Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?

 

Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967

Опубликовано

У меня не 14.2, но отдельная политика была и есть. Я в ней отключаю ненужные на серверах функции.

Опубликовано
1 час назад, jobe сказал:

У меня не 14.2, но отдельная политика была и есть. Я в ней отключаю ненужные на серверах функции.

А какие конкретно функции отключены?

Опубликовано

Тут уж каждый решает, что не нужно и смотрит по задачам.

Например, если на серверах нет интернета - веб контроль, защиту от веб угроз и почтовых можно отключить

Опубликовано

 

05.02.2025 в 12:50, jobe сказал:

Тут уж каждый решает, что не нужно и смотрит по задачам.

Например, если на серверах нет интернета - веб контроль, защиту от веб угроз и почтовых можно отключить

Я новичок в этом деле, боюсь лишнего сделать на серверах. Но допустим на DC вообще нужно все по минимуму оставить для защиты?

 

Создал новую политику для серверов, но не могу ее ограничить от действий родительской политики. Как то можно ограничить группу так, чтобы родительская политика, которая стоит выше не управляла группой серверов (которая стоит ниже)? 

Опубликовано
3 часа назад, ACZ сказал:

 

Я новичок в этом деле, боюсь лишнего сделать на серверах. Но допустим на DC вообще нужно все по минимуму оставить для защиты?

Тогда отлично работает правило "Работает? Не трогай!" :)

36 минут назад, ACZ сказал:

Создал новую политику для серверов, но не могу ее ограничить от действий родительской политики. Как то можно ограничить группу так, чтобы родительская политика, которая стоит выше не управляла группой серверов (которая стоит ниже)? 

Можно включить или выключить два параметра наследования: Наследовать параметры родительской политики и Форсировать наследование параметров дочерними политиками.

 

Лучше начните с изучения документации по этому вопросу

https://support.kaspersky.ru/ksc/14.2/179787

 

Или https://support.kaspersky.ru/ksc/14.2/144300

и вглубь

 

  • Спасибо (+1) 1
Опубликовано
05.02.2025 в 16:04, jobe сказал:

Тогда отлично работает правило "Работает? Не трогай!" :)

Можно включить или выключить два параметра наследования: Наследовать параметры родительской политики и Форсировать наследование параметров дочерними политиками.

 

Лучше начните с изучения документации по этому вопросу

https://support.kaspersky.ru/ksc/14.2/179787

 

Или https://support.kaspersky.ru/ksc/14.2/144300

и вглубь

 

Спасибо за совет! А еще нашел, что для серверов нужно использовать Kaspersky Security для Windows Server, а не Endpoint.

Опубликовано
07.02.2025 в 19:03, ACZ сказал:

Спасибо за совет! А еще нашел, что для серверов нужно использовать Kaspersky Security для Windows Server, а не Endpoint.

Добрый день.

Это не совсем правильно.

Дело в том, что версии Kaspersky Security для Windows Server не обновляются уже года полтора-два и дальнейшего развитие этой линейки не будет. Более того 30 июня 2025 года закончится ограниченная поддержка приложения Kaspersky Security для Windows Server

На сайте ТП его уже даже нет... https://support.kaspersky.ru/business

А вот статья как раз о том, чем заменить Kaspersky Security для Windows Server https://support.kaspersky.ru/ksws/11.0.1/settings/16086

 

  • Спасибо (+1) 1
Опубликовано
5 часов назад, DenRassk сказал:

Добрый день.

Это не совсем правильно.

Дело в том, что версии Kaspersky Security для Windows Server не обновляются уже года полтора-два и дальнейшего развитие этой линейки не будет. Более того 30 июня 2025 года закончится ограниченная поддержка приложения Kaspersky Security для Windows Server

На сайте ТП его уже даже нет... https://support.kaspersky.ru/business

А вот статья как раз о том, чем заменить Kaspersky Security для Windows Server https://support.kaspersky.ru/ksws/11.0.1/settings/16086

 

Спасибо большое! Я как раз еще только начал разворачивать пакет Kaspersky Security для Windows Server. Хорошо что предупредили. Осталось только теперь правильно настроить политику KES для серверов)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyOW
      Автор SergeyOW
      День добрый.
      Обращаюсь к тем у кого KSCL 16 и выше.
      Помогите настроить аутентификацию с postgres. Пытаюсь выполнить как описано на  https://support.kaspersky.ru/ksc-linux/16.2/257050.
      В процессе развертывания  на Postgres были созданы 2 базы: kscdb и ksciam. Владельцем kscdb назначил kavdb, а ksciam - kaviam.
      Что я не делал, но при выводе логов postgres появляется ошибка: 
      FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption
      Может кто сталкивался?
    • Вячеслав313
      Автор Вячеслав313
      Добрый день!
      В организации находится более 900 рабочих станций. Некоторые из них не успевают осуществлять поиск вредоносного ПО по неизвестной мне причине. Подразумеваю что причина в огромном количестве машин, подключенных к одному серверу администрирования. Рассматриваю возможность использования функции Wake on LAN чтобы необходимая мне задача работала до начала или после окончания рабочего дня.
      В диспетчере устройств включил соответствующую настройку сетевой карты. В BIOS также указал параметр Wake on LAN активным.
       
      Через другой компьютер отправил на тестовую рабочую станцию задачу по поиску вредоносного ПО, однако задача не запускается. В результатах выполнения задачи рабочая станция имеет статус "Изменено". 
       
      Подскажите пожалуйста решение данного вопроса
    • Артём Муняев
      Автор Артём Муняев
      Можно ли удалённо (с помощью KSC 16.0) поставить KESL 12.2.0.1224 на АРМ с Astra Linux 1.8 SE под учётной записью администратора так, чтобы пользователь на этом АРМ даже с правами root не смог удалить KESL у него на АРМ?
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
    • Артём Муняев
      Автор Артём Муняев
      Могу ли я поставить 2 Kaspersky Security Center Web Console на разные АРМ (linux, windows) и подключить их к одному серверу с KSC (linux)?
×
×
  • Создать...