Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.

Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.

Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".

 

Опубликовано

Добрый день.
Условия все выполняются из описания тут - https://support.kaspersky.ru/ksc-linux/15.1/191051

Quote

Устройство видимо в сети и на устройстве установлено приложение безопасности, но ни задача Поиск вредоносного ПО, ни задача локальной проверки не выполнялись больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования семь дней назад или ранее.

 

Опубликовано

Подождите... у Вас же скриншот консоли управления от виндового Kaspersky Security Center... и комп использующийся для примера на Windows 10...

Вы зачем голову морочите?

Компьютер из скриншота присутствует в выборке (которая используется в задаче "Поиск вредоносного ПО") если выборку запустить в ручную?

Что написано в журнале событий на компьютере после выполнения задачи "Поиск вредоностного ПО"? (ПКМ на компе - События)

Создайте задачу по проверке, с параметрами по умолчанию, и укажите выполнять только на этом компьютере. После чего запустите в ручную и по окончании проверьте статус выполнения задачи (в журнале событий) и статус самого компьютера.

Опубликовано
5 hours ago, DenRassk said:

Вы зачем голову морочите?

Возможно пользователь использует KSC Linux 15.1, но подключается к нему с помощью Windows консоли с рабочего места. Так можно сделать, но подобный сценарий не является поддерживаемым. 

  • Like (+1) 1
Опубликовано
В 01.04.2025 в 15:54, DenRassk сказал:

Подождите... у Вас же скриншот консоли управления от виндового Kaspersky Security Center... и комп использующийся для примера на Windows 10...

Вы зачем голову морочите?

Компьютер из скриншота присутствует в выборке (которая используется в задаче "Поиск вредоносного ПО") если выборку запустить в ручную?

Что написано в журнале событий на компьютере после выполнения задачи "Поиск вредоностного ПО"? (ПКМ на компе - События)

Создайте задачу по проверке, с параметрами по умолчанию, и укажите выполнять только на этом компьютере. После чего запустите в ручную и по окончании проверьте статус выполнения задачи (в журнале событий) и статус самого компьютера.

Подождите...исключите на будущее свое личное мнение кто кому и что делает с головой!

По существу вопроса,

- в "выборке - Давно не выполнялся поиск вредоносного ПО" устройство присутствует

- в журнале событий на компьютере после выполнения задачи "Поиск вредоносного ПО" - Завершена успешно

- третий пункт то же выполнялся, результат "успешно", статус не меняется

 

 

В 01.04.2025 в 21:31, mike 1 сказал:

Возможно пользователь использует KSC Linux 15.1, но подключается к нему с помощью Windows консоли с рабочего места. Так можно сделать, но подобный сценарий не является поддерживаемым. 

Так и есть. Через Браузер не очень удобно, но может просто дело привычки...

Опубликовано
8 часов назад, st.max сказал:

Давно не выполнялся поиск вредоносного ПО" устройство присутствует

Пришлите скриншот на котором будут видны параметры задачи сканирования (интересуют зоны для проверки). 

Опубликовано
В 07.04.2025 в 19:03, mike 1 сказал:

Пришлите скриншот на котором будут видны параметры задачи сканирования (интересуют зоны для проверки). 

 

Область проверки.png

 

Если это не все необходимые области проверки для изменения статуса станции с "Предупреждение" на "OK", то подскажите какие должны быть в обязательном порядке?

Опубликовано

Поставьте дополнительно галочку в задаче проверки "Все жёсткие диски", запустите задачу и проверьте проблему. 

  • Like (+1) 1
Опубликовано
21 час назад, mike 1 сказал:

Поставьте дополнительно галочку в задаче проверки "Все жёсткие диски", запустите задачу и проверьте проблему. 

Спасибо, после этого проблема решилась!

Смущает лишь то, что в других группах управляемых устройств задание на проверку настроено вот так (скриншот прилагается) и там с такими настройками статус устройств "ОК".

Странно, но главное проблема решена.

2025-04-09 08 52 29.png

  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Physalis
      Автор Physalis
      Добрый день! Посадили на работе за KSC, стал с ним разбираться. Залез в политики, а часть из них имеет статус "нет данных" о приложении, при открытии, соответственно, требует плагин.
      При этом, часть политик определяют приложения: агент администрирования, kes. И соответственно нормально открываются и редактируются. Вопрос, куда копать, чтоб узнать плагин управления какого приложения поставить надо?

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
×
×
  • Создать...