Jump to content

mike 1

Forum Masters
  • Posts

    348
  • Joined

  • Last visited

Posts posted by mike 1

  1. 6 часов назад, Пользователь прОдукта сказал:

    Исходный вопрос "Как ограничить аппетиты VAPM?"

    Ваши варианты:

     

    1. Продолжать переписку с техподдержкой через аккаунт Kaspersky Company;

    2. На проблемных системах перейти на поддерживаемую Microsoft систему. Рано или поздно всё равно придётся это сделать;

    3. Переконфигурировать расписание задач поиска уязвимостей, политику сетевого агента. 

    4. Заменить патч менеджмент другим решением. 

  2. 11 часов назад, Пользователь прОдукта сказал:

    Это видимо оно и есть. Вопрос не в том, выполняется или нет, а что сделать, чтобы оно жрало меньше?

    Если это оно и есть, то в чем проблема скорректировать расписание задачи/политики сетевого агента? 

  3. 16 часов назад, 007 сказал:

    Зачем мне вы и в ТП все машете этим обязательством.

    Изначально ваша претензия сводится к тому, что вам отвечают спустя несколько дней, а не часов. Собственно на это и сослался сотрудник компании. Хотите фиксированное время ответов - приобретайте платную поддержку. 

  4. 11 часов назад, 007 сказал:

    Может конечно у каких то компаний было не так, но с чем имел дело примерно все так было. Всегда у всех есть регламент ответа.

    У стандартной поддержки нет уровней критичности, т.е. запрос обработают в порядке общей очереди. У более высоких уровней поддержки имеется больше преимуществ, например, наличие персонального менеджера. 

  5. 2 часа назад, Lexus сказал:

    Информация, которую вы привели, это из какой-то внутренней закрытой документации?

    В какой-то степени. Эта информация была получена в процессе разбора работы исключений в лёгком агенте через Kaspersky Company Account.

  6. 7 часов назад, Lexus сказал:

    На момент развертывания на 5.2 отсутствовал сертификат фстэк.

    Я бы рекомендовал переход на 5.2. Там логика работы исключений через политику другая. Насчет исключений: в легком агенте 5.1 и 5.2 есть два типа исключений. Все что вы задаете через политику в KSC является исключением 1 типа в клиенте 5.1. В клиенте 5.1 вы не можете задавать исключения 2 типа. Их можно задавать только вручную на каждом сервере. 

    Цитата

    «Исключение первого типа». 
    Если добавить путь, который не является точкой монтирования, в список исключений fanotify_excludes.list, то файловые операции по данным путям будут перехватываться, но будут разрешены без выполнения сканирующей логики. В этом случае исключения для директорий необходимо указывать с символом "/" в конце пути ("/excluded/dir/").

    Цитата

    «Исключение второго типа».
    Если добавить путь, который является точкой монтирования, в список исключений fanotify_excludes.list, то файловые операции по данным путям не будут перехватываться. В этом случае исключения для директорий необходимо указывать без символа "/" в конце пути ("/excluded/dir").
    Данные исключения отличаются от исключений в политике Linux Light Agent тем, что они работают на более низком уровне, до сканирующей логики.

    Цитата

    Смонтированная директория должна быть представлена в исключениях. Если сделать точку монтирования /u01/backup, но внести в список исключений только /u01 ,то путь /u01/backup будет исключён из сканирования, но не будет исключён из перехвата, так как на директорию будет распространяться «исключение 1 типа» по пути /u01.

    Чтобы добавить исключение 2 типа, нужно подготовить файл fanotify_excludes.list с исключениями и положить в папку /etc/opt/kaspersky/lightagent. После добавления файла необходимо перезапустить сервис легкого агента sudo systemctl restart lightagent. 

  7. В 23.06.2022 в 13:40, Lexus сказал:

    (5.1.44.514) 

    Довольно багованная версия. Почему не 5.2?

    В 23.06.2022 в 13:40, Lexus сказал:

    В исключения прописан путь «/».

    Путь у вас задан в исключения от сканирования, но не от перехвата со стороны антивируса.  

  8. 9 часов назад, Mr. Toad сказал:

    Если я добавляю пользователя в группу KLOperator, то захожу на сервер, но ничего не могу сделать.

    Вам нужно делать отдельную роль со своим набором разрешений. Как минимум понадобится 1 роль для региональных админов. Изучите справку перед началом https://support.kaspersky.com/KSC/13.2/ru-RU/201621.htm , https://support.kaspersky.com/KSC/13.2/ru-RU/89268.htm

  9. 14 часов назад, New_admin сказал:

    Подскажите, можно ли как-то решить данную проблему, а то, многие пользователи привыкли отправлять письма вышеописанным способом, и трудно переучить их отправлять по-другому?

    Здравствуйте. Думаю можно, но с заведением тикета в поддержку через Kaspersky Company. В запрос лучше сразу подгрузить GSI отчет с проблемного хоста, а так же собрать трассировки (https://support.kaspersky.ru/14364) по сценарию: 

    1. Включить трассировку

    2. Воспроизвести проблему

    3. Выключить трассировку

     

×
×
  • Create New...