Перейти к содержанию

Рекомендуемые сообщения

Доброго всем!

Не могу найти в справке данные по настройке. Поэтому уже решил спросить. 

Настроил минимум параметров в политике для KES 12.1. (делаю настройки в облачной консоли). Сильно не накручивал, читаю мануалы и потихоньку делаю то что понял.

Но вот меня сейчас интересует "Защита от файловых угроз"-Расширенные настройки-Методы проверки и тут есть Эвристический анализ=Поверхностный. Это я вижу в самом интерфейсе антивируса на конечном ПК!

Но мне бы хотелось у Эвристического анализа, текущий режим изменить на Средний. А в облачной консоли в разделе Политики и профили политик-Политика для KES 12.1 (дефолтная)-Параметры программы-Базовая защита-Защита от файловых угроз и тут ни где нет настройки эвристического анализа. Не могу понять почему? Естественно на конечном ПК этот параметр под политикой и он не доступен для изменения на ПК пользователем, но мне же надо не на одном поменять а на целой толпе ПК. А в политике не понимаю где оно?

Спасибо

эвристика.jpg

Изменено пользователем DeniTornado
Ссылка на сообщение
Поделиться на другие сайты
39 минут назад, Sandor сказал:

Здравствуйте!

 

Вы об этом?

image.thumb.png.1d2b4185d15e140fde98379257890706.png

 

Доброго!

Да. Но у Вас я смотрю не облачная консоль! У меня в облаке нет этой настройки

Вот что есть у меня в облачной консоли

 

1а.jpg

1б.jpg

Ссылка на сообщение
Поделиться на другие сайты

@DeniTornado, судя по документации, эвристический анализ доступен только в Консоли администрирования (MMC) и интерфейсе Kaspersky Endpoint Security

https://support.kaspersky.com/KESWin/12.0/ru-RU/176733.htm

Ссылка на сообщение
Поделиться на другие сайты
21.07.2023 в 21:32, andrew75 сказал:

@DeniTornado, судя по документации, эвристический анализ доступен только в Консоли администрирования (MMC) и интерфейсе Kaspersky Endpoint Security

https://support.kaspersky.com/KESWin/12.0/ru-RU/176733.htm

 

капец. И как его мне тогда централизованно настроить?)) 

 

У меня тут еще такой вопрос возник.

Всем расставлял из облака через агент версию KES 12.1.506. Пару раз пришлось скачать дистрибутив с сайта (вручную ставил), так как через облако почему-то задача не прилетала на компы - все время в состоянии "ожидание". ну фиг с ним уже решил...

А сегодня надо было установить агента и KES 12.1 на ноут где интернет ну очень хреновый. Установил агента через Энидеск. Потом еле как скачал сам KES, но на сайте теперь доступна более новая версия - 12.2.0.462. Т.е. новее чем теперь дистрибутив у меня в облачной консоли. Я его поставил руками, он синхронизировался с облаком по агенту и защита вроде как работает на этом ноуте, политики прилетели, но первое что я теперь увидел по этому ноуту в облачной консоли это событие - "Положение о Kaspersky Security Network не поддерживается политикой"

И что теперь с этим делать? Мне теперь надо как-то обновлять политику в облачной консоли под более новую версию? И дистрибутив тогда надо в облаке обновить?

Ссылка на сообщение
Поделиться на другие сайты

Коллеги!

Раскатываю сейчас на RDS серверы KES 12.1 через облачную консоль. Заметил, что на те серверы на которые я поставил KES, в диспетчере сервера роли подсвечены красным цветом, включая роль RDS. Как бы все работает, но это напрягает! А вызывает такое событие на которое светится роль красным "В сети: ожидается перезагрузка". Перезагрузка не помогает! Краснота не уходит! Так стало после установки KES. Что не так? Первый раз такое событие вижу

Ссылка на сообщение
Поделиться на другие сайты

Друзья.

А можете подсказать что не так делаю?

У нас есть несколько ПК, которым на пограничном фаерволе запрещен весь трафик в интернет. Я туда ставлю агента. Он во время установки не выполняет естественно третий шаг - Проверка подключения к облаку.

Я полез в документацию и поизучал статью https://support.kaspersky.com/help/KSC/CloudConsole/ru-RU/4531.htm

 

Как я понял, для того чтобы агент на ПК мог общаться с облаками Касперского я сделал правило на фаерволе разрешающее этому ПК из локалки ходить в интернет по:

1) KSN - 80, 443, 1443

2) и доступ к *.ksc.kaspersky.com и *.digicert.com по TCP портам 23100-23199 и 27200-27299

и что-то мой агент все равно не коннектится к Касперскому. Попробовал вместо назначения *.ksc.kaspersky.com и *.digicert.com поставить ALL - тоже не помогло.

Может не понял чего из рисунка архитектуры?

Ссылка на сообщение
Поделиться на другие сайты
18 часов назад, DeniTornado сказал:

Может не понял чего из рисунка архитектуры?

Посмотрите эту статью, может поможет: https://support.kaspersky.ru/kes11/settings/network/15038  и эту: https://support.kaspersky.ru/common/start/6105

Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, Friend сказал:

Посмотрите эту статью, может поможет: https://support.kaspersky.ru/kes11/settings/network/15038  и эту: https://support.kaspersky.ru/common/start/6105

 

Спасибо, вроде открыто то что надо. Ладно буду разбираться с этим моментом. Я тут в теме насобираю вопросов)), может кто ответит, пока я разбираюсь.

Тут у меня еще такой вопрос

 

Я выше спросил но ни кто не сталкивался раз ни кто не ответил на него?

Что делать с предупреждением Положение о Kaspersky Security Network не поддерживается политикой? Это что означает? Что-то по функционалу ограничено теперь и защита не та?

Напомню оно появляется если поставить на ПК версию скаченную с сайта, а не с облачной консоли. Версия на сайте сейчас уже немного новее чем у меня дистрибутив в облачной консоли.

 

 

 

UPD к вопросу о "Положение о Kaspersky Security Network не поддерживается политикой"

Сейчас еще на один ноут удаленный поставил KES скаченный с сайт, естественно получил такое же в статусе к этому ноуту.

Решил зайти на этом ноуте в настройки KES.

image.thumb.png.bf8857fdda44b905ced86da6efa42d47.png

 

и обнаружил, что эта настройка не включена и включить я ее не могу. Не могу наверное потому что агент политики накатил уже и там это у меня принудительно стоит!

Но я тогда не понимаю что делать в этом случае? Новая версия с облаком что ли не совместима или облаке надо мне что-то донастроить теперь?

Изменено пользователем DeniTornado
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • DeniTornado
      От DeniTornado
      Добрый день!
      Коллеги, подскажите и по этим вопросам пож-та. 
      При внедрении продукта KES+облачная консоль в нашей организации, я не смог пока найти в документации ответы на следующие вопросы:
      1) Заданы диапазоны сканирования доменов и IP адресов. Из Active Directory импортированы структура домена и ПК+серверы. Некоторые ПК облачная консоль показывает "В сети", некоторые "Не в сети". Сейчас речь идет о ПК на которых еще не установлен агент администрирования!!! Как облачная консоль определяет в сети ПК или нет? Простой пример. ПК включен (значит в сети), внутри офисной сети я его пингую с любого ПК или сервера. Но консоль сообщает мне что ПК не в сети! Второй пример: ПК в сети и облачная консоль показывает что он в сети! Начинаю на него устанавливать через облачную консоль агент и антивирус, задача установки выпадает в ошибку и мне говорят: что точка распространения <имя моего сервера внутри сети как точка распространения>, не смогла разрешить имя или как-то так и установка прервана. Пингую нужный мне ПК с точки распространения - все пингуется и ПК доступен! Почему так? Как это работает?
       
      2) Из облачной консоли я скачал автономный пакет агента администрирования installer.exe. Хорошо. Как мне из облачной консоли скачать такой же автономный установщик самого антивируса KES 12.1? Я ни где не нашел как это сделать! Вот тут - Обнаружение устройств и развертывание Развертывание и назначение Инсталляционные пакеты - в пакете развертывания-вкладка Автономные пакеты = пусто!
      Простой пример - нам предстоит развертывание вашего решения на наших судах (которые в море). Связь дорогая или плохая! Поставить там руками агент и потом через облако заливать им KES - боюсь это надолго или вообще трудноосуществимо сейчас. Хорошо бы: а) ставим руками агент б) ставим руками KES 12.1 так же из автономного пакета, который мы им как-нибудь передадим. Агент применяет политики - KES=настроен! Как сделать автономный пакет KESа 12.1? Или есть автономный пакет два в одном? Чтобы был один автономный установщик, который бы ставил и агент и KES. Как сделать такой? Есть такая возможность?
      Спасибо. 
    • newbie777
      От newbie777
      всем привет!
       
      планируется изменение именов MX со сменой домена. было mail.company.ru , будет mail.company.com
      текущие почтовые домены company.ru и company.com и внешние IP-адреса шлюзов останутся прежними.
       
      как правильно перенастроить почтовые шлюзы для работы с новыми MX? может есть какой-то пошаговый гайд?
       
      я вижу такой подход - выпустить новый сертификат, в который будут входить старые и новые адреса (чтобы минимизировать риск потери почты), добавить его в кластер, внести изменения в зону DNS, изменить хостнеймы.
      покритикуйте плиз....
      но не нашел как менять хостнейм - в веб.интерфейсе это поле недоступно для редактирования.
       
    • Superleroy
      От Superleroy
      Добрый день!
      Имеется стендовая:
      1. Установлен KSC 13, поднят сервер администрирования + сервер интеграции. на ось Windows Server 2019
      2. Установлена svm на среду виртуализации Скала-Р
      3. SVM видит сервер интеграции
      4. Имеется хост с осью Ред ОС Муром на который необходимо поставить Легкий агент.
      Установил агент администрирования из пакета Легкого агента 5.2, после чего хост появился в нераспределенных устройствах.
      Но через некоторое время появляются ошибка : #1271 Transport lever error while connecting to http:// ip: SSL authentication failure, certificate is invalid or out-of-date, АА перестает подключаться к серверу администрирования.
      в чем может быть проблема?
    • Mrak
      От Mrak
      Всем привет!
       
      Перепробовал множество разных версий проводника для Windows 10 и все же хочу остановиться на стандартном. Как-то он удобнее и привычнее. Но хочется его настроить под себя так, чтобы было как в файндере Мак ОС. 
       
      Подскажите пожалуйста, как сделать в штатном проводнике, чтобы в папке отображались по дате последнего изменения одновременно вложенные в папку файлы и другие подпапки. 
      По умолчанию проводник показывает или все папки, а файлы далеко внизу, либо наоборот - только новые измененные файлы вверху, а папки в самом низу через "три километра" листания документов. 
    • Alex.Merser
      От Alex.Merser
      Доброго времени суток ! 
      Установили в нашей организации KSC 10 sp3 10.4.1781, появилась проблема на стадии добавления устройств пользователей в "Управляемые компьютеры" (статус "неизвестно" по всем пунктам) хотя на всех машинах стоит NET Agent 10.3.407... Где-то вычитал что возможно проблема в этом самом агенте, но какая именно версия нужна для нашего ksc не понятно.
      Ещё возникла проблема с созданием и применением политики на рабочие места, компьютеры активно не хотят использовать эту политику (ошибок никаких не выдает на сервере, просто написано что с данной политикой работает ноль устройств) Может быть посоветуете плагин какой-нибудь для ksc или всё же дело в версиях ПО, может файлик с конфигурацией политики ? 
       
      В итоге у нас стоит так:
      KSC 10 sp3 10.4.1781
      Net-Agent 10.3.407
      KES 10 sp2 10.3.3.275

      Если попытаться добавить устройство в KSC, то показывает что на устройстве не установлен NET Agent, хотя это не так...
×
×
  • Создать...