Перейти к содержанию

KES или KS WS для сервера?


Рекомендуемые сообщения

Добрый день. Имеем сервер с 1с-колледж, в последние выходные словили шифровальщик (не удивительно, доступ к нему имел разве что только ни кто). Стоял KES и скорее всего отключили через учетку администратора домена защиту интерфейса.. Доступ к учетке Админа имели программисты (там какие то скрипты для 1с пожирал касперский), коих поменялось за пол года 5-6 человек, руководство было в курсе, но сказали ничего страшного не будет (ну вопрос не об этом).

Задумался над вопросом а что же все таки ставить на сервер? kaspersky endpoint security или же kaspersky security for windows server?

Первый подкупает тем что можно заблочить интерфейс и отключить защиту не получится (теперь отключил возможность отключения по учетке домена, только штатная запись с отдельным паролем).

Во втором варианте защита останавливается вообще банально остановкой службы Kaspersky security service.. Это как то немного странно.. Стандартными возможностями запретить отключать службу отдельным администраторам - невозможно.. Оставаться на KES и не париться?

Ссылка на комментарий
Поделиться на другие сайты

Приветствую!
Вроде как ЛК прекратили развитие KSWS (в сентябре закончится полная поддержка).

Поэтому выбор не велик)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

В KES 11.8  добавлены фунrции, которые раньше были только в KSWS, плюс появилась возможность обновить KSWS на KES - https://support.kaspersky.com/KESWin/11.9.0/ru-RU/127969.htm

Ссылка на комментарий
Поделиться на другие сайты

Через парочку N-лет от KSWS откажутся, но это не в ближайшие два-три года, поэтому, можете спокойно пользоваться и KSWS пока что.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, andrew75 сказал:

В KES 11.8  добавлены фунrции, которые раньше были только в KSWS, плюс появилась возможность обновить KSWS на KES - https://support.kaspersky.com/KESWin/11.9.0/ru-RU/127969.htm

Интересно, про какие функции идёт речь?

Всмысле какие именно функции переехали от KSWS к KES?

Почему-то думал, что по функциям KSWS всегда был более лайтовый чем KES.

Ссылка на комментарий
Поделиться на другие сайты

54 минуты назад, Goddeimos13 сказал:

Интересно, про какие функции идёт речь?

 

я же ссылку не просто так дал:

  1. Цитата

     

    1. Добавлена возможность обновить Kaspersky Security для Windows Server на Kaspersky Endpoint Security для Windows. Теперь вы можете использовать Kaspersky Endpoint Security для Windows вместо Kaspersky Security для Windows Server на серверах и кластерах организации. Для этого в Kaspersky Endpoint Security добавлены новые функции:
      • Добавлена поддержка компонентов Защита от веб-угроз, Защита от почтовых угроз, Веб-Контроль и Контроль устройств для компьютеров под управлением операционной системы Windows для серверов.
      • Добавлена поддержка миграции набора компонентов Kaspersky Security для Windows Server на Kaspersky Endpoint Security для Windows при обновлении приложения. Перед установкой Kaspersky Endpoint Security (KES) проверяет компьютер на наличие приложений "Лаборатории Касперского". Если на компьютере установлено приложение Kaspersky Security для Windows Server (KSWS), KES определит набор компонентов KSWS, которые были установлены, и выбирает те же компоненты при установке.

     

    •  
Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, Goddeimos13 сказал:

Судя по Вашей ссылке точно правда

Вообще как минимум до конца сентября 2023 года. 

Ссылка на комментарий
Поделиться на другие сайты

19 часов назад, mike 1 сказал:

Вообще как минимум до конца сентября 2023 года. 

Я всё-таки про полную поддержку (не люблю все эти ограничения 😑).

Ограниченая поддержка да, ещё на год и всё. Не думаю, что ЛК будет как-то продлевать. Прецедентов пока не было.

И тут уместно будет вставить описание тех самых поддержек. Вдруг кто-то из посетителей не знает.

 

image.thumb.png.f70740a0965a7c705a5f983e386d8b2c.png

 

23 часа назад, andrew75 сказал:

 

я же ссылку не просто так дал:

    •  

Пардон. Совсем забыл что речь про KES установленный на Windows Server.

Да, тут Вы правы. Кое-какие компоненты включили в KES 11.8 на Windows Server.

Однако тут стоит добавить мааааленький нюанс - что имея стандартную лицензию, при обновлении KES до версии 11.9, вы сразу же теряете те самые компоненты.

Разве это честно, не? 🤔

 

P.S. Хотя в глубине души понимаю конечно, что ЛК таким образом перегоняет клиентов с одного продукта на другой.

image.thumb.png.15b0e155e0b93ef7181aa0cc124a38e5.png

Изменено пользователем Goddeimos13
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Goddeimos13 сказал:

Прецедентов пока не было.

Были. Вы про них просто не знаете. Прецедент такой был с KSC 11 когда выяснилось, что на KSC 13 одно из решений для виртуализации не имело сертифицированной версии ФСТЭК, а та что имелась не была заявлена как совместимая с KSC 13. В итоге поддержку KSC 11 продлили. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

×
×
  • Создать...