Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Настройка интеграции KATA и KWTS [KATA/KEDRE]

Дисклеймер. Обязательно к прочтению перед использованием материалов базы знаний Форума.

https://support.kaspersky.com/KWTS/6.1/ru-RU/187067.htm

Вскоре после настройки вы можете заметить, что на стороне KWTS появилась ошибка отправки объектов в KATA, а дашборды выглядят так:

image.thumb.png.007698556490eaca375d1d6efa1a3475.pngimage.thumb.png.a880deede7fb4e92aaefddb8643bfbe6.png

 

Решение

Необходимым условием для успешной интеграции с KWTS является версия KATA 3.6.1.752 или выше.

KATA

Чтобы очистить задачи, застрявшие в состоянии обработки, выполните следующие действия:

1) Найдите KWTS ID:

sudo -u kluser psql antiapt -c "select id, sensor_type, sensor_name, ip from lms.client;"

На KATA4:

docker exec -it `docker ps | grep kedr_database| awk '{print $1}'` psql -U kluser antiapt -c "select id, sensor_type, sensor_name, ip from lms.client;"

Имя и IP KWTS будут такими же, как в разделе Внешние системы в веб-интерфейсе администратора.

Затем очистите задачи, которые могут застрять в "состоянии обработки":

sudo -u kluser psql antiapt -c "update lms.task set state = 'error', has_error = True where client_id = <KWTS ID> and state = 'processing' and update_time < now() - interval '1 hour';"

На KATA4:

docker exec -it `docker ps | grep kedr_database| awk '{print $1}'` psql -U kluser antiapt -c "update lms.task set state = 'error', has_error = True where client_id = <KWTS ID> and state = 'processing' and update_time < now() - interval '1 hour';"

Эта команда безопасна для выполнения, она не причинит вреда, даже если нет никаких застрявших задач.

Чтобы просмотреть все активные задачи из KSMG/KLMS/KWTS/других внешних систем, не изменяя их состояния, выполните команду:

docker exec -it `docker ps | grep kedr_database| awk '{print $1}'` psql -U kluser antiapt -c "select count(*) from lms.task where client_id=<KSMG ID>;"

Две приведенные выше команды можно использовать для удаления застрявших в обработке задач и из других типов внешних систем.

KWTS

На стороне KWTS важно исключить определенные типы объектов из проверки в KATA:

В файле /var/opt/kaspersky/kwts/kata-filters.json удалите строки, содержащие ключевые слова:

ArchiveGzip
 
ArchiveCab
 
ExecutableJs

После внесения изменений перезапустите службу KWTS:

systemctl restarts kwts

После этих изменений интеграция KWTS и KATA будут работать нормально.

Featured Replies

No posts to show

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.