Перейти к содержанию

KES или KSWS на терминальном сервере


Рекомендуемые сообщения

Всем привет!
Поступила задача обеспечить терминальные серверы защитой от Касперского.

На данный момент на тачках стоит белый список ПО и достаточно жестко настроенный черный список веб-контроля.

Изначально хотел поставить KSWS, стал искать, как на нем сделать такие же настройки и наткнулся на новость, что скоро KSWS перестанет полноценно поддерживаться.

Подскажите, может ли KES полноценно заменить KSWS, не будут ли возникать проблемы со случайными перезагрузками и прочим?

Ссылка на сообщение
Поделиться на другие сайты
11 минут назад, Nova Blossom сказал:

KSWS перестанет полноценно поддерживаться.

Можно ссылку на статью?

Ксвс ещё пару лет полноценно будет работать.

Да, есть некая информация, что его заменит кес - в 11.8 сделали большие оптимизации для работы на серверах. Но проблема кес - необходимость перезагрузки после удаления, установки, обновления.

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, oit сказал:

Можно ссылку на статью?

Не совсем корректно написал, наткнулся на тему на форуме, где рассказывали об этом, а заодно скинули ссылку на страницу поддержки корпоративных продуктов.

Судя по скрину, через полтора года KSWS превратится в тыкву.

image.thumb.png.41a643814299953bc499d4bf7fcb2995.png

 

Поэтому и задался вопросом, а не установить ли сразу KES для ликвидации проблем с поддержкой и упрощением ведения списков ПО и веба (при том, что я не сильно представляю, как их переносить на KSWS, там иначе ограничения прописываются)

Ссылка на сообщение
Поделиться на другие сайты
19 минут назад, Nova Blossom сказал:

 

Судя по скрину, через полтора года KSWS превратится в тыкву

Возможно, выйдет новая версия ксвс - но это лучше спрашивать у ТП.

Как описал выше: самая главная проблема кес - необходимость обязательной перезагрузки при изменении версионности

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, oit сказал:

Как описал выше: самая главная проблема кес - необходимость обязательной перезагрузки при изменении версионности

А разве KSWS не требует перезагрузки после обновления версии?

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Nova Blossom сказал:

На данный момент на тачках стоит белый список ПО и достаточно жестко настроенный черный список веб-контроля.

А какая лицензия у Вас?
Если стандартная, то реализовать контроль программ и веб-контроль на KES не получится. Ну по крайней мере на 11.9.

image.png.96307527d2ad9de16b6f18ad189ac453.png

Ссылка на сообщение
Поделиться на другие сайты

Нашел ответ представителя Лаборатории на форуме:

image.thumb.png.104841518351527db4bac239e5e5ddb9.png

Только что, Goddeimos13 сказал:

А какая лицензия у Вас?

Расширенная, но у нее свои нюансы, просто так экспортировать не получается.

Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...
16.07.2022 в 01:44, l0l0l0zh сказал:

а легкий агент для вирт. сред не подойдет? не пробовали?

Так это вроде уже другая лицензия, нет?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • ЭдНик
      От ЭдНик
      KES начал блокировать подключения к рабочих станций доменному серверу обновлений WSUS.
      Сервер обновлений (WSUS) определяется доменной политикой, кроме того, на рабочих станциях возможны обновления и с сервера обновлений Microsoft.
      При этом, при проверке обновлений с доменного сервера WSUS, центр обновлений ошибок не выдает, тем не менее обновлений не находит, и отчеты об обновлениях на сервер WSUS не отсылает.
      При попытке поиска обновлений на сервере обновлений Microsoft выдается ошибка 8024500С.
      После удаления Агента администрирования и KES, и дальнейшей перерегистрации рабочей станции на WSUS (wuauclt /detectnow /resetauthorization) с принудительной отсылкой отчета на WSUS (wuauclt /reportnow), ситуация с обновлениями приходит в норму.
       
      Есть подозрение, что KES создает в реестре windows две ветки:

      WindowsUpdate
      и
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4}

      Где WindowsUpdate указывает на локальный сервер (WUServer=http://127.0.0.1:1550),
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4} наш доменный сервер WSUS (WUServer=http://WSUS:8530)
      В разделе WindowsUpdate указывается параметр DoNotConnectToWindowsUpdateInternetLocations=1, что собственно и вызывает ошибку 8024500С.

      Предположительно это ситуация возникает, когда в политике Агента администрироания установлен параметр использовать его как WSUS сервер.
      Убирание параметра к возврату настроек реестра не ведут
       
      Как на всех компах в домене вернуть назад нормальные настройки WSUS без операций сноса KES и ручного передергивания регистрации на WSUS?
      Саппорт Каспера молчит как рыба об лед...
    • iAlexG
      От iAlexG
      Добрый день! Пытаюсь создать файл трансформации командой msiexec /i "Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=ksc.company.local EULA=1 TRANSFORMS=test.mst
      Для установки агентов через групповую политику в ответ не получаю абсолютно ни чего! Подскажите правильно ли я выполняю данную команду?
    • msd
      От msd
      Здравствуйте товарищи!
       
      Помогите пожалуйста с проблемой. Значит имеет Касперски секюрити центр и две политики. Одна для порльзователей, которые подкулючены к корпоративной сети и вторая для тех кто работает из дома, гостиницы и тд. 
      Так вот проблема заключается в том, что переход между этими политиками на клиенте происходит очень долго, то есть пример выдернул пользователь кабель из ноутбука и пошел в переговорную комнату. Вставил другой кабель, а у него все еще применена политика для автономныъ пользователей. то есть он сидит там и ждет пока включится активная политика, а это может занять как 1 минуту таки 10-15.  
       
      Как же все таки сделать так что бы переход между этими политиками был как можно меньше по времени ? 
      Спасибо
    • Shmonov_M
      От Shmonov_M
      Здравствуйте! Подскажите пожалуйста, как заблокировать открытие файлов формата .rtf на АРМах пользователей через политику в KSC?
    • SnakeEyes
      От SnakeEyes
      Есть такая задача, у нас производство круглосуточное, поэтому какие-то компьютеры могут включаться ночью с разной периодичностью. Задача сама не запускается. Мне очень не нравится графа "дата", есть подозрение что задача может так работать только в указанную дату, мне нужно чтоб она постоянно работала. Дальше там есть пункт включать при запуске программы - этот вариант тоже не фурычит.
×
×
  • Создать...