Перейти к содержанию

Контроль устройств в KSC 14. Странное поведение


Рекомендуемые сообщения

Георгий Батурин

Доброго времени суток! Имеем на предприятии KSC14 и 200+ контролируемых устройств. Жизнь заставила буквально вчера активировать функционал Контроль устройств и запретить использование съемных носителей. Почти сразу же возникли весьма странные проблемы с некоторыми USB флешками. 

Проблема возникает при попытке добавить флешку в доверенные устройства. Суть в чем. При подключении флешки Kaspersky Endpoint security 11.8 выдает сообщение о запрете флешки с одним ID оборудования (назовем его А), в журнале событий сервера администрирования компьютер записывает совсем другой ID (назовем его Б). И при этом я не могу найти ни один из этих ID, чтобы добавить флешку в доверенные устройства. Поиск по маске компьютера на закладке добавления доверенных устройств Контроля устройств также результата не дает - там вообще нет никаких флешек по этому компьютеру. Аналогичная проблема возникла с подключенным по USB переходником SATA-USB. Прошу подсказать выход из ситуации

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, попробуйте запустить задачу инвентаризации, а после добавить устройство по id

Ссылка на сообщение
Поделиться на другие сайты

Добрый день

Гегогий

ответил вам на support форуме.

 

mike1

прошу прощения, разве задача инвентаризации собирает эти сведения ? он связан же с контролем программ

в документации об этом не сказано а сам как то не пробовал это проверять.

 

237023183_.thumb.png.9448a75b0db61aa5f1ee5044a2e40f8e.png

 

https://support.kaspersky.com/KESWin/11.11.0/ru-RU/176975.htm

Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, ElvinE5 сказал:

прошу прощения, разве задача инвентаризации собирает эти сведения ?

У меня на прошлой работе пока не отрабатывала эта задача не всегда можно было добавить нужную флешку по id. 

Ссылка на сообщение
Поделиться на другие сайты

Вставь нужную флешку в свой пк.

В настройках политик найди эту флешку на твоем пк image.thumb.png.0615c1b0f686a3e0780e1b12ae316645.png

 

Ну и собственно выбери юзеров, кому нужен доступ к этой флешке  image.thumb.png.6a43a315dd2165a25f3d518f05d1d718.png

 

 

У меня стоит KSC 14. Вот как то так реализовал

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • setwolk
      От setwolk
      Доброго времени суток.
      Почитал мануал, почитал гугл и вроде все сделал по инструкции что называется.
      Необходимо добавить в исключения некоторые локальные вещи чтобы они не детектировались как угрозы и чтобы не было угроз.
      Вот как сделано у меня:

       
      Подскажите, что я сделал не так, потому что угрозы под видом этих продуктов все равно находятся?!
       
    • setwolk
      От setwolk
      Доброго времени суток.
      Почитал мануал, почитал гугл, нашел этот форум, может здесь помогут.
      Почитал FAQ там не нашел ответа, если пропустил, сильно не пинайте.
      Так и не нашел где именно можно найти логи по подключению USB устройств, то есть кто, когда, во сколько втыкал и что самое было бы интересно что копировали или какую информацию переносили, наврятли конечно Касперский обладает такими возможностями, но все же...
      Версия KSC 14.2.0.26967
    • The_Immortal
      От The_Immortal
      Здравствуйте!
      Обращался с данным инцидентом в ТП, но та уже довольно долго молчит, и есть вероятность, что проблему не решит. Хотя проблема вовлекает, на мой взгляд, некорректную работу KSC, так что не знаю как это обработается с их стороны.

      Создана задача с такими параметрами для конкретного устройства по удаленной установке KES с предварительной установкой Network Agent, параллельно никаких задач с таким типом не выполняется.
      По результатам выполнения видно, как Network Agent успешно устанавливается, а далее установка KES не происходит. При этом проходит более суток  и более с момента последнего шага, статус "Выполняется (50%)" не меняется.
      Дело в том, что в качестве таймаута для задачи указаны дефолтные 60 мин., но как-то KSC это дело игнорирует, потому как, видимо, получает информацию, что клиент отвечает. 

      Нашел подобную проблему. Однако в моем случае с целевого компьютера доступ к серверу администрирования имеется - каталог \\kaspsrv\KLSHARE\Packages\KES_12.4.0.467\ доступен. Более того проблема проявляется и на ряде других машин (но не на всех) - понять в чем ними разница я не могу.

      Вопрос: каким образом продиагностировать в чем проблема на целевом ПК?

      Спасибо!
       
      P.S. Прилагаю GSI-отчет, вдруг чем-то поможет.
    • tread lightly
      От tread lightly
      Добрый день. Появилась необходимость интеграции KSC_ru с SIEM-системой, которая полноценно не поддерживает кириллицу в syslog. 
      Подскажите, пожалуйста, есть ли возможность изменения языка только в самих логах или необходимо менять его глобально?
    • website9527633
      От website9527633
      Добрый день! Не подскажете как подружить KSC 14.2 с работой в среде где включен Kerberos, а NTLM отключен?
      Это влияет при установке Агента администрирования удаленно на рабочие станции, то есть ошибка установки из-за Kerberos, а где выкл Kerberos, а NTLM включен таких ошибок нет все четко
×
×
  • Создать...