Перейти к содержанию

Переход между активной политикой и политикой для автономных пользователей


Рекомендуемые сообщения

Опубликовано

Здравствуйте товарищи!

 

Помогите пожалуйста с проблемой. Значит имеет Касперски секюрити центр и две политики. Одна для порльзователей, которые подкулючены к корпоративной сети и вторая для тех кто работает из дома, гостиницы и тд. 

Так вот проблема заключается в том, что переход между этими политиками на клиенте происходит очень долго, то есть пример выдернул пользователь кабель из ноутбука и пошел в переговорную комнату. Вставил другой кабель, а у него все еще применена политика для автономныъ пользователей. то есть он сидит там и ждет пока включится активная политика, а это может занять как 1 минуту таки 10-15.  

 

Как же все таки сделать так что бы переход между этими политиками был как можно меньше по времени ? 

Спасибо

Опубликовано

Здравствуйте, а какие правила у вас используются для описания автономной политики? 

Опубликовано

Если я правильно понял вопрос, то стоит галочка доступность домена Windows

То есть вроде как бы все работает, но проходит много времени прежде чем политика переключится :(  с автономной на активную политику. 

image.thumb.png.dfa2790299de28f91f591b8624bcffb0.png

Опубликовано

День добрый

не самый надежный способ перехода ... по умолчанию (без настроек перехода) система переключается на автономный профиль после 3-ех неудачных синхронизаций с сервером ... а это примерно 45 минут (15 минут по умолчанию).

вероятнее всего ваше правило не срабатывает ...

 

попробуйте использовать возможность подключения по SSL на порт, например вашего же KSC, на порт 13000 (сертификат сервера можно тут  взять C:\ProgramData\KasperskyLab\adminkit\1093\cert) и DNS разрешимость уникальных имен которые есть у вас во внутренней сети ...

Спойлер

1626620550_.thumb.png.697ee99f0a2065d3cb5b98a4f919f7b1.png

 

попробуйте такие условия ... приправленной настройке проверка места выполняется агентом каждую минуту или при переключении сети.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день
      после ecnfyjdrb антивирус на MacOS через каждые 30 минут начинает отключаться wifi,
      подскажите с чем возникнуть данная проблема ?
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • IvanCherneev
      Автор IvanCherneev
      Добрый день!
      Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста.
×
×
  • Создать...