Перейти к содержанию

Автономные дистрибутивы и сетевое обнаружение


Рекомендуемые сообщения

Добрый день!

Коллеги, подскажите и по этим вопросам пож-та. 
При внедрении продукта KES+облачная консоль в нашей организации, я не смог пока найти в документации ответы на следующие вопросы:
1) Заданы диапазоны сканирования доменов и IP адресов. Из Active Directory импортированы структура домена и ПК+серверы. Некоторые ПК облачная консоль показывает "В сети", некоторые "Не в сети". Сейчас речь идет о ПК на которых еще не установлен агент администрирования!!! Как облачная консоль определяет в сети ПК или нет? Простой пример. ПК включен (значит в сети), внутри офисной сети я его пингую с любого ПК или сервера. Но консоль сообщает мне что ПК не в сети! Второй пример: ПК в сети и облачная консоль показывает что он в сети! Начинаю на него устанавливать через облачную консоль агент и антивирус, задача установки выпадает в ошибку и мне говорят: что точка распространения <имя моего сервера внутри сети как точка распространения>, не смогла разрешить имя или как-то так и установка прервана. Пингую нужный мне ПК с точки распространения - все пингуется и ПК доступен! Почему так? Как это работает?

 

2) Из облачной консоли я скачал автономный пакет агента администрирования installer.exe. Хорошо. Как мне из облачной консоли скачать такой же автономный установщик самого антивируса KES 12.1? Я ни где не нашел как это сделать! Вот тут - Обнаружение устройств и развертывание Развертывание и назначение Инсталляционные пакеты - в пакете развертывания-вкладка Автономные пакеты = пусто!
Простой пример - нам предстоит развертывание вашего решения на наших судах (которые в море). Связь дорогая или плохая! Поставить там руками агент и потом через облако заливать им KES - боюсь это надолго или вообще трудноосуществимо сейчас. Хорошо бы: а) ставим руками агент б) ставим руками KES 12.1 так же из автономного пакета, который мы им как-нибудь передадим. Агент применяет политики - KES=настроен! Как сделать автономный пакет KESа 12.1? Или есть автономный пакет два в одном? Чтобы был один автономный установщик, который бы ставил и агент и KES. Как сделать такой? Есть такая возможность?

Спасибо. 

Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, DeniTornado сказал:

что точка распространения <имя моего сервера внутри сети как точка распространения>, не смогла разрешить имя или как-то так и установка прервана

А имя этого сервера корректно резолвится? С DNS проблем нет?

 

10 часов назад, DeniTornado сказал:

Как мне из облачной консоли скачать такой же автономный установщик самого антивируса KES 12.1?

Для начала нужно загрузить пакет самого KES 12.1 в качестве инсталляционного пакета, а уже потом можно на его основе создать автономный пакет. 

Ссылка на сообщение
Поделиться на другие сайты
12 часов назад, mike 1 сказал:

А имя этого сервера корректно резолвится? С DNS проблем нет?

 

Для начала нужно загрузить пакет самого KES 12.1 в качестве инсталляционного пакета, а уже потом можно на его основе создать автономный пакет. 

 

С ДНС проблем не замечено, все резолвится в обе стороны.

А т.е. выкачать с сайта Касперского дистрибутив 12.1 и создать пакет "из файла"?

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, DeniTornado сказал:

А т.е. выкачать с сайта Касперского дистрибутив 12.1 и создать пакет "из файла"?

У меня под рукой нет облачной консоли, но в обычном варианте нужно сначала инсталляционный пакет создать из kud файла, а потом только делать автономный пакет.  

Ссылка на сообщение
Поделиться на другие сайты
37 минут назад, mike 1 сказал:

У меня под рукой нет облачной консоли, но в обычном варианте нужно сначала инсталляционный пакет создать из kud файла, а потом только делать автономный пакет.  

не все так просто с пакетами из файла ... :)

 

так как у вас все таки облачная консоль то проще будет получить нужный дистрибутив прямиком из репозитария ЛК

Спойлер

180037620_.thumb.png.d8a63b138b2cd3d8231c0c56dfca58a1.png

Спойлер

1065129558_.thumb.png.c403dfb0ddd9b32f224dfdbc0c549c0e.png

вам будет предоставлен полный перечень доступный к установки программ ...

 

что касается установки из файла ... тут все весело ... обычный KUD тут не подойдет.

Спойлер

911952868_.thumb.png.63029f7cc953057022bda7046632cef5.png

 

 

после того как вы загрузите нужные вам пакеты, можно создать автономный ...

Спойлер

2004994715_.thumb.png.7f6f418727452331d9131291b793f5f7.png

Спойлер

1697063194_.thumb.png.6b336bb15fd733eef0cf5fc79e45378b.png

 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, ElvinE5 сказал:

не все так просто с пакетами из файла ... :)

 

так как у вас все таки облачная консоль то проще будет получить нужный дистрибутив прямиком из репозитария ЛК

  Скрыть контент

180037620_.thumb.png.d8a63b138b2cd3d8231c0c56dfca58a1.png

  Скрыть контент

1065129558_.thumb.png.c403dfb0ddd9b32f224dfdbc0c549c0e.png

вам будет предоставлен полный перечень доступный к установки программ ...

 

что касается установки из файла ... тут все весело ... обычный KUD тут не подойдет.

  Показать контент

911952868_.thumb.png.63029f7cc953057022bda7046632cef5.png

 

 

после того как вы загрузите нужные вам пакеты, можно создать автономный ...

  Скрыть контент

2004994715_.thumb.png.7f6f418727452331d9131291b793f5f7.png

  Скрыть контент

1697063194_.thumb.png.6b336bb15fd733eef0cf5fc79e45378b.png

 

Спасибо за столь подробную информацию друг, но как ни странно у меня этого пункта там нет. Только задача удаленной установки.... Что бы это значило(

install_pkg1.jpg

111.jpg

Ссылка на сообщение
Поделиться на другие сайты
48 минут назад, DeniTornado сказал:

Только задача удаленной установки.... Что бы это значило(

Прошу прощения моя ошибка ... все верно автономный пакет только для Агента ... дальше или задачей удаленной установки с сервера либо вручную из "Сырого" пакета

 

Спойлер

205957899_.thumb.png.e5fdc5a91616ceb07128835326757896.png

 

https://support.kaspersky.com/KSC/CloudConsole/ru-RU/182663.htm

 

upd:

 к вашему вопросу №1

Цитата

) Заданы диапазоны сканирования доменов и IP адресов.

 

https://support.kaspersky.com/KSC/CloudConsole/ru-RU/179028.htm

 

наличие клиента в сети определяется возможностью агента связаться с сервером, или по состоянию на последнее сканирование.

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты

а если на ПК стоит уже агент и я поставлю руками с настройками по умолчанию setup_kes.exe который из него распаковывается (скачал дистр с сайта), то он активируется от агента и применит политики ведь?

и еще такой вопрос может вы знаете, т.к. по своему тикету на портале поддержки так и не дождался ответа от саппорта....

 

Почему антивирь x32? Почему не x64? Я по своему опыту с другим известным антивирем был крайне удивлен что на сервер x64, надо теперь ставить антивирь x32!  Оно нормально будет работать? Ну к ПК это тоже относится.

 

да уже попробовал - политика применилась и активация прошла.

Осталось понять про архитектуру - что выше написал

Изменено пользователем DeniTornado
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • FreeArtist
      От FreeArtist
      Добрый день. Установлен KasperskySmall Office Security. При попытке входа на сайт ФНС через яндекс-браузер (обновлен до последнего) появляется сообщение:
      На сайте lkulgost.nalog.ru используется неподдерживаемый протокол. Как это можно исправить?
    • pandarg
      От pandarg
      Доброго всем времени суток )
      Впервые решил пообщаться на счет продуктов Касперского на данном форуме, так как за последние 20 с лишним лет в настройках KIS (и пр. аналоги) не находил решения проблем :
       
      1) не работает универсальная маска (фильтр) по исключению из проверки и взаимодействию с файлами и процессами в системе. 
       К примеру, нужно исключить файл из проверки.  да же если что то антивирус в нём нашел и пытается удалить или блокировать действия исполняемого файла. то можно добавить лишь полный путь до файла. а не */file.dll*.exe к примеру. что бы ге он не был на диске или на флешке. или в сети. то Касперский бы его не трогал и не блокировал ...
       
      2) И есть ли , не через общую экспорт настроек всех разом, возможность добавлять (импортировать) в списки исключений обработок нужные сценарии исключений из текстового файла. что бы они применялись. до того как данные файлы. папки появятся на дисках ? может еще есть по структуре файла как то добавлять сценарии в данные списки ? что бы. если меняются имена файла полностью к примеру. то по содержимому (частичному) самого файла то же срабатывало исключение из обработки данного файла ... ?
    • DeniTornado
      От DeniTornado
      Доброго всем!
      Не могу найти в справке данные по настройке. Поэтому уже решил спросить. 
      Настроил минимум параметров в политике для KES 12.1. (делаю настройки в облачной консоли). Сильно не накручивал, читаю мануалы и потихоньку делаю то что понял.
      Но вот меня сейчас интересует "Защита от файловых угроз"-Расширенные настройки-Методы проверки и тут есть Эвристический анализ=Поверхностный. Это я вижу в самом интерфейсе антивируса на конечном ПК!
      Но мне бы хотелось у Эвристического анализа, текущий режим изменить на Средний. А в облачной консоли в разделе Политики и профили политик-Политика для KES 12.1 (дефолтная)-Параметры программы-Базовая защита-Защита от файловых угроз и тут ни где нет настройки эвристического анализа. Не могу понять почему? Естественно на конечном ПК этот параметр под политикой и он не доступен для изменения на ПК пользователем, но мне же надо не на одном поменять а на целой толпе ПК. А в политике не понимаю где оно?
      Спасибо

    • DeniTornado
      От DeniTornado
      Доброго коллеги!
      4ый день уже не могу получить от саппорта ответ. Может тут быстрее подскажут в чем дело.
      Значит начал разворачивать антивирус KES 12.1 на сервера в компании. Ставлю тот же инсталляционный пакет что и для обычных ПК, т.к. в документации сказано, что решение у них теперь одно единое.
      На ПК ставится без вопросов - все хорошо!
      Теперь при установке на сервер (серверная ОС) заметил что после установки отсутствует несколько компонентов защиты в отличии от ПК. 
      Отсутствуют компоненты:
      - Защита от веб угроз
      - Защита от почтовых угроз
      - Предотвращение вторжений
      - Контроль устройств
      - Веб-Контроль
      - Адаптивный контроль аномалий
      в Табличке в документации указано, что да на сервер ставятся не все компоненты, но защита от почтовых угроз и защита от веб угроз и другие перечислены в табличке, а значит должны ставиться! И я не понимаю, почему при задаче с такими е настройками как для ПК эти компоненты игнорируются и не ставятся!
       
      Но нашел в документации, что набор компонентов можно изменить задачей - "Изменение состава компонентов". Создал такую задачу отправил на один сервер. Задача отработала успешно и нужные мне компоненты появились на сервере! Отлично думаю. Начал ставить на другие сервера и на остальных где надо изменить набор компонентов теперь я получаю ошибку - 
      "Setup Kaspersky Endpoint Security Data Protection Suite cannot be performed, because a third-party application is already installed on the computer: <unknown>. To install Kaspersky Endpoint Security Data Protection Suite on this computer, please remove the third-party application by using the standard Microsoft Windows tools or by other means."
       
      При том самое интересное - антивирус то изначально установился без проблем и ошибок, удалив наш старый антивирус автоматически! А набор компонентов поменять у него теперь проблема(
       
      И я не понимаю, какое стороннее ПО может мешать установке компонентов!
      Например это сервер RDS. На нем все что установлено - это парочка программ для отдела персонала и архиватор 7zip.
      Второй сервер, например, сервак с Акронис Бэкап, третий сервер - сервак с админской частью управления тонкими клиентами HP. Ни чего особенного и софта какой-то экзотического и не совместимого там нет.
      И задача при ошибке не сообщает что ей не понравилось!
       
      Поэтому по теме как бы два вопроса:
      1) Почему не ставятся на сервер все компоненты что мне нужны?
      2) Как вычислить что за несовместимое приложение?
      Я логи в саппорт отправил , но там тишина......
      Спасибо
    • newbie777
      От newbie777
      всем привет!
       
      планируется изменение именов MX со сменой домена. было mail.company.ru , будет mail.company.com
      текущие почтовые домены company.ru и company.com и внешние IP-адреса шлюзов останутся прежними.
       
      как правильно перенастроить почтовые шлюзы для работы с новыми MX? может есть какой-то пошаговый гайд?
       
      я вижу такой подход - выпустить новый сертификат, в который будут входить старые и новые адреса (чтобы минимизировать риск потери почты), добавить его в кластер, внести изменения в зону DNS, изменить хостнеймы.
      покритикуйте плиз....
      но не нашел как менять хостнейм - в веб.интерфейсе это поле недоступно для редактирования.
       
×
×
  • Создать...