Перейти к содержанию

Ошибка взаимодействия с Kaspersky Security Center


Рекомендуемые сообщения

Добрый день

Стали вылазить ошибки при обновлении базы данных на многих ПК.

Тип события: Ошибка взаимодействия с Kaspersky Security Center
Описание результата: Ошибка
Ошибка: Невозможно установить соединение, физическая ошибка
Источник: Kaspersky Security Center
Пользователь: NT AUTHORITY\СИСТЕМА (Системный пользователь)

Версия KSC 13.2
Версия KES 11.9

Ссылка на комментарий
Поделиться на другие сайты

Проверил по событиям на одном ПК, как раз ошибка выскакивала. Чекнул через Klnagchk 

Спойлер

C:\WINDOWS\system32>"C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klnagchk.exe"
Запуск утилиты 'klnagchk'...
Проверка параметров командной строки...OK
Инициализация базовых библиотек...OK
Текущее устройство 'XXXXXXXXXXXXXX'
Версия Агента администрирования '13.2.0.1511'


Чтение параметров...OK
Проверка параметров...OK
Параметры Агента администрирования:
  Адрес Сервера администрирования: 'XXXXXXXXX'
  Использовать SSL: 1
  Сжимать трафик: 1
  Номера SSL-портов Сервера администрирования: '13000'
  Номера портов Сервера администрирования: '14000'
  Использовать прокси-сервер: 0
  Сертификат Сервера администрирования: доступно
  Открывать UDP-порт: 1
  Номера UDP-портов: '15000'

  Период синхронизации (мин): 15
  Тайм-аут соединения (сек): 30
  Тайм-аут отправки/приема (сек): 180
  Идентификатор устройства: -


Попытка соединения с Сервером администрирования...OK

Попытка соединения с Агентом администрирования...OK
Агент администрирования запущен.
Получение статистики Агента администрирования...OK
  Статистика Агента администрирования:
  Всего запросов на синхронизацию: 2145
  Успешных запросов на синхронизацию: 2128
  Всего синхронизаций: 2
  Успешных синхронизаций: 2
  Дата/время последнего запроса на синхронизацию: 29.06.2023 08:22:40 GMT (29.06.2023 14:22:40)


Деинициализация базовых библиотек...OK

 

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, oit сказал:

На самом ксц есть события типа "синхронизация отклонена из-за того, что сервер занят"?

Нет, в событиях в разделе "критическая ошибка"  в основном: Общая ошибка обновления и ошибка взаимодействия с Kaspersky Security Center. 

Заметил, что "Ошибка взаимодействия с Kaspersky Security Center" срабатывает через раз. Делаю проверку на доступность пк, пишет что нет доступа. Через пару минут снова доступен. По статистике, актуальные обновления ставятся. 

Ссылка на комментарий
Поделиться на другие сайты

Она не в критических, а предупреждениях, по моему.

По обращениям в ТП, могу сделать свои выводы: проблема в том, что ксц не успевает за большим количеством прилетающих событий и начинаются от этого проблемы

Ссылка на комментарий
Поделиться на другие сайты

30.06.2023 в 11:16, oit сказал:

Она не в критических, а предупреждениях, по моему.

По обращениям в ТП, могу сделать свои выводы: проблема в том, что ксц не успевает за большим количеством прилетающих событий и начинаются от этого проблемы

Есть решение этой проблемы? 
Потому что начались непонятки с KSC. Разные критические ошибки стали выскакивать. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
×
×
  • Создать...