Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Помогите пожалуйста решить такую проблему: 

Дело в том что некоторые конечные точки выключаются и не запускаются. Если через консоль KSC запустить задачу который стартует продукты Касперского то он в большинстве случаев заканчивается со сбоем.  Если пробовать локально ручками запустить клиенты, то иногда запускается а иногда не запускается, может запуститься через несколько перезагрузок ПК. Так же некоторые могут запуститься после ожидания от 30 до 120 минут и больше. Даже если это не совсем правильное решение проблемы, попытались переустановить проблемные  клиенты, но это не дает результат так как список динамичен. Вендору создавал тикет,  выгружал логи для них но пока они отвечали на проблемном компе все уже работало и тех поддержка честно не дал решение да и я устал с разных компов выгружать логи. Количество проблемных ПК меняется несколько раз в день. Версия KSC 14, клиенты 11.4, 11.5, 11.10 проблема возникает во всех версиях 

   

image.png

Опубликовано

Приветствую!
1. Для начала привести всех клиентов к одной версии. На текущий момент это KES 11.11.

2. Закрыть возможность выключения/изменения защиты KES через политики (может у вас там хакер в инфраструктуре сидит, который отключает защиту для своих манёвров... шутка).

3. По логам смотреть что происходит с клиентом когда останавливается KES. Кто его останавливает, после каких событий и тд.

4. Что говорит задача проверки целостности компонентов/модулей KES?

 

Пока слишком мало информации.

KES сам по себе не останавливается.

Вообще грамотно сконфигурированный KES достаточно сложно отключить/остановить. Это надо очень постараться.

  • 5 недель спустя...
Опубликовано

Доброго, похожая проблема. Интересует, можно ли сделать бат файл тупо возобновляющий защиту? 

Опубликовано
14 часов назад, Сара Госса сказал:

Интересует, можно ли сделать бат файл тупо возобновляющий защиту? 

Для начала было бы неплохо разобраться из за чего проблема ... выше давали рекомендации.

 

по вашему вопросу - есть задача "Запуск и остановка программы"

Спойлер

1800735021_.png.13de2d52d0f98ca99d500006e604e4a2.png

 

возможно это то что вы искали ?

 

или опишите вашу проблему подробнее ... может кто поможет ... :)

Опубликовано

Все вышеперечисленное это конечно. Но интересует локальное решение проблемы: КЕС 11 и агент выполняются, а Защита отключена.  Каким образом ее через консоль возобновить?

Опубликовано (изменено)
1 час назад, Сара Госса сказал:

КЕС 11 и агент выполняются, а Защита отключена.  Каким образом ее через консоль возобновить?

 

Ну тогда два варианта ...

1. как я и писал выше через задачу, коротая позволит запустит или остановить защиту на некой группе устройств.

Спойлер

1977765607_.png.b94f0ac0e8aaeb3ab739787e5fa6dabe.png

 

2. Непосредственно через свойства проблемного устройства (где например выключена защита )

Спойлер

1482427429_.thumb.png.51860a1533f55a73c87dc04d61960bad.png

 

 

Цитата

а Защита отключена

в любом случаи надо понять по какой причине она отключена ... проверяйте сообщения

Изменено пользователем ElvinE5
Опубликовано

При данных условиях (обе задачи выполняются, но защита отключена) через консоль возобновить защиту не получается этими методами. Только ручным способом на компе пользователя. 

 

 

er1.jpg

er2.png

Опубликовано

ааа ... я кажется вас понял ...

в любом случаи надо понять в чем причина

 

была недавно тема о том что пр выключении на локальном устройстве защиты через контекстное меню "Приостановить защиту"

Спойлер

607442371_.png.e1ab311e659c6547d9a4f414d5518bd0.png

 

в KSC состояние такого устройства отображается как на вашем скриншоте, и ДА запустить к сожалению ни как не получается (это и обсуждалось), возможно только через задачу перезагрузки устройства.

 

вот ссылка на тему ...посмотрите может ваш вариант

https://forum.kaspersky.com/topic/при-выключении-защиты-локально-нельзя-включить-через-ksc-удалённо-28733/#comment-119316

  • 2 недели спустя...
Опубликовано

было сегодня подобное... Оказывается ключ от новой лицензии не встал на комп... А старый - просрочен и заблокировал.

 

После обновления ключа все стало работать нормально. А так же - защита выключена, обновление баз произведено 15 минут назад, базы за 1.12.2020 

Опубликовано

Создайте в политике парольную защиту для внесения изменений в кес. Проверьте параметры сети и общего доступа - бывает что Endpoint Agent или NetAgent не могут пробиться к KSC из-за этого, случается что на старых системах распаковщик не устанавливает часть пакета. Если пользователи тупо ставят выключить защиту - вы можете заблокировать этот момент политикой, и на выключение политики поставить пароль.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Пользователь13
      Автор Пользователь13
      Добрый день, Коллеги.
      Есть проблема. В АДшке висят компьютеры по некоторым папкам, которые на данный момент выключены и пока включаться не собираются. 
      Я хочу убрать из касперского чтобы не мешались. В разделе обнаружение устройств, в папках АД я отключал их папку для обнаружение, но они всё равно обнаруживаются.
    • KL FC Bot
      Автор KL FC Bot
      В XXI веке операционная система Linux стала такой же вездесущей, как и Windows. Хотя на ноутбуках и ПК ей пользуются всего 3% людей, Linux доминирует в Интернете вещей и является популярнейшей серверной ОС. У вас дома почти наверняка есть хотя бы одно Linux-устройство, например Wi-Fi роутер, или «коробочка с вайфаем». Но весьма вероятно, что устройств на самом деле куда больше: Linux часто используется в умных дверных звонках, камерах наблюдения, видеонянях, домашних сетевых хранилищах (NAS), телевизорах и так далее.
      При этом из прошлого века Linux вынес репутацию «беспроблемной» ОС, которая не требует особого обслуживания и не интересует хакеров. К сожалению, оба этих факта больше не верны. Что может грозить домашнему Linux-устройству? Приведем три примера из жизни.
      Ботнет из роутеров
      Запустив вредоносное ПО на роутере, камере видеонаблюдения или другом постоянно работающем и подключенном к Интернету устройстве, злоумышленники могут активно пользоваться им для различных кибератак. Очень популярно применение таких ботов в DDoS-атаках. Хрестоматийный случай — ботнет Mirai, с помощью которого проводились крупнейшие DDoS-атаки прошлого десятилетия.
      Другое популярное применение зараженных роутеров — запуск на них прокси-сервера. Через такой прокси преступники могут выходить в Интернет, пользуясь IP-адресом жертвы и заметая свои следы. Обе эти услуги пользуются стабильным спросом в подполье, поэтому операторы ботнета могут перепродавать их другим киберпреступникам.
       
      Посмотреть статью полностью
    • NeoNorth
      Автор NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
    • youngoleg
      Автор youngoleg
      Здравствуйте. В KSC 14 надо установить правила, чтобы устройства с KES подключенные к KSC, были под контролем используя съемные накопители и почту. Нужен белый и черный список разрешений файлов, и предел веса файла. Как для USB, так и для почты. Перекопал весь KSC/KES, не могу найти как сделать настройку.. 
    • MK11
      Автор MK11
      Добрый день, после замены сетевого оборудования (полностью теперь другая сеть) в офисе , у пользователей стало выскакивать окошко "Операция с устройством запрещена" хотя ничего не подключено, в политике ничего не менялось, как можно исправить? 

×
×
  • Создать...