Jump to content

NordeN

Members
  • Posts

    20
  • Joined

  • Last visited

Reputation

1 Neutral

Recent Profile Visitors

1160 profile views
  1. Здравствуйте. Установил сертифицированную версию KES для Windows, но забыл отжать в настройках обновление модулей. Их у нас в систему ставить нельзя чтобы не сбить состояния сертифицированности. Но обновление успело скачаться и теперь в системном трее висит уведомление "Требуется подтверждение для установки обновления". И в разделе "Мониторинг" в "Обновление приложения" висят два скачанных обновления. Как их удалить? KES автономный, не подключенный к KSC. Сделал запрос в ТП, но мне ответили, что нельзя. У меня возникли сомнения по этому поводу, поэтому решил переспросить на форуме. Удивило, что после установки агента администриования и подключения его к KSC серверу, уведомление с трея пропало.
  2. Перед нажатием "Запустить" необходимо отжать все галочки с доступных на текущий момент продуктов
  3. Да, в курсе про это) но я просто рассматриваю теоретический кейс как работает KUU
  4. Тоесть допустим в задаче Update в опции ApplicationUpdateMode у меня выставлено DownloadAndInstall. Я в KUU просто отжимаю галку "Загружать программные модули" и обновление с CD пройдет корректно и сертифицированное состояние не слетит? При условии, что у меня Path выставлен на путь с CD
  5. Здравствуйте, есть возможность скачать базы с помощью Kaspersky Update Utility и перенести выкачанные базы на изолированный от сети АРМ через CD-R. На АРМ стоит сертифицированный KES for Linux. В настройках задачи "Обновление" у него выставлено ApplicationUpdateMode=Disabled. Существует ли возможность корректно скачать базы с помощью KUU если бы эта опция была задана по другому чтобы не потерять сертифицированное состояние KESL? Интересуют опции KUU "Загружать программные модули" и "Загружать дифференцированные обновления". Если CheckBoxы в них снять то все пройдет корректно и обновятся только базы? Или нужно что-то еще сделать
  6. Здравствуйте, вводные данные: имеется Astra Linux Special Edition 1.6 (10 update) и kes for linux 11.3.0.7508 с установленным GUI. Вопрос, можно ли как-то сделать для пользователей строчку в контекстном меню fly (который вызывается по ПКМ) для задачи "Выборочная проверка". Чтобы пользаки, пришедшие с Windows, имели более привычное окружение.
  7. Да, у меня все хосты имеют почти одинаковые суффиксы (в зависимости от некоторой логики) и затем порядковый номер хоста. Как вы описани будет удобнее, это сделает мою жизнь полегче
  8. Да, действительно, я все время пытался выделить нужные мне хосты без KES на борту, затем нажать правой кнопкой, в контекстном меню перейти во "Все задачи" и там выбрать "Установить программу" или "Создать задачу". Там не предлагается включение / исключение агента. Совсем забыл про то, что можно создать задачу из раздела "Задачи". Да и не особо это удобно. Потому что в моем случае пользователи работают за закрепленными за ними ПК и при создании задачи из раздела "Задачи" я не вижу кому ставлю KES (я пишу такую информацию в поле "Описание").
  9. Не увидел на видео самого главного) а именно задачи установки. Видео смогу записать только завтра на рабочем месте
  10. Установочный, создан пакет агента. P.S. более того, я хочу устанавливать KES на тачки именно через агента. Так как он везде на них установлен
  11. Здравствуйте, пытаюсь создать инсталляционный пакет KES через MMC консоль администрирования. Но в каждом способе в состав пакета включается агент. Как его оттуда убрать? Пробовал создавать и через подсовывание выкачанной версии KES, и через скачивание из самой консоли путем просмотра актуальных версий продукта. Настроек по исключению агента из пакета в настройках пакета тоже не нашел. Каждый раз мне пишется "Вместе с программой будет установлен Агент администрирования ..., обеспечивающий связь между программой и Kaspersky Security Center".
  12. KES для Windows подменяет сертификат сайта на свой. Можно ли как-то вытащить сертификат с сайта без отключения защиты в KES?
  13. Здравствуйте, можно ли с помощью KES for Linux запретить посещение всех сайтов кроме одного? Как это сделано в веб-контроле от KES for Windows
  14. Да нет, все так и сделал, все равно не работает
  15. Здравствуйте, есть сервер windows server 2012 R2 (виртуальная машина в Hyper-V), на нем развернут KES 11.9 и есть 2 интерфейса, один из сети 192.168.1.0/24, другой из сети 10.19.158.0/24. Как запретить весь входящий трафик из подсети 10.19.158.0/24, оставив открытым только один TCP порт? Назначил данному серверу тэг, сделал профиль политики с активацией по тегу и включил его. Профиль применился к хосту, компонент сетевого экрана установлен на хосте и включен как политикой, так и профилем политики. В настройках сетевого экрана профиля политики пробовал по разному заблокировать входящий трафик на виртуальный интерфейс (как по его MAC адресу, так и по конкретному адресу интерфейса и адресу подсети), ничего не работает. Пинги на этот IP идут, nmap сканит порты спокойно. Что я делаю не так? Перед проверкой после изменения политики я принудительно синхронизировал данный хост каждый раз.
×
×
  • Create New...