Перейти к содержанию

Автономные дистрибутивы и сетевое обнаружение


Рекомендуемые сообщения

Добрый день!

Коллеги, подскажите и по этим вопросам пож-та. 
При внедрении продукта KES+облачная консоль в нашей организации, я не смог пока найти в документации ответы на следующие вопросы:
1) Заданы диапазоны сканирования доменов и IP адресов. Из Active Directory импортированы структура домена и ПК+серверы. Некоторые ПК облачная консоль показывает "В сети", некоторые "Не в сети". Сейчас речь идет о ПК на которых еще не установлен агент администрирования!!! Как облачная консоль определяет в сети ПК или нет? Простой пример. ПК включен (значит в сети), внутри офисной сети я его пингую с любого ПК или сервера. Но консоль сообщает мне что ПК не в сети! Второй пример: ПК в сети и облачная консоль показывает что он в сети! Начинаю на него устанавливать через облачную консоль агент и антивирус, задача установки выпадает в ошибку и мне говорят: что точка распространения <имя моего сервера внутри сети как точка распространения>, не смогла разрешить имя или как-то так и установка прервана. Пингую нужный мне ПК с точки распространения - все пингуется и ПК доступен! Почему так? Как это работает?

 

2) Из облачной консоли я скачал автономный пакет агента администрирования installer.exe. Хорошо. Как мне из облачной консоли скачать такой же автономный установщик самого антивируса KES 12.1? Я ни где не нашел как это сделать! Вот тут - Обнаружение устройств и развертывание Развертывание и назначение Инсталляционные пакеты - в пакете развертывания-вкладка Автономные пакеты = пусто!
Простой пример - нам предстоит развертывание вашего решения на наших судах (которые в море). Связь дорогая или плохая! Поставить там руками агент и потом через облако заливать им KES - боюсь это надолго или вообще трудноосуществимо сейчас. Хорошо бы: а) ставим руками агент б) ставим руками KES 12.1 так же из автономного пакета, который мы им как-нибудь передадим. Агент применяет политики - KES=настроен! Как сделать автономный пакет KESа 12.1? Или есть автономный пакет два в одном? Чтобы был один автономный установщик, который бы ставил и агент и KES. Как сделать такой? Есть такая возможность?

Спасибо. 

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, DeniTornado сказал:

что точка распространения <имя моего сервера внутри сети как точка распространения>, не смогла разрешить имя или как-то так и установка прервана

А имя этого сервера корректно резолвится? С DNS проблем нет?

 

10 часов назад, DeniTornado сказал:

Как мне из облачной консоли скачать такой же автономный установщик самого антивируса KES 12.1?

Для начала нужно загрузить пакет самого KES 12.1 в качестве инсталляционного пакета, а уже потом можно на его основе создать автономный пакет. 

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, mike 1 сказал:

А имя этого сервера корректно резолвится? С DNS проблем нет?

 

Для начала нужно загрузить пакет самого KES 12.1 в качестве инсталляционного пакета, а уже потом можно на его основе создать автономный пакет. 

 

С ДНС проблем не замечено, все резолвится в обе стороны.

А т.е. выкачать с сайта Касперского дистрибутив 12.1 и создать пакет "из файла"?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, DeniTornado сказал:

А т.е. выкачать с сайта Касперского дистрибутив 12.1 и создать пакет "из файла"?

У меня под рукой нет облачной консоли, но в обычном варианте нужно сначала инсталляционный пакет создать из kud файла, а потом только делать автономный пакет.  

Ссылка на комментарий
Поделиться на другие сайты

37 минут назад, mike 1 сказал:

У меня под рукой нет облачной консоли, но в обычном варианте нужно сначала инсталляционный пакет создать из kud файла, а потом только делать автономный пакет.  

не все так просто с пакетами из файла ... :)

 

так как у вас все таки облачная консоль то проще будет получить нужный дистрибутив прямиком из репозитария ЛК

Спойлер

180037620_.thumb.png.d8a63b138b2cd3d8231c0c56dfca58a1.png

Спойлер

1065129558_.thumb.png.c403dfb0ddd9b32f224dfdbc0c549c0e.png

вам будет предоставлен полный перечень доступный к установки программ ...

 

что касается установки из файла ... тут все весело ... обычный KUD тут не подойдет.

Спойлер

911952868_.thumb.png.63029f7cc953057022bda7046632cef5.png

 

 

после того как вы загрузите нужные вам пакеты, можно создать автономный ...

Спойлер

2004994715_.thumb.png.7f6f418727452331d9131291b793f5f7.png

Спойлер

1697063194_.thumb.png.6b336bb15fd733eef0cf5fc79e45378b.png

 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, ElvinE5 сказал:

не все так просто с пакетами из файла ... :)

 

так как у вас все таки облачная консоль то проще будет получить нужный дистрибутив прямиком из репозитария ЛК

  Скрыть контент

180037620_.thumb.png.d8a63b138b2cd3d8231c0c56dfca58a1.png

  Скрыть контент

1065129558_.thumb.png.c403dfb0ddd9b32f224dfdbc0c549c0e.png

вам будет предоставлен полный перечень доступный к установки программ ...

 

что касается установки из файла ... тут все весело ... обычный KUD тут не подойдет.

  Показать контент

911952868_.thumb.png.63029f7cc953057022bda7046632cef5.png

 

 

после того как вы загрузите нужные вам пакеты, можно создать автономный ...

  Скрыть контент

2004994715_.thumb.png.7f6f418727452331d9131291b793f5f7.png

  Скрыть контент

1697063194_.thumb.png.6b336bb15fd733eef0cf5fc79e45378b.png

 

Спасибо за столь подробную информацию друг, но как ни странно у меня этого пункта там нет. Только задача удаленной установки.... Что бы это значило(

install_pkg1.jpg

111.jpg

Ссылка на комментарий
Поделиться на другие сайты

48 минут назад, DeniTornado сказал:

Только задача удаленной установки.... Что бы это значило(

Прошу прощения моя ошибка ... все верно автономный пакет только для Агента ... дальше или задачей удаленной установки с сервера либо вручную из "Сырого" пакета

 

Спойлер

205957899_.thumb.png.e5fdc5a91616ceb07128835326757896.png

 

https://support.kaspersky.com/KSC/CloudConsole/ru-RU/182663.htm

 

upd:

 к вашему вопросу №1

Цитата

) Заданы диапазоны сканирования доменов и IP адресов.

 

https://support.kaspersky.com/KSC/CloudConsole/ru-RU/179028.htm

 

наличие клиента в сети определяется возможностью агента связаться с сервером, или по состоянию на последнее сканирование.

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

а если на ПК стоит уже агент и я поставлю руками с настройками по умолчанию setup_kes.exe который из него распаковывается (скачал дистр с сайта), то он активируется от агента и применит политики ведь?

и еще такой вопрос может вы знаете, т.к. по своему тикету на портале поддержки так и не дождался ответа от саппорта....

 

Почему антивирь x32? Почему не x64? Я по своему опыту с другим известным антивирем был крайне удивлен что на сервер x64, надо теперь ставить антивирь x32!  Оно нормально будет работать? Ну к ПК это тоже относится.

 

да уже попробовал - политика применилась и активация прошла.

Осталось понять про архитектуру - что выше написал

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...