Перейти к содержанию

KES 8 (a.b.c.d/pf80) блокирует https соединения в chrom`e


Рекомендуемые сообщения

Доброго времени суток!

На днях был в маленьком офисе, где возникла проблема с доступом к защищенным соединениям в хроме (gmail, mail.ya.ru, mail.ru дают отлуп), а также icq8 не проходил авторизацию.

post-27881-1361967036_thumb.jpg

Когда я выхожу из Касперского, проблема исчезает.

Покопался и выяснил что такая проблема возникает только у тех, у кого программа установлена в папку пользователя (Appdata).

Установил chromе в папку Programm Files и проблема сразу исчезла, но icq8 я не смог установить в папку программ, пришлось ставить 7-ую версию.

Сеть не управляемая, в реестре программ (в начале) я не смог найти интересующие меня ПК в свойствах хрома, после установки в папку программ, он сразу там появился.

В принципе проблема там решилась.

Но тут возникает такая же фигня в другом офисе, и способ описанный выше не помогает.

Сетка управляемая, пользователь KSC имеет необходимые права, после установки хрома он появился в реестре программ, но все также не пускает.

 

Ладно, думаю попытаюсь прописать его в исключения на уровне политики (http://support.kaspersky.ru/7834).

post-27881-1361972397_thumb.jpg

Прописал, а результат то, все тот же.

Перед этим:

Возникла проблема с патчем b, у всех снес антивирус полностью, и установил из ксц, с последующим обновлением, и установкой патча pf80.

У других пользователей (пока?) все в порядке.

 

В связи с этим вопрос:

Как заставить касперского не обрубать защищенное соединение?

Ссылка на комментарий
Поделиться на другие сайты

1) обязательно поставьте для KES патч D

 

 

2) временное решение отключить проверку 443 порта..

вы с проблемой не одиноки:

http://forum.kaspersky.com/index.php?showtopic=257652

http://forum.kaspersky.com/index.php?showtopic=257648

отключите SSL и включите TSL - тоже вроде помогает. (отключять надо в IE)

 

3) по поводу хрома - есть ентерпрайз версия - которая ставится как и положено Programm Files + есть шаблоны для управления через GPO

http://www.google.com/intl/ru/chrome/business/browser/

http://support.google.com/chrome/a/bin/ans...9&ctx=topic

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

) обязательно поставьте для KES патч D

Сейчас отключено обновление модулей, патч пф80 я скачивал с сайта, а вот где скачать патч d, в хранилище его найти не могу?

 

есть ентерпрайз версия

Вот ее я и устанавливал.

 

вы с проблемой не одиноки

к сожалению в поисковике не нашел, на запрос kes 8 chrome https or защищенное соединение, выдавал сообщения за 2011-2012г

 

На данный момент вроде не обрубает соединение (a,b,c,pf80), но посмотрю в течении дня, а также зайду в маленький офис, посмотрю как там.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас отключено обновление модулей, патч пф80 я скачивал с сайта, а вот где скачать патч d, в хранилище его найти не могу?

http://support.kaspersky.ru/9745

Ссылка на комментарий
Поделиться на другие сайты

2) временное решение отключить проверку 443 порта..

отключите SSL и включите TSL - тоже вроде помогает. (отключать надо в IE)

 

Отключил SSL, и включил "использовать TLS" в свойствах браузера.

И отключил проверку

 

На первый момент помогает, но через некоторое время проблема возникает снова.

При этом как то избирательно, т.е. один сайт грузит, а другой нет и на оборот.

Сейчас уже у нескольких возникает такая проблема.

 

 

http://forum.kaspersky.com/index.php?showtopic=257652:

1. Open Internet Properties (Chrome -> Settings -> Advanced Settings -> Change Proxy Settings)

2. Close all browsers including Firefox and IE.

3. Click the content tab.

4. Click Clear SSL state.

5. Reopen Chrome and log back into sites.

Это помогает на несколько часов, как и говорится в посте.

Есть ли какое-нибудь централизованное решение, чтобы ни у кого не возникало такой фигни?

Изменено пользователем blackmane
Ссылка на комментарий
Поделиться на другие сайты

лучшее - это создать запрос в CA

у нас пользователей с хромом мало (30-40), но у ни одного из них проблем таких не наблюдаю.

 

у вас прокси сервер поднят? в качестве прокси что используется?

(может проблема в связке например isa + kes + chrome ? )

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Dan4es
      От Dan4es
      Добрый день.
       
      Возникла проблема с цикличным перезапуском KES при открытии Outlook2016. Обе программы переустанавливал. Также пробовал на другом ПК с другой УЗ, поведение такое же. Клиенты под управлением KSC 14.2, KES 12.6.0.438. Скрин, примененной политики, прилагаю. Может кто сталкивался с таким поведением.





    • Bumkin
      От Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       
×
×
  • Создать...