Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1. Установил KES 11.4 для Linux через KSC. Почему-то в GUI заблокированы разделы Настроек и Хранилища (эти пункты серые и неактивные). Нашел статью где говорится, что каспер не будет работать если не произвести первоначальную настройку KES, однако пытаясь это сделать программа говорит, что находится под политикой KSC и нужно настраивать там. В KSC ничего подобного не нашёл, там обычная политика с настройками. Подскажите пожалуйста что я мог упустить и как включить эти пункты в GUI?

2. Кто-нибудь подскажет команду как включить GUI если случайно его отключил?.. Однажды в трее в линуксе нажал просто выход и не смог снова его запустить. Переустанавливать пришлось.

Опубликовано (изменено)

Здравствуйте, переустановите приложение с параметром USE_GUI = yes в конфиге https://support.kaspersky.com/KES4Linux/11.4.0/ru-RU/236945.htm , если gui уже стоит, то как вариант, sudo systemctl restart kesl

Изменено пользователем mike 1
Опубликовано
7 часов назад, mike 1 сказал:

Здравствуйте, переустановите приложение с параметром USE_GUI = yes в конфиге https://support.kaspersky.com/KES4Linux/11.4.0/ru-RU/236945.htm , если gui уже стоит, то как вариант, sudo systemctl restart kesl

Да, когда задался вопросом почему каспер без интерфейса нашел эту статью, сформировал конфиг и переустановил. Касательно команды: сделал как в тот раз - в трее на значке каспера нажал выход, применил каманду, значок так и не вернулся... Походу опять переустанавливать придётся 😅. А касательно первого вопроса ответа нет? Потому что и в 1 установку, и в последующую переустановку в интерфейсе KES'а Хранилище и Настройки все еще заблокированы. Появилась идея отключить политику и проверить действительно ли она влияет на доступность к этим настройкам, но к сожалению уже после того как вышел из интерфейса)

Опубликовано (изменено)

Вообще отсутствие значка не говорит о том, что защита выключена. Сервис продолжает работать в фоне. Попробуйте запустить через меню приложений (поищите в списке программ). По умолчанию пользователю назначаются минимальные права. В зависимости от роли у пользователя могут быть разные права.

Изменено пользователем mike 1
Опубликовано

Да, я уже понял что выключение GUI не останавливает защиту, в KSC защита всегда висела в статусе "Выполняется". Мне в целом было любопытно как работать с GUI. Кстати KESL в списке программ у меня не отображался, даже после установки GUI.

 

Коллега нашел статью, проделал все действия из нее. Теперь и в списке программ отображается, благодаря чему можно подрубать GUI при выходе, и вкладки "Настройки" и "Хранилища" стали доступны.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • sh00m
      Автор sh00m
      Коллеги, обнаружил нового зловреда (он себя называет NextCry) на своём linux-сервере NextCloud.
      Антивирус Касперского его не обнаруживает!
      Во вложении (пароль 123) файлы с промежуточными результатами моего анализа (логи strace, ltrace, gdb, телом шифровальщика, зашифрованными файлами и файлами которые он распаковывает во временную папку). Шифровальщик целенаправленно поражает nextcloud сервера (читает директорию с данными из его конфига и их шифрует). Написан на python и предположительно упакован в исполняемый elf-файл программой pyinstall, после чего динамически обсфуцирован pwnstaller. К нам на сервер его залили пайлоадом из Kali через уязвимость PHP.
      Прошу помощи в расшифровке и надеюсь мои изыскания помогут сделать антивирус лучше. Спасибо.
      nextcry_data.rar
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
×
×
  • Создать...