Перейти к содержанию

Настройка WebConsole AstraLinux


Рекомендуемые сообщения

Здравствуйте! Подскажите пожалуйста по вопросу :

Имеем сервер на ОС AstraLinux SpecialEdition 1.7.3

СУБД – MariaDB 10.3.22 ( поддерживаемая )

KSC – 14.2

Установлена WebConsole, выполнив вход пытаюсь обнаружить доменные машины путем IP Диапазона : от 1 до 100 адреса в подсети

После начала опроса сети,  веб консоль обнаруживает только 3 машины – и это другие сервера 

Всего должно обнаружиться около 80 машин

Подскажите пожалуйста как это правильно сделать? И как можно организовать синхронизацию через ActiveDirectory ?

До этого разворачивал KSC на обычный Windows и там синхронизация с AD проходила автоматически и выдавала весь список машин предприятия.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Помощь по персональным продуктам"
Ссылка на комментарий
Поделиться на другие сайты

22.09.2023 в 19:45, DanilaKastyrin сказал:

организовать синхронизацию через ActiveDirectory

В текущем релизе (14.2) интеграции с AD пока нет, обещают в 15 завезти. кстати уже есть справка  - https://support.kaspersky.com/KSCLinux/15/ru-RU/12521.htm

 

Опрос сети - https://support.kaspersky.com/KSCLinux/15/ru-RU/257877.htm

 

22.09.2023 в 19:45, DanilaKastyrin сказал:

путем IP Диапазона

Возможно брендмауэр на устройствах отбивает, или не выполняются некоторые требования

Спойлер

729704719_.thumb.png.ad015f4802194ec49d46381e896c8b87.png

 

https://support.kaspersky.com/KSCLinux/15/ru-RU/3884_1.htm

Ссылка на комментарий
Поделиться на другие сайты

Не совсем понял, нужно на контроллере домена настраивать зону обратного поиска DNS?

 

И подскажите, KSC 14.2 Linux поддерживает управление машинами на Windows через WebConsole?

Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, DanilaKastyrin сказал:

нужно на контроллере домена настраивать зону обратного поиска DNS?

если простыми словами ...то ваш KSCL должен уметь обратится в ваш внутренний DNS, ну и сам DNS должен быть корректно настроен.

ка сказано - только после того как указный вами IP бедет разрешен в имя (и обратно) система добавить это устройство в список нераспределенных.

так же ваши брендмауэры на устройствах могут не пропускать  ICMP запросы

 

6 минут назад, DanilaKastyrin сказал:

KSC 14.2 Linux поддерживает управление машинами на Windows

Да, поддержка Windows машин есть ... Web консоль - это стандартный инструмент для управления ...

сравнение реализаций -  https://support.kaspersky.com/KESB/14.2/ru-RU/228569.htm

но можно подключить и MMC в 15 - https://support.kaspersky.com/KSCLinux/15/ru-RU/230088.htm

 

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, DanilaKastyrin сказал:

а KSC 15 уже доступен для скачивания и установки? на сайте вижу только 14.2

пока тоже не вижу , попробуйте попросить тех поддержку если прям горит ... но думаю пару дней и дистрибутив появится на сайте ...

https://companyaccount.kaspersky.com/account/login

Ссылка на комментарий
Поделиться на другие сайты

Спасибо!) а что нибудь про настройку DNS  в AstraLInux можете подсказать? Не могу понять почему он обнаруживает 3 машины , а не все

Логичнее было бы если не обнаруживал бы никакую

Ссылка на комментарий
Поделиться на другие сайты

Предположу что DNS должен работать корректно ...

я бы посмотрел что на клиентах если это Windows машины отключите брендмауер и повторите сканирование.

 

ну и как в учебнике написано - что если обнаружение не дает результата ... установить агента администрирования на устройства вручную.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Через локальную установку агента администрирования ПК обнаружился в списке устройств. Такой вариант работоспособен

Хотелось бы уточнить про Брэндмауэр, его полностью отключать не хотелось бы, по возможности может нужно открыть какой то определенный порт чтобы KSC смог сделать обнаружение устройств?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
25.09.2023 в 13:03, DanilaKastyrin сказал:

по возможности может нужно открыть какой то определенный порт

посмотрите правила брандмауэра  ICMP ECHO REQUEST ... элементарно чтобы ping-овался и проверьте. но это на каждой машине надо будет делать, или политикой.

Тем временем релиз KSCL 15 доступен для скачивания и установки ... с поддержкой опроса AD. Возможно это решит вашу проблему.

 

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

04.10.2023 в 11:02, ElvinE5 сказал:

посмотрите правила брандмауэра  ICMP ECHO REQUEST ... элементарно чтобы ping-овался и проверьте. но это на каждой машине надо будет делать, или политикой.

Тем временем релиз KSCL 15 доступен для скачивания и установки ... с поддержкой опроса AD. Возможно это решит вашу проблему.

 

А подскажите пожалуйста, развернул я KSC 15 на AstraLinux, все сервисы " active " но когда захожу на вебморду локальную ( 127.0.0.1:3306 ) пишет что не установлено SSL соединение. Через любой браузер

Ссылка на комментарий
Поделиться на другие сайты

40 минут назад, DanilaKastyrin сказал:

но когда захожу на вебморду локальную ( 127.0.0.1:3306 )

почему на 3306 - это порт MySQL? если вы правильно подняли web consol to должны были там указать порт подключения ... обычно 8080

попробуйте https://<IP вашего KSCL>:8080

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, ElvinE5 сказал:

почему на 3306 - это порт MySQL? если вы правильно подняли web consol to должны были там указать порт подключения ... обычно 8080

попробуйте https://<IP вашего KSCL>:8080

Все получилось на 8080, сам ступил, извиняюсь

 

а в KSC 15 добавлена локальная консоль управления как была на Windows? 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, DanilaKastyrin сказал:

а в KSC 15 добавлена локальная консоль управления как была на Windows? 

ну включить поддержку MMC можно - https://support.kaspersky.com/KSCLinux/15/ru-RU/230088.htm

 

но проблема в том что 15 MMC консоли нет пока ...

а от 14.2 не подходит ... :)

Спойлер

2131448129_.png.0565321a5ced48f76133bace24e1d73f.png

 

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

51 минуту назад, ElvinE5 сказал:

ну включить поддержку MMC можно - https://support.kaspersky.com/KSCLinux/15/ru-RU/230088.htm

 

но проблема в том что 15 MMC консоли нет пока ...

а от 14.2 не подходит ... :)

  Показать контент

2131448129_.png.0565321a5ced48f76133bace24e1d73f.png

 

Сейчас проблема появилась с развертыванием защиты : Нашел устройство через AD, переместил в управляемые, выбрал инсталяционные пакеты ( KES и Endpoint Agent ), запускаю установку - пишет выберите агента в дополнение, выбираю Agent 3.15, пишет " загружен " и все, ничего больше не происходит и в списке не появляется, скрины ниже

photo_1_2023-10-06_11-16-44.jpg

photo_2_2023-10-06_11-16-44.jpg

photo_3_2023-10-06_11-16-44.jpg

photo_4_2023-10-06_11-16-44.jpg

photo_5_2023-10-06_11-16-44.jpg

Изменено пользователем DanilaKastyrin
дополнение
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      Автор ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...