Jump to content

Разница во времени в событиях


Go to solution Solved by Demiad,

Recommended Posts

Добрый день! Подскажите, в КАТА события идут с неправильным временем события, а именно дата (подробно в прикрепленном файле)

В КАТА NTP прописан и синхронизирован, пробовали и без NTP, но результат такой же неправильные даты

На рабочих станциях проверяли время, даты, встречали рабочие станции с неправильно выставленным часовым поясом, но даты всегда стояли правильные, вопрос почему КАТА вставляет дату неправильно? При поиске исторических данных это сильно мешает

edr.JPG

Link to comment
Share on other sites

  • Solution

Добрый день.
Судя по всему эти события у вас уже осели в базе. Их требуется вычистить руками из БД. Сами они удалятся только после лета 2089 года.

За инстукцикй требуется обратиться в B2B-поддержку: https://support.kaspersky.ru/b2b/RU

Link to comment
Share on other sites

На источнике телеметрии скакнуло время на указанное. Изучите события в ОС на проблемном ПК с Kaspersky Endpoint Agent.

Сохранились ли там "события из будущего" по журналам. 

И проверьте наличие события EventID 4616:
https://learn.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4616

О самих причинах смещения говорить сложно. У меня была ситуация, когда моноблоки Hewlett-Packard на Win10 периодически улетали на сто лет вперёд. У них явно какой-то глюк прошивки мат.платы был.

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...