Перейти к содержанию

Kaspersky Endpoint Security 12.0 для Linux. Как узнать дату и время обновление базы антивируса машины? Можно удаленно?


Рекомендуемые сообщения

Здравствуйте.

 

Установлен Kaspersky Endpoint Security 12.0 для Linux.

 

Как можно узнать дату и время обновление базы антивируса машины? Может есть тулза, скрипт, которая выдает последнее время обновления базы антивируса на машине? Может есть файл в которые пишется штамп времени?

Можно получить эту же информацию удаленно?

 

С уважением.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо.

 

kesl-control  -S --app-info  
Название:                                                      Kaspersky Endpoint Security 12.0 для Linux
Версия:                                                        12.0.0.6672
..
Дата последнего выпуска баз приложения:                        2024-01-31 21:11:00
Базы приложения загружены:                                     Да

 

По логу обновление произошло в 21:16 (картинку прикрепил).  Скорее всего после зазгрузки всех модулей в 21:16 была изменена дата выпуска баз приложений. Правильно?

Базы приложений могут не загружены? В каком случае?

 

При использовании вывода в --json формате, вывода кода utf

 

"\u0423\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u044b\u043c \u044d\u043a\u0440\u0430\u043d\u043e\u043c" : "\u0417\u0430\u0434\u0430\u0447\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u0430 \u0438 \u043d\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f"

 

С уважением.
 

KES_log.png

Изменено пользователем ppetrov75
Ссылка на комментарий
Поделиться на другие сайты

13 часов назад, ppetrov75 сказал:

Базы приложений могут не загружены? В каком случае?

Сразу после установки KESL. 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

 

Все же хотел уточнить.

С помощью команды kesl-control  -S --app-info можно получить дату выпуска баз.

А можно получить такую информацию как время обновления баз в приложении? 

Приложение пишет сколько времени назад было обновление. Это время соответствует времени сообщений в логе таких как "Загружен модуль", "Базы добавлены", "Базы применены"

 

С уважением

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
      В документации к продукту Kaspersky Endpoint Security написано - "По истечении срока действия коммерческой лицензии приложение прекращает выполнять свои основные функции".
       
      Уважаемые эксперты, подскажите, пожалуйста, какие функции становятся недоступными после истечения срока действия лицензии? Только получение обновлений антивирусных баз с сервера обновлений и KSC или вдобавок ряд других функций? Каких?
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • TSN_prm
      Автор TSN_prm
      Добрый день.
      KSC Linux 15.0
      KES Linux 12.0
      Кесы на связи с KSC, приложение останавливается-запускается, лицензия подгружена, задачи на поиск вр-го ПО и локальные выполняются, а задача по обновлению завершается статусом "Сбой", в результатах:
      Application databases update error (Initiator: Product; Runtime task ID: 72; Task type: Update;) и Task failed (Initiator: Product; Runtime task ID: 72; Task state: Stopped; Task type: Update; Reason: InternalError;).
      Подскажите, пожалуйста, как понять конкретную причину Reason: InternalError, в каких логах смотреть.
      Пробовал очищать хранилище баз в KSC и загружать новые. Переустановка клиента тоже не помогает. 
       
      Так же, на некоторых тачках есть проблема с лицензией (лицензионный ключ один единственный в KSC) но на некоторых статус "защита выключена", в компонентах "не поддерживается лицензией", задача по добавлению ключа падает в эту же InternalError. Всё перепробовал, в т.ч. удалить из KSC, потом еще локально на тачке, ребут, установка из KSC новой 12.1 версии - ничего не помогает, хелп, плиз!
    • mityajko94
      Автор mityajko94
      Добрый день, коллеги. Интересует следующий вопрос. Есть сервер доступный из интернета, есть агенты( на Windows и вне домена естественно) которые ходят из под провайдеров . Во время пилотирования , получилось прокидывать порты. Сейчас же при попытки прокинуть порт, он просто мертвый, соединение за консоль не уходит. Если попробовать запустить диагностику через внешние инструменты, он почему то пытается соединяться по тому айпи адресу , который указан у агента на интерфейсе ( то есть серый от ротуера) , хотя при пилотировании делал через socket на localhost. Подскажите что не так делаю, где допускаю ошибку, или я что то упускаю? 
      Туннелирование планируется использоваться для подключения по VNC. 
×
×
  • Создать...