Перейти к содержанию

Автоматическое перемещение устройства между группами администрирования


Рекомендуемые сообщения

Здравствуйте
интересует такой вопрос:
Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.

 

В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).


Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.

 

Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".


В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.

 

Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
Используется KSC 14.2 для Windows

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/
Поделиться на другие сайты

Здравствуйте, здесь лучше посмотреть в сторону KEDR/KUMA. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/#findComment-2223857
Поделиться на другие сайты

В 23.05.2025 в 15:36, mike 1 сказал:

Здравствуйте, здесь лучше посмотреть в сторону KEDR/KUMA. 

Здравствуйте!
А средствами KES и/или KSC это можно как-то реализовать, не подскажете?

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/#findComment-2223934
Поделиться на другие сайты

Частично можно решить через одну политику и профиль политики в ней, но вот чтобы тег автоматически проставлялся и снимался думаю нет, если только руками будете проставлять. Можете ещё посмотреть в сторону KSC API. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/#findComment-2223958
Поделиться на другие сайты

В 26.05.2025 в 19:00, mike 1 сказал:

Частично можно решить через одну политику и профиль политики в ней, но вот чтобы тег автоматически проставлялся и снимался думаю нет, если только руками будете проставлять. Можете ещё посмотреть в сторону KSC API. 

Тег просто одна из идей, которая пришла
Если его проставлять руками, то как будто смысла нет, проще сразу переместить компьютер в соответствующую группу, а хочется автоматизировать это перемещение по наличию активных вирусных угроз

 

Попробуем покопать то, что вы перечислили, спасибо

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/#findComment-2224001
Поделиться на другие сайты

  • 2 недели спустя...

Еще раз здравствуйте. 
В продолжение темы выше - появилось другое решение, которое подходит даже больше, чем ранее рассуждал тут.

Это параметр "Вирусная атака" в свойствах сервера администрирования, т.е. при наступлении этого события на устройство применяется выбранная политика.

Но столкнулись с трудностями при воспроизведении этого сценария

Указаны все триггеры - один вирус в течении одной минуты.

image.png.38e55f24e083792f073649de2417714c.png

Для всех типов антивирусов указаны соответствующие политики, которые должны активироваться

Затем скачали тестовую вредоносную программу eicar для проверки работоспособности продукта «Лаборатории Касперского».
При скачивании - антивирус ругнулся, но политика не применилась
При запуске задачи "поиск вредоносного ПО" тоже ругнулся, но политика не применилась

Появлялось окно "Лечение активного заражения" , политика не применилась

На сводке видим событие "Вирусная атака" , но политика на устройстве, на котором тестировали так и не применяется

Иными словами, все условия прописанные при настройке были, не однократно

Попробовали и на устройстве с ОС Windows и на устройстве с ОС Linux

Может кто-то сталкивался с таким? 

 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/#findComment-2225499
Поделиться на другие сайты

Я думаю лучше в рамках официального тикета в техподдержку дальше разбираться. Заведите запрос через Kaspersky Company Account. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/466603-avtomaticheskoe-peremeshhenie-ustrojstva-mezhdu-gruppami-administrirovanija/#findComment-2225513
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgenqr
      Автор Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • Пользователь13
      Автор Пользователь13
      Добрый день, Коллеги.
      Есть проблема. В АДшке висят компьютеры по некоторым папкам, которые на данный момент выключены и пока включаться не собираются. 
      Я хочу убрать из касперского чтобы не мешались. В разделе обнаружение устройств, в папках АД я отключал их папку для обнаружение, но они всё равно обнаруживаются.
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • Kirillizator
      Автор Kirillizator
      Добрый день,
       
      Куплена лицензия Total Security для Бизнеса (в которую входит Системное администрирование), но при попытке одобрить обновления программ появляется сообщение "...Для этой операции требуется лицензия для Системное администрирование". К тому же во вкладке "Лицензии лаборатории касперского", в свойствах лицензии, указан статус не используется (в свойствах всех лицензий). При этом сам сервер и клиенты работают исправно и лицензии не требуют. Это произошло после покупки новых лицензий и добавления их на сервер. Был сервер 12й, обновлен до 14го, ситуация не изменилась.



×
×
  • Создать...