Поиск
Показаны результаты для тегов 'kes'.
Найдено 131 результат
-
Добрый день. Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?
-
Подскажите, сможет ли KES 12.9.0.384 заменить шлюз? Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе). Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное. Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса? Или я что-то не догоняю?
-
Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике. При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя. Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема. Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют. Прикладываю скриншоты 1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить. (это как понял я, поправьте если что-то мог пропустить) 2) на устройстве стоит 2 KES'a *(12.9 и 12.8) Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться. Заранее благодарю!
-
Добрый день, коллеги Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB. Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит. Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?
-
После установки kas на mac начинает отключается WIfi
Rgn опубликовал тема в Помощь по корпоративным продуктам
Добрый день после ecnfyjdrb антивирус на MacOS через каждые 30 минут начинает отключаться wifi, подскажите с чем возникнуть данная проблема ? -
Дистрибутив Kaspersky Endpoint Security 11.10
IvanCherneev опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста. -
Давно не подкючались в агентах администрирование на Сервере Администрирование KSC
cybsecman опубликовал тема в Помощь по корпоративным продуктам
На агенты администрирование доходят обновление продукта. Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. -
Коллеги, Добрый день! Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
-
Обновление KSC с версии 12.2.0.4376 до версии 14.2
Илья Н. опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Планирую произвести обновление KSC с версии 12.2.0.4376 до версии 14.2, используется KES версии 11.10.0. База данных расположена на отдельном сервере, используется Microsoft SQL Server 2008 R2. До этого KSC не обновлял, прочитал оф руководство по обновлению, вроде бы всё понятно. Есть ли какие нибудь нюансы при выполнении обновления? -
Цикличный перезапуск KES 12.6.0.438 при запуске Outlook 2016
Dan4es опубликовал тема в Помощь по корпоративным продуктам
Добрый день. Возникла проблема с цикличным перезапуском KES при открытии Outlook2016. Обе программы переустанавливал. Также пробовал на другом ПК с другой УЗ, поведение такое же. Клиенты под управлением KSC 14.2, KES 12.6.0.438. Скрин, примененной политики, прилагаю. Может кто сталкивался с таким поведением.- 11 ответов
-
Почему именно "Требуется перезагрузка"?
Виталий Чебыкин опубликовал тема в Помощь по корпоративным продуктам
Добрый день, хотел бы поинтересоваться почему после обновления версии в моем случае с KES 11.8 до 12.3 версия для Window, ПК просит перезагрузку? Хотя компьютер периодически выключается и включается но все равно требует перезагрузку. Можно ли как то включить обновление версии при выключении/включении ПК? как например это происходит с обновлениями Windows. PS Стоит ли задача перед разработчиками о возможности обновлений при выключении/включении ПК? -
Как пользователю давать права на изменение категории программ в KES?
Timur644 опубликовал тема в Компьютерная помощь
Добрый день. Очень нужна ваша помощь, я начинающий пользователь по программам ЛК. Как в KES давать права пользователю на изменение категории программ? Скриншоте видно: -
Добрый день. Как не давать пользователю просто выйти из KES? Какие настройки изменить в KSC для этого?
-
pdm:exploit.win32.generic Здравствуйте начиная с 1 го августа ловим сработки на нескольких наших группах. первая группа - физические ПК с KES вторая группа - виртуальные машины с KSLA проблема появилась одновременно на всех устройствах закономерность в сработках отследить трудно ругается всегда на файл svchost Описание из события на KES: Описание результата: Обнаружено Тип: Троянское приложение Название: PDM:Exploit.Win32.Generic Пользователь: NT AUTHORITY\LOCAL SERVICE (Системный пользователь) Объект: C:\Windows\System32\svchost.exe Причина: Поведенческий анализ Дата выпуска баз: 02.08.2024 20:19:00 SHA256: 6FC3BF1FDFD76860BE782554F8D25BD32F108DB934D70F4253F1E5F23522E503 MD5: 7469CC568AD6821FD9D925542730A7D8 описание с KSLA (сначала "обнаружено" затем "запрещено") Объект: C:\Windows\System32\svchost.exe Результат: Запрещено: PDM:Exploit.Win32.Generic Причина: Опасное действие Пользователь: NT AUTHORITY\СИСТЕМА откуда снимать трассировки и отчеты не ясно все что нашли по зависимостям это именно одновременные сработки на Virus total проверяли, ничего не нашли KATA тоже показывает что все ок но угрозу это видит ваш сайт проверки false positive тоже показывает что всё ок с подписью от microsoft через ката видим параметры запуска: C:\\Windows\system32\svchost.exe -k localservice -p -s remoteregistry файл C:\\Windows\System32\svchost.exe по флагам похоже на удаленный доступ к реестру подскажите куда копать? false positive или нет? На пк и виртуалках стоит Windows 10 KES 12.5 на физических KSLA 5.2 на виртуалках
- 3 ответа
-
- эксплойт
- мониторинг системы
-
(и ещё 3 )
C тегом:
-
BSOD после установки File: \Windows\System32\DRIVERS\Klelam.sys
ГГеоргий опубликовал тема в Помощь по корпоративным продуктам
В процессе локальной установки КЕС на устройство, оно выключилось и включилось уже с синим экраном error code 0xc00000f "The operating system couldnt be loaded because a critical driver missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys. в Safemode зайти не удается - всё равно выкидывает ошибку точки восстановления нет что делать? мы ставили на два идентичных устройства до этого - всё прошло успешно- 4 ответа
-
- klelam.sys
- kes
-
(и ещё 3 )
C тегом:
-
Некоторые компоненты не поддерживаются лицензией
rumslava опубликовал тема в Помощь по корпоративным продуктам
Добрый день, У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты: - Контроль устройств; - Контроль приложений; - Веб контроль; - Защита от веб угроз; - Защита от почтовых угроз. Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС? На клиентских ОС такой проблемы не наблюдается. -
Внести в правила корреляции событий индикаторы компрометации
МаркМанагер опубликовал тема в Помощь по корпоративным продуктам
Здравствуйте. Имеется KSC 14.2. Необходимо внести в правила корреляции событий индикаторы компрометации. Нашел информацию, что нужно создать задачу "Поиск IOC". Создал, но там надо файл ioc и не понятно, как он формируется. Еще здесь на форуме нашел, что для данной задачи нужна лицензия не ниже "Optimum". Как быть, где найти нужную информацию? Может подскажите, как еще можно внести индикаторы компрометации? -
Здравствуйте, подскажите в чем может заключатся ошибка? Установил новую версию KES 12.4, но в политиках отображается 12.3 подскажите с решением данной проблемы
-
Добрый день, господа! Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК? Заранее благодарю за ответы!
-
Здравствуйте, подскажите как можно удалить KES 12.1.0, а то как то затянулся KEKS c KEPS В Панели управления->Удаление программ его нет, но он есть в реестре, и в службах Также есть каталог C:\Program Files\Kaspersky Lab\KES 12.1.0, со всем содержимым (есть приложения avp и т.д., полный комплект приложений). OC win7-32 бита. Хотелось бы без всяких клинеров и ремоверов от касп. так как полагаю, что они рассчитаны на 64 бита, и приходится прибегать к точке восстановления, после их работы Т.е. можно ли средствами этих приложений, которые в каталоге деинсталлировать или нет?., чтоб удалить(не остановить) хотя бы службы, а в реестре пусть болтаются..
-
Здравствуйте, на комп. OS win7, надо сделать печать на принтер Xerox WorkCentre 5016, который подключен к другому компу (я уже тут теряюсь это сетевая или локальная печать, печать вроде сетевая, а принтер подцеплен локально, т.к. нет сетевого интерфейса на нём) Так вот, отключаешь KES, печатает, включаешь не печатает, стал читать про контроль печати(Контроль печати (kaspersky.com)), ну вроде настроил политики, но вот где настраивать правила, не нашёл в KSC, комп находится в управляемых устройствах, и подчиняется групповой политики KSC, и вроде там правил нет. Можно ли при такой схеме подключения(комп в управл. устройствах KSC, но к этому компу подцеплен принтер, о котором KSC не знает), поместить принтер в доверенные устройства?
-
Здравствуйте, при обновление KES, вышло сообщение об ошибке, значит что-то пошло не так, и он самоликвидировался. Задаю вопрос в тех поддержку, как установить?, прикрепляю отчёт и скрин, со службами, которые там присутствуют, новые службы или старые, или очень древние не знаю. Ответ с ТП стандартный запускайте клеанер и повторно устанавливайте(видать некогда им там разбираться). Запускаю по инструкции клеанер, но службы все рано не удалились. Да и понятно клеанер чистит реестр, а не службы, но наверное в ТП это не подозревают. В общем, как после удаления Касперского, очистить службы, которые могут остаться в списке служб, от каких-то старых версий?
-
Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO С 1 сентября начали сталкиваться с такой проблемой: Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет. Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв. Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
-
Доброго дня всем. Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация. Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется) Лицензия истекает 13.10.2024, ключ уже есть. Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
-
Не обновляется Kaspersky Endpoint Security до версии 12.5.0.539
Garett опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Нужна помощь - заблудился в обновлениях 🙂 Ситуация такая - есть обновления для KES - версия 12.5.0.539, одобрил, задача обновления запустилась (на нескольких устройствах не прошла, они просто выключены на данный момент). Но вот почему-то на всех рабочих станциях версия KES так и не обновилась - сейчас там 12.4.0.467. Базы при этом обновляются нормально, но не само приложение. Что я делаю не так? 🙂 Спасибо за помощь.
