Jump to content

LingNoi

Kaspersky Employee
  • Posts

    66
  • Joined

  • Last visited

Posts posted by LingNoi

  1. Bonjour,

    Merci pour les infos,

    SQL 2008R2 x86 n’est pas supporté sur Security Center 13.2 ==> https://support.kaspersky.com/KSC/13.2/fr-FR/96255.htm

     

    Le Plan d’action pour corriger l’incident:

    Faire une sauvegarde du Security Center (via tache de sauvegarde ou l’outil Klbackup.exe)

    Désinstaller Security Center

    Désinstaller SQL 2008 R2

    Redémarrer le serveur

    Installer SQL Express, 2016, 2017 ou 2019 (selon votre OS Serveur).

    Installer Security Center 13.2 et faire pointer la base KAV vers l’instance locale SQL Express

    Lancer le Security Center, vérifier qu’il s’ouvre correctement.

    Fermer le Security Center 

    Puis restaurer la sauvegarde via l’outil Klbackup.exe)

    Nous contacter si au lancement du Security Center, il  y a des erreurs qui coupe le service, lié à l’incompatibilité de la base d’origine, visible via Studio Management, dans les propriétés de la base KAV.

    Cordialement,

  2. Bonjour,

     

    Le message indique une erreur d’adresse ou nom, vérifier le nom du Security Center

    Rien qui concerne la licence, sachant que le Security Center n’a pas besoin de licence, ni à l’installation, ni à l’ouverture.

     

    De plus, c’est une version 10, avez-vous la possibilité de le migrer en 13.2, voir si la base de données est compatible avant de se lancer dans l’upgrade.

     

    Cordialement,

  3. Monsieur,

    J’ai le même avis que @AntivirusFrance , la Console MMC est plus souple, l’UDP permet aussi de propager rapidement une information ou un changement. Pas d’UDP avec KSC CC, si vous n’avez pas beacuoup de poste, le KSC CC est plus adapté et surtout si vous pouvez changer vos habitudes (de la Console MMC à la Web Console) et être un peu plus patient pour avoir le résultat d’une action.

     

    Cordialement, 

     

  4. Bonjour,

     

    Pour la question sur l’EDR == > 

    -----------------------------------------------------------------------------------------------------------------

    Du coup nous nous demandons si cela est pertinent de garder ces 2 solutions.

    En mode KES+optionEDR + MB à côté encore.
    Ou bien sur KES+optionEDR suffisent sans souci et suppression de MB (ou inversement, MB+optionEDR qu’ils proposent et suppression de KES)


     

    L’agent EDR n’est pas un composant de sécurité (Antivirus), il sert à envoyer les télémétries au Security Center, il faudra peut-être prévoir de mettre une exclusion sur le produit concurrent pour ne pas gêner ou bloquer son l’activité.

     

    On recommande plutôt ce scnéario:

    “En mode KES+optionEDR suffisent sans souci et suppression de MB”

    Puisque l’agent EDR est un composant intégré à la KES11.7 - pour supporter Optimum 2.0 (KSC 13.2 + KES11.7).

    Les nouveautés de KEDRO (EDR optimum) 2.0 :

    https://support.kaspersky.com/KEDR_Optimum/2.0/fr-FR/216854.htm

     

    Cordialement

     

  5. Bonjour,

    Il faut écraser l’agent avec le nouveau certificat SSL pour que la comminucation/l’administration se fasse correctement, puisque c’est un  nouveau Security Center avec un nouveau certificat auto-signé.

     

    Pour les téléphones mobiles sous Android, il faudra:

    Désinstaller la KESM (possible depuis l’ancien Security Center, il y a une option dans la stratégie pour Android).

    Puis renvoyer les invitations pour l’installation du nouveau KESM (KES For Mobile / Android) car il n’y a pas dd’agent pour les mobiles.

     

    Cordialement

     

  6. Bonjour à vous,

    Désactiver svp l’analyse des connexions chiffrées depuis la stratégie KES11.7 (Paramètres généraux / Paramètres du réseau / Analyser les connexions chiffrées)

     

    Si c’est bien ce module qui bloque le certificat auto-signé de l’hyperviseur, il faudra ajouter l’ip de l’ESXi dans les adresses de confiance ainsi que l’URL bloquée sur le poste Win10 (dans ce format ==> *.domaine.com)

     

    Cordialement,

     

  7. Bonsoir DizZy64,

    Afin d’éviter cela, nous vous invitons à vous rendre sur cette url afin d’effectuer une demande de fichier .key à l’aide de votre code nouveau d’activation:

    https://keyfile.kaspersky.com/fr/   

     

    Vous pourrez alors activer votre nouvelle licence de deux manières :

    Via une tache d’activation à distance sur les serveurs concernés.

    Via l’activation de la diffusion automatique de la licence après son ajout dans le stockage des licences de votre serveur KC 12/13.

     

    Cordialement,

  8. Bonjour,

    Nous avons une chaine Youtube, où vous trouverez l’installation, la configuration de la KES Mobile

    https://www.youtube.com/watch?v=eVe43hk7wOY  

    https://www.youtube.com/watch?v=NCFJ7ow9Hvk  

     

    Pour Android, Il faut renseigner le nom de votre passerelle dans le paquet d’installation et faire une règle sur votre pare-feu pour transférer le flux 13292 vers le Security Center.

     

    Cordialement

  9. Pour la solution EDR Optimum, le messae d’erreur Preparing data to display

    Il faut vérifiier les points suivants:

    • Le composant "Endpoint Agent" doit être installé en même temps que la KES 11.xx.
      Ne pas utiliser la tâche de modification des composants, ni l'installation du KEA autonome.
      Si c'est le cas, désinstaller la KES, redémarrer et réinstaller le paquet KES11.xx avec KEA coché (Kaspersky Endpoint Agent).
    • La configuration de la solution EDR Optimum, doit être effectuée sur la Web Console. voir les 4 videos de notre chaine == >  Link
    • Depuis la Web Console, vérifier dans les propriétés de la machine / Applications / Endpooint Agent
      que le composant Optimum est en "Running" et que la licence KEDRO est présente.
    • Faire un test de détection, Eicar par exemple sur un poste, l'événement doit apparaitre dans le Security Center (événement critique), puis dans le rapport des menaces de la Web Console, patienter au moins 2 synchronisations de l'agent.

     

    En espérant que cela puisse vous aider à la bonne configuration du produit KEDRO

  10. Bonjour,

    L’agent d’administration installé sur le poste, est lié à un espace de travail (adresse + id workspace)

    Donc oui, il faudra désinstaller, uniquement l’agent et réinstaller celui de lautre espace de travail.

    Les commandes pour modifier l’adresse, ne fonctionne pas sur l’agent de la solution KES Cloud.

     

    Cordialement

×
×
  • Create New...