Перейти к содержанию

Переход между активной политикой и политикой для автономных пользователей


Рекомендуемые сообщения

Опубликовано

Здравствуйте товарищи!

 

Помогите пожалуйста с проблемой. Значит имеет Касперски секюрити центр и две политики. Одна для порльзователей, которые подкулючены к корпоративной сети и вторая для тех кто работает из дома, гостиницы и тд. 

Так вот проблема заключается в том, что переход между этими политиками на клиенте происходит очень долго, то есть пример выдернул пользователь кабель из ноутбука и пошел в переговорную комнату. Вставил другой кабель, а у него все еще применена политика для автономныъ пользователей. то есть он сидит там и ждет пока включится активная политика, а это может занять как 1 минуту таки 10-15.  

 

Как же все таки сделать так что бы переход между этими политиками был как можно меньше по времени ? 

Спасибо

Опубликовано

Здравствуйте, а какие правила у вас используются для описания автономной политики? 

Опубликовано

Если я правильно понял вопрос, то стоит галочка доступность домена Windows

То есть вроде как бы все работает, но проходит много времени прежде чем политика переключится :(  с автономной на активную политику. 

image.thumb.png.dfa2790299de28f91f591b8624bcffb0.png

Опубликовано

День добрый

не самый надежный способ перехода ... по умолчанию (без настроек перехода) система переключается на автономный профиль после 3-ех неудачных синхронизаций с сервером ... а это примерно 45 минут (15 минут по умолчанию).

вероятнее всего ваше правило не срабатывает ...

 

попробуйте использовать возможность подключения по SSL на порт, например вашего же KSC, на порт 13000 (сертификат сервера можно тут  взять C:\ProgramData\KasperskyLab\adminkit\1093\cert) и DNS разрешимость уникальных имен которые есть у вас во внутренней сети ...

Спойлер

1626620550_.thumb.png.697ee99f0a2065d3cb5b98a4f919f7b1.png

 

попробуйте такие условия ... приправленной настройке проверка места выполняется агентом каждую минуту или при переключении сети.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги!
      Подскажите пожалуйста, как работает функця мониторинг активности пользователей в интернете, в политике включил в графе общие настройки настройки сети( фглаг внедрять трафик скрипт взаимодействия с веб-страницами)  и в графе контроль безопасности, веб- контроль, дополнительные настройки( записывать данные о посещении разрешенных страниц в журнале), данный журнал формируется отчетом или можно просмотреть в  ksc -web  через панель мониторинга ?
    • ljovanja
      Автор ljovanja
      Добрый день!
      Нужна помощь с мониторингом доступа пользователей к разрешенным сайтам. Всё вроде сделала по инструкции: в политике поставила флажки "проверять защищённые соединения", "внедрять в трафик скрипт взаимодействия с веб-страницами" и "записывать данные о посещении разрешенных страниц в журнал". Но в отчётах веб-контроля отражаются только страницы, доступ к которым запрещен. Пыталась делать выборку событий по позиции "открыта разрешённая страница" - тоже пусто. Может кто-то сталкивался с подобным и подскажет где эту информацию искать? 
      KSC 13.2, KES 12.2.0.462
    • Rgn
      Автор Rgn
      Добрый день, подскажите, при создании профиля политике, в графе правила активации, правила для использования ad в профиле политике не отображаются группы безопасности.

       
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
×
×
  • Создать...