

    as well as the KES client solution, which will perform zazita based on the policies you specify. With all the components you need.

    Спойлер

    image.thumb.png.e47f8119f0b2d81a9ad70b8d9f33fb30.png

     

  10. 1. Check the network interactions between the server and the problematic workstation, perhaps there are some restrictions within your sati... in particular, check accessibility TCP 13000 (both directions) and UDP 15000 (server to client)

    2. on the problematic device, check whether the administration agent is working correctly (as far as I understand, it is installed there) use the utility along this path ...run as administrator

    C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klcsngtgui.exe

    Спойлер

    image.png.927a678fa90cd9cb17f5df63e9571bdd.png

    check that the management server address was correct the last time you connected... if you use a DNS name as an address, make sure that your DNS server is configured and working correctly, or use an IP as an address

    run the utility klnagchk, check that there are no problems with the connection... if there are problems with the connection, fix it...

    Спойлер

    image.thumb.png.900fb2c9a0aa644a1daa65dcf4b90694.png

     

    for example, if there is an SSL error... use the advice above on reconnecting the agent to the server...

     

    C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address <IP or DNS name you serverKSC>

     

  11. 11 минут назад, ASU SVMP сказал:

    есть ли проблемы управления (развертывание) kes for linux из ksc for windows и наоборот

    нет, все так же по тем же принципам ... однако нет ... есть один ...

    при KSCL установка Агента на устройство (новое устройство) под управлением Windows возможна только через точку распространения под управлением Windows.

    Спойлер

    image.thumb.png.c6441b8194fa82afb62b52320d3786cc.png

    https://support.kaspersky.com/help/KSCLinux/14.2/ru-RU/12521.htm

     

    ну и само собой нужно понимать что KSCL и KSCW, пока не достигли полного паритета по функционалу ...

    смотреть тут ... плюс "чего нового" из 15 версии

    https://support.kaspersky.com/KESB/14.2/ru-RU/228569.htm

  12. 6 часов назад, ASU SVMP сказал:

    ребят, скажите из практики и теории, есть ли смысл организовывать два сервера KSC

    вот тут затронуты фундаментальные вопросы вселенной ?) ... (с)

     

    на самом деле все зависит от вашего ТЗ и норм принятых в компании ... и как говорится что без ТЗ и результат ХЗ

    если нет каких-то спец требований, и для упрощения администрирования - использовать один сервер KSC.

    При использовании иерархии - есть разница в управлении но не критична, зачастую такой подход обусловлен другими проблемами нежели простым разделением прав админов или использованием разных конечных продуктов.

    Ну насколько вы знаете WinKSC так же работает с Web консолью так что можете использовать если нравится ... тем более что часть продуктов можно использовать только с Web консолью ...

     

    если будет внятное ТЗ, и комментарии по структуре ... думаю будет проще разработать вариант внедрения и реализации ... что есть сейчас, что хотите получить в итоге.

     

  13. 6 минут назад, Katbert сказал:

    Возможность установки только агента EDR вынесена в установщик. Это выглядит так:

     

    Наверно в этой новости важно не сам факт раздельной установки (этот вариант так же можно установить и удалено с сервера KSC)

    а то что поддерживаются сторонние решения в качестве EPP, и в данной конфигурации Agent поддерживает работу с Kaspersky Managed Detection and Response и Kaspersky Anti Targeted Attack Platform (EDR).

    https://support.kaspersky.com/help/KESWin/12.3/ru-RU/257253.htm

  14. Unfortunately no, this will not work for you...

    Small Office is designed for small companies with up to 25 devices

    At the same time, installation on server platforms is supported only up to 3 servers, and this is when purchasing a license for 25 devices.

     

    the gradation there is as follows

    when purchasing license 5-14 - installation on 1 server

    when purchasing a license 15-24 - installation on 2 servers

    when purchasing a license 25 - installation on 3 servers

     

    if you are considering a cloud solution, pay attention to Kaspersky Security Cloud, there is also licensing from 5 devices and there are three levels... here is a link to the comparison, I found it only in Russian

    https://b2b-compare.kaspersky.ru/endpoint-security-cloud

  15. Добрый день

    попробовал у себя ...все корректно отрабатывает.

    полная блокировка отрабатывает вообще без проблем

     

    если используются разрешения устройств по группе AD

    вот тут посмотрите

    Спойлер

    image.thumb.png.25b1ca667fa6ce0a3b015d876976c6cb.png

    Спойлер

    image.thumb.png.da74c7372f89f8a2ed7b640da95e7f0d.png

    в какой то момент создания правила у меня тут группа ВСЕ появилась ...я ее на автомате удалил ... только потом сообразил ...

    и перепроверите расписание когда у вас правило работает ...

     

    Цитата

    У меня слишком сложный вопрос? Есть кто живой?

    На форуме в основном такие же пользователи продукта как и вы ...

    можете обратится напрямую в СА ... и предоставить им сразу данные для анализа.

    https://companyaccount.kaspersky.com/account/login

     

    PS: Банально ...проверьте что в новой политике все "замочки" закрыты ...

  16. you probably installed the EDR component which must be activated with a special license, it is included in the Optimum or Total Plus packages, оr KATA/KEDR.

    check your license to see if it covers these components.

    check what components you have installed on the problematic device, remove those that are not supported by your license

    Спойлер

    image.thumb.png.1980f852315328fd578f502c7fb85e6e.png

    Спойлер

    image.thumb.png.2d5c39bee10e72dbac79928c56dfab93.png

    Спойлер

    image.thumb.png.ce2b5919504ab940d20b225152fd8dcc.png

     

×
×
  • Create New...