Перейти к содержанию

Рекомендуемые сообщения

Доброго всем!

Не могу найти в справке данные по настройке. Поэтому уже решил спросить. 

Настроил минимум параметров в политике для KES 12.1. (делаю настройки в облачной консоли). Сильно не накручивал, читаю мануалы и потихоньку делаю то что понял.

Но вот меня сейчас интересует "Защита от файловых угроз"-Расширенные настройки-Методы проверки и тут есть Эвристический анализ=Поверхностный. Это я вижу в самом интерфейсе антивируса на конечном ПК!

Но мне бы хотелось у Эвристического анализа, текущий режим изменить на Средний. А в облачной консоли в разделе Политики и профили политик-Политика для KES 12.1 (дефолтная)-Параметры программы-Базовая защита-Защита от файловых угроз и тут ни где нет настройки эвристического анализа. Не могу понять почему? Естественно на конечном ПК этот параметр под политикой и он не доступен для изменения на ПК пользователем, но мне же надо не на одном поменять а на целой толпе ПК. А в политике не понимаю где оно?

Спасибо

эвристика.jpg

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Sandor сказал:

Здравствуйте!

 

Вы об этом?

image.thumb.png.1d2b4185d15e140fde98379257890706.png

 

Доброго!

Да. Но у Вас я смотрю не облачная консоль! У меня в облаке нет этой настройки

Вот что есть у меня в облачной консоли

 

1а.jpg

1б.jpg

Ссылка на комментарий
Поделиться на другие сайты

@DeniTornado, судя по документации, эвристический анализ доступен только в Консоли администрирования (MMC) и интерфейсе Kaspersky Endpoint Security

https://support.kaspersky.com/KESWin/12.0/ru-RU/176733.htm

Ссылка на комментарий
Поделиться на другие сайты

21.07.2023 в 21:32, andrew75 сказал:

@DeniTornado, судя по документации, эвристический анализ доступен только в Консоли администрирования (MMC) и интерфейсе Kaspersky Endpoint Security

https://support.kaspersky.com/KESWin/12.0/ru-RU/176733.htm

 

капец. И как его мне тогда централизованно настроить?)) 

 

У меня тут еще такой вопрос возник.

Всем расставлял из облака через агент версию KES 12.1.506. Пару раз пришлось скачать дистрибутив с сайта (вручную ставил), так как через облако почему-то задача не прилетала на компы - все время в состоянии "ожидание". ну фиг с ним уже решил...

А сегодня надо было установить агента и KES 12.1 на ноут где интернет ну очень хреновый. Установил агента через Энидеск. Потом еле как скачал сам KES, но на сайте теперь доступна более новая версия - 12.2.0.462. Т.е. новее чем теперь дистрибутив у меня в облачной консоли. Я его поставил руками, он синхронизировался с облаком по агенту и защита вроде как работает на этом ноуте, политики прилетели, но первое что я теперь увидел по этому ноуту в облачной консоли это событие - "Положение о Kaspersky Security Network не поддерживается политикой"

И что теперь с этим делать? Мне теперь надо как-то обновлять политику в облачной консоли под более новую версию? И дистрибутив тогда надо в облаке обновить?

Ссылка на комментарий
Поделиться на другие сайты

Коллеги!

Раскатываю сейчас на RDS серверы KES 12.1 через облачную консоль. Заметил, что на те серверы на которые я поставил KES, в диспетчере сервера роли подсвечены красным цветом, включая роль RDS. Как бы все работает, но это напрягает! А вызывает такое событие на которое светится роль красным "В сети: ожидается перезагрузка". Перезагрузка не помогает! Краснота не уходит! Так стало после установки KES. Что не так? Первый раз такое событие вижу

Ссылка на комментарий
Поделиться на другие сайты

Друзья.

А можете подсказать что не так делаю?

У нас есть несколько ПК, которым на пограничном фаерволе запрещен весь трафик в интернет. Я туда ставлю агента. Он во время установки не выполняет естественно третий шаг - Проверка подключения к облаку.

Я полез в документацию и поизучал статью https://support.kaspersky.com/help/KSC/CloudConsole/ru-RU/4531.htm

 

Как я понял, для того чтобы агент на ПК мог общаться с облаками Касперского я сделал правило на фаерволе разрешающее этому ПК из локалки ходить в интернет по:

1) KSN - 80, 443, 1443

2) и доступ к *.ksc.kaspersky.com и *.digicert.com по TCP портам 23100-23199 и 27200-27299

и что-то мой агент все равно не коннектится к Касперскому. Попробовал вместо назначения *.ksc.kaspersky.com и *.digicert.com поставить ALL - тоже не помогло.

Может не понял чего из рисунка архитектуры?

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, DeniTornado сказал:

Может не понял чего из рисунка архитектуры?

Посмотрите эту статью, может поможет: https://support.kaspersky.ru/kes11/settings/network/15038  и эту: https://support.kaspersky.ru/common/start/6105

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Friend сказал:

Посмотрите эту статью, может поможет: https://support.kaspersky.ru/kes11/settings/network/15038  и эту: https://support.kaspersky.ru/common/start/6105

 

Спасибо, вроде открыто то что надо. Ладно буду разбираться с этим моментом. Я тут в теме насобираю вопросов)), может кто ответит, пока я разбираюсь.

Тут у меня еще такой вопрос

 

Я выше спросил но ни кто не сталкивался раз ни кто не ответил на него?

Что делать с предупреждением Положение о Kaspersky Security Network не поддерживается политикой? Это что означает? Что-то по функционалу ограничено теперь и защита не та?

Напомню оно появляется если поставить на ПК версию скаченную с сайта, а не с облачной консоли. Версия на сайте сейчас уже немного новее чем у меня дистрибутив в облачной консоли.

 

 

 

UPD к вопросу о "Положение о Kaspersky Security Network не поддерживается политикой"

Сейчас еще на один ноут удаленный поставил KES скаченный с сайт, естественно получил такое же в статусе к этому ноуту.

Решил зайти на этом ноуте в настройки KES.

image.thumb.png.bf8857fdda44b905ced86da6efa42d47.png

 

и обнаружил, что эта настройка не включена и включить я ее не могу. Не могу наверное потому что агент политики накатил уже и там это у меня принудительно стоит!

Но я тогда не понимаю что делать в этом случае? Новая версия с облаком что ли не совместима или облаке надо мне что-то донастроить теперь?

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
×
×
  • Создать...