Перейти к содержанию

Настройки KES


Рекомендуемые сообщения

Доброго всем!

Не могу найти в справке данные по настройке. Поэтому уже решил спросить. 

Настроил минимум параметров в политике для KES 12.1. (делаю настройки в облачной консоли). Сильно не накручивал, читаю мануалы и потихоньку делаю то что понял.

Но вот меня сейчас интересует "Защита от файловых угроз"-Расширенные настройки-Методы проверки и тут есть Эвристический анализ=Поверхностный. Это я вижу в самом интерфейсе антивируса на конечном ПК!

Но мне бы хотелось у Эвристического анализа, текущий режим изменить на Средний. А в облачной консоли в разделе Политики и профили политик-Политика для KES 12.1 (дефолтная)-Параметры программы-Базовая защита-Защита от файловых угроз и тут ни где нет настройки эвристического анализа. Не могу понять почему? Естественно на конечном ПК этот параметр под политикой и он не доступен для изменения на ПК пользователем, но мне же надо не на одном поменять а на целой толпе ПК. А в политике не понимаю где оно?

Спасибо

эвристика.jpg

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Sandor сказал:

Здравствуйте!

 

Вы об этом?

image.thumb.png.1d2b4185d15e140fde98379257890706.png

 

Доброго!

Да. Но у Вас я смотрю не облачная консоль! У меня в облаке нет этой настройки

Вот что есть у меня в облачной консоли

 

1а.jpg

1б.jpg

Ссылка на комментарий
Поделиться на другие сайты

@DeniTornado, судя по документации, эвристический анализ доступен только в Консоли администрирования (MMC) и интерфейсе Kaspersky Endpoint Security

https://support.kaspersky.com/KESWin/12.0/ru-RU/176733.htm

Ссылка на комментарий
Поделиться на другие сайты

21.07.2023 в 21:32, andrew75 сказал:

@DeniTornado, судя по документации, эвристический анализ доступен только в Консоли администрирования (MMC) и интерфейсе Kaspersky Endpoint Security

https://support.kaspersky.com/KESWin/12.0/ru-RU/176733.htm

 

капец. И как его мне тогда централизованно настроить?)) 

 

У меня тут еще такой вопрос возник.

Всем расставлял из облака через агент версию KES 12.1.506. Пару раз пришлось скачать дистрибутив с сайта (вручную ставил), так как через облако почему-то задача не прилетала на компы - все время в состоянии "ожидание". ну фиг с ним уже решил...

А сегодня надо было установить агента и KES 12.1 на ноут где интернет ну очень хреновый. Установил агента через Энидеск. Потом еле как скачал сам KES, но на сайте теперь доступна более новая версия - 12.2.0.462. Т.е. новее чем теперь дистрибутив у меня в облачной консоли. Я его поставил руками, он синхронизировался с облаком по агенту и защита вроде как работает на этом ноуте, политики прилетели, но первое что я теперь увидел по этому ноуту в облачной консоли это событие - "Положение о Kaspersky Security Network не поддерживается политикой"

И что теперь с этим делать? Мне теперь надо как-то обновлять политику в облачной консоли под более новую версию? И дистрибутив тогда надо в облаке обновить?

Ссылка на комментарий
Поделиться на другие сайты

Коллеги!

Раскатываю сейчас на RDS серверы KES 12.1 через облачную консоль. Заметил, что на те серверы на которые я поставил KES, в диспетчере сервера роли подсвечены красным цветом, включая роль RDS. Как бы все работает, но это напрягает! А вызывает такое событие на которое светится роль красным "В сети: ожидается перезагрузка". Перезагрузка не помогает! Краснота не уходит! Так стало после установки KES. Что не так? Первый раз такое событие вижу

Ссылка на комментарий
Поделиться на другие сайты

Друзья.

А можете подсказать что не так делаю?

У нас есть несколько ПК, которым на пограничном фаерволе запрещен весь трафик в интернет. Я туда ставлю агента. Он во время установки не выполняет естественно третий шаг - Проверка подключения к облаку.

Я полез в документацию и поизучал статью https://support.kaspersky.com/help/KSC/CloudConsole/ru-RU/4531.htm

 

Как я понял, для того чтобы агент на ПК мог общаться с облаками Касперского я сделал правило на фаерволе разрешающее этому ПК из локалки ходить в интернет по:

1) KSN - 80, 443, 1443

2) и доступ к *.ksc.kaspersky.com и *.digicert.com по TCP портам 23100-23199 и 27200-27299

и что-то мой агент все равно не коннектится к Касперскому. Попробовал вместо назначения *.ksc.kaspersky.com и *.digicert.com поставить ALL - тоже не помогло.

Может не понял чего из рисунка архитектуры?

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, DeniTornado сказал:

Может не понял чего из рисунка архитектуры?

Посмотрите эту статью, может поможет: https://support.kaspersky.ru/kes11/settings/network/15038  и эту: https://support.kaspersky.ru/common/start/6105

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Friend сказал:

Посмотрите эту статью, может поможет: https://support.kaspersky.ru/kes11/settings/network/15038  и эту: https://support.kaspersky.ru/common/start/6105

 

Спасибо, вроде открыто то что надо. Ладно буду разбираться с этим моментом. Я тут в теме насобираю вопросов)), может кто ответит, пока я разбираюсь.

Тут у меня еще такой вопрос

 

Я выше спросил но ни кто не сталкивался раз ни кто не ответил на него?

Что делать с предупреждением Положение о Kaspersky Security Network не поддерживается политикой? Это что означает? Что-то по функционалу ограничено теперь и защита не та?

Напомню оно появляется если поставить на ПК версию скаченную с сайта, а не с облачной консоли. Версия на сайте сейчас уже немного новее чем у меня дистрибутив в облачной консоли.

 

 

 

UPD к вопросу о "Положение о Kaspersky Security Network не поддерживается политикой"

Сейчас еще на один ноут удаленный поставил KES скаченный с сайт, естественно получил такое же в статусе к этому ноуту.

Решил зайти на этом ноуте в настройки KES.

image.thumb.png.bf8857fdda44b905ced86da6efa42d47.png

 

и обнаружил, что эта настройка не включена и включить я ее не могу. Не могу наверное потому что агент политики накатил уже и там это у меня принудительно стоит!

Но я тогда не понимаю что делать в этом случае? Новая версия с облаком что ли не совместима или облаке надо мне что-то донастроить теперь?

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Dan4es
      От Dan4es
      Добрый день.
       
      Возникла проблема с цикличным перезапуском KES при открытии Outlook2016. Обе программы переустанавливал. Также пробовал на другом ПК с другой УЗ, поведение такое же. Клиенты под управлением KSC 14.2, KES 12.6.0.438. Скрин, примененной политики, прилагаю. Может кто сталкивался с таким поведением.





×
×
  • Создать...