Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Подскажите пожалуйста по вопросу :

Имеем сервер на ОС AstraLinux SpecialEdition 1.7.3

СУБД – MariaDB 10.3.22 ( поддерживаемая )

KSC – 14.2

Установлена WebConsole, выполнив вход пытаюсь обнаружить доменные машины путем IP Диапазона : от 1 до 100 адреса в подсети

После начала опроса сети,  веб консоль обнаруживает только 3 машины – и это другие сервера 

Всего должно обнаружиться около 80 машин

Подскажите пожалуйста как это правильно сделать? И как можно организовать синхронизацию через ActiveDirectory ?

До этого разворачивал KSC на обычный Windows и там синхронизация с AD проходила автоматически и выдавала весь список машин предприятия.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Помощь по персональным продуктам"
Опубликовано
22.09.2023 в 19:45, DanilaKastyrin сказал:

организовать синхронизацию через ActiveDirectory

В текущем релизе (14.2) интеграции с AD пока нет, обещают в 15 завезти. кстати уже есть справка  - https://support.kaspersky.com/KSCLinux/15/ru-RU/12521.htm

 

Опрос сети - https://support.kaspersky.com/KSCLinux/15/ru-RU/257877.htm

 

22.09.2023 в 19:45, DanilaKastyrin сказал:

путем IP Диапазона

Возможно брендмауэр на устройствах отбивает, или не выполняются некоторые требования

Спойлер

729704719_.thumb.png.ad015f4802194ec49d46381e896c8b87.png

 

https://support.kaspersky.com/KSCLinux/15/ru-RU/3884_1.htm

Опубликовано

Не совсем понял, нужно на контроллере домена настраивать зону обратного поиска DNS?

 

И подскажите, KSC 14.2 Linux поддерживает управление машинами на Windows через WebConsole?

Опубликовано
20 минут назад, DanilaKastyrin сказал:

нужно на контроллере домена настраивать зону обратного поиска DNS?

если простыми словами ...то ваш KSCL должен уметь обратится в ваш внутренний DNS, ну и сам DNS должен быть корректно настроен.

ка сказано - только после того как указный вами IP бедет разрешен в имя (и обратно) система добавить это устройство в список нераспределенных.

так же ваши брендмауэры на устройствах могут не пропускать  ICMP запросы

 

6 минут назад, DanilaKastyrin сказал:

KSC 14.2 Linux поддерживает управление машинами на Windows

Да, поддержка Windows машин есть ... Web консоль - это стандартный инструмент для управления ...

сравнение реализаций -  https://support.kaspersky.com/KESB/14.2/ru-RU/228569.htm

но можно подключить и MMC в 15 - https://support.kaspersky.com/KSCLinux/15/ru-RU/230088.htm

 

Опубликовано

а KSC 15 уже доступен для скачивания и установки? на сайте вижу только 14.2

 

Опубликовано
1 минуту назад, DanilaKastyrin сказал:

а KSC 15 уже доступен для скачивания и установки? на сайте вижу только 14.2

пока тоже не вижу , попробуйте попросить тех поддержку если прям горит ... но думаю пару дней и дистрибутив появится на сайте ...

https://companyaccount.kaspersky.com/account/login

Опубликовано

Спасибо!) а что нибудь про настройку DNS  в AstraLInux можете подсказать? Не могу понять почему он обнаруживает 3 машины , а не все

Логичнее было бы если не обнаруживал бы никакую

Опубликовано

Предположу что DNS должен работать корректно ...

я бы посмотрел что на клиентах если это Windows машины отключите брендмауер и повторите сканирование.

 

ну и как в учебнике написано - что если обнаружение не дает результата ... установить агента администрирования на устройства вручную.

  • Like (+1) 1
Опубликовано

Через локальную установку агента администрирования ПК обнаружился в списке устройств. Такой вариант работоспособен

Хотелось бы уточнить про Брэндмауэр, его полностью отключать не хотелось бы, по возможности может нужно открыть какой то определенный порт чтобы KSC смог сделать обнаружение устройств?

  • 2 недели спустя...
Опубликовано (изменено)
25.09.2023 в 13:03, DanilaKastyrin сказал:

по возможности может нужно открыть какой то определенный порт

посмотрите правила брандмауэра  ICMP ECHO REQUEST ... элементарно чтобы ping-овался и проверьте. но это на каждой машине надо будет делать, или политикой.

Тем временем релиз KSCL 15 доступен для скачивания и установки ... с поддержкой опроса AD. Возможно это решит вашу проблему.

 

Изменено пользователем ElvinE5
Опубликовано
04.10.2023 в 11:02, ElvinE5 сказал:

посмотрите правила брандмауэра  ICMP ECHO REQUEST ... элементарно чтобы ping-овался и проверьте. но это на каждой машине надо будет делать, или политикой.

Тем временем релиз KSCL 15 доступен для скачивания и установки ... с поддержкой опроса AD. Возможно это решит вашу проблему.

 

А подскажите пожалуйста, развернул я KSC 15 на AstraLinux, все сервисы " active " но когда захожу на вебморду локальную ( 127.0.0.1:3306 ) пишет что не установлено SSL соединение. Через любой браузер

Опубликовано (изменено)
40 минут назад, DanilaKastyrin сказал:

но когда захожу на вебморду локальную ( 127.0.0.1:3306 )

почему на 3306 - это порт MySQL? если вы правильно подняли web consol to должны были там указать порт подключения ... обычно 8080

попробуйте https://<IP вашего KSCL>:8080

Изменено пользователем ElvinE5
Опубликовано
10 часов назад, ElvinE5 сказал:

почему на 3306 - это порт MySQL? если вы правильно подняли web consol to должны были там указать порт подключения ... обычно 8080

попробуйте https://<IP вашего KSCL>:8080

Все получилось на 8080, сам ступил, извиняюсь

 

а в KSC 15 добавлена локальная консоль управления как была на Windows? 

Опубликовано (изменено)
1 час назад, DanilaKastyrin сказал:

а в KSC 15 добавлена локальная консоль управления как была на Windows? 

ну включить поддержку MMC можно - https://support.kaspersky.com/KSCLinux/15/ru-RU/230088.htm

 

но проблема в том что 15 MMC консоли нет пока ...

а от 14.2 не подходит ... :)

Спойлер

2131448129_.png.0565321a5ced48f76133bace24e1d73f.png

 

Изменено пользователем ElvinE5
Опубликовано (изменено)
51 минуту назад, ElvinE5 сказал:

ну включить поддержку MMC можно - https://support.kaspersky.com/KSCLinux/15/ru-RU/230088.htm

 

но проблема в том что 15 MMC консоли нет пока ...

а от 14.2 не подходит ... :)

  Показать контент

2131448129_.png.0565321a5ced48f76133bace24e1d73f.png

 

Сейчас проблема появилась с развертыванием защиты : Нашел устройство через AD, переместил в управляемые, выбрал инсталяционные пакеты ( KES и Endpoint Agent ), запускаю установку - пишет выберите агента в дополнение, выбираю Agent 3.15, пишет " загружен " и все, ничего больше не происходит и в списке не появляется, скрины ниже

photo_1_2023-10-06_11-16-44.jpg

photo_2_2023-10-06_11-16-44.jpg

photo_3_2023-10-06_11-16-44.jpg

photo_4_2023-10-06_11-16-44.jpg

photo_5_2023-10-06_11-16-44.jpg

Изменено пользователем DanilaKastyrin
дополнение

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
    • Антон Бурлаков
      Автор Антон Бурлаков
      Всем привет! на работе выдали новый монитор к ноуту. не могу ни как яркость настроить, то одно то второе тускнее, охота 2я экранами пользоваться. 
      может есть какие настройки секретные которые цвета могут настроить? 


    • Sapfira
      Автор Sapfira
      У моей видеокарты (RTX 4070), вентиляторы включаются только тогда, когда температура достигает 60°С и выше, а когда температура опускается ниже 60°С, они снова отключаются.
       
      Так вот, через программу MSI Afterburner настроила, чтобы включались они не при 60°С, а при 50°С. Только включаться то они включаются, но при опускании ниже 50°С почему-то не отключаются и продолжают работать на минимальных оборотах (30%) даже при 32°С.
      В чем может быть причина? При настройке по-умолчанию (на 60°С) проблем с отключением нет.
       
       
    • Сергей5656
      Автор Сергей5656
      Как настроить коммутатор для безопасного выхода в сеть с нескольких компов? Зависят ли настройки от марки \ производителя? Регулярно читаю новости Касперского и, к сожалению, никогда не видел статей на эту тему.
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


×
×
  • Создать...