Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

Пытаемся установить на ПК (вин 10, каспер 11.6.0.394) средство защиты информации  (типо SecretNet), установка проходит удалённо, с сервера СЗИ. При этом установка заканчивается ошибкой "Не найден сетевой путь". Опытным путём выяснили, что если отключить в политике Каспера функцию самозащиты, установка проходит успешно. Хотелось бы понять, как функция самозащиты связана с сетевым обнаружением? И какие механизмы защиты перестают работать при её отключении?

 

И такой вопрос: на рабочих станциях есть возможность "приостановить защиту" и "выключить политику". На практике видим, что при выключении политики всё логично и она перестаёт полностью работать. А что происходит при нажатии кнопки"приостановить защиту"? 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, @mari_k,

1 час назад, mari_k сказал:

При этом установка заканчивается ошибкой "Не найден сетевой путь". Опытным путём выяснили, что если отключить в политике Каспера функцию самозащиты, установка проходит успешно

Попробуйте установить самую последнюю версию 11.11.0.452  : https://support.kaspersky.ru/15646

 

Если не поможет, тогда советую создать запрос в техническую поддержку https://companyaccount.kaspersky.com/account/login

Подробно описать проблему по шагам, сразу же приложить отчет о системе и трассировки проблемы

Видно проблема совместимости софта.

 

1 час назад, mari_k сказал:

А что происходит при нажатии кнопки"приостановить защиту"? 

Подробности есть в справке: https://support.kaspersky.com/KESWin/11.11.0/ru-RU/128006.htm

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, @Friend 

Справку конечно читала, но из неё следует, что приостановка защиты полностью отключает каспер, а по факту политика продолжает работать. Нужно дополнительно нажимать кнопку "выключить политику".

 

По самозащите в том то и дело, что не будет скажем так логов ошибки установки, так как до самой установки не доходит, сервер не видит машину из-за того, что на ней стоит каспер. На эту же машину с этой же версией каспера всё устанавливалось без проблем, когда стояла вин 7. Что за комбинация такая "вин 10+каспер"= НЕ НАЙДЕН СЕТЕВОЙ ПУТЬ, неизвестно.

 

У нас здесь просто жаркий спор, что даже на 5 минут нельзя отключить самозащиту и я пытаюсь понять, чем она так важна и принципиально её не рекомендуется выключать даже временно. В справке про неё тоже читала) 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Rezist
      От Rezist
      Включен доступ из сети. Была уязвимость ПО. Прошивку обновил
      Возможно ли дешифровать данные?
      read-me3.txt
×
×
  • Создать...