Перейти к содержанию

политики в kaspersky security center


Рекомендуемые сообщения

Переустановили сервер kaspersky security center, привязали компьютеры к новому серверу утилитой klmove. Создаем новую политику для kaspersky endpoint security, но она не применяется к компьютерам, пишет что политика применена для 0 компьютеров. Клиентские компьютеры отображаются во вкладке компьютеры. Подскажите как применить политику.

Ссылка на комментарий
Поделиться на другие сайты

версия агента администрирования 10.1.249

версия endpoint security 10.2.1.23

 

ksc скачали с сайта дистрибутив. Сверху ничего не ставили, версия ksc 10.1.249

Ссылка на комментарий
Поделиться на другие сайты

http://support.kaspersky.ru/9333

 

Поставьте плагины для KSC и пересоздайте политику для новой версии

 

Конкретно этот плагин: http://media.kaspersky.com/utilities/CorporateUtilities/plugins/KSC10_KES10.zip

 

Политику создаем так:

post-3402-0-61307400-1411463087_thumb.png

 

 

Ваша проблема в том что в стоковой KSC нет плагина для 10.2.1.23 и политика к нему не применяется ибо предназначена для обычного kes10.

А вам нужна политика для kes10MR1, создание которой и взаимодействие с ней осуществляется через соответствующий плагин.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

http://support.kaspersky.ru/9333

 

Поставьте плагины для KSC и пересоздайте политику для новой версии

 

Конкретно этот плагин: http://media.kaspersky.com/utilities/CorporateUtilities/plugins/KSC10_KES10.zip

 

Политику создаем так:

attachicon.gifБезымянный.png

 

 

Ваша проблема в том что в стоковой KSC нет плагина для 10.2.1.23 и политика к нему не применяется ибо предназначена для обычного kes10.

А вам нужна политика для kes10MR1, создание которой и взаимодействие с ней осуществляется через соответствующий плагин.

списибо! поставил плагин, новая политика работает!))

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Добрый день! Нужна помощь!

не обновляются клиентские компьютеры. Точнее обновляются только вручную. В свойствах клиентского компьютера, задачи -> обновления. Если запустить вручную, то обновляются базы. Можно конечно настроить в свойствах обновление по расписанию, но получается только одного компьютера. Создаю групповую задачи (скрин прилепил), и ничего. Пишет что обновление прошло, но базы не обновились. Подскажите как настроить.

post-32341-0-61407900-1412937663_thumb.jpg

post-32341-0-21383100-1412937689_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Источником обновления является Сервер Администрирования?

А сами базы то на Сервер Администрирования загружены? 

Задача для СА для загрузки баз есть?

post-3402-0-08121200-1412946530_thumb.png

Выполнялась?

Успешно? 

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

да, ошибка в обновлении сервера. Задача обновления зависает на 66%, пробует разные сервера, все сервера выдают ошибку "Connection has been closed by remote host". В чем может быть проблема?

Ссылка на комментарий
Поделиться на другие сайты

Да в чем угодно.

 

Для начала проверьте параметры задачи, прокси, права на сетевую шару куда пишутся обновления.

Поиграйтесь с активным/пассивным режимами ftp и увеличьте таймаут до 60 секунд.

Как вариант - очистите папку с обновлениями и попробуйте загрузить всё еще раз.

Изменено пользователем SLASH_id
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 10 месяцев спустя...

Пожалуйста, подскажите, как сделать чтоб определенная группа могла управлять всеми настройками антивируса на своих локальных компьютерах?

( Kaspersky security center+kaspersky endpoint security 10 )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, подскажите, как сделать чтоб определенная группа могла управлять всеми настройками антивируса на своих локальных компьютерах? ( Kaspersky security center+kaspersky endpoint security 10 )

что касается локального управления KES:

В каждой политике Можно поставить галочки в Дополнительные параметры-Интерфейс-Включить защиту паролем (Настройка). Но определенной группе дать такие права получится, если эта группа будет отдельна и на нее будет отдельная от остальных политика.

что касается KSC: в свойствах Сервера администрирования-Безопасность.

*но если у юзера есть Админиские права на сервере, то он всегда сможет дать себе любые права.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


что касается локального управления KES: В каждой политике Можно поставить галочки в Дополнительные параметры-Интерфейс-Включить защиту паролем (Настройка). Но определенной группе дать такие права получится, если эта группа будет отдельна и на нее будет отдельная от остальных политика.

Так и есть, на каждую группу задана отдельная политика. С паролем получилось, но хотелось бы тоже самое, но без пароля. Тоесть, чтоб на всех компьютерах, находящихся к примеру в группе "Администраторы", была возможность полного "ручного" управления антивирусом.

Ссылка на комментарий
Поделиться на другие сайты

в группе "Администраторы",

с правами локальных Администраторов Windows? Это не возможно.

*для таких людей создайте отдельную группу и политику, что похоже вы и сделали (как я понял).

Если вам не нравиться такой "маневр", то обычно рекомендут (на оффоруме) создать кейс в https://companyaccount.kaspersky.com с таким пожеланием или оставить сообщение в данной теме.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


с правами локальных Администраторов Windows? Это не возможно.

Нет. В Kaspersky security center сделал отдельную группу "Администраторы" с отдельной политикой. И поместил туда нужные компьютеры. В политике задал чтоб отображался интерфейс программы, но управлять антивирусом нельзя. Все пункты недоступны.

 

В корпоративной сети ещё ещё старый сервер Kaspersky Administration Kit + Антивирус Касперского 6.0 - там это всё реализовано.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...