Перейти к содержанию

Модуль Вэб-Агент душит скорость


Рекомендуемые сообщения

Наименование продукта ЛК: КИС11

Полный номер версии: 11.0.2.556 (b.c.d.a.e.f)

Операционная система (версия, редакция и разрядность): XP SP3

Ссылка на автоанализ GSI-отчёта: http://www.getsysteminfo.com/read.php?file...0be96f57a59b768

Суть проблемы:

 

Провайдер предоставляет интернет со скоростью 100Мб/сек

Модуль ВА душит скорость.

Вот статистика спидтеста:

IP_ADDRESS,TEST_DATE,TIME_ZONE,DOWNLOAD_MEGABITS,UPLOAD_MEGABITS,LATENCY_MS,SERV

ER_NAME,DISTANCE_KILOMETERS

 

"79.142.ХХХ.ХХХ","08.03.2011 14:58","GMT","1.08","1.12","102","Khimki","1400"

"79.142.ХХХ.ХХХ","08.03.2011 15:06","GMT","27.49","0.88","4","Ekaterinburg","0"

"79.142.ХХХ.ХХХ","08.03.2011 15:09","GMT","5.28","1.57","26","Perm","300"

"79.142.ХХХ.ХХХ","21.03.2011 10:26","GMT","4.40","0.88","90","Khimki","1400"

"79.142.ХХХ.ХХХ","21.03.2011 10:28","GMT","41.79","0.87","11","Ekaterinburg","0"

 

После отключения модуля ВА

 

"79.142.ХХХ.ХХХ","16.07.2011 09:36","GMT","82.46","71.95","6","Ekaterinburg","0"

"79.142.ХХХ.ХХХ","16.07.2011 09:43","GMT","82.08","65.10","3","Ekaterinburg","0"

"79.142.ХХХ.ХХХ","16.07.2011 09:45","GMT","23.27","4.55","26","Moscow","1400"

GetSystemInfo_SLAVA_БотаникА_2011_07_17_15_33_52.zip

Изменено пользователем yoburger
Ссылка на комментарий
Поделиться на другие сайты

А при скачивании с помощью торрент-клиента или менеджера закачек как со скоростью? Настройки антивируса изменяли?

Ещё у вас в журнале ошибок

Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.
Ссылка на комментарий
Поделиться на другие сайты

А при скачивании с помощью торрент-клиента или менеджера закачек как со скоростью?

 

Всё в порядке со скоростью. Торрент качает до 8Мб/сек

 

 

Настройки антивируса изменяли?

Дефолтные настройки

Ссылка на комментарий
Поделиться на другие сайты

yoburger, это неверная статистика. Нельзя мерить скорость вместе с ВебАВ, т.к. он работает как прокси. В общем, не верь этим цифрам. Мерять скорость нужно реальным скачиванием, например торрентами.

Ссылка на комментарий
Поделиться на другие сайты

Или хотя бы не этим сервисом. internet.yandex.ru даёт более реалистичную картину, хотя по реальному скачиванию файлов измерение будет точнее.

Ссылка на комментарий
Поделиться на другие сайты

Мерять скорость нужно реальным скачиванием, например торрентами

 

Со включенным ВА скорость закачки не выше 3Мб/сек, с отключенным 8Мб/сек

Скорость закачки замерял на локальных торрентах, где скорость максимальная.

 

ВА отключен

 

9025-7198.png

 

 

 

ВА включен

 

5803-6705.png

Ссылка на комментарий
Поделиться на другие сайты

TCP-z в помощь

Пропатчил

 

http://www.getsysteminfo.com/read.php?file...c2b65b75331e5de

 

С включенным ВА

 

11046-6131.png

 

 

 

 

С отключенным ВА

 

9766-7258.png

GetSystemInfo_SLAVA_БотаникА_2011_07_20_09_51_19.zip

Ссылка на комментарий
Поделиться на другие сайты

Еще раз - эти замеряльщики НЕ МОГУТ показать правильные данные при включенном Веб АВ. Потому что они рассчитаны на Сервер -> Браузер, а на деле Сервер -> ВебАВ -> Браузер. При этом ВебАВ набирает себе кеш и проверяет его, затем отдает браузеру. Проверка базами вебав быстрее, чем любое современно скоростное подключение. Из-за этого кеша они не могут показывать настоящие цифры.

Ссылка на комментарий
Поделиться на другие сайты

замеряльщики НЕ МОГУТ показать правильные данные при включенном Веб АВ
Со включенным ВА скорость закачки не выше 3Мб/сек, с отключенным 8Мб/сек

 

Замеряльщики не могут....падение скорости закачки не показатель.......

 

Толкового объяснения я не услышал, поэтому тему предлагаю считать закрытой. На данный момент ВА отключен как вредитель.

Всем пис

Ссылка на комментарий
Поделиться на другие сайты

Ура. Проблема решена - человек вырубил ВА. Анатолий Рыбаков одобряет.

Раскрывающийся текст:

Хотя толковый ответ дали: ограничение на количество полуоткрытых подключений + замер по закачкам, а не по "проверялкам".

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
    • Ufolog
      От Ufolog
      Нет связи агента с KSC , при установке не проходит проверка
      Всем привет, столкнулся с проблемой в установке KES.
      Разворачиваю при помощи автономного пакета установки (проверенный сотни раз) на одном из серверов под управлением ОС Windows Server 2008 R2 Enterprise (x64) доходит до шага проверки соединения с сервером KSC, не может с ним соединиться и всё на этом. При этом с данного сервера, сервер KSC отлично пингуется, в обратном направлении так же всё хорошо пингуется.
      Но при ручном запуске утилиты проверки klnagchk
       Она просто завершается, скорее всего это происходит и на этапе установки.
      Пробовал с другим агентом 14.2 такая же история.
       

       
      Может кто сталкивался или просто подскажет что то дельное...
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • bit314
      От bit314
      Добрый день, пытаюсь сделать тихую установку, но все время ошибка 1603
      Пытался напрямую также ошибка 

      msiexec /i "\\server.local\Soft\KAS\exec\Kaspersky Network Agent.msi" /qn SERVERADDRESS=aksc.server.ru  EULA=1 PRIVACYPOLICY=1 NAGENTTAGS=C /l*vx "%userprofile%\nag_inst.log
      log.log
    • KL FC Bot
      От KL FC Bot
      Исследователи из трех европейских университетов недавно продемонстрировали атаку BadRAM. Она стала возможна благодаря уязвимости в процессорах AMD EPYC и угрожает прежде всего поставщикам облачных решений и систем виртуализации. В наихудшем сценарии данная уязвимость может быть использована, чтобы скомпрометировать данные из максимально защищенной виртуальной машины.
      Впрочем, реализовать этот сценарий на практике будет достаточно нелегко. Атака предполагает физический доступ к серверу, а затем — максимальный уровень доступа к программному обеспечению. Однако, прежде чем обсуждать атаку BadRAM в деталях, стоит поговорить о концепции Trusted Execution Environment, или TEE.
      Особенности TEE
      Ошибки в программном обеспечении неизбежны. По разным оценкам, сделанным еще в девяностые годы прошлого века, на каждую тысячу строк кода приходится от 1 до 20 ошибок. Часть этих ошибок приводит к уязвимостям, через которые злоумышленники могут попробовать добраться до конфиденциальной информации. Поэтому в случаях, когда защищенность каких-то данных или цепочки вычислений (например, обработки секретных ключей шифрования) должна быть максимальной, имеет смысл изолировать эти данные (или вычисления) от всего остального кода. Примерно в этом и состоит концепция Trusted Execution Environment.
      Существует огромное количество реализаций TEE для решения различных задач. В процессорах AMD она реализована в виде технологии Secure Encrypted Virtualization, обеспечивающей повышенную защиту виртуальных машин. Она подразумевает шифрование данных виртуальной системы в памяти, чтобы системы других виртуальных машин или оператор физического сервера, на котором развернуты виртуальные ОС, не могли получить к ним доступ. Относительно недавно для этой технологии было выпущено расширение Secure Nested Paging, способное определить попытки несанкционированного доступа к данным виртуальной системы.
      Представьте себе сценарий, когда финансовая организация использует инфраструктуру стороннего подрядчика для работы своих виртуальных систем. На виртуальных ОС обрабатываются максимально конфиденциальные данные, и нужно обеспечить их стопроцентную безопасность. Можно предъявлять повышенные требования к подрядчику, но в некоторых случаях проще исходить из того, что ему нельзя полностью доверять.
       
      View the full article
×
×
  • Создать...