Перейти к содержанию

политики в kaspersky security center


Рекомендуемые сообщения

  • 1 месяц спустя...

Здравствуйте. В KSC создал политику для Агента администрирования и она была унаследована дочерними группами.
В самой политике Агента в разделе "Наследование параметров" галочек не стоит.
В дочерних группах в свойстве группы => Клиентские компьютера  не стоят галочки "Наследовать из родительской группы" и "Форсировать наследование для дочерних групп".

Подскажите как исправить ситуацию.
Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


В дочерних группах в свойстве группы => Клиентские компьютера не стоят галочки "Наследовать из родительской группы" и "Форсировать наследование для дочерних групп".
Свойства группы и политика агента - это разное.

Зайдите в политики агента этих дочерних групп: там наверняка включено форсирование.

Ссылка на комментарий
Поделиться на другие сайты

 

В дочерних группах в свойстве группы => Клиентские компьютера не стоят галочки "Наследовать из родительской группы" и "Форсировать наследование для дочерних групп".

Свойства группы и политика агента - это разное.

Зайдите в политики агента этих дочерних групп: там наверняка включено форсирование.

 

 

В Политиках Агента дочерних групп нет возможности изменить политику.

В основной Политике Агента отключена эта опция.

 

 

Сейчас у меня так: в группе "Управляемые компьютеры" созданы 2-ве политики для Агента и KES и они наследуются на дочерние группы. В группе Сервера создана политика для WSEE и она распространяется только на группу сервера.

Сейчас необходимо сделать так чтобы политика KES распространялась только группу "Управляемые компьютеры".

 

 

UPD

Вроде разобрался.

В дочерней группе "Отдел" создана была политика для KES, тем самым Политика KES с группу "Управляемые компьютеры" перестала наследоваться.

В группе "Сервера" Политика KES с группы "Управляемые компьютеры" все равно наследуется.

 

Правильно ли я понимаю, что если в дочерней группе не создана Политика для определенного продукта то она наследуется с родительской группы?

Изменено пользователем Nadman
Ссылка на комментарий
Поделиться на другие сайты

 

 


В Политиках Агента дочерних групп нет возможности изменить политику.
если в родительской политике стоит форсирование или в дочерней стоит наследование такое должно быть. Если не то, не то не стоит, то прямая проблема в ТП.

 

 


Сейчас необходимо сделать так чтобы политика KES распространялась только группу "Управляемые компьютеры".
так не получиться. Лучше для каждой группы создать свои политики, либо придется играться с замочками: в родительской группе оставить открытыми, а в дочерних группах закрывать замочки после своих настроек политик.
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Здравствуйте.  Помогите разобраться с политиками.  Установлен KSC 10.2.434.  На клиенте установлен KES 10 для Windows 10.2.10.2040. Агент 10.2.434/  создаю политику для управления антивирусом на клиенте,  создается ,, но не применяется,  пишет Определена на 0 компьютерах.  Я понимаю,  что скорее всего что-то с версиями программ,  но сам пока не могу разобраться,  Т.е. мне нужен плагин управления версии 10,2,434 ?  Где его взять?  Сейчас стоят плагины 10,2,1,23   1,2,4,674   10,2,2,10535.  Версия сервера сертифицированная.  Может мне еще нужно запретить обновления сервера и его компонентов?

Изменено пользователем iman61
Ссылка на комментарий
Поделиться на другие сайты

@iman61, список плагинов здесь:

https://support.kaspersky.ru/9333

Я нашел этот список и все они у меня установлены.

 

плагины 10,2,1,23   1,2,4,674   10,2,2,10535

Для каждого из них создана политика,  но они не распространяются на ПК.

Изменено пользователем iman61
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я нашел этот список и все они у меня установлены. плагины 10,2,1,23 1,2,4,674 10,2,2,10535 Для каждого из них создана политика, но они не распространяются на ПК.

Ммммм... Тупой вопрос но все же задам

Политика находится в той же группе что и компы?

Ссылка на комментарий
Поделиться на другие сайты

Нет еще. Думал здесь вопрос решить. После 17 лет использования Symantec,  пока тяжело сходу перестроиться. Сразу после установки сервера политика работала,  Потом пришло какое-то обновление ,  установилось,  и после этого политика перестала применяться к ПК. У меня серифицированый дистрибутив для установки был.  Его можно обновлять?  

Изменено пользователем iman61
Ссылка на комментарий
Поделиться на другие сайты

@iman61, сертифицированную версию нельзя обновлять в плане релиза


Последняя сертифицированная - 10.2.4.674, вроде как.

Вам в задаче обновления нужно выставить "Устанавливать только одобренные обновления". Задача, по умолчанию, создается в Управляемые компьютеры.

Читали https://support.kaspersky.ru/ksc10#downloads

раздел Файлы?

Ссылка на комментарий
Поделиться на другие сайты

@iman61, сертифицированную версию нельзя обновлять в плане релиза

Последняя сертифицированная - 10.2.4.674, вроде как.

Вам в задаче обновления нужно выставить "Устанавливать только одобренные обновления". Задача, по умолчанию, создается в Управляемые компьютеры.

Читали https://support.kaspersky.ru/ksc10#downloads

раздел Файлы?

Так и стоит, Устанавливать только одобренные обновления

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...