Перейти к содержанию

Работа модуля "Контроль запуска программ" в Kaspersky Embedded Systems Security


Рекомендуемые сообщения

Опубликовано

Доброго времени суток коллеги! Подскажите пожалуйста решение вопроса. Использую контроль запуска программ (белый список) Kaspersky Embedded Systems Security. Клиент 3.0. При блокировке запуска недоверенного приложения клиент отдает в SIEM хеш, вычисленный по алгоритму sha256. Можно ли где-то настроить, чтобы отдавал еще и md5, или только md5?

Что интересно, если запустить тот же eicar, то в лог для SIEM попадает хеш и по алгоритму md5, и по алгоритму sha256, а вот если блокировка осуществлятеся только модулем "контроль запуска программ", то только sha256. Печально(((((

Спасибо!

Опубликовано

Я думаю этот вопрос лучше задать техподдержке через запрос в Kaspersky Company. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rassini
      Автор rassini
      Как получить KL-категории для контроля запуска программ для Kaspersky Endpoint Security 10.2.4.674?
       
      Сейчас в списке их нет, а как установить найти не получилось.
       

    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • Leliil
      Автор Leliil
      Добрый день.
      Имеется KSC 13, KES 11.6 + агент администрирования 13.
      Активировали функцию блокировки съемных носителей (т.е. в политике ввели запрет съемных носителей, добавили белый список вручную).
      Что из этого вышло:
      1) Пользователь вставляет flash-накопитель;
      2) Всплывает уведомление о блокировке с вариантами на выбор:
      2.1) Временный доступ
      2.2) Доступ
      3) Пользователь запрашивает постоянный доступ, путем отправки сообщения администратору
      4) Сообщение не приходит 
      По документации с support.kaspersky.com должно приходить уведомление в хранилище событий - запросы пользователей, но там пусто.
      Как это вообще работает? Как это "починить"?
    • Sapfira
      Автор Sapfira
      Если запустить программу с включенным антивирусом, то она запускается нормально, но при генерации изображений выскакивает ошибка:
      Если сначала выгрузить антивирус и потом запустить программу, тогда никаких проблем нет.
       
      Думала, что проблема из-за порта 443, так как он упоминается в ошибке, сделала правило в сетевом экране на его разрешение, но не помогло.
      Поискала в интернете, оказалось, что такая проблема не только у меня и есть решение - добавить 127.0.0.1:7860 в доверенные веб-адреса (вроде, некоторым помогает).
      Добавила и даже компьютер перезагрузила, но не помогло.
       
      Если кто не знает, то это не обычная программа, она сначала запускается в CMD, там перечисляется куча всяких команд, потом открывется страница в браузере, где и происходит работа с программой. И вот там что-то блокируется антивирусом.
×
×
  • Создать...