Перейти к содержанию

Опрос по Kaspersky Security Network


AlexNEW

Kaspersky Security Network.  

112 пользователя проголосовало

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Прекрасная инновационная технология, одной из первых её начала использовать ЛК (если не первой). Участие принимал, но теперь не использую KIS. :offtop:

Ссылка на комментарий
Поделиться на другие сайты

Сейчас у меня безлимитный интернет, поэтому могу теперь позволить некоторым программам кушать его столько, сколько им потребуется :).

Единственное, чего я не пойму, так это почему по новостному агенту ничего никогда не сообщают? :offtop:. Хоть бы новости о билдах присылали или вообще убрали эту фишку из KIS.

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

У меня в основном GPRS-EDGE, счета как были на 6-ке так и остались (а я принципиально принимаю участие и всех провоцирую на это), если не считать гигантский траффик на никому не нужные обновления Анти-Спама.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

НО KIS ужо не использую.пюрэшку кушаю
Но KIS уже не использую. Использую PURE.

KSN что в KIS что в PURE одинаковые.

 

А вот только что прислали мне вердикт на баннер, маскирующийся под слетевшую активацию Windows XP: "UDS:DangerousObject.Multi.Generic C:\WINDOWS\mfo.exe сервис KSN". Как видите, оно не только информацию собирает, оно ещё и во благо её использует. :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

  • 8 months later...
  • 4 weeks later...
Прекрасная инновационная технология

Ну, о степени прекрасности я бы подискутировал. Лично по моим убеждениям и моей порочной практике, я доверяю своему опыту и предчувствию (провидению) :) Данные KSN для меня не аргумент и уж никак не руководство к действию. :) Вещь хорошая для автоматических домохозяек в бигудях. Не более. Пока, во всяком случае.

 

НЕ ЮЗАЮ.

Ссылка на комментарий
Поделиться на другие сайты

  • 6 months later...

Всегда и везде использую КСН. Вещь полезная! как кто-то уже писал, это в каком-то смысле аналогия яндекс пробкам: чем больше народу участвует тем лучше и эффективней. На счет отправляемых данных: Во первых я верю что конфиденциальные данные не отправляются; во вторых мне все ровно, если хоть каким-то образом так будет лучше, то пусть! Всем советую...

Ссылка на комментарий
Поделиться на другие сайты

Ту часть KSN что отвечает за отлов вирусов -безусловно одобряю. Как в примере приведённом Autopsy.

А вот остальное...

Репутация программы вещь абсолютно бесполезная. Чем мне поможет информация, что этот конкретный экзешник использует 100 человек? Или 100 000?

Вот например - посмотрел репутацию Опен оффис - использует более 10 000 человек- доверять такой маленькой репутации ли нет?

А любой новый троян, помещёный в социальную сеть свободно может набрать репутацию в 100 000 за несколько часов. Ему надо доверять?

 

Проблему вижу в том, что KSN - сиречь облачные технологии лезут в каждую щель. Например репутационные базы.

Ситуация проста - работает KSN - некая программа попала в группу доверенные по KSN. Пркрасно. Она запускается и все работает.

Пропал интернет - KSN отключён- запускаю эту же программу, КИС начинает её обнюхивать и помещает в группу ограниченных. Со всеми вытекающими отсюда запросами. Включили KSN - прога опять в доверенных. Отключили - опять в ограниченных, опять КИС волнуется, переспрашивает что с ней делать.

 

Теперь, в 2012 версии и антиспам завязан на облако. Уже не идёт речи о како-либо индивидуальной настройке баз антиспама. Колхоз.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • Lotte
      От Lotte
      Добрый день!
       
      Хотел уточнить, как сделать инвентаризацию оборудования через KES, у нас KES Версии: 14.2.0.26967
       
      почитал здесь, что https://support.kaspersky.com/KSC/14/ru-RU/63679.htm в списке оборудования (Хранилища → Оборудование) нужно выбрать.
       
      У нас нет, пока такой вкладки оборудование, как её сделать?
      Добавил диопазон ip адресов с рабочими станциями отсканировал, обнаружил пк но они не отображаются на вкладке хранилища - оборудование.
       

       
       
    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • KL FC Bot
      От KL FC Bot
      Почему даже крупные компании с существенными инвестициями в ИБ регулярно становятся жертвами взлома? Наиболее частый ответ: устаревший подход к безопасности. Защитники пользуются десятками инструментов, но при этом не могут достаточно полно видеть, что происходит внутри их сети — которая теперь чаще всего включает не только привычные физические, но и облачные сегменты. Хакеры активно пользуются украденными учетными записями, действуют через взломанных подрядчиков организации и стараются использовать минимум явно зловредного ПО, предпочитая вполне легальный софт и «инструменты двойного назначения». В такой ситуации инструменты, просто защищающие компьютеры фирмы от вредоносного ПО, могут быть недостаточно эффективны для выявления хорошо продуманных кибератак.
      По результатам недавнего опроса, 44% директоров по ИБ жалуются, что пропустили утечку данных, причем 84% связывают это с невозможностью анализировать трафик, особенно зашифрованный. Именно детальный анализ всего трафика организации, включая внутренний, значительно повышает возможности защитников, а реализовать его можно с помощью перспективных систем Network Detection and Response (NDR). В линейке продуктов «Лаборатории Касперского» функциональность NDR реализована в рамках Kaspersky Anti Targeted Attack Platform (KATA).
      Старых инструментов ИБ недостаточно
      Если описать приоритеты современных злоумышленников всего одним словом, это будет слово «скрытность». И шпионские APT, и атаки банд кибервымогателей, и любые другие угрозы, нацеленные на конкретную организацию, прикладывают существенные усилия, чтобы не быть обнаруженными и затруднить анализ их действий постфактум. Наш отчет о реагировании на инциденты демонстрирует это во всей красе: атакующие пользуются учетными записями настоящих сотрудников или подрядчиков, применяют в атаке только ИТ-инструменты, которые уже есть в системе и применяются сисадминами организации (Living off the Land), а также эксплуатируют уязвимости, позволяющие выполнять нужные задачи от имени привилегированных пользователей, процессов и устройств. В качестве одной из опорных точек в атаках все чаще задействуются пограничные устройства, такие как прокси-сервер или межсетевой экран.
      А чем на это отвечает служба ИБ? Если подход к обнаружению угроз в компании проектировался несколько лет назад, возможно, у защитников просто нет инструментов, чтобы вовремя обнаружить такую активность.
      Межсетевые экраны — в своем традиционном виде защищают только периметр организации и не помогают обнаруживать подозрительную сетевую активность внутри периметра (например, захват атакующими новых компьютеров). Системы обнаружения и предотвращения вторжений (IDS/IPS) — имеют весьма ограниченные возможности классических IDS для детектирования активности по зашифрованным каналам, а их типичное расположение на границе раздела сетевых сегментов делает обнаружение бокового перемещения затруднительным. Антивирусы и системы защиты конечных точек — сложно использовать для обнаружения активности, полностью ведущейся легитимными инструментами в ручном режиме. Более того, в организации всегда есть роутеры, IoT-устройства или сетевая периферия, на которых этой системы защиты и не может быть в принципе.  
      View the full article
    • Ammorf
      От Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

×
×
  • Создать...