  1. Kaspersky Security Center 14.2 has several new features and improvements: A new Hardening Guide was released. We highly recommend that you carefully read the guide and follow the security recommendations to configure Kaspersky Security Center and your network infrastructure. Also, please install the latest update to Kaspersky Security Center. This update includes infrastructure protection features such as two-step verification of user accounts and other improvements. Access to Kaspersky servers is now verified automatically. If access to the servers by using the system DNS is not possible, the application uses the public DNS. User rights on a virtual Administration Server are available for configuration any time, independently from the primary Administration Server. Also, you can assign primary Server users the rights to manage a virtual Server. Kaspersky Security Center now supports work with the following DBMSs: PostgreSQL 13.x PostgreSQL 14.x Postgres Pro Standard 13.x Postgres Pro Standard 14.x Postgres Pro Certified 14.x MariaDB 10.1, 10.4, 10.5 You can use Kaspersky Security Center Web Console to export policies and tasks to a file, and then import the policies and tasks to Kaspersky Security Center Windows or Kaspersky Security Center Linux. The Do not use proxy server option has been removed from the following tasks: Download updates to the Administration Server repository Download updates to the repositories of distribution points To protect client devices in a cloud environment, you can deploy Kaspersky Endpoint Security for Windows instead of Kaspersky Security for Windows Server. This feature is now available after the release of Kaspersky Endpoint Security 12.0 for Windows. Work with the encryption keys is now limited by the access rights for the General features: Encryption Key Management functional area. Users of Kaspersky Security Center can now export encryption keys if they have the Read right, and can import encryption keys if they have the Write right.
  2. Я правильно понимаю, что касперский подменяет SSL сертификат на свой собственный? Если "Да", то как это отключить? В сети поставили TING (как прокси сервер) и он должен раздавать свой SSL для корректной работы, но когда я захожу на его веб-морду и проверяю SSL соединение в браузере, то там отображается, что для этого сайта SSL выдан касперским (см. вложение). Тоже самое и с другими сайтами. В каком разделе политики отключается данный функционал? Я все варианты проверил, подмена все равно идет.
  3. hello , We are testing KSC Mail Threat Protections to block the emails with specific attachment type but it's not working , for testing we block the .txt and .pdf and still able to receive emails with this type of attachment and open it .
  4. 1) В веб консоли при попытке изменить политику kics for nodes в параметрах программы пишет, что не поддерживает текущую версию программы ksc 14, на 13 тоже, видимо. Соответственно при создании новой политики, он не выводит вообще kics в список. Плагин на kics вообще существует или в этом случае нужно просто всё делать через ksc? Проблема в веб-плагине или можно даже не пытаться ничего сделать, так как ksc web просто это не поддерживает? 2) И второй момент... При попытке обновления плагина kaspersky endpoint agent выдаёт ошибку. Также пишет, что у плагина есть новая версия, но он её никак не хочет загружать, ставит новую. Из файла же установить просто нет возможности, так как в дистрибутивах новой версии вообще нет (на сайте касперского) . Что-то можно сделать, были ли у кого-нибудь похожие проблемы?)
  5. hello all, is there any option to set the session timeout for Kaspersky Security Center (" not the Web Console" ) thanks
  6. Alex Pro

    KSC login logs

    hello all, our KSC are manged by multiple teams , can we know who is login to KSC using "Kaspersky services account " not their personal account . is there any method to get these logs ?
  7. Hello, we have some IPs shared from our regulator and we need to block from KSC Firewall. When adding the IP in (Available network > untrusted group > add new rules that block the inbound and outbound for this ip but still PCs are able to ping this IP. can someone show me my mistake ?
  8. Buenas! Estoy realizando una prueba de concepto con la finalidad de encriptar en notebooks con Windows, cierto espacio de trabajo (alguna folder por ejemplo). Es decir, la opción de encriptacion de files en computadoras locales. Para ello configure una Directiva siguiendo esta documentación https://support.kaspersky.com/KESWin/11.11.0/en-US/123292.htm Genere un grupo de dispositivos para aislar el equipo sobre el cual estoy realizando la prueba, genere una directiva y la configure acorde a la documentación. Una vez que acepto las modificaciones en la Directiva, veo que la police baja bien al equipo en cuestión: Si bien parece haber aplicado, en el historial de la pc destino no hay registros de ello, si de otras tareas: Por último, utilicé la herramienta cipher de windows para analizar si existen archivos encriptados, y no obtuve resultados: Versiones del producto: Kaspersky security center 14 Kaspersky endpoint for windows 11.11 Adjunto capturas de la config, poseo la directiva exportada en formato klp pero no me permite adjuntarla al post. Gracias de antemano! Saludos,
  9. Hallo, ich habe eine kurze Frage zum Lizenz-Import in das Security Center. Über die Oberfläche ist das ja entsprechend möglich. Aber gibt es auch eine Möglichkeit, dies über die Kommandozeile mit einem Befehl umzusetzen, so dass die zu verteilende Lizenz dann ebenfalls im Security Center auftaucht? Gruß Steffen
  10. Hello, I have Kaspersky Security Center 14 and one Administration Server. Need to change the certificate and i found that after that all clients with Network Agents installed will be disconnected and need to reconnect manually. I have 500 clients. I found this the only way to do it: https://support.kaspersky.com/help/KSC/14/en-US/227839.htm There is some way to do this automatically? Thanks.
  11. I have a license for endpoint security for business (include Kaspersky security for windows server 10). I used this license on Kaspersky security center 14 and for Kaspersky security for windows server 11 from my server), but when I configure the policy of Kaspersky security for windows server 11 on KSC, it doesn't allow me to configure the device control under "local activity control" tab. and show a message " *not available under some license types " as shown in the attachment. 1- why this message appear? 2- does kaspersky security for windows server 10 license not working on version 11? thank you
  12. Приветсвую. Подскажите, есть ли возможность централизованно изменить дефолтные локальные задачи для всех устройств, средсвами KSC? Например, можно ли поменять на всех серверах с KSWS задачу обновления баз, чтобы они тянулись с сервера KSC. Что-то в справке описано как менять по одной, но как их разом изменить для всех устройств?
  13. Dear all, I have uninstalled Kaspersky Security Center 14 (Administration Server and the Console) and installed KSC 12 in my environment. Do I have to reinstall all Network Agents on all devices? No device is found on the administration server after reinstalling the older version. Thanks in advance
  14. Добрый день! Подскажите, пожалуйста, как можно выполнять проверку архивов на вирусы без задержки в открытии папок и файлов? При включении данного параметра, затормаживается работа на ПК (в папке с несколькими архивами не возможно открыть ни один файл, ожидание ответа ОС больше минуты). И сканирование идет каждый раз заново, даже если в папке уже проверились архивы, при повторном переходе сканирование выполняется заново (нет кеша). Полностью отключать проверку опасно, т.к. в архивах могут быть зловреды и трояны. Подскажите как решить данную проблему.
  15. В ksc14, в нераспределенных устройствах, хочу создать правило на перемещение устройств в определенную группу. В не распределенных устройствах много лишних устройств. Как я могу распределить устройства в группу по имени. Имена всех нужных устройств начинаются у всех одинокого. Например PC-IT-001. Можно ли просто в условии по имени написать PC* (знаю, что из-за cимвол звездочка (*) заменяет любой набор символов в имени)? Или как это можно сделать?
  16. Hello, Just a quick question, we have a setup where we have a lot of remote users and was wondering if its possible for us to use FQDN/Sub-domain instead of just using Public IP in connected to KSC server. If you have best practices, would greatly appreciate it.
  17. Дано: Windows Server 2022, SQL Standard, KSC 14. Установка standalone. После установки KSC не формируется инсталляционный пакет Network Agent'a. Где может быть ошибка? P.S. В техподдержку уже обратился
  18. Hallo zusammen, auf einem Build Server wird automatisiert Software auf einen Netzlaufwerk geschrieben. KES 11.10 blockiert dies nun. Welche Exclusion muss ich dafür in der Richtlinie setzen? Anbei einmal das zugehörige Ereignis. Danke & Viele Grüße Dennis
  19. Подскажите как исправить? Ошибка при установке KSC-Web-Console на Astra Linux SE 1.7.2
  20. У меня стоит 3 жестких диска, 2 по 0.5 и один на 3 тб, разделённый на 1тб и 2тб, соответственно H и G, так диск H он не видит, а D зачем-то приплюсовал к С Стоит Windows 7. Что-то делать или плюнуть
  21. Добрый день, такой вопрос, планирую миграцию с KSC 13.2 на KSC 14 (новый сервер, с новым SQL. Cервера находятся в одной сети) Создаю задачу на смену сервера управления, указываю имя сервера KSC 14, задача выполняется (задача выполнена успешно), однако устройства отсаются на старом сервере KSC 13.2. Куда копать с данной проблемой? Есть ли рекомендации по миграции компьютеров которые подключены через шлюз подключений?
  22. Такой вопрос, ставлю с нуля англискую версию KSC 14, Windows Server 2019, MS, SQL 2019 EXPRESS Очень длинный отклик консольи. Рерсурсы: vCPU 8 Memory 16 ГБ, SQL ограниче 8192 MB ответы пон 2-10 минут
