Перейти к содержанию

Как настроить клиентов KSC обновляться автоматический с сервера администрирования?


Рекомендуемые сообщения

Версия агента 10.2.434

Версия защиты 10.2.2.10535

 

Сервер администрирования успешно обновляет базы по запланированой политике. Как сделать, чтобы клиенты подхватили последние базы как только обновится база на самом сервере?


И как понять в настройках расписания  что значит "При загрузке обновлений в хранилище"

где какое хранилище имеется ввиду?

Изменено пользователем Sergneo
Ссылка на комментарий
Поделиться на другие сайты

 

 


И как понять в настройках расписания  что значит "При загрузке обновлений в хранилище"

 

Это как раз оно. Сервер администрирования загружает обновы в свое хранилище. Если в расписании стоит "При загрузке обновлений в хранилище" - значит обновляться клиенты будут сразу после того как базы выкачает Сервер администрирования.

Ссылка на комментарий
Поделиться на другие сайты

 

 


И как понять в настройках расписания что значит "При загрузке обновлений в хранилище"
Вот именно это и надо использовать
Ссылка на комментарий
Поделиться на другие сайты

Версия агента 10.2.434

Версия защиты 10.2.2.10535

 

Сервер администрирования успешно обновляет базы по запланированой политике. Как сделать, чтобы клиенты подхватили последние базы как только обновится база на самом сервере?

И как понять в настройках расписания  что значит "При загрузке обновлений в хранилище"

где какое хранилище имеется ввиду?

 

Здравтсвуйте,

хранилище в данном случае означает хранилище KSC, где хранятся базы обновлений (сигнатуры).

Если в задаче KSC "установка обновлений" во вкладке "расписание" указать "при загрузке обновлений в хранилище", то соответственно новые сигнатуры будут сразу же распространяться на клиенты как только были загруженв в KSC.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Александр В. Л.
      Автор Александр В. Л.
      Здравствуйте. Имеется KSC 15.1 , в качестве БД используется MS SQLExpress 2022. Вроде, всё работает, но постоянно выскакивает ошибка задачи "Резервное копирование данных Сервера администрирования" :  
      База данных повреждена. Generic db error: "5030 'Не удалось монопольно заблокировать базу данных KAV для выполнения операции.{42000};' LastStatement='DBCC CHECKDB('KAV') WITH NO_INFOMSGS;'" Подскажите, пожалуйста, как это починить?
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
×
×
  • Создать...