Перейти к содержанию

Защита выключена


Рекомендуемые сообщения

image.thumb.png.41103d808f988a1eff99851bcb50a6c4.png

Несколько компьютеров таких висит как будто на самом KES вручную выключили защиту. Могу ли я удалённо включить её сам? KES и KEA перезапускал

 

Сообщение от модератора kmscom
Тема перемещена из раздела Скины для продуктов «Лаборатории Касперского»

 

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, SnakeEyes сказал:

Могу ли я удалённо включить её сам? KES и KEA перезапускал

можно тут ...

Спойлер

509180516_.thumb.png.87373e21637a0599adf9c8ca3d403ef9.png

 

если какой то конкретный компонент то тут ...

Спойлер

1869863160_.thumb.png.a144527a50fd12456e1533a3f56a2589.png

 

если нужно сразу на нескольких устройствах то можно задачей воспользоваться ...

Спойлер

2045769121_.png.3034de37ebe355a6456c3fe464742da1.png

однако, в 11.11, в 12 не проверял исправлено ли, если на устройстве пользователь вручную "Приостановил" защиту, вот так  ...

Спойлер

1511581446_.png.8049bd4c01e04ddc499a5a2bbf3671e6.png

то удаленно восстановить работу нет возможности ... эта тема обсуждалась на форуме совсем недавно посмотрите.

 

 

14 часов назад, SnakeEyes сказал:

можно ли применить политику на пользовательскую выборку устройств?

Можно, но не совсем так как вы себе представляете ...

для этого можно воспользоваться настройкой "профили политик"

Спойлер

1518366212_.thumb.png.0fda3e4fab79690643fa7db98600407e.png

тут можно указать некие "правила активации" по которым система будет понимать что к данному устройству надо применить заданный профиль в котором вы можете внести нужные вам изменения отличные от головной политики.

 

https://support.kaspersky.ru/ksc/12/ru-Ru/89258.htm

Изменено пользователем ElvinE5
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

09.02.2023 в 06:23, ElvinE5 сказал:

можно тут ...

  Скрыть контент

509180516_.thumb.png.87373e21637a0599adf9c8ca3d403ef9.png

 

если какой то конкретный компонент то тут ...

  Скрыть контент

1869863160_.thumb.png.a144527a50fd12456e1533a3f56a2589.png

 

если нужно сразу на нескольких устройствах то можно задачей воспользоваться ...

  Показать контент

2045769121_.png.3034de37ebe355a6456c3fe464742da1.png

однако, в 11.11, в 12 не проверял исправлено ли, если на устройстве пользователь вручную "Приостановил" защиту, вот так  ...

  Скрыть контент

1511581446_.png.8049bd4c01e04ddc499a5a2bbf3671e6.png

то удаленно восстановить работу нет возможности ... эта тема обсуждалась на форуме совсем недавно посмотрите.

 

 

Можно, но не совсем так как вы себе представляете ...

для этого можно воспользоваться настройкой "профили политик"

  Скрыть контент

1518366212_.thumb.png.0fda3e4fab79690643fa7db98600407e.png

тут можно указать некие "правила активации" по которым система будет понимать что к данному устройству надо применить заданный профиль в котором вы можете внести нужные вам изменения отличные от головной политики.

 

https://support.kaspersky.ru/ksc/12/ru-Ru/89258.htm

Защита приостановлена именно в самом KES. Очень жаль что нельзя, про профили политики в курсе, спасибо

Ссылка на комментарий
Поделиться на другие сайты

19 минут назад, SnakeEyes сказал:

Очень жаль что нельзя, про профили политики в курсе

А в чем собственно задача ? что вы хотите получить в итоге ? поделитесь идеей может есть решение ...

Ссылка на комментарий
Поделиться на другие сайты

10.02.2023 в 09:23, ElvinE5 сказал:

А в чем собственно задача ? что вы хотите получить в итоге ? поделитесь идеей может есть решение ...

У меня парк 250+- компьютеров. Оси в основном 7 и 10, часть компов после ESET и бывают самые разные нюансы. Где-то забыл отключал защиту, забыл включить или служба какая-то отвалилась, на старых системах не сразу политики применяются и надо вручную включить. Удалённо RAdmin'ом не получается т.к. в нём просто нет возможности нажимать кнопки в самом KES, в консоли касперского кнопок не нашёл. Именно когда выключена политика и пользователь нажимает приостановить защиту.

Ссылка на комментарий
Поделиться на другие сайты

Ну тут все до банальности просто ...

1 час назад, SnakeEyes сказал:

Удалённо RAdmin'ом не получается т.к. в нём просто нет возможности нажимать кнопки

 

создайте исключение для программы и укажите "Разрешить взаимодействовать с интерфейсом"

Спойлер

1892730246_.thumb.png.325b05ded03f31d6148f3b2af86f951d.png

 

 

 

1 час назад, SnakeEyes сказал:

Именно когда выключена политика и пользователь нажимает приостановить защиту.

 

тут задайте пароль на управление приложением и пользователь не сможет ни чего выключать и включать

Спойлер

2031582499_.thumb.png.fa2aaf15952a2f1f616c7b2daf65f60f.png

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, ElvinE5 сказал:

Ну тут все до банальности просто ...

 

создайте исключение для программы и укажите "Разрешить взаимодействовать с интерфейсом"

  Скрыть контент

1892730246_.thumb.png.325b05ded03f31d6148f3b2af86f951d.png

 

 

 

 

тут задайте пароль на управление приложением и пользователь не сможет ни чего выключать и включать

  Скрыть контент

2031582499_.thumb.png.fa2aaf15952a2f1f616c7b2daf65f60f.png

 

Пароль со старта установлен, просто иногда политика подхватывается не сразу, про исключения никакой толковой информации нету - всё очень сумбурно, спасибо за совет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S14Y3R
      Автор S14Y3R
      При попытке скачать программу VoiceMod с телеграм-канала Voicemod Pro и запуске из него файла Voicemod_setup.exe поймал вирус-шифровальщик вымогатель LockBit 3.0, от которого мне помогли окончательно избавиться здесь на форуме "Помощь в борьбе с шифровальщиками-вымогателями", но остались проблемы - был отключён и сделан неактивным Windows Defender (прилагаю скриншоты ниже), а также слетела активация самой Windows с ошибкой "Не удаётся активировать Windows на этом устройстве, так как наши серверы активации на данный момент недоступны...", код ошибки - 0x80072EE7 (также прилагаю скриншот ниже)



    • KL FC Bot
      Автор KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
    • parnishka
      Автор parnishka
      Здравствуйте столкнулся с проблемой когда компьютер виснет, он перезагружается с ошибкой Memory Management и откатывается на пару дней назад и так каждые 10-30 минут работы, выключал защиту системного диска C, всё также.
    • KL FC Bot
      Автор KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Распространение многофакторной аутентификации и популяризация облачных сервисов в организациях вынудили киберпреступников обновить свои тактики и инструменты. С одной стороны, для кражи информации и проведения мошеннических схем им даже необязательно проникать во внутреннюю сеть компании или распространять вредоносное ПО. Достаточно через легитимные учетные записи получить доступ к облачным сервисам, например к почте Microsoft 365 или файловым хранилищам MOVEit. С другой стороны, для этого не хватит украденной или подобранной пары логин-пароль и надо как-то обойти MFA. Большая серия кибератак на крупные организации, зарегистрированных за последнее время, затронувшая более 40 000 жертв, показывает, что злоумышленники освоились в новых условиях — применяют адаптированные к компании-жертве фишинговые техники и инструментарий Adversary-in-the-Middle в промышленных масштабах.
      Что такое Adversary-in-the-Middle
      Атака adversary-in-the-middle (AitM) является разновидностью известного класса атак Man-in-the-Middle. В коммуникации между легитимными участниками обмена информацией (клиентом и сервером) посередине встраивается атакующий, перехватывая запросы клиента и далее направляя их на сервер, а потом перехватывает ответы сервера и направляет их клиенту.  При этом злоумышленник не просто прослушивает чужие коммуникации, а активно в них вмешивается, модифицируя контент в своих интересах.
       
      View the full article
×
×
  • Создать...