Перейти к содержанию

KSC14 + KES 11.11: Контроль устройств и Рутокен


Рекомендуемые сообщения

Добрый день, коллеги!

Хочется запретить в организации использование любых usb-флешек, кроме Рутокен. Но у меня есть стойкое ощущение, что Контроль устройств игнорирует Рутокены, так как их подключение нигде не фиксируется и создание пользовательских свойств PID и VID тоже ничего не дает - устройства просто не замечаются. 

 

Прошу подтвердить, что Контроль устройств игнорирует Рутокен как устройство или, в случае моего заблуждения, объяснить, как настроить Контроль устройств. 

Иначе, я вижу задачу как блокировка всех съемных носителей, Рутокены, как неподконтрольные, всегда можно будет подключить.

 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день

не могу утверждать со 100% уверенностью так как Рутокенов не имею, но у нас используются подобные вещи.

 

проверти события по устройству "Смарт карты"

Спойлер

801281376_.thumb.png.7100b825ebd87997d5328a39753787f0.png

 

именно так в моем случаи отображаются данные устройства ...

попробуйте подключить устройство к своему компьютеру и через интерфейс KES при добавлении доверенного устройства отобразить только подключенные сейчас

Спойлер

1879973520_.thumb.png.987aeb6ad7fd0ddbeebe89002b087c22.png

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • m7a7s7
      Автор m7a7s7
      День добрый.
      Установил KSC 15.1, на клиентах остались KES 11.3.0.773.
      При автоматической установке KES 12.8.0 и вместе с ним Агента Kaspersky Security Center (15.1.0.20748), устанавливается только агент, антивирус не устанавливается. Задача зависает на 50%, так и висит.
      Подозреваю, что это происходит из за установленного на клиенте KES 11.3.0.773/
      Создал задачу для его удаления, но задача выдает ошибку "Невозможно загрузить утилиту деинсталляции с помощью Агента администрирования. На данном устройстве не установлен Агент администрирования." Хотя Агент администрирования 15.1 на клиенте установлен.
    • Andrew GHJK
      Автор Andrew GHJK
      Здравствуйте, есть проблема, что не отображается Описание ПК в Security Center. Не отображается не у всех.  Закономерности найти не могу. Если ставлю с нуля windows - все отлично. На таких же системах давно работающих - не отображаеся
    • NeoNorth
      Автор NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
×
×
  • Создать...