Перейти к содержанию

KES или KSWS на терминальном сервере


Рекомендуемые сообщения

Всем привет!
Поступила задача обеспечить терминальные серверы защитой от Касперского.

На данный момент на тачках стоит белый список ПО и достаточно жестко настроенный черный список веб-контроля.

Изначально хотел поставить KSWS, стал искать, как на нем сделать такие же настройки и наткнулся на новость, что скоро KSWS перестанет полноценно поддерживаться.

Подскажите, может ли KES полноценно заменить KSWS, не будут ли возникать проблемы со случайными перезагрузками и прочим?

Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, Nova Blossom сказал:

KSWS перестанет полноценно поддерживаться.

Можно ссылку на статью?

Ксвс ещё пару лет полноценно будет работать.

Да, есть некая информация, что его заменит кес - в 11.8 сделали большие оптимизации для работы на серверах. Но проблема кес - необходимость перезагрузки после удаления, установки, обновления.

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, oit сказал:

Можно ссылку на статью?

Не совсем корректно написал, наткнулся на тему на форуме, где рассказывали об этом, а заодно скинули ссылку на страницу поддержки корпоративных продуктов.

Судя по скрину, через полтора года KSWS превратится в тыкву.

image.thumb.png.41a643814299953bc499d4bf7fcb2995.png

 

Поэтому и задался вопросом, а не установить ли сразу KES для ликвидации проблем с поддержкой и упрощением ведения списков ПО и веба (при том, что я не сильно представляю, как их переносить на KSWS, там иначе ограничения прописываются)

Ссылка на комментарий
Поделиться на другие сайты

19 минут назад, Nova Blossom сказал:

 

Судя по скрину, через полтора года KSWS превратится в тыкву

Возможно, выйдет новая версия ксвс - но это лучше спрашивать у ТП.

Как описал выше: самая главная проблема кес - необходимость обязательной перезагрузки при изменении версионности

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, oit сказал:

Как описал выше: самая главная проблема кес - необходимость обязательной перезагрузки при изменении версионности

А разве KSWS не требует перезагрузки после обновления версии?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Nova Blossom сказал:

На данный момент на тачках стоит белый список ПО и достаточно жестко настроенный черный список веб-контроля.

А какая лицензия у Вас?
Если стандартная, то реализовать контроль программ и веб-контроль на KES не получится. Ну по крайней мере на 11.9.

image.png.96307527d2ad9de16b6f18ad189ac453.png

Ссылка на комментарий
Поделиться на другие сайты

Нашел ответ представителя Лаборатории на форуме:

image.thumb.png.104841518351527db4bac239e5e5ddb9.png

Только что, Goddeimos13 сказал:

А какая лицензия у Вас?

Расширенная, но у нее свои нюансы, просто так экспортировать не получается.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • Вадим666
      Автор Вадим666
      Стоял Symantec  был снесен Clean wipe (после того как перестал обновляться) После установлен Kaspersky Security Server 11 после установки и перезагрузки он перестал запускаться при его удалении через панель управления он устанавливается заново KAV remover не видит приложение. При установке KES 12 ругается на установленный Microsoft security essential. Симптомы сервера тормозит неимоверно процессор и память не нагружены нагрузки на винты и сеть тоже не наблюдаю. Подозрение на зловред или косую установку приложений касперского. Удаление  Microsoft security essential также невозможно не стандартными средствами не Revo Uninstaller. При попытки установки Microsoft security essential выдает ошибку 0x800106ba и не дает сохранить настройки.  Задача снести все защиты установить KES 12.8 избавится от тормозов сервера. Как будут готовы логи по KVRT и Auto loger приложу. 
       

    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
×
×
  • Создать...