Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Подскажите как можно удалить EDR агент который защищен паролем? пароль не помним, есть ли утилита?

Опубликовано

Здравствуйте, скиньте пароль через политику EDR. 

Опубликовано

День добрый

а изменить пароль в политике на KSC, или через задачу удаленной деинсталляции выполнить удаление нет возможности ?

 

есть утилита kavremover - https://support.kaspersky.ru/common/uninstall/1464

можно загрузиться в безопасном режиме ... и попробовать удалить

Опубликовано

рабочая станция находится в филиале, и агент администрирования не установлены там, сотрудник с нуля хотел установить все компоненты касперского с инсталляционного пакета, который я отправил ему, но при попытке установки он встречается с ошибкой удаления и вот искал другой способ удаления, спасибо попробуем через утилиту, там едр 3.10 стояла, хотим поставить 3.13

Опубликовано (изменено)
20 минут назад, website9527633 сказал:

там едр 3.10 стояла, хотим поставить 3.13

Последняя версия сейчас 3.14

если устанавливаете KES 12. 1 - EA там встроен, и этот агент (3.13 - 3.14) будет удален ...

 

UPD: интересная картина ...

связи с филиалом нет ...как я понимаю

но в филиале стоит KATA ?

Изменено пользователем ElvinE5
Опубликовано

Последняя версия сейчас 3.14, это знаю, просто с новой версией КАТА 5.0 возникли трудности с обновлением поверх старой версии, и в данный момент решаем этот вопрос через компани аккаунт, а так 3.13 пока с КАТА 4.1 устраивает,

далее KES 12.1, в курсе что едр там вместе идет как 1 компонент, но у нас лицензии, ключи активации для кес и едр отдельные, когда ставим кес 12.1 опять встречаем проблему с активацией ключа, так как отдельный ключ от кес внутри не поддерживает компонент EDR, вот тоже стоит вопрос в компани аккаунте чтобы Касперский обновили коды активации или ключи

на 3 вопрос не смогу ответить так как конфиденциальная инфа😀

тех поддержка от Касперского есть, но очень медленно отвечают, хотя подписка премиум, очень жаль что так с поддержкой, и постоянно встречаемся с траблами когда выходит новая версия, плавного перехода на новую версию не было

Опубликовано
2 минуты назад, website9527633 сказал:

но у нас лицензии, ключи активации для кес и едр отдельные, когда ставим кес 12.1 опять встречаем проблему с активацией ключа,

тоже самое на данный момент - проблем с активацией нет, ключи выставлены распространятся автоматически ...все работает ... :) выгладит забавно правда ...

Спойлер

782281338_.thumb.png.f25e485ad17d717beac14f60e6b0e104.png

Спойлер

261706220_.thumb.png.74bcb6f1b5e007576dda241b22d4f509.png

 

Опубликовано

А как выбрали 2 ключа, у нас при запуске задачи активация кес 12.1 при выборе ключа он только дает выбрать 1 ключ кес, а едр ключ совсем не видит

Опубликовано (изменено)

ни как ... у меня оба ключа стоят в режиме авто-распространения

Спойлер

1720771765_.thumb.png.6f2d2d1372057c78ea74e44f76c61f81.png

агент сам подтягивает его с сервера ...

 

upd: интересно если пробовать распространить ключ EDR на KES 12.1 задачей от EA 3.14 ? не проверяли ?

upd2: так ... задачей от EA не получается ... а вот от KES да, если указать не ключ в хранилище а просто файл ключа для EDR

то есть вам нужно 2е задачи "Добавления ключа" KES 12.1

1. активируем KES (можно ключём из хранилища)

2. активируем EDR - файлом ключа из папки ...

Изменено пользователем ElvinE5

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • YKR
      Автор YKR
      Всем привет.
       
      Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем.
      При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. 
      Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает.
      Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией.
      Версия KSC 13я.
    • Илья Н.
      Автор Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • KL FC Bot
      Автор KL FC Bot
      Компании среднего размера привлекательны для злоумышленников: их масштаб деятельности уже позволяет хорошо нажиться, например, при проведении атак шифровальщиков-вымогателей (ransomware). С одной стороны — организация способна заплатить заметный выкуп. С другой, подход к информационной безопасности у такой организации часто остается старым, со времен, когда бизнес был еще небольшим. Злоумышленники могут разработать тактику обхода имеющейся базовой защиты и скомпрометировать сеть, не встретив особого противодействия.
      Ущерб от подобных инцидентов в среднем составляет миллионы рублей. Нельзя забывать и про регуляторный аспект — число ведомств и законодательных актов, требующих от российской компании соблюдать регламенты кибербезопасности, постоянно растет. Бизнес эти угрозы часто понимает и готов выделить отделу информационной безопасности дополнительные ресурсы. Но как выстроить защиту следующего уровня на предприятии без чрезмерных затрат? Небольшой спойлер — ключевым элементом станет развертывание SIEM-системы, адаптированной под нужды и возможности компаний именно среднего размера.
      Эшелонированная защита среднего бизнеса
      Долгосрочной целью компании будет построение эшелонированной защиты, в которой различные инструменты и меры дополняют друг друга, значительно усложняя атаку на компанию и сужая возможности атакующих. Почти наверняка в компании численностью 250–1000 человек уже есть базовые инструменты и первый слой этой защиты: ограничение доступа к IT-ресурсам при помощи аутентификации и авторизации пользователей, защита конечных точек (в народе «антивирус») и серверов, в том числе почтового сервера, а также межсетевой экран.
      Следующая задача — дополнить (не заменить!) этот арсенал более продвинутыми инструментами кибербезопасности:
      системой комплексного мониторинга и сопоставления событий ИБ из различных источников данных (компьютеры, серверы, приложения) в режиме реального времени в рамках всей инфраструктуры — это и есть SIEM; инструментами получения расширенной информации о возможных инцидентах или просто подозрительной активности и аномалиях; средствами реагирования на инциденты, позволяющими оперативно проводить разнообразные действия, — от расследования инцидентов согласно требованиям регуляторов до изоляции скомпрометированных хостов и учетных записей, устранения уязвимостей и тому подобное. В некоторых отраслях эти действия явно регламентированы регуляторами.
      Внедрение таких инструментов дает защитникам совершенно новые возможности. Системы мониторинга событий информационной безопасности позволят детектировать действия атакующих, выполняемые без вредоносного ПО, обнаруживать не только подозрительные объекты, но и подозрительное поведение, визуализировать и приоритизировать события в инфраструктуре. При этом грамотное внедрение SIEM может не повысить, а снизить нагрузку на отдел ИБ.
       
      Посмотреть статью полностью
    • website9527633
      Автор website9527633
      Добрый день! Столкнулся с проблемой с удалением Агента администрирования версии 15, то есть не могу удалить, а пароль на удаление уже не помню, с сервером KSC не синхронизируется, cleaner утилита тоже запрашивает ввод пароля на удаление программы, кто может подсказать?
      klmover не может синхронизировать с KSC, до этого стояла там 14 версия, а после обновилась до 15 версии и теперь не может соединиться с KSC
    • Pardus335
      Автор Pardus335
      Добрый день!
      Прислали патч для виндового KSVLA. Как его интегрировать в установочный пакет? Вендор инструкцию не дал
×
×
  • Создать...