Перейти к содержанию

Ошибка при выпуске ЭП через VipNet на сайте Казначейства из-за Kaspersky Endpoint


Рекомендуемые сообщения

Добрый день, выпускаем ЭП на сайте казначейства (https://fzs.roskazna.ru), но при создании контейнера и обращению Казначейства к Vipnet Web Unit происходит ошибка. Vipnet PKI Client 1.6, Win 7, KES 12.4. Если выключить KES, то все работает штатно, добавлял в доверенные сайты адрес казначейство, но не помогло, что можно сделать?

photo_2024-09-10_10-12-05.jpg

Ссылка на сообщение
Поделиться на другие сайты
10.09.2024 в 10:12, PoZv сказал:

доверенные сайты адрес казначейство, но не помогло, что можно сделать?

Куда и как добавляли? Там возможно список исключений должен быть больше.
Что-то подозрительное есть в отчетах антивируса?

14 минут назад, PoZv сказал:

Не можем ее использовать

Почему?

Ссылка на сообщение
Поделиться на другие сайты
28 минут назад, PoZv сказал:

Не можем ее использовать

Почему? 12.4 если что не имеет тоже сертификата ФСТЭК. 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Friend сказал:

Куда и как добавляли? Там возможно список исключений должен быть больше.
Что-то подозрительное есть в отчетах антивируса?

Почему?

 

Screenshot_3.png

Ссылка на сообщение
Поделиться на другие сайты

По скриншоту не совсем ясно куда вы это добавили и почему со звездочкой?
Ждем ответы на оставшиеся вопросы и желательно подробнее.
Можете сразу смотреть отчеты веб-антивируса, а потом уже остальных компонентов.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • Timur644
      От Timur644
      Добрый день.
      Последнее время антивирус Касперского - Kaspersky Endpoint Secutiry 12.1.0.506 (Windows 10 64bit Enterprice 22H2)
      стал блокировать программу, именно самой программе при звонках не слышно абсолютно ничего. Антивирус блокирует микрофон и динамики наушников (USB, Mini-jack 3.55mm)
       Тот раз открыл топик,  по всем шагам прошел не помог ничего.
      Прошу вас, помочь проблема серьезная, сейчас у часть пользователей антивирус выключенным стоит уже 7 дней около. 
      Support очень долго и неясно общим ответом отвечает.
      Скриншот из моего компьютера:
       
       

    • Technician6
      От Technician6
      Развернул пакет KES 12 для Linux из KSC, установился, но не применяет политику, говорит следующее:
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      Список адресов SVM пуст
       
      Куда копать?
    • Белкин Сергей
      От Белкин Сергей
      Доброго дня всем. Попробовал своими силами, не удалось. До запроса в ТП решил тут спросить, у более опытных и знающих продукт. Система KSC 14.2.0.26967 установлена на Windows Server 2012R2 (ВМ), на клиентах KES 12.4.0.467. Управление системой ведётся из MMC консоли с админской машины. Kaspersky для нас система новая, вынужденно пересели с Eset Endpoint.

      В фокусе настройка связанных модулей "Предотвращение вторжений" и "Сетевой экран". Первоначальная сортировка приложений отработала, и нужные сотрудникам программы попали в группу "Слабые ограничения", в связи с чем остановились службы и вообще работа у людей встала. Для нас это не было сюрпризом и люди были предупреждены, что мы сначала соберём данные, а потом централизованно настроим список доверенных приложений в указанных модулях. KSN отключена, не используем и не собираемся. Согласно документации от 13 февраля 2024 г. (https://support.kaspersky.com/KESWin/12.4/ru-RU/123280.htm), я иду настраивать политику нужной мне группы. Политика не дефолтная, наследование отключено. Выбираю модуль "Предотвращение вторжений" в блоке Продвинутая защита, жму настройка, добавить. Ввожу маску * и жму обновить. Приложения не появляются. Меняю маску на ? - тоже самое. В поле производитель пробую вводить и маски, и вендоров - ничего не меняется. Тоже самое в модуле сетевой экран. Т.е. централизованно сортировать нечего.

      Снимаю в политике замки и иду в настройки модулей в интерфейсе самого KES, а там всё видно. Можно перетаскивать приложения из одной группы в другую и настраивать сетевую активность. Хотел посмотреть как дела в web-консоли, но даже до настройки не добрался, т.к. вебка сообщает об отсутствии поддержки для указанной версии. Галка в отчётах "отправлять на сервер данные о запускаемых приложениях" стоит, реестр программ заполнен. Может я что-то ещё упустил в этом адском комбайне? Например, один момент остался непонятым где это и как. На приложенном скриншоте момент обозначил синим цветом. Пока временно оба модуля пришлось отключить, сотрудники работу возобновили. Но это же не решение проблемы.

    • The_Immortal
      От The_Immortal
      Здравствуйте!
      Обращался с данным инцидентом в ТП, но та уже довольно долго молчит, и есть вероятность, что проблему не решит. Хотя проблема вовлекает, на мой взгляд, некорректную работу KSC, так что не знаю как это обработается с их стороны.

      Создана задача с такими параметрами для конкретного устройства по удаленной установке KES с предварительной установкой Network Agent, параллельно никаких задач с таким типом не выполняется.
      По результатам выполнения видно, как Network Agent успешно устанавливается, а далее установка KES не происходит. При этом проходит более суток  и более с момента последнего шага, статус "Выполняется (50%)" не меняется.
      Дело в том, что в качестве таймаута для задачи указаны дефолтные 60 мин., но как-то KSC это дело игнорирует, потому как, видимо, получает информацию, что клиент отвечает. 

      Нашел подобную проблему. Однако в моем случае с целевого компьютера доступ к серверу администрирования имеется - каталог \\kaspsrv\KLSHARE\Packages\KES_12.4.0.467\ доступен. Более того проблема проявляется и на ряде других машин (но не на всех) - понять в чем ними разница я не могу.

      Вопрос: каким образом продиагностировать в чем проблема на целевом ПК?

      Спасибо!
       
      P.S. Прилагаю GSI-отчет, вдруг чем-то поможет.
×
×
  • Создать...