-
Posts
348 -
Joined
-
Last visited
Everything posted by mike 1
-
Здравствуйте, останавливает как? Помещает файл в карантин или просто помещает ее в группу “Слабые ограничения” из-за чего она не может корректно работать?
-
Регламентные работы по KSC
mike 1 replied to v.mazur's topic in Kaspersky Endpoint Security для бизнеса
Здравствуйте, базовый минимум: Обновление антивирусных баз по расписанию. У меня стоит раз в 6 часов. Проверка рабочих станций на наличие вирусов. Рекомендуется хотя бы один раз в месяц. Резервное копирование базы Kaspersky Security Center. Рекомендую делать это ночью. У меня один раз в два дня резервное копирование. Актуальность используемых версий Kaspersky Endpoint Security - раз в 3-4 месяца. Убедитесь, что у вас используется последняя версия, либо последняя сертифицированная версия. Актуальность используемой версии агента администрирования и Kaspersky Security Center. Обычно обновление серверной части выходит раз в год. Настройка отправки отчетов по событиям, которые вы хотите отслеживать, например, найденные вирусы на электронную почту администратора. У меня стоит раз в неделю. Мониторинг проблем на хостах, например, найдены активные угрозы, идут сетевые атаки, не работает защита, не применилась политика. Контроль новых хостов, которые попали в группу “Нераспределенные устройства”. Все что находится в этой группе к ним не применяются никакие политики безопасности. -
Вирус-шифровальщик. Не удается расшифровать.
mike 1 replied to fa1nterno's topic in Kaspersky Endpoint Security для бизнеса
Похоже на Crylock версии 2.0.0.0. Для новых версий расшифровки нет. Запрос конечно лучше все равно создать, но скорее всего без шансов. Смените все пароли. -
MEM:Trojan.win32.Sepeh.gen Как лечить ?
mike 1 replied to Ardye's topic in Kaspersky Endpoint Security для бизнеса
Здравствуйте, не мешало бы версию KES обновить до актуальной. -
отчет об установленных программах [MOVED]
mike 1 replied to gaiver21's topic in Kaspersky Endpoint Security для бизнеса
В локальной консоли найдите “Выборки устройств” => Дополнительно => Создать выборку, задаем имя выборке, открываем ее свойства. В свойствах задаем: Искать любые устройства Устройство находится в каталоге AD (задаем каталог) В реестре программ выбираем программу из списка и статус “Установлено” Сохраняем изменения выборки Перейдите на вкладку отчеты, выберите создать новый. В окне создания отчета выберите “Отчет об установленных программах”, отчет формировать нужно для выборки из шага 4. Сформируйте отчет и сохраните его в PDF или Excel. -
отчет об установленных программах [MOVED]
mike 1 replied to gaiver21's topic in Kaspersky Endpoint Security для бизнеса
Да, действительно. Вам нужно посмотреть какую-то конкретную программу? Если да, то можно создать выборку и по ней уже создать новый отчет по установленным программам. Еще можно посмотреть в реестре программ хосты на которых установлена программа. -
отчет об установленных программах [MOVED]
mike 1 replied to gaiver21's topic in Kaspersky Endpoint Security для бизнеса
Здравствуйте, сделайте выгрузку в Excel файл после формирования отчета через локальную консоль KSC 11. -
Лог обновления пришлите с проблемного хоста.
-
Во время установки произошла неустранимая ошибка
mike 1 replied to kes's topic in Kaspersky Endpoint Security для бизнеса
Это кто Вам такую ерунду сказал? Вы в техподдержку обращались по данной проблеме? На каком основании Вам возвращать деньги за лицензию, если пользователь не пробовал решить вопрос через техническую поддержку? Более содержательная информация содержится в логах на самом хосте (журналы Windows, логи установки и т.д.). -
Здравствуйте, можно, но количество событий будет огромным. Для реализации необходимо: Включить модуль “Веб контроль” для группы пользователей или для всех пользователей по нужным категориям. Перевести работу модуля “Веб контроль” в тестирование правил. Настроить период хранения событий о тестовой блокировки веб контролем, учитывая, что с помощью отчета можно выгрузить только 10000 событий. Если используется SIEM система, то настроить выгрузку событий по расписанию.
-
При обновлении сообщение о трояне
mike 1 replied to spongeklock's topic in Kaspersky Endpoint Security для бизнеса
Здравствуйте. На проблемном хосте выполните: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. -
Вопрос: Описание учётной записи KlNagSvc, её назначение, можно ли отключить создание учётной записи и создание службы KSNProxy (Прокси-сервер KSN.). Поисковые слова: KlNagSvc KSNProxy KSN Ответ: Исключить из параметров установки сетевого агента создание служебной учётной записи KlNagSvc невозможно. Но разработчики рассматривают разные варианты реализации и в будущих версиях что-то может измениться. Учётная запись KlNagSvc используется только для работы службы KSNProxy ("Прокси-сервер KSN."). Отключить создание службы KSNProxy ("Прокси-сервер KSN.") в текущей версии нельзя. Если для учётной записи KlNagSvc не выданы права на "Вход в качестве службы", в журнале "Система" событий ОС будут фиксироваться множественные события ошибок входа и сбоев при запуске службы "Прокси-сервер Kaspersky Security Network". Что собственно у Вас и происходит. Ссылку выше на решение я Вам дал.
-
Эта служба автоматически создается при установке агента.
-
Никак. Она используется агентом.
-
Выполните рекомендации из этой https://community.kaspersky.com/produkty-kaspersky-dlya-biznesa-31/otklyuchenie-komponenta-ksn-446 темы.
-
Здравствуйте, здесь галочка стоит?
-
Здравствуйте, так задать не получится, но можно сделать выборку по статусу: “На устройстве заканчивается дисковое пространство”.
-
Дистрибутив плагина для Endpoint Agent
mike 1 replied to Katbert's topic in Kaspersky Endpoint Security для бизнеса
Здравствуйте, скачайте отсюда плагин -
Нельзя выбрать гипервизор для установки SVM
mike 1 replied to Stel1's topic in Kaspersky Endpoint Security для бизнеса
Здравствуйте, там галочки нужно поставить вот здесь