Jump to content

GLFI69

Members
  • Posts

    87
  • Joined

  • Last visited

Posts posted by GLFI69

  1. Hello, I'm facing a problem that started about mid-november.

    When a user tries to open or save a file that is in a network folder, it fails as when the network resource is no longer reachable. In fact at that moment the file server is inaccessible but only for that pc.

    This interruption lasts about 3 minutes and then everything starts working again as before. It can happen 1/2/3 times a day.

    These PCs are different models with different network card.

    The file server has KS 10.1.0.622 for server with Critical Fix Core1+CF11+CF12+CF13 (Anti-Cryptor is on).

    Clients have KES 11.1 and 11.2.

    I don't want to say it's a KS 10 for server issue but do you have any advice for me? I seemed to remember an article on the Kaspersky support site relating to a problem with the Anti-Cryptor but I can't find it.

    no one else is having this problem?

    Thanks.

  2. Hello, i have activated alerts for connected and disconnected usb devices (HD, pen drive etc ..) in KES policy.


    But I notice continuous notifications of connected USB devices.

    Looking at which devices happen, i noticed that they are PCs or notebooks with card readers installed (SD, MMC etc ...).

    KES detects the connection of these card readers regularly every few minutes and sends the notification.

    i’m using KSC 11 patch B ant clients have KES 11.1.1.126 with pf7506.

    Is there a way to avoid this particular events?

    Thanks.

     

    This is the alert:

    Si è verificato l'evento Il dispositivo è connesso sul computer PC NAME del dominio DOMAIN NAME alle venerdì 29 novembre 2019 13:17:54 (GMT+01:00)

    Event type:     the device is connected

    Device\Device category:     Data Bus

    Device\Device type/Bus Type:     USB

    User:     domain\user

    Risultato\Decisione:     Allow

    Risultato\Operazione:     Allow

  3. La cosa non mi è tanto chiara!

    Appena finita l’installazione, tenendo il puntatore sull’icona del KES, si vede chiaramente che la data dei DB è quella della creazione del pacchetto di installazione, nel mio caso 1/10/2019.

    Appena finita l’installazione parte il task di aggiornamento che scarica ben 60 mb per aggiornarsi (fatto oggi, quindi quasi un mese dopo la creazione del pacchetto).

    L’unica differenza che mi sembra di aver notato sui 3 pc su i quali ho provato(rispetto a quando non aggiornavo il pacchetto di installazione e non rifacevo il task di installazione), è che il task di aggiornamento parte istantaneamente dopo l’installazione e quindi in pochi secondi il KES è aggiornato.

    Però non è la stessa cosa! Intendo dire che quando crei il pacchetto di installazione con le firme aggiornate e installi, il database del KES è aggiornato a quella data senza dover fare un update task. Quella funzione di aggiornamento sul pacchetto di installazione non dovrebbe servire a questo? Aggiornare le firme come se avessi appena creato il pacchetto di installazione?

    Insomma non è fondamentale per la mia vita era solo per capire perchè messa cosi non vale la pena di aggiornate il pacchetto e rifare il task di installazione.

    Siete sicuri che debba funzionare così?

    Grazie.

  4. Scusate, io oggi ho aggiornato il pacchetto, rifatto il task ma appena dopo l’installazione il database dell’antivirus riporta sempre la data di creazione del pacchetto di installazione.

    è vero che subito dopo l’installazione parte il task di aggiornamento ma io mi aspetto che l’antivirus sia installato già aggiornato.

    Cosa mi sfugge?

    Grazie.

  5. Questo post mi ha fatto controllare i tempi di esecuzione dell’update task del mio KSC e ho notato che di media durano 22 minuti ma alcune esecuzioni sfiorano i 45/50 minuti.

    Considerando che il controllo è ogni ora e che ho una fibra a 100mb, anche a me sembra un po’ tanto.

    Non credo che siano 45 minuti di download continuo, a me sembra più un’inefficienza del task o la lentezza dei server che vengono contattati.

    Il task sta piantato sui server Kaspersky per svariati minuti. Proverò a dare un occhio sul Firewall.

     

  6. Ho creato un pacchetto di installazione per il KES ma più giorni passano dalla creazione e più i database risultano vecchi quando lo installo su un pc. Il database del KES è sempre uguale alla data della creazione del pacchetto. Ho visto che cliccando col tasto destro sul pacchetto appare l'opzione qui sotto: ma non sembra evere effetto sulla data di aggiornamento del database KES nel pacchetto. A cosa serve quella opzione? Grazie.
  7. Hello, i'm trying Application Control. In test mode, these files are blocked: Oggetto\Percorso file: C:\Users\User\AppData\Local\Temp\GLB3A25.tmp Oggetto\Sorgente: C:\Users\User\AppData\Local\Temp\GLB3A25.tmp Oggetto\Hash: de1cb64f3f0e64dc7e13107e6b5c5efc037287da041846ac8a1856dd0bda936a Categoria KL\Nome: Uncategorized Categoria KL\Sorgente: Database locali Utente: DOMAIN\User (Iniziatore) Regola\Categoria: Nega predefinito Regola\Tipo di regola: Verifica I'm trying a rule by File Name MetaData where File Name is: *.tmp but it seems that it is not working. I' can not use the file path because it is relative to user that is logged in. does anyone have any suggestions? Thanks.
  8. Salve, sto provando l'Application Control e devo dire che mi sta andando tutto bene. L'unica cosa è che non riesco a far arrivare le mail di richiesta di attivazione di una applicazione bloccata. Quando un'applicazione viene bloccata, compare un messaggio con il link in basso "Richiedi Accesso". Dopo aver premuto Invio però, non mi arriva la mail. Ho guardato negli eventi del criterio, negli avvisi nel menu Interfaccia ma a me sembra tutto configurato. Le impostazioni in "Modelli" sotto l'Application Control nel criterio sono configurate. Mi arrivano gli altri avvisi di blocco e in generale tutti gli avvisi che ho attivato ma questo no! Sto usando KSC11 con KES 11.1.1.126 pf7506. Mi potreste dire dove attivare questa notifica? Grazie.
  9. Hello, i'm trying to move my KSC to another server (it will have another name and IP). I installed the SQL Server 2017 Express now i'm trying to instal KSC11 from scratch and after i will restore the KSC backup DB. but i have some questions: 1) my actual KLSHARE path is C:\Program Files (x86)\Kaspersky Lab\Kaspersky Administration Kit\Share the installer proposes me: C:\ProgramData\Kaspersky Lab\adminkit\1903\.working\share Have i to set the same KLSARE folder path for the new installation like the actual KSC? or i can leave the proposed path? 2) the installer ask me what level of encryption should it use: 1024 or 2048 bit. I don't know what level of encryption the current KSC has. Is there a way to verify or i can choose one of two options indifferently. Thanks.
×
×
  • Create New...