Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Развернул пакет KES 12 для Linux из KSC, установился, но не применяет политику, говорит следующее:

Недопустимые параметры политики. Политика не была применена.
Неизвестный тип параметра
DockerSocket '/var/run/docker.sock' не существует
PodmanBinaryPath '/usr/bin/podman' не существует
PodmanRootFolder '/var/lib/containers/storage' не существует
CrioConfigFilePath '/etc/crio/crio.conf' не существует
RuncBinaryPath '/usr/bin/runc' не существует
RuncRootFolder '/run/runc' не существует
Список адресов SVM пуст

 

Куда копать?

Опубликовано

Если есть svm, то вам нужен дистрибутив лёгкого агента, к примеру, а не кесл

Опубликовано
1 час назад, oit сказал:

Если есть svm, то вам нужен дистрибутив лёгкого агента, к примеру, а не кесл

Начиная с 12 версии KESL может работать в двух режимах. Первый - это как тяжёлый клиент в виде KESL, а второй - это как лёгкий агент. Если KESL работает в режиме лёгкого агента, то и SVM ему нужны версии 6.0, а не 5.2. 

Опубликовано

Расшифруйте что такое SVM

Я у себя в списке версий не вижу легкого агента для линукса.

Опубликовано

SVM - Security Virtual Machine, обычно разворачивается на гипервизорах. 

Опубликовано

У нас не используется. 

А где нарыть легкого клиента в моем случае?

Опубликовано
2 часа назад, Technician6 сказал:

А где нарыть легкого клиента в моем случае?

Нужно установить компоненты сервера интеграции на KSC https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud?utm_content=downloads . 

Опубликовано

Я может неправильно выразился. У нас есть виртуализация, но не развернут касперский для виртуальных сред. 

Соответственно желания развертывать еще и его нет, но чтобы работало на линукс хочется. 

По ссылке обычные загрузки - они стоят все на консоли, но легкого клиента для linux нет, я так понимаю он есть только в KSC для виртуальных сред, а мне то что делать в моем случае?

Опубликовано
12.07.2024 в 12:37, Technician6 сказал:

По ссылке обычные загрузки - они стоят все на консоли

А ниже если прокрутить?

 

image.png

Опубликовано

Да это понятно, но это при условии, что развернут на виртуализации сервер для интеграции. У меня его нет. и разворачивать его я не хочу.  Собственно не хочу и развертывать Kaspersky для виртуальных сред.

Как еще можно развернуть kes на ubuntu?

Опубликовано
14.07.2024 в 20:11, Technician6 сказал:

Как еще можно развернуть kes на ubuntu?

Ставите агента администрирования отдельно, а затем ставите KESL, формируете политику на KSC для него. 

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrey1206
      Автор andrey1206
      Добрый день!
      KES12 считает приложение MacroscopClient вирусом, удаляет или завершает его.
      Лог события с сервера:
       
      Тип события: Процесс завершен
      Название: MacroscopClient.exe
      Путь к приложению: C:\Users\petrickiy\AppData\Local\Programs\Macroscop Client
      ID процесса: 1556
      Пользователь: CLOVER\petrickiy (Инициатор)
      Компонент: Анализ поведения
      Описание результата: Завершен
      Тип: Троянское приложение
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Точно
      Точность: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\petrickiy\AppData\Local\Programs\Macroscop Client
      Название объекта: MacroscopClient.exe
      SHA256: 5D7B942F4FC5909B8428414FF5040EB81DF63036C5B14142B69A2D71AF65BB0F
      MD5: 34B6B6B17A05C814036EE25CD8B88A91
       
      В компонентах "Анализ поведения" и "Антивирусная защита" настраивал исключения, не помогает.
      В сети организации при этом около 30 ПК с этим приложением и KES12 , пожаловались пока двое.
       
      Что можете подсказать ?
    • sh00m
      Автор sh00m
      Коллеги, обнаружил нового зловреда (он себя называет NextCry) на своём linux-сервере NextCloud.
      Антивирус Касперского его не обнаруживает!
      Во вложении (пароль 123) файлы с промежуточными результатами моего анализа (логи strace, ltrace, gdb, телом шифровальщика, зашифрованными файлами и файлами которые он распаковывает во временную папку). Шифровальщик целенаправленно поражает nextcloud сервера (читает директорию с данными из его конфига и их шифрует). Написан на python и предположительно упакован в исполняемый elf-файл программой pyinstall, после чего динамически обсфуцирован pwnstaller. К нам на сервер его залили пайлоадом из Kali через уязвимость PHP.
      Прошу помощи в расшифровке и надеюсь мои изыскания помогут сделать антивирус лучше. Спасибо.
      nextcry_data.rar
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • Dmirty
      Автор Dmirty
      Доброе утро! Столкнулся с проблемой, установил Kaspersky Endpoint Security и Agent на Debian 12.11. Kaspersky Security Center увидел касперский без проблем, но само приложение пишет что "Защита остановлена". Несколько раз переустанавливал ничего не помогает. Подскажите пожалуйста какие-нибудь идеи?
×
×
  • Создать...