HotPaganini
-
Posts
4 -
Joined
-
Last visited
Posts posted by HotPaganini
-
-
В отчетах KSC 12 вижу на нескольких хостах Статус устройства: Критический/Видим в сети. Обнаружены активные угрозы ▼
Тыкаю на этом самом “Обнаружены” и вижу дополнительный спойлер “На устройстве есть зараженные файлы, не обработанные программой безопасности. ᐅОткрыть список событий устройства
Открываю список. Листаю. НИ ОДНОЙ записи про заражение. Есть разнообразные ошибки, с которыми мы уже смирились (по причине то ли кривой фантазии программистов Касперского, то ли еще каких-то метафизических причин).
А именно. То сервера KNS недоступны, а через минуту они уже доступны. То “не удалось выполнить задачу, название avp.exe (штаа? у меня нет таких, блин, задач с таким названием!), путь к программе (путь до касперского), пользователь, компонент: защита. Если это и есть сообщение о заражении, то кто заразился-то? Чем? ) Ну и постоянные ошибки о невозможности старта адаптивного контроля аномалий, мол, лицензия наша не допускает работу компонента (и это так, у нас лицензия не самая полная). Хотя старт этого контроля я отрубил в политиках, однако софту на это начать.
Ок. Создаю по этому хосту отчет об угрозах. Формируется пустой отчет (с количеством объектов - 0). Так заражен хост или нет, ау, касперский?
В итоге вижу события об “активной угрозе”, но саму угрозу в журнале я не вижу. Честно говоря, надоело. Когда исправят эту чушню?
Спасибо.
-
Последняя версия KES на текущий момент 11.5.
Спасибо, просто в репозитории консоли почему-то 11.4
Будем колдовать.
-
Обновили KSC с 10 до 12 (кстати, слетела вроде бы активация)
Обновили агенты на рабочих станциях (были 10 стали 12)Через консоль скачали и создали инсталляционный пакет последней версии KES 11.4
Все настройки по умолчанию. На одном из компьютеров для теста успешно обновили старый KES 11.0 до KES 11.4. Загрузили в хранилище сервера обновления, на рабстанции клиент тоже нормально обновился. И вроде бы все хорошо.
Но попытались обновить другой клиент - внезапно вылезла ошибка создания задачи. И теперь мы не можем обновить ни один клиент вообще. Пробовали разные параметры, с Endpoint Sensor и без, с включением ключей в дистриб и без, - все об стенку горох. Последний шаг мастера создания задачи вываливается с надписью “Ошибка создания задачи”. Пробовали и через контекстное меню на самом компьютере в консоли, и через контекстное меню на инсталляционном пакете - однофигственно. Что вдруг сломалось-то? И самый прикол - абсолютно непонятно, куда смотреть, где логи… потому что когда вываливается “Ошибка создания задачи”, в результатах пусто (ну в принципе и понятно, задачи-то нет).
Нет списка исполняемых файлов. Вообще никаких.
in Kaspersky Security Center
Posted
Приветствую!
После проведения задачи инвентаризации я могу увидеть реестр программ на устройстве. Но ни одной программе не сопоставлен ни один исполняемый файл. И общий список исполняемых файлов также пустой. В итоге я не могу, например, настроить сетевое правило для приложения!
Как быть? Версия KSC 14.2, Агент на клиенте 13.2